Padrões de compliance compatíveis
Esta página lista as certificações, as estruturas de compliance regulatório, os limites de residência de dados e os controles de segurança com suporte do Google SecOps.
Residência e limites de dados (DRZ)
O Google SecOps oferece residência de dados avançada (DRZ) e limites de dados soberanos para garantir que seus dados sejam armazenados e processados em locais geográficos específicos:
- Residência de dados regional: para informações sobre regiões operacionais padrão e compromissos de residência de dados, consulte Locais de serviço do Google SecOps.
- Limites de dados soberanos e regionais: a maioria dos limites de dados regulatórios e específicos de países, como Austrália, Canadá, UE, Israel, Japão, Arábia Saudita, EUA e limites de dados de saúde, são gerenciados pelo Assured Workloads. Para uma lista completa de pacotes de controle com suporte, consulte Produtos com suporte do Assured Workloads e filtre por Google Security Operations SIEM (Chronicle SIEM) ou pelo endpoint de API
chronicle.googleapis.com.
Compliance do setor público e do governo dos EUA
Para cargas de trabalho do setor público e de defesa dos EUA, o Google SecOps oferece suporte a limites de autorização federal e requisitos do Departamento de Defesa:
- Programa Federal de Gerenciamento de Risco e Autorização (FedRAMP): níveis de impacto alto e moderado.
- Guia de requisitos de segurança da computação em nuvem do Departamento de Defesa (DoD): níveis de impacto 2 (IL2), 4 (IL4) e 5 (IL5).
Para conferir o status do limite de autorização e a disponibilidade regional nesses programas, consulte Escopo de compliance do FedRAMP e do DoD.
Regulamentações do setor e de saúde
O Google SecOps atende aos principais padrões regulatórios para processamento de informações de saúde protegidas e dados de cartões de pagamento:
- Lei de Portabilidade e Responsabilidade de Seguros de Saúde (HIPAA): para responsabilidades do cliente e produtos cobertos, consulte Compliance com a HIPAA Google Cloud.
- Padrão de Segurança de Dados do Setor de Cartões de Pagamento (PCI DSS): para detalhes sobre o compliance com o PCI DSS no Google Cloud, consulte Compliance com o PCI DSS.
Controles de segurança e proteção de dados
Para gerenciamento de chaves de criptografia e perímetros de segurança de rede, o Google SecOps oferece guias de configuração dedicados:
- Chaves de criptografia gerenciadas pelo cliente (CMEK): criptografe dados em repouso usando chaves de criptografia gerenciadas no Cloud Key Management Service. Para regiões com suporte e instruções de configuração, consulte Configurar a CMEK.
- VPC Service Controls (VPC-SC): configure perímetros de segurança em torno dos Google Cloud recursos para evitar a exfiltração de dados. Para recursos com suporte e instruções de configuração, consulte Configurar o VPC Service Controls.
Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.