알림

Duet AI가 Google Workspace를 위한 Gemini로 바뀌었습니다. 자세히 알아보기

Google Workspace FedRAMP 구성 가이드

미국 연방 정부의 프로그램, FedRAMP의 '높음 수준' 기준을 충족하도록 규정 준수 지원

다음은 Google Workspace 관리자가 FedRAMP 높음 수준 보안 제어 규정 준수를 지원하기 위해 적용할 수 있는 설정 및 기능 개요입니다.

Google Workspace 구성

업계에서 클라우드 보안은 고객과 클라우드 서비스 제공업체(CSP)의 공동 책임으로 인식됩니다. 그 일환으로 Google Workspace에서는 클라우드 보안 및 개인 정보 보호에 대한 미국 연방 정부 및 글로벌 표준을 준수합니다. 예를 들어 Google Workspace는 FedRAMP 높음 승인 수준을 유지하고 있으며 ISO 27017, 27018, 27001 인증을 받았습니다. 또한 미국 공인회계사협회(AICPA) SOC(Service Organization Controls) 표준에 따라 감사를 받습니다. Google Workspace 규정 준수 관련 정보보고서에 대해 자세히 알아보세요.

Google Workspace에서는 FedRAMP 높음 수준에서 운영해야 하는 연방 정부 고객 및 기타 기관에 FedRAMP 높음 수준 규정 준수 기능을 제공합니다.

FedRAMP 높음 수준이 적용되는 버전 및 제품은 다음과 같습니다.

Google Workspace Business 및 Enterprise 버전에는 보안 제어 및 기능 세트가 내장되어 있어 정부 고객이 FedRAMP 높음 기준을 충족하고 운영 권한을 높음 수준에 맞출 수 있도록 합니다. 또한 Google Workspace에서는 데이터 리전클라이언트 측 암호화(Enterprise 버전에서 사용 가능)를 제공하여 고객이 규제 요건을 충족할 수 있도록 지원합니다.

다음 섹션에서는 FedRAMP 높음 수준의 정책 요구사항을 해결하는 데 사용할 수 있는 기능과 제어에 대해 설명합니다.

FedRAMP 높음 수준이 적용되는 서비스

FedRAMP 높음 수준 규정의 범위에 속하는 사용자의 경우 FedRAMP 높음 인증을 충족하는 서비스에만 액세스 권한을 부여합니다. Google Workspace에 대한 서비스를 사용 또는 사용 중지하는 방법 알아보기

FedRAMP 높음 수준 승인이 적용되는 서비스는 다음과 같습니다.

  • Calendar
  • Docs
  • Drive
  • Forms
  • Gmail
  • Google Chat
  • Google Meet
  • Keep
  • 새 Sites
  • Sheets
  • Slides
  • Vault

데이터 위치(미국)

미국 본토 내 Workspace 서비스를 호스팅하는 Google의 데이터 센터 운영 지역

  • 사우스캐롤라이나주 버클리 카운티
  • 아이오와주 카운슬 블러프즈
  • 조지아주 더글러스 카운티
  • 앨라배마주 잭슨 카운티
  • 노스캐롤라이나주 르노어
  • 오클라호마주 메이스 카운티
  • 테네시주 몽고메리 카운티
  • 오리건주 더 댈러스

Google은 미국 또는 유럽과 같은 지리적 위치에 암호화된 Google Workspace 기본 저장 데이터를 저장할 수 있습니다. FedRAMP 높음 수준을 유지해야 하는 사용자의 경우 미국을 선택하세요.

공공 부문 기관에서는 모든 사용자에게 데이터 리전 정책을 설정하는 것이 좋습니다. Enterprise Plus, Education Plus 또는 Education Standard를 사용하는 경우 조직 단위 또는 구성 적용 그룹에 데이터 리전을 설정할 수 있습니다. 데이터 리전데이터를 저장할 지리적 위치 선택에 대해 자세히 알아보세요.

데이터 리전은 Gmail, Calendar, Drive, Docs, Sheets, Slides의 사용자 색인에도 적용됩니다. 데이터 리전 정책 자세히 알아보기

Assured Controls

Assured Controls는 Google Workspace의 부가기능으로서 이를 사용하면 조직이 클라우드 서비스 제공업체의 액세스를 정확하게 관리할 수 있습니다. 액세스 관리를 사용하면 고객이 지원 작업을 지역적으로 제한할 수 있어 Google 지원팀 내 미국인 직원만 지원할 수 있도록 할 수 있습니다. 이는 공공 부문과 같이 규제가 엄격한 업계에서 유용합니다.

자세한 내용은 Google 영업 담당자 또는 Carahsoft에 문의하세요.

도움이 되었나요?

어떻게 하면 개선할 수 있을까요?
검색
검색어 지우기
검색 닫기
기본 메뉴
9198831153547462356
true
도움말 센터 검색
true
true
true
true
true
73010
false
false