Complianceprogramme
Assured Workloads bietet Complianceprogramme zum Erstellen regulierter Grenzen in Google Cloud. Ein Compliance-Programm besteht aus einer Reihe von Sicherheitskontrollen, die in Kombination die Grundvoraussetzungen für ein Compliance-Gesetz oder eine Compliance-Vorschrift erfüllen. Zu diesen Sicherheitskontrollen gehören Mechanismen zur Durchsetzung des Datenstandorts, der Datenhoheit, des Personalzugriffs und mehr.
Auf dieser Seite finden Sie weitere Informationen zu den einzelnen Complianceprogrammen, die in Assured Workloads verfügbar sind. Diese sind auf zwei Stufen verfügbar: Kostenlos und Premium.
Kostenlose Stufe
FedRAMP Moderate
Das Compliance-Programm für FedRAMP Moderate legt Supportzugriffskontrollen für Supportmitarbeiter der ersten Ebene fest, die erweiterte Zuverlässigkeitsüberprüfungen absolviert haben. Dies bedeutet, dass Assured Workloads-Supportanfragen auf von FedRAMP beurteilte First-Level-Supportmitarbeiter beschränkt sind. Weitere Informationen zur Google Cloud-Compliance mit FedRAMP Mode finden Sie auf der Karte zur FedRAMP-Compliance.
HIPAA (Vorschau)
Das HIPAA-Compliance-Programm unterstützt die Steuerung des Speicherorts von Daten, sodass Regionen nur in den USA unterstützt werden.
Das HIPAA-Compliance-Programm ist in der Vorschauphase verfügbar.
HiTRUST (Vorschau)
Das HITRUST-Compliance-Programm legt Support-Zugriffssteuerungen für Supportmitarbeiter der ersten Ebene fest, die sich in den USA befinden. Dies bedeutet, dass Supportfälle für Assured Workloads auf Supportmitarbeiter in den USA beschränkt sind. Die Einstellungen für den Speicherort von Daten sind so eingestellt, dass Regionen nur in den USA unterstützt werden.
Das HITRUST-Complianceprogramm ist in der Startphase Vorschau verfügbar.
Premium-Stufe
FedRAMP High
Das FedRAMP High-Compliance-Programm legt Supportzugriffskontrollen für Supportmitarbeiter der ersten und zweiten Ebene fest, die erweiterte Zuverlässigkeitsüberprüfungen absolviert haben und sich in den USA befinden. Dies bedeutet, dass Assured Workloads-Supportfälle auf von FedRAMP geprüfte First-Level- und Second-Level-Supportmitarbeiter in den USA beschränkt sind. Die Einstellungen für den Speicherort von Daten sind so eingestellt, dass Regionen nur in den USA unterstützt werden. Weitere Informationen zur FedRAMP High-Compliance von Google Cloud finden Sie auf der Karte zur FedRAMP-Compliance.
Criminal Justice Information Systems (CJIS)
Das CJIS-Compliance-Programm legt Supportzugriffskontrollen für Supportmitarbeiter der ersten und zweiten Ebene fest, die staatlich geförderte Zuverlässigkeitsüberprüfungen absolviert haben und sich in den USA befinden. Dies bedeutet, dass Assured Workloads-Supportfälle auf von CJIS beurteilte Supportmitarbeiter der ersten und zweiten Ebene in den USA beschränkt sind. Begleitende Sitzungssteuerungen werden auch verwendet, um Supportaktionen durch nicht beurteilte Mitarbeiter zu überwachen und zu überwachen. Die Plattform-Steuerelemente für den Datenstandort sind so eingestellt, dass sie nur Regionen in den USA unterstützen. Zusätzliche CJIS-Compliance-Informationen für Google Cloud finden Sie auf der CJIS-Compliancekarte.
Impact Level 2 (IL2)
Das IL2-Compliance-Programm legt Supportzugriffskontrollen für Supportmitarbeiter der ersten und zweiten Ebene fest, die erweiterte Zuverlässigkeitsüberprüfungen absolviert haben, in den USA ansässig sind und sich in den USA befinden. Die Steuerelemente für den Datenspeicherort sind so eingestellt, dass Regionen nur in den USA unterstützt werden. Weitere Informationen zur IL2-Compliance von Google Cloud finden Sie auf der Compliancekarte der US Defense Information Systems.
Impact Level 4 (IL4)
Das IL4-Compliance-Programm legt Supportzugriffskontrollen für Supportmitarbeiter der ersten und zweiten Ebene fest, die erweiterte Zuverlässigkeitsüberprüfungen absolviert haben, in den USA ansässig sind und sich in den USA befinden. Die Steuerelemente für den Datenspeicherort sind so eingestellt, dass Regionen nur in den USA unterstützt werden. Weitere Informationen zur IL4-Compliance von Google Cloud finden Sie auf der Compliancekarte der US Defense Information Systems.
