Estándares de cumplimiento compatibles

Compatible con:

En esta página, se enumeran las certificaciones, los marcos de cumplimiento de reglamentaciones, los límites de residencia de datos y los controles de seguridad compatibles con Google SecOps.

Residencia y límites de datos (DRZ)

Google SecOps proporciona residencia de datos avanzada (DRZ) y límites de datos soberanos para garantizar que tus datos se almacenen y procesen en ubicaciones geográficas específicas:

  • Residencia de datos regional: Para obtener información sobre las regiones operativas estándar y los compromisos de residencia de datos, consulta Ubicaciones de los servicios de Google SecOps.
  • Límites de datos soberanos y regionales: La mayoría de los límites de datos normativos y específicos de cada país, como los de Australia, Canadá, la UE, Israel, Japón, Arabia Saudita, EE.UU. y los límites de datos de atención médica, se administran a través de Assured Workloads. Para obtener una lista completa de los paquetes de control compatibles, consulta Productos compatibles con Assured Workloads y filtra por Google Security Operations SIEM (Chronicle SIEM) o el extremo de API de chronicle.googleapis.com.

Cumplimiento del sector público y el gobierno de EE.UU.

Para las cargas de trabajo del sector público y de defensa de EE.UU., Google SecOps admite límites de autorización federales y requisitos del Departamento de Defensa:

  • Programa Federal de Administración de Autorizaciones y Riesgo (FedRAMP): Niveles de impacto alto y moderado
  • Guía de Requisitos de Seguridad para la Computación en la Nube del Departamento de Defensa (DoD): Niveles de impacto 2 (IL2), 4 (IL4) y 5 (IL5)

Para conocer el estado de los límites de autorización y la disponibilidad regional en estos programas, consulta Alcance del cumplimiento de FedRAMP y el DoD.

Reglamentaciones de la industria y la atención médica

Google SecOps satisface los estándares normativos clave para el manejo de información de salud protegida y datos de tarjetas de pago:

  • Ley de Responsabilidad y Portabilidad de Seguros Médicos (HIPAA): Para conocer las responsabilidades del cliente y los productos incluidos, consulta Cumplimiento de HIPAA en Google Cloud.
  • Normas de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS): Para obtener detalles sobre el cumplimiento de PCI DSS en Google Cloud, consulta Cumplimiento de PCI DSS.

Controles de seguridad y protección de datos

Para la administración de claves de encriptación y los perímetros de seguridad de la red, Google SecOps proporciona guías de configuración dedicadas:

  • Claves de encriptación administradas por el cliente (CMEK): Encripta los datos en reposo con claves de encriptación que administras en Cloud Key Management Service. Para obtener instrucciones de configuración y regiones compatibles, consulta Configura CMEK.
  • Controles del servicio de VPC (VPC-SC): Configura perímetros de seguridad alrededor de los Google Cloud recursos para evitar el robo de datos. Para obtener instrucciones de configuración y funciones compatibles, consulta Configura los Controles del servicio de VPC.

¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.