支援的法規遵循標準
支援的國家/地區:
Google secops
本頁面列出 Google SecOps 支援的認證、法規遵循架構、資料落地界線和安全控管措施。
資料落地與邊界 (DRZ)
Google SecOps 提供進階資料落地 (DRZ) 和主權資料邊界,確保資料會在特定地理位置儲存及處理:
- 區域資料落地:如要瞭解標準作業區域和資料落地承諾,請參閱「Google SecOps 服務位置」。
- 主權和區域資料邊界:大多數國家/地區專屬和法規資料邊界 (例如澳洲、加拿大、歐盟、以色列、日本、沙烏地阿拉伯、美國和醫療保健資料邊界) 都是透過 Assured Workloads 管理。如需支援的控管套件完整清單,請參閱「Assured Workloads 支援的產品」,並依「Google Security Operations SIEM (Chronicle SIEM)」或
chronicle.googleapis.comAPI 端點篩選。
美國公部門和政府法規遵循
對於美國公部門和國防工作負載,Google SecOps 支援聯邦授權邊界和國防部要求:
- 聯邦風險與授權管理計畫 (FedRAMP):高等和中等影響等級。
- 美國國防部 (DoD) 雲端運算安全要求指南:影響等級 2 (IL2)、4 (IL4) 和 5 (IL5)。
如要瞭解這些計畫的授權範圍狀態和區域適用情形,請參閱「FedRAMP 和 DoD 法規遵循範圍」。
產業和醫療保健法規
Google SecOps 滿足處理受保護健康資訊和付款卡資料的主要法規標準:
- 《健康保險流通與責任法案》(HIPAA):如要瞭解客戶責任和涵蓋產品,請參閱 Google Cloud「《健康保險流通與責任法案》法規遵循」一文。
- 付款卡產業資料安全標準 (PCI DSS):如要瞭解 Google Cloud的 PCI DSS 合規性詳情,請參閱「PCI DSS 合規性」。
安全性與資料保護控制選項
如要瞭解加密金鑰管理和網路安全邊界,請參閱 Google SecOps 提供的專屬設定指南:
- 客戶自行管理的加密金鑰 (CMEK):使用您在 Cloud Key Management Service 中管理的加密金鑰,加密靜態資料。如要瞭解支援的區域和設定操作說明,請參閱「設定 CMEK」。
- VPC Service Controls (VPC-SC):在資源周圍設定安全範圍,防止資料遭竊。 Google Cloud 如需支援的功能和設定操作說明,請參閱「設定 VPC Service Controls」。
還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求解答。