Impact Level 5 (IL5)
Das IL5-Compliance-Programm legt Supportzugriffskontrollen für Supportmitarbeiter der ersten und zweiten Ebene fest, die erweiterte Zuverlässigkeitsüberprüfungen absolviert haben, in den USA ansässig sind und sich in den USA befinden. Die Steuerelemente für den Datenspeicherort sind so eingestellt, dass Regionen nur in den USA unterstützt werden. Weitere Informationen zur IL5-Compliance von Google Cloud finden Sie auf der Compliance-Karte der US Defense Information Systems.
Internationaler Waffenhandel (International Traffic in Arms Regulations, ITAR)
Das ITAR-Compliance-Programm legt Supportzugriffskontrollen für Supportmitarbeiter der ersten und zweiten Ebene fest, die in den USA ansässige Personen sind und sich in den USA befinden. Dies bedeutet, dass Assured Workloads-Supportfälle für Supportmitarbeiter der ersten und zweiten Ebene in den USA auf US-Mitarbeiter beschränkt sind. Die Einstellungen für den Speicherort von Daten sind so eingestellt, dass Regionen nur in den USA unterstützt werden. Weitere Informationen zur ITAR-Compliance von Google Cloud finden Sie auf den folgenden Seiten:
Regionen in Australien mit Assured-Support
Im Rahmen des Compliance-Programms für Regionen in Australien werden Supportzugriff und technischer Support auf Mitarbeiter in fünf bestimmten Ländern (USA, Kanada, Australien, Neuseeland und Vereinigtes Königreich) beschränkt. Die Einstellungen für den Speicherort von Daten sind so eingestellt, dass sie die verfügbaren Regionen in Australien unterstützen.
Regionen und Support in Kanada
Das Compliance-Programm für Regionen und Support in Kanada legt Support-Zugriffssteuerungen für Supportmitarbeiter der ersten und zweiten Ebene fest, die gesetzlich berechtigt sind, in Kanada zu arbeiten und sich physisch in Kanada befinden. Die Einstellungen für den Speicherort von Daten sind so eingestellt, dass Regionen nur in Kanada unterstützt werden.
Regionen und Support in der EU
Das Compliance-Programm für EU-Regionen und -Support legt Support-Zugriffssteuerungen für Supportmitarbeiter der ersten und zweiten Ebene fest, die Mitarbeiter der EU mit Sitz in der EU sind. Eine Liste der verfügbaren Regionen finden Sie unter EU-Regionen.
EU-Regionen und -Support mit Datenhoheitskontrollen
Das Compliance-Programm für EU-Regionen und -Support mit Datenhoheit legt Zugriffskontrollen für Supportmitarbeiter der ersten und zweiten Ebene fest, die in der EU ansässig sind, und bietet Kunden in der EU Garantie für Datenstandort und Datenhoheit. Die Steuerelemente für den Datenspeicherort sind so eingestellt, dass sie Regionen nur für die EU unterstützen. Weitere Informationen finden Sie unter Einschränkungen und Einschränkungen in EU-Regionen und Support mit Datenhoheitskontrollen.
Regionen und Support in Israel
Das Compliance-Programm für Regionen und den Support in Israel legt Support-Zugriffskontrollen für Supportmitarbeiter der ersten und zweiten Ebene fest, die entweder in Israel ansässige, für die Sicherheit befreite israelische Mitarbeiter oder US-amerikanische Personen sind, die erweiterte Zuverlässigkeitsüberprüfungen in den USA absolviert haben. Die Steuerelemente für den Datenspeicherort sind so eingestellt, dass Regionen nur in Israel unterstützt werden.
Regionen in Japan
Das Complianceprogramm für Japan-Regionen legt Einstellungen für Speicherorte fest, um Regionen in Japan zu unterstützen.
Regionen und Support in den USA
Das Compliance-Programm für US-Regionen und -Support legt Support-Zugriffssteuerungen für Supportmitarbeiter der ersten und zweiten Ebene fest, die in den USA ansässige Mitarbeiter sind und sich in den USA befinden. Die Einstellungen für den Speicherort von Daten sind so eingestellt, dass Regionen nur in den USA unterstützt werden.
Nächste Schritte
- Weitere Informationen zum Steuern des Zugriffs von Mitarbeitern auf Daten
- IAM-Gruppe erstellen
- Hier erfahren Sie, welche Produkte in den einzelnen Complianceprogrammen unterstützt werden.