Zum Hauptinhalt springen
Cloud / Google Cloud / Produkte / Audit Manager - Compliance-Audits in Google Cloud

Audit Manager - Compliance-Audits in Google Cloud

Audit Manager führt automatisierte Compliance-Bewertungen gegen integrierte und eigene Frameworks durch und sammelt Nachweise für Audits.

Security
Preismodell Free Tier mit Kernfunktionen und begrenzter Auswahl an Compliance-Standards; für Kunden mit Security Command Center Enterprise ohne Zusatzkosten; Premium-Umfang über den Google-Cloud-Vertrieb
Verfügbarkeit Bewertungen für Google-Cloud-Organisationen (Preview), Ordner oder Projekte
Datensouveränität gemäß Anbieter / siehe offizielle Dokumentation
Zuverlässigkeit gemäß Anbieter / siehe offizielle Dokumentation SLA

Audit Manager unterstützt Compliance-Audits in Google Cloud: automatisierte Bewertungen gegen integrierte oder eigene Frameworks, Nachweiserhebung und Lückenanalyse.

Was ist Audit Manager?

Audit Manager ist eine Compliance-Audit-Lösung, die den Compliance-Audit-Prozess auf Google Cloud vereinfacht. Sie können Audits gegen integrierte Frameworks ausführen oder gegen eigene Frameworks, die Sie mit Compliance Manager oder mit Assured Workloads Frameworks (Preview) definieren.

Bewertungen lassen sich laut Dokumentation für eine Google-Cloud-Organisation (Preview), für einen Ordner oder für ein Projekt erstellen.

Kernfunktionen

  • Matrix der geteilten Verantwortung: Darstellung der Aufgabentrennung mit Empfehlungen für die eigenen Pflichten
  • Compliance-Dokumente: Bereitstellung der Compliance-Unterlagen für Google Cloud
  • Automatisierte Bewertungen: Prüfung der Compliance-Kontrollen auf Workloads zur Bestimmung des Compliance-Status
  • Nachweiserhebung: Sammlung von Evidence für Compliance-Audits
  • Lückenanalyse: Ausweisung der erzeugten Verstöße als Grundlage für die Behebung
  • Geplante Audits: Ausführung in regelmäßigen Intervallen (Preview)

Typische Anwendungsfälle

Vorbereitung externer Audits

Erhebung von Nachweisen und Bewertung der Kontrollen im Vorfeld eines SOC2- oder ISO-27001-Audits, ohne Belege manuell zusammenzutragen.

Laufende Compliance-Überwachung

Wiederkehrende, geplante Audits (Preview) auf Ordner- oder Projektebene, um Abweichungen frühzeitig zu erkennen.

Bewertung gegen Branchen-Benchmarks

Prüfung von Workloads gegen CIS-Benchmarks, die CSA Cloud Controls Matrix, NIST-Kataloge oder PCI DSS, sofern die entsprechende Lizenzstufe vorliegt.

Eigene Kontrollkataloge

Definition unternehmensspezifischer Frameworks über Compliance Manager oder Assured Workloads Frameworks (Preview) und Bewertung dagegen.

Vorteile

  • Weniger manueller Aufwand: Automatisierte Bewertung statt händischer Nachweissammlung
  • Breite Framework-Abdeckung: Von SOC2 im Free Tier bis zu CIS, ISO 27001, NIST und PCI DSS in den höheren Stufen
  • Klare Verantwortungsteilung: Die Matrix der geteilten Verantwortung macht sichtbar, welche Kontrollen bei Google und welche bei Ihnen liegen
  • Einstieg ohne Zusatzkosten: Der Free Tier deckt unbegrenzte Audits für SOC2 und die von Google empfohlenen KI-Kontrollen ab

Integration mit innFactory

Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Audit Manager: Auswahl passender Frameworks, Einrichtung der Bewertungen auf Ordner- und Projektebene sowie Aufbereitung der Ergebnisse für Ihre Audit- und Compliance-Prozesse.

