サポートされているコンプライアンス標準

以下でサポートされています。

このページでは、Google SecOps でサポートされている認証、規制遵守フレームワーク、データ所在地境界、セキュリティ管理の一覧を示します。

データ所在地と境界(DRZ)

Google SecOps は、特定の地理的位置内でデータが保存および処理されるように、高度なデータ所在地(DRZ)と主権データ境界を提供します。

  • リージョン データ所在地: 標準オペレーティング リージョンとデータ所在地に関するコミットメントについては、Google SecOps サービスのロケーションをご覧ください。
  • 主権とリージョンのデータ境界: オーストラリア、カナダ、EU、イスラエル、日本、KSA、米国、医療データ境界など、ほとんどの国固有の規制データ境界は Assured Workloads で管理されます。サポートされているコントロール パッケージの完全なリストについては、Assured Workloads でサポートされているプロダクトをご覧ください。Google Security Operations SIEM(Chronicle SIEM)または chronicle.googleapis.com API エンドポイントでフィルタします。

米国の公共部門と政府のコンプライアンス

米国の公共部門と防衛のワークロードの場合、Google SecOps は連邦政府の認可境界と国防総省の要件をサポートしています。

  • 米国連邦政府によるリスクおよび認証管理プログラム(FedRAMP): High と Moderate の影響レベル。
  • 国防総省(DoD)クラウド コンピューティング セキュリティ要件ガイド: 影響レベル 2(IL2)、4(IL4)、5(IL5)。

これらのプログラムの承認境界ステータスとリージョン別の可用性については、FedRAMP と DoD のコンプライアンス範囲をご覧ください。

業界と医療の規制

Google SecOps は、保護対象保健情報と支払いカードデータの処理に関する主要な規制基準を満たしています。

  • 医療保険の相互運用性と説明責任に関する法律(HIPAA): お客様の責任と対象プロダクトについては、 Google Cloudでの HIPAA コンプライアンスをご覧ください。
  • Payment Card Industry データ セキュリティ基準(PCI DSS): Google Cloudでの PCI DSS コンプライアンスの詳細については、PCI DSS コンプライアンスをご覧ください。

セキュリティとデータ保護の制御

暗号鍵の管理とネットワーク セキュリティ境界については、Google SecOps 専用の構成ガイドをご覧ください。

  • 顧客管理の暗号鍵(CMEK): Cloud Key Management Service で管理する暗号鍵を使用して、保存データを暗号化します。サポートされているリージョンと設定手順については、CMEK を構成するをご覧ください。
  • VPC Service Controls(VPC-SC): Google Cloud リソースの周囲にセキュリティ境界を設定して、データ漏洩を防ぎます。サポートされている機能と設定手順については、VPC Service Controls を構成するをご覧ください。

さらにサポートが必要な場合 コミュニティ メンバーや Google SecOps のプロフェッショナルから回答を得ることができます。