Google Cloud の最小実行可能な安全なプラットフォーム

PDF 版をダウンロード

このドキュメントでは、 Google Cloudで実行可能な最小限の安全なプラットフォームを構築するために Google が推奨する項目のチェックリストを提供します。これらの項目は、すべての組織がセキュリティ ベースラインを作成することを目的としています。基本的なガイドラインから始めて、段階的に項目を実装できます。

実装レベル

最小限の安全なプラットフォームのガイドラインには、次のレベルがあります。

  • 基本: これらのガイドラインは、規模やユースケースに関係なく、Google Cloudを使用するすべての組織におすすめします。基本的なガイドラインは、基本的なセキュリティ原則に沿っています。

  • 中級: これらのガイドラインは、基本的なセキュリティ対策からさらに進んで、追加のセキュリティ管理を必要とする組織におすすめします。

  • 高度: これらのガイドラインは、より多くのセキュリティ管理を必要とする組織におすすめします。

これらのガイドラインは、基本的な制御から段階的に適用します。実装の優先順位を付けるには、特定のユースケースを検討します。

実装後は、Compliance Manager、SIEM、その他のサードパーティのモニタリング ツールなどのツールを使用して、環境をモニタリングおよび監査し、これらのガイドラインへの継続的な準拠を確認できます。

ガイドライン

ガイドラインは次のカテゴリに分類されます。

次のステップ