Kontaktieren Sie uns für eine Beratung zu Audit Manager.

Verfügbare Varianten & Optionen

Security Command Center Enterprise

Stärken
  • Alle Frameworks der Premium-Compliance-Pakete ohne Zusatzkosten
  • Abrechnung ausschließlich über die SCC-Enterprise-SKUs
Einschränkungen
  • Setzt ein aktiviertes Security Command Center Enterprise voraus

Typische Anwendungsfälle

Automatisierte Compliance-Bewertung von Workloads
Nachweiserhebung für Compliance-Audits
Identifikation von Lücken und Behebung von Verstößen
Geplante, wiederkehrende Audits (Preview)

Technische Spezifikationen

Custom frameworks Eigene Frameworks über Compliance Manager oder Assured Workloads Frameworks (Preview)
Frameworks free Security Essentials und SOC2 2017 als integrierte Frameworks
Frameworks premium Mit Security Command Center Premium/Enterprise oder Assured Workloads unter anderem CIS GCP Foundations Benchmark v3.0, CIS GKE 1.7, CIS Critical Security Controls v8, CSA Cloud Controls Matrix v4.0.11, ISO 27001:2022, NIST 800-53 Revision 5, NIST Cybersecurity Framework 1.1 und PCI DSS v4.0.1
Geltungsbereich Bewertungen für Organisation (Preview), Ordner oder Projekt

Häufig gestellte Fragen

Was ist Audit Manager?

Audit Manager ist eine Compliance-Audit-Lösung, die den Compliance-Audit-Prozess in Google Cloud vereinfacht. Sie führen Audits gegen integrierte Frameworks durch oder gegen eigene Frameworks, die Sie mit Compliance Manager oder mit Assured Workloads Frameworks (Preview) definieren.

Welche Frameworks unterstützt Audit Manager?

Integriert sind Security Essentials und SOC2 2017. Mit Security Command Center Premium oder Enterprise beziehungsweise mit aktiviertem Assured Workloads kommen laut Dokumentation unter anderem CIS GCP Foundations Benchmark v3.0, CIS GKE 1.7, CIS Critical Security Controls v8, CSA Cloud Controls Matrix v4.0.11, ISO 27001:2022, NIST 800-53 Revision 5, NIST AI 600-1 Privacy Controls, NIST Cybersecurity Framework 1.1, PCI DSS v4.0.1 sowie der Qatar National Information Assurance Standard v2.1 hinzu.

Was kostet Audit Manager?

Google nennt drei Stufen: einen Free Tier mit den Kernfunktionen und einer begrenzten Auswahl an Compliance-Standards, eine für Kunden mit Security Command Center Enterprise ohne Zusatzkosten enthaltene Stufe sowie ein Premium-Angebot, für das ein Angebot über den Google-Cloud-Vertrieb eingeholt wird. Der Free Tier umfasst unbegrenzte Audits für SOC2 und die von Google empfohlenen KI-Kontrollen.

Welche Ergebnisse liefert ein Audit?

Audit Manager stellt eine Matrix der geteilten Verantwortung bereit, liefert Compliance-Dokumente für Google Cloud, führt automatisierte Bewertungen der Kontrollen auf Ihren Workloads durch, sammelt Nachweise für Compliance-Audits und weist Lücken aus, damit die erzeugten Verstöße behoben werden können.

Was ist mit älteren Frameworks aus früheren Audits?

Frameworks, die vor dem 30. Juni 2026 für Audits genutzt wurden, stehen laut Dokumentation nicht mehr zur Verfügung. Die Dokumentation enthält eine Zuordnungstabelle von den älteren Frameworks auf die Nachfolger in Audit Manager, Compliance Manager beziehungsweise Assured Workloads Frameworks.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.

Google Cloud Partner

innFactory ist zertifizierter Google Cloud Partner. Wir bieten Beratung, Implementierung und Managed Services.

Google Cloud Partner

Bereit, mit Audit Manager - Compliance-Audits in Google Cloud zu starten?

Unsere zertifizierten Google Cloud Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren