コンテンツへスキップ

ホーム 専門知識 / クラウド & SaaS

CLD / CLD-04

Google Workspaceのセキュリティ実装

組織のニーズに合わせてGoogle WorkspaceのID、共有、およびセキュリティの各コントロールを構成します。目的は、理解しやすく、テスト済みで、管理しやすいポリシーを策定することです。.

役立つとき

的確な回答
定義されたニーズに対して.

Googleドライブやグループの利用拡大、不十分に分離された管理者アカウント、一貫したルールを必要とする不十分なオフボーディングや外部コラボレーション。.

一目でわかる

家族
クラウド & SaaS

エンゲージメント
実装と定期的な繰り返し

参考
CLD-04

適用範囲と成果物

このエンゲージメントの対象範囲.

スコープ

  • アカウントと組織単位
  • 認証
  • 役割
  • ドライブ共有
  • サードパーティ製アプリ
  • エディション別デバイス
  • 監査
  • 分類 / 利用可能な場合はDLP
  • 退職手続き

成果物

  • ベースライン評価
  • 利用可能制御マトリックス
  • ターゲット構成
  • 共有規則
  • パイロット
  • ユーザーテスト
  • 管理ガイドおよび例外台帳

検収証拠

選択されたコントロールが機能し、正当なユーザーがブロックされず、アクセス権限の削除がテストされ、機密データの共有がレビューされ、エディション固有のカバレッジの違いが文書化されている。.

配達

仕事の進め方.

アプローチ

在庫アカウントと利用方法の整理、責任の明確化、ポリシーの策定、パイロット実施、テストと展開、ドリフト、例外、運用の体制整備.

前提条件と責任

カスタマー:テナント/アカウントへのアクセス、請求、データ所有者、管理者、およびデータ所在地の制約。プロバイダー:責任共有モデルに基づくアーキテクチャと構成。.

スコープ要因

クラウド、アカウント、リージョン、リソース、テナント、クラスター、コネクター、および自動化の成熟度。利用量、転送量、ストレージ、ライセンスはサービスとは別になります。.

確認のための質問

どのエディションを契約していますか?どのグループやドライブが機密データを保持していますか?ゲスト、サードパーティ製アプリ、および退職者の管理はどのように行われていますか?

重要な境界線

DLP、調査、および高度なデバイス管理機能はエディションによって異なります。範囲は、サブスクライブされているサービスで利用可能な機能から定義されます。.

機能はエディション、地域、および提供状況によって異なります。ポスチャー・スコアは、認定資格でも、完全な検出を保証するものでもありません。.

実際には

具体例.

これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.

シナリオ01

ある代理店が個人のワークスペースから顧客ファイルを共有しています。プロジェクト:共有スペースの整理と所有者の任命。目標とする成果:従業員への依存度が低いアクセス権の管理と、より適切に制御された退職手続き。.

シナリオ 02

協会は、ボランティアの負担を増やすことなく、より強固なアカウント管理を求めている。プロジェクトの目的:パイロットグループを通じた認証と共有ルールの展開。目標とする成果:サポートされた導入の実現。なお、互換性のある手段を持たないユーザーに対しても、明確に対応した導線を提供する。.

技術と参照コンテキスト

例:契約中のエディションで使用可能な、ネイティブのGoogle Workspaceコントロールおよびセキュリティ/監査機能。.

最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.

コネクテッドサービス

次のステップを構築する。.

これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.

会話を始めましょう。

スコープを明確にする。.

このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.