Führen Sie die folgenden Schritte aus, um Compliance Manager auf Organisationsebene zu aktivieren:
-
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für Ihre Organisation zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Aktivieren von Compliance Manager benötigen:
-
Administrator für Unternehmensrichtlinien (
roles/orgpolicy.policyAdmin
) -
Sicherheitscenter-Administratorbearbeiter (
roles/securitycenter.adminEditor
)
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
-
Administrator für Unternehmensrichtlinien (
- Aktivieren Sie Compliance Manager mit einer der folgenden Methoden:
- Wenn Sie Security Command Center in Ihrer Organisation noch nicht aktiviert haben, aktivieren Sie Security Command Center Enterprise. Compliance Manager wird im Rahmen dieses Prozesses automatisch aktiviert.
- Wenn Sie die Enterprise-Dienststufe von Security Command Center bereits aktiviert haben, fügen Sie Compliance Manager über die Seite Compliance Manager aktivieren hinzu.
- Schutz sensibler Daten, um Signale zur Sensibilität von Daten für die standardmäßige Risikobewertung von Daten zu verwenden.
- Event Threat Detection (Teil von Security Command Center) auf Organisationsebene.
- Verwaltung des Datensicherheitsstatus für Datensicherheitsframeworks.
- KI-Schutz für KI-Sicherheitsframeworks.
- KI-Schutz
- Grundlagen zu Datensicherheit und Datenschutz
- Um Azure-Cloud-Steuerelemente und ‑Frameworks zu unterstützen, verbinden Sie Security Command Center mit Azure.
Wenn Sie Compliance Manager aktivieren, werden auch die folgenden Dienste aktiviert:
Der Cloud Security Compliance-Dienst-Agent (service-org-ORGANIZATION_ID@gcp-sa-csc-hpsa.iam.gserviceaccount.com
) wird erstellt, wenn Sie Compliance Manager aktivieren. Compliance Manager verwendet diesen Dienstagent, um auf Ressourcen in Ihrer Organisation zuzugreifen.
Die folgenden Frameworks werden automatisch auf die Organisation angewendet:
Nächste Schritte
- IAM-Rollen für Ihre Compliance-Nutzer konfigurieren
- Rahmenwerk anwenden
- Verwaltung des Datensicherheitsstatus konfigurieren
- KI-Schutz konfigurieren