共用評估報告「SIG 問卷」可讓機構建立、自訂、分析及儲存廠商評估結果,以管理第三方風險。
Google Cloud 符合共用評估的標準化資訊收集 (SIG) 問卷,以及附有控管說明文件的經同意的程序 (AUP),可在 Google Cloud 的 CSA STAR 自我評估結果和第三方評估認證中找到。
透過雲端安全聯盟安全性、信任與保證註冊資料庫 (STAR),雲端服務供應商可以提交兩個元件:Cloud Controls Matrix (CCM) 和共識評估計畫問卷 (CAIQ)。CCM 對應至共用評估 SIG 6.0 和 AUP 5.0 版。
Google Cloud 會定期更新並發布已完成的 CAIQ,而 Google Cloud Platform (GCP) 和 Google Workspace 已通過第三方評估認證 (CSA STAR 第 2 階段:認證),並取得 CSA STAR SOC2+ 報告。