Panoramica di Compliance Manager

Puoi utilizzare Compliance Manager in Google Cloud per assicurarti che la tua Google Cloud infrastruttura, i tuoi carichi di lavoro e i tuoi dati soddisfino i requisiti di sicurezza e normativi della tua organizzazione. Compliance Manager ti consente di:

  • Definisci ed esegui il deployment di una configurazione conforme e sicura per il tuo ambienteGoogle Cloud .
  • (Anteprima) Visualizza dashboard che mostrano l'allineamento del tuo ambiente ai tuoi requisiti di conformità e sicurezza. report di valutazione.
  • (Anteprima) Controlla i tuoi ambienti cloud, inclusi la raccolta di prove e la generazione di report.

Compliance Manager utilizza controlli definiti dal software che ti consentono di valutare il supporto di più programmi di conformità e requisiti di sicurezza all'interno di un'Google Cloud organizzazione.

Componenti di Compliance Manager

La tabella seguente descrive i componenti di Compliance Manager.

Regola Un elemento tecnico all'interno di un controllo cloud che ti consente di soddisfare un requisito di conformità, sicurezza o privacy. Le regole possono essere policy dell'organizzazione, policy IAM, impostazioni cloud e logica di rilevamento basata su Common Expression Language (CEL).
Controllo cloud

Un insieme di regole e metadati associati che puoi utilizzare per definire l'intento di sicurezza o conformità della tua organizzazione. Compliance Manager include una libreria di controlli cloud integrati e ti consente di creare i tuoi.

I metadati in un controllo cloud includono istruzioni di correzione e gravità del risultato.

I controlli cloud hanno le seguenti modalità:

  • Investigatore:Compliance Manager applica il controllo cloud alle risorse definite a scopo di monitoraggio. Vengono rilevate eventuali violazioni e vengono generati avvisi. Non vengono intraprese automaticamente azioni preventive.
  • Preventivo: Compliance Manager applica il controllo cloud alle risorse definite e applica attivamente le regole. Qualsiasi attività delle risorse che viola il controllo cloud viene bloccata e vengono generati avvisi per le azioni bloccate.

    Alcuni controlli cloud richiedono la fornitura di informazioni aggiuntive per poter funzionare. Ad esempio, se vuoi utilizzare un controllo cloud che verifica se i tuoi workload e le tue risorse sono in esecuzione in determinate regioni, devi specificare le regioni consentite quando crei il controllo cloud.

  • Audit:Compliance Manager utilizza questo controllo cloud per eseguire l'audit del tuo ambiente per verificare l'allineamento ai tuoi obblighi di conformità. Compliance Manager utilizza questo controllo per raccogliere prove per i controlli di conformità e identificare eventuali lacune.
Controllo normativo

Un requisito di conformità normativa o di sicurezza definito dal settore. Il mapping delle relazioni tra i controlli cloud e i controlli normativi definisce in che modo uno o più controlli cloud soddisfano un requisito di controllo normativo. Considera quanto segue:

  • Un singolo controllo cloud può essere mappato a più controlli normativi.
  • Un singolo controllo normativo può essere mappato a più controlli cloud.
Framework

Una raccolta di controlli cloud e normativi che rappresentano best practice di sicurezza o standard definiti dal settore, come FedRAMP o NIST. Un framework può includere una mappatura tra i controlli cloud e i controlli normativi.

Compliance Manager include una libreria di framework integrati. Puoi personalizzare questi framework o crearne di tuoi.

Deployment del framework Il binding tra un framework specifico e un'organizzazione, una cartella o un progetto quando lo implementi.

Il seguente diagramma mostra i componenti di Compliance Manager.

Componenti di Compliance Manager.

Framework integrati

Compliance Manager supporta i framework integrati per Google Cloud. Puoi eseguire il deployment di questi framework così come sono oppure puoi personalizzarli in base alle tue esigenze specifiche.

Framework per Google Cloud

Sono disponibili i seguenti framework:

Utilizzo di Compliance Manager con servizi e funzionalità di Security Command Center

Puoi abilitare altri servizi e funzionalità di Security Command Center e utilizzarli nella stessa organizzazione in cui abiliti Compliance Manager. Considera quanto segue:

Passaggi successivi