支援的法規遵循標準

支援的國家/地區:

本頁列出 Google SecOps 支援的認證、法規遵循架構、資料落地邊界和安全控管措施。

資料落地與邊界 (DRZ)

Google SecOps 提供進階資料落地 (DRZ) 和主權資料邊界,確保資料儲存和處理作業都在特定地理位置進行:

  • 區域資料落地:如要瞭解標準作業區域和資料落地承諾,請參閱「Google SecOps 服務位置」。
  • 主權和區域資料邊界:大多數國家/地區專屬和法規資料邊界 (例如澳洲、加拿大、歐盟、以色列、日本、沙烏地阿拉伯、美國和醫療保健資料邊界) 都是透過 Assured Workloads 管理。如需支援的控管套件完整清單,請參閱「Assured Workloads 支援的產品」,並依「Google Security Operations SIEM (Chronicle SIEM)」或 chronicle.googleapis.com API 端點篩選。

美國公部門和政府法規遵循

對於美國公部門和國防工作負載,Google SecOps 支援聯邦授權邊界和國防部要求:

  • 聯邦風險與授權管理計畫 (FedRAMP):高等和中等影響等級。
  • 美國國防部 (DoD) 雲端運算安全要求指南:影響等級 2 (IL2)、4 (IL4) 和 5 (IL5)。

如要瞭解這些計畫的授權範圍狀態和區域供應情形,請參閱「FedRAMP 和 DoD 法規遵循範圍」。

產業和醫療保健法規

Google SecOps 符合處理受保護健康資訊和付款卡資料的主要法規標準:

安全性與資料保護控制選項

如要瞭解加密金鑰管理和網路安全防護範圍,請參閱 Google SecOps 提供的專屬設定指南:

  • 客戶自行管理的加密金鑰 (CMEK):使用您在 Cloud Key Management Service 中管理的加密金鑰,加密靜態資料。如要瞭解支援的區域和設定操作說明,請參閱「設定 CMEK」。
  • VPC Service Controls (VPC-SC):為資源設定安全 perimeter,防止資料遭竊。 Google Cloud 如要瞭解支援的功能和設定操作說明,請參閱「設定 VPC Service Controls」。

還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求解答。