支持的合规性标准
支持的环境:
Google SecOps
本页面列出了 Google SecOps 支持的认证、监管合规框架、数据驻留边界和安全控制措施。
数据驻留和边界 (DRZ)
Google SecOps 提供高级数据驻留 (DRZ) 和主权数据边界,以确保您的数据在特定地理位置存储和处理:
- 区域数据驻留:如需了解标准运营区域和数据驻留承诺,请参阅Google SecOps 服务位置。
- 主权和区域数据边界:大多数国家/地区特定的法规数据边界(例如澳大利亚、加拿大、欧盟、以色列、日本、沙特阿拉伯、美国和医疗保健数据边界)都是通过 Assured Workloads 进行管理的。如需查看支持的控制软件包的完整列表,请参阅 Assured Workloads 支持的产品,并按 Google Security Operations SIEM (Chronicle SIEM) 或
chronicle.googleapis.comAPI 端点进行过滤。
美国公共部门和政府合规性
对于美国公共部门和国防工作负载,Google SecOps 支持联邦授权边界和国防部要求:
- 联邦风险和授权管理计划 (FedRAMP):高影响级别和中等影响级别。
- 国防部 (DoD) 云计算安全要求指南:影响级别 2 (IL2)、4 (IL4) 和 5 (IL5)。
如需了解这些计划的授权边界状态和区域可用性,请参阅 FedRAMP 和 DoD 合规性范围。
行业和医疗保健法规
Google SecOps 满足处理受保护的健康信息和支付卡数据的关键法规标准:
- 健康保险流通与责任法案 (HIPAA):如需了解客户责任和涵盖的产品,请参阅HIPAA 合规性 Google Cloud。
- 支付卡行业数据安全标准 (PCI DSS):如需详细了解 Google Cloud中的 PCI DSS 合规性,请参阅 PCI DSS 合规性。
安全和数据保护控制措施
对于加密密钥管理和网络安全边界,Google SecOps 提供专用配置指南:
- 客户管理的加密密钥 (CMEK):使用您在 Cloud Key Management Service 中管理的加密密钥对静态数据进行加密。如需了解支持的区域和设置说明,请参阅配置 CMEK。
- VPC Service Controls (VPC-SC):围绕 Google Cloud 资源设置安全边界,以防止数据渗漏。如需了解支持的功能和设置说明,请参阅配置 VPC Service Controls。
需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。