I dati PII (Personally Identifiable Information) bancari devono essere controllati nell'accesso, crittografati e conformi agli standard. Utilizzando Cloud DLP e le pratiche di account di servizio consigliate da Google, cosa dovresti fare per controllare l'accesso ai dati PII?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Usa Cloud Storage per essere conforme ai principali standard di protezione dei dati. Usa più account di servizio collegati a gruppi IAM per concedere l'accesso appropriato a ciascun gruppo..
Perché questa è la risposta
La risposta corretta è usare Cloud Storage per la conformità agli standard e più account di servizio collegati a gruppi IAM. Cloud Storage offre funzionalità di sicurezza e conformità essenziali per i dati PII. L'uso di più account di servizio, ciascuno con permessi specifici e associato a gruppi IAM, permette di implementare il principio del privilegio minimo. Questo significa che ogni gruppo (e quindi gli utenti al suo interno) avrà accesso solo alle risorse necessarie per svolgere le proprie mansioni, riducendo il rischio di accessi non autorizzati. Le altre opzioni sono meno sicure: Assegnare ruoli IAM a ogni dipendente e un singolo account di servizio per le risorse del progetto non è scalabile e viola il principio del privilegio minimo. Usare account di servizio separati per ogni utente umano che accede a un database Cloud SQL è eccessivamente granulare e difficile da gestire su larga scala. Usare un account di servizio condiviso da tutti gli utenti è una grave violazione del principio del privilegio minimo e della sicurezza, poiché tutti avrebbero gli stessi permessi.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta