Programmi di conformità

Assured Workloads fornisce programmi di conformità per creare confini regolamentati in Google Cloud. Un programma di conformità è un insieme di controlli di sicurezza che, combinati tra loro, soddisfano la base normativa per uno statuto o un regolamento di conformità. Questi controlli di sicurezza includono meccanismi per applicare la residenza dei dati, la sovranità dei dati, l'accesso del personale e altro ancora.

Questa pagina fornisce ulteriori informazioni su ciascun programma di conformità disponibile in Assured Workloads, disponibili in due livelli: Free e Premium.

Livello gratuito

FedRAMP Moderate

I set del programma di conformità FedRAMP Moderate supportano i controlli dell'accesso per il personale di assistenza di primo livello che ha completato i controlli dei precedenti avanzati. Ciò significa che le richieste di assistenza di Assured Workloads sono limitate al personale di assistenza di primo livello assegnato da FedRAMP. Ulteriori informazioni sulla conformità con FedRAMP Moderate sono disponibili nella scheda di conformità FedRAMP.

HIPAA (anteprima)

Il programma di conformità HIPAA supporta i controlli sulla posizione dei dati per supportare le regioni solo negli Stati Uniti.

Il programma di conformità HIPAA è disponibile nella fase di lancio dell'impostazione Anteprima.

HITRUST (anteprima)

Il programma di conformità HITRUST supporta i controlli dell'accesso per il personale di assistenza di primo livello che si trova negli Stati Uniti. Ciò significa che le richieste di assistenza di Assured Workloads sono limitate al personale di assistenza che si trova negli Stati Uniti. I controlli per la località dei dati sono impostati per supportare le regioni solo negli Stati Uniti.

Il programma di conformità HITRUST è disponibile in fase di lancio in Anteprima.

Livello Premium

FedRAMP High

I set del programma di conformità FedRAMP High supportano i controlli dell'accesso per il personale di assistenza di primo e secondo livello che ha completato i controlli dei precedenti avanzati e si trova negli Stati Uniti. Ciò significa che le richieste di assistenza di Assured Workloads sono limitate al personale di assistenza di primo e secondo livello assegnato da FedRAMP e situato negli Stati Uniti. I controlli per la località dei dati sono impostati per supportare le regioni solo negli Stati Uniti. Per ulteriori informazioni sulla conformità FedRAMP High di Google Cloud, consulta la scheda di conformità FedRAMP.

Criminal Justice Information Systems (CJIS)

Il programma di conformità CJIS prevede il supporto dei controlli dell'accesso per il personale di assistenza di primo e secondo livello che ha completato i controlli dei precedenti sponsorizzati dallo stato e che si trova negli Stati Uniti. Ciò significa che le richieste di assistenza di Assured Workloads sono limitate al personale di assistenza di primo e secondo livello assegnato dal CJIS che si trova negli Stati Uniti. I controlli delle sessioni guidate vengono utilizzati anche per supervisionare e monitorare le azioni di assistenza da parte di personale non assegnato. I controlli relativi alla località dei dati sono impostati per supportare solo le regioni degli Stati Uniti. Ulteriori informazioni sulla conformità di Google Cloud CJIS sono disponibili nella scheda di conformità a CJIS.

Livello di impatto 2 (IL2)

Il programma di conformità IL2 supporta i controlli dell'accesso per il personale di assistenza di primo e secondo livello che ha completato i controlli dei precedenti avanzati, è un soggetto statunitense e si trova negli Stati Uniti. I controlli per la posizione dei dati sono impostati per supportare le regioni solo negli Stati Uniti. Per ulteriori informazioni sulla conformità di Google Cloud IL2, consulta la scheda di conformità dei sistemi informativi per la difesa degli Stati Uniti.

Livello di impatto 4 (IL4)

Il programma di conformità IL4 supporta i controlli dell'accesso per il personale di assistenza di primo e secondo livello che ha completato i controlli dei precedenti avanzati, è un soggetto statunitense e si trova negli Stati Uniti. I controlli per la posizione dei dati sono impostati per supportare le regioni solo negli Stati Uniti. Per ulteriori informazioni sulla conformità di Google Cloud IL4, consulta la scheda di conformità dei sistemi informativi per la difesa degli Stati Uniti.

Livello di impatto 5 (IL5)

Il programma di conformità IL5 supporta i controlli dell'accesso per il personale di assistenza di primo e secondo livello che ha completato i controlli dei precedenti avanzati, è un soggetto statunitense e si trova negli Stati Uniti. I controlli per la posizione dei dati sono impostati per supportare le regioni solo negli Stati Uniti. Per ulteriori informazioni sulla conformità di Google Cloud IL5, consulta la scheda di conformità dei sistemi informativi per la difesa degli Stati Uniti.

Normativa ITAR (International Traffic in Arms Regulations)

Il programma di conformità ITAR imposta i controlli dell'accesso di supporto per il personale di assistenza di primo e secondo livello che è un soggetto statunitense e si trova negli Stati Uniti. Ciò significa che le richieste di assistenza di Assured Workloads sono limitate ai soggetti statunitensi per il personale di assistenza di primo e secondo livello che si trova negli Stati Uniti. I controlli per la posizione dei dati sono impostati per supportare le regioni solo negli Stati Uniti. Per ulteriori informazioni sulla conformità ITAR di Google Cloud, consulta le seguenti pagine:

Regioni in Australia con assistenza di Assured

Le regioni in Australia con programma di conformità dell'Assistenza di Assured stabiliscono l'accesso all'assistenza e l'assistenza tecnica per il personale che si trova in 5 paesi specifici (Stati Uniti, Canada, Australia, Nuova Zelanda e Regno Unito). I controlli per la posizione dei dati sono impostati per supportare le regioni disponibili in Australia.

Regioni e assistenza in Canada

Il programma di conformità per le regioni e l'assistenza in Canada supporta i controlli dell'accesso per il personale di assistenza di primo e secondo livello legalmente idoneo a lavorare in Canada e che si trova fisicamente nel paese del Canada. I controlli per la località dei dati sono impostati per supportare le regioni solo in Canada.

Regioni e assistenza nell'UE

Il programma di conformità per le regioni e l'assistenza nell'UE supporta i controlli dell'accesso per il personale di assistenza di primo e secondo livello che è personale dell'UE con sede nell'UE. Vedi Regioni dell'UE per un elenco delle regioni disponibili.

Regioni e assistenza nell'UE con controlli di sovranità

I set del programma di conformità per le regioni e l'assistenza con controlli di sovranità dell'UE supportano i controlli di accesso per il personale di assistenza di primo e secondo livello che si trova nell'UE e fornisce garanzie di residenza e sovranità dei dati per i clienti con sede nell'UE. I controlli per la posizione dei dati sono impostati per supportare le regioni solo nell'UE. Per saperne di più, consulta Limitazioni e limitazioni nelle regioni dell'UE e assistenza con controlli di sovranità.

Regioni e assistenza in Israele

Il programma di conformità per le regioni e l'assistenza di Israele supporta i controlli dell'accesso per il personale di assistenza di primo e secondo livello che sia Personale israeliano di primo e secondo livello con autorizzazione di sicurezza che si trova in Israele o come soggetti statunitensi che hanno completato i controlli dei precedenti avanzati negli Stati Uniti. I controlli sulla posizione dei dati sono impostati per supportare le regioni solo di Israele.

Regioni giapponesi

Il programma di conformità per le regioni del Giappone imposta i controlli sulla località dei dati per supportare le regioni solo in Giappone.

Regioni e assistenza negli Stati Uniti

Il programma di conformità per le regioni e l'assistenza negli Stati Uniti supporta i controlli dell'accesso per il personale di assistenza di primo e secondo livello che è un soggetto statunitense e si trova negli Stati Uniti. I controlli per la località dei dati sono impostati per supportare le regioni solo negli Stati Uniti.

Passaggi successivi