サポートされているコンプライアンス標準
以下でサポートされています。
Google SecOps
このページでは、Google SecOps でサポートされている認証、規制遵守フレームワーク、データ所在地境界、セキュリティ管理の一覧を示します。
データ所在地と境界(DRZ)
Google SecOps は、特定の地理的位置内でデータが保存および処理されるように、高度なデータ所在地(DRZ)と主権データ境界を提供します。
- リージョン データ所在地: 標準オペレーティング リージョンとデータ所在地に関するコミットメントについては、Google SecOps サービスのロケーションをご覧ください。
- 主権とリージョンのデータ境界: オーストラリア、カナダ、EU、イスラエル、日本、KSA、米国、医療データ境界など、ほとんどの国固有の規制データ境界は Assured Workloads で管理されます。サポートされているコントロール パッケージの完全なリストについては、Assured Workloads でサポートされているプロダクトをご覧ください。Google Security Operations SIEM(Chronicle SIEM)または
chronicle.googleapis.comAPI エンドポイントでフィルタします。
米国の公共部門と政府のコンプライアンス
米国の公共部門と防衛のワークロードの場合、Google SecOps は連邦政府の認可境界と国防総省の要件をサポートしています。
- 米国連邦政府によるリスクおよび認証管理プログラム(FedRAMP): High と Moderate の影響レベル。
- 国防総省(DoD)クラウド コンピューティング セキュリティ要件ガイド: 影響レベル 2(IL2)、4(IL4)、5(IL5)。
これらのプログラムの承認境界ステータスとリージョン別の可用性については、FedRAMP と DoD のコンプライアンス範囲をご覧ください。
業界と医療の規制
Google SecOps は、保護対象保健情報と支払いカードデータの処理に関する主要な規制基準を満たしています。
- 医療保険の相互運用性と説明責任に関する法律(HIPAA): お客様の責任と対象プロダクトについては、 Google Cloudでの HIPAA コンプライアンスをご覧ください。
- Payment Card Industry データ セキュリティ基準(PCI DSS): Google Cloudでの PCI DSS コンプライアンスの詳細については、PCI DSS コンプライアンスをご覧ください。
セキュリティとデータ保護の制御
暗号鍵の管理とネットワーク セキュリティ境界については、Google SecOps 専用の構成ガイドをご覧ください。
- 顧客管理の暗号鍵(CMEK): Cloud Key Management Service で管理する暗号鍵を使用して、保存データを暗号化します。サポートされているリージョンと設定手順については、CMEK を構成するをご覧ください。
- VPC Service Controls(VPC-SC): Google Cloud リソースの周囲にセキュリティ境界を設定して、データ漏洩を防ぎます。サポートされている機能と設定手順については、VPC Service Controls を構成するをご覧ください。
さらにサポートが必要な場合 コミュニティ メンバーや Google SecOps のプロフェッショナルから回答を得ることができます。