Estándares de cumplimiento compatibles
En esta página, se enumeran las certificaciones, los marcos de cumplimiento de reglamentaciones, los límites de residencia de datos y los controles de seguridad compatibles con Google SecOps.
Residencia y límites de datos (DRZ)
Google SecOps proporciona residencia de datos avanzada (DRZ) y límites de datos soberanos para garantizar que tus datos se almacenen y procesen en ubicaciones geográficas específicas:
- Residencia de datos regional: Para obtener información sobre las regiones operativas estándar y los compromisos de residencia de datos, consulta Ubicaciones de los servicios de Google SecOps.
- Límites de datos soberanos y regionales: La mayoría de los límites de datos normativos y específicos de cada país, como los de Australia, Canadá, la UE, Israel, Japón, Arabia Saudita, EE.UU. y los límites de datos de atención médica, se administran a través de Assured Workloads. Para obtener una lista completa de los paquetes de control compatibles, consulta Productos compatibles con Assured Workloads y filtra por Google Security Operations SIEM (Chronicle SIEM) o el extremo de API de
chronicle.googleapis.com.
Cumplimiento del sector público y el gobierno de EE.UU.
Para las cargas de trabajo del sector público y de defensa de EE.UU., Google SecOps admite límites de autorización federales y requisitos del Departamento de Defensa:
- Programa Federal de Administración de Autorizaciones y Riesgo (FedRAMP): Niveles de impacto alto y moderado
- Guía de Requisitos de Seguridad para la Computación en la Nube del Departamento de Defensa (DoD): Niveles de impacto 2 (IL2), 4 (IL4) y 5 (IL5)
Para conocer el estado de los límites de autorización y la disponibilidad regional en estos programas, consulta Alcance del cumplimiento de FedRAMP y el DoD.
Reglamentaciones de la industria y la atención médica
Google SecOps satisface los estándares normativos clave para el manejo de información de salud protegida y datos de tarjetas de pago:
- Ley de Responsabilidad y Portabilidad de Seguros Médicos (HIPAA): Para conocer las responsabilidades del cliente y los productos incluidos, consulta Cumplimiento de HIPAA en Google Cloud.
- Normas de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS): Para obtener detalles sobre el cumplimiento de PCI DSS en Google Cloud, consulta Cumplimiento de PCI DSS.
Controles de seguridad y protección de datos
Para la administración de claves de encriptación y los perímetros de seguridad de la red, Google SecOps proporciona guías de configuración dedicadas:
- Claves de encriptación administradas por el cliente (CMEK): Encripta los datos en reposo con claves de encriptación que administras en Cloud Key Management Service. Para obtener instrucciones de configuración y regiones compatibles, consulta Configura CMEK.
- Controles del servicio de VPC (VPC-SC): Configura perímetros de seguridad alrededor de los Google Cloud recursos para evitar el robo de datos. Para obtener instrucciones de configuración y funciones compatibles, consulta Configura los Controles del servicio de VPC.
¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.