Com o Audit Manager, é possível baixar os documentos de conformidade Google Cloud mais recentes que auditores terceirizados criam ao auditar nosso ambiente. Use esses documentos para entender melhor como o Google lida com as responsabilidades dele para atender aos requisitos de várias estruturas regulatórias. Os documentos incluem o plano de continuidade de negócios (BCP, na sigla em inglês) do Google, o relatório de teste de recuperação de desastres (DiRT, na sigla em inglês), relatórios de auditoria, certificações, declarações de aplicabilidade e avaliações de risco do fornecedor.
Exemplos de estruturas regulatórias:
- Cloud Computing Compliance Criteria Catalogue (C5:2020)
- Registro de Segurança, Confiança, Garantia e Risco (STAR) da Cloud Security Alliance (CSA)
- Matriz de responsabilidade do cliente (CRM) do Programa Federal de Gerenciamento de Risco e Autorização (FedRAMP)
- Programa de avaliadores registrados de segurança da informação (IRAP), nível protegido
- Organização Internacional de Normalização (ISO) e Comissão Eletrotécnica Internacional (IEC) 27001:2022 e 27018:2019
- Gabinete Nacional de Segurança (GNS) de Portugal
- Esquema Nacional de Seguridad (ENS) da Espanha
Os downloads estão no formato ZIP. O arquivo ZIP baixado geralmente contém um ou mais PDFs.
Antes de começar
Para receber as permissões
necessárias para baixar documentos de compliance,
peça ao administrador para conceder a você o
papel do IAM de Auditor do Audit Manager (roles/auditmanager.auditor)
na sua organização.
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Também é possível conseguir as permissões necessárias usando papéis personalizados ou outros papéis predefinidos.
Baixar documentos de compliance
Siga estas etapas para fazer o download dos documentos de conformidade do Google Cloud :
No console do Google Cloud , acesse a página Gerenciador de auditoria.
Clique em Relatórios de compliance.
Selecione os documentos que você quer baixar.
Clique em Downloads.
O Audit Manager baixa os documentos em um arquivo ZIP para seu dispositivo. É possível extrair os PDFs para visualizar os documentos.
A seguir
Navegue pela Central de recursos de compliance para saber quais produtos são compatíveis com uma estrutura regulatória específica.
Peça ajuda do Cloud Customer Care para acessar relatórios mais antigos.