Frameworks Compliance Manager

Ce document fournit du contenu de référence pour les frameworks cloud intégrés inclus dans le Gestionnaire de conformité.

Google Recommended AI Essentials - Gemini Enterprise Agent Platform

Fournisseur de services cloud compatible : Google Cloud

Ce framework décrit les bonnes pratiques de sécurité recommandées par Google pour les charges de travail Gemini Enterprise Agent Platform. Il fournit une collection prescriptive de règles préventives et de détection essentielles. Lorsque vous activez la protection par IA dans Security Command Center, une évaluation détaillée de la conformité de la sécurité par rapport à ce framework s'affiche automatiquement dans le tableau de bord "Sécurité de la plate-forme de l'agent".

Ce framework inclut les contrôles cloud suivants :

CIS GCP Foundations Benchmark v3.0

Fournisseur de services cloud compatible : Google Cloud

Conseils prescriptifs pour établir une configuration de base sécurisée pour Google Cloud Platform. Ce benchmark fournit les bonnes pratiques techniques pour renforcer les services de base tels qu'IAM, la journalisation, la mise en réseau et le stockage.

Ce framework inclut les contrôles cloud suivants :

CIS GKE 1.7

Fournisseur de services cloud compatible : Google Cloud

Le benchmark CIS de GKE est un ensemble de recommandations et de bonnes pratiques de sécurité spécialement conçues pour les clusters Google Kubernetes Engine (GKE). Le benchmark vise à améliorer la stratégie de sécurité des environnements GKE.

Ce framework inclut les contrôles cloud suivants :

CIS Critical Security Controls v8

Fournisseur de services cloud compatible : Google Cloud

Ensemble de mesures de protection prioritaires permettant de se protéger contre les cybermenaces courantes. Il propose une approche pratique de la cyberdéfense, divisée en groupes d'implémentation (IG1, IG2, IG3) pour s'adapter aux organisations de maturité variable.

Ce framework inclut les groupes de contrôle et les contrôles cloud dans les sections suivantes.

cis-controls-1-1

Établissez et tenez à jour un inventaire précis, détaillé et actualisé de tous les actifs de l'entreprise susceptibles de stocker ou de traiter des données, y compris les appareils des utilisateurs finaux (y compris portables et mobiles), les appareils réseau, les appareils non informatiques/IoT et les serveurs. Assurez-vous que l'inventaire enregistre l'adresse réseau (si elle est statique), l'adresse matérielle, le nom de la machine, le propriétaire de l'actif d'entreprise, le service pour chaque actif et si l'actif a été approuvé pour se connecter au réseau. Pour les appareils mobiles des utilisateurs finaux, les outils de type MDM peuvent prendre en charge ce processus, le cas échéant. Cet inventaire inclut les composants connectés à l'infrastructure de manière physique, virtuelle ou à distance, ainsi que ceux qui se trouvent dans des environnements cloud. Il inclut également les composants régulièrement connectés à l'infrastructure réseau de l'entreprise, même s'ils ne sont pas sous son contrôle. Examinez et mettez à jour l'inventaire de tous les composants d'entreprise deux fois par an, ou plus souvent.

cis-controls-10-2