Auto-Checks: GCP

Last updated: May 31, 2026

Auto-Checks ist eine Funktion, die technische Konfigurationen in deiner Cloud-Umgebung anhand der ISO 27001‑Anforderungen überprüft. Diese Prüfungen werden automatisch ausgeführt und mit deinen Umsetzungsschritten innerhalb von Kertos verknüpft.

Auto-Checks für GCP ermöglichen die automatisierte Erkennung von Fehlkonfigurationen in deiner Google‑Cloud‑Platform‑Umgebung – zugeordnet zu den ISO‑27001:2022‑Kontrollen und in Zusammenarbeit mit Prüfern zusammengestellt. Die Prüfungen unterstützen deine Organisation dabei, die Compliance‑Lage kontinuierlich über zentrale Dienste wie IAM, Cloud Storage, BigQuery, Compute Engine und CloudSQL zu überwachen.

Wie es funktioniert

Wie du Auto-Checks für GCP in Kertos aktivierst
Zuerst musst du Auto-Checks auf der Integrations Setup Seite für GCP freischalten.

Falls du die GCP-Integration noch nicht eingerichtet hast, musst du dies zuerst erledigen — Auto-Checks funktionieren nicht ohne sie.
Wenn du GCP vor der Veröffentlichung von Auto-Checks verbunden hast, musst du die Integration neu konfigurieren, da Auto-Checks zusätzliche Berechtigungen über die ursprüngliche Discovery‑Einrichtung hinaus benötigen.

Administratorrechte in deiner GCP-Umgebung sind zwingend erforderlich.
Ohne sie kannst du keine erforderlichen Rollen zuweisen, APIs aktivieren oder Servicekonten erstellen.

Anweisungen für die Ersteinrichtung

Um Auto-Checks für GCP zu aktivieren:

  • Gehe zur Integrationen Seite

  • Klicke auf Setup auf der GCP-Integrationskarte

  • Klicke auf Setup starten (für die Ersteinrichtung)

  • Wähle deine bevorzugte Einrichtungsart:

  • Stelle den Schalter Auto-Checks aktivieren auf EIN

  • Klicke auf Speichern

  • Klicke auf Sync starten, um Auto-Checks in deiner GCP-Umgebung zu starten

Umkonfiguration der GCP-Integration

  • Um Auto-Checks für eine vorhandene GCP-Integration zu aktivieren:

  • Gehe zur Integrations Seite

  • Klicke auf Setup auf der GCP-Integrationskarte

  • Stelle den Schalter Enable Auto-Checks auf EIN

  • Gewähre die erforderlichen Berechtigungen in GCP
     → Vollständige Neu-Konfigurationsanleitung

  • Klicke auf Speichern

  • Klicke auf Start Sync um Auto-Checks in deiner Cloud-Umgebung auszuführen

Worauf basieren die GCP Auto-Checks?

Die GCP Auto-Checks basieren auf dem CIS Google Cloud Platform Foundation Benchmark v4.0.0 - 05-02-2025. Dieser Benchmark ist ein branchenstandardisiertes Leit‑dokument, das vom Center for Internet Security entwickelt wurde und sichere Konfigurations‑Best Practices für GCP-Umgebungen definiert.

In enger Zusammenarbeit mit den Auditoren haben wir die relevantesten Konfigurationsprüfungen aus dem CIS‑Benchmark ausgewählt und sie mit den ISO‑27001:2022‑Kontrollen abgestimmt. Jede Prüfung enthält klare Anleitungen zur Behebung und trägt unmittelbar zum Fortschritt der Implementierung bei.

Welche Auto-Checks sind für GCP verfügbar und wie werden sie den ISO 27001:2022-Kontrollen zugeordnet?

Jeder Auto-Check wird einer spezifischen ISO 27001:2022‑Kontrolle zugeordnet, um die technische Umsetzung der wichtigsten Anforderungen zu demonstrieren. Nachfolgend findest du die vollständige Liste unserer unterstützten GCP Auto-Checks und deren Kontrollzuordnungen:

ISO-Steuerungs-ID

ISO-Steuerungs-Titel

Automatischer Prüfungs-Titel

A.5.12

Risikobehandlung

Sicherstellen, dass Cloud Storage Buckets nicht öffentlich zugänglich sind

A.5.12

Risikobehandlung

Sicherstellen, dass BigQuery-Datasets nicht öffentlich zugänglich sind

A.5.15

Aufgabentrennung

Sicherstellen, dass KMS-Rollen verschiedenen Benutzern zugewiesen werden, um die Sicherheit zu gewährleisten

A.5.25

Planung und Vorbereitung des Managements von Informationssicherheitsvorfällen

Wesentliche Kontakte für die Organisation konfigurieren

A.8.13

Datensicherung

Überprüfen Sie, ob automatische Backups für Cloud SQL-Datenbanken konfiguriert sind

A.8.15

Protokollierung

Sicherstellen, dass Protokollierung und Alarme für Änderungen der IAM-Konfiguration eingerichtet sind

A.8.15

Protokollierung

Sicherstellen, dass Protokollierung und Alarme für Konfigurationsänderungen von Cloud SQL-Instanzen vorhanden sind

A.8.15

Protokollierung

Sicherstellen, dass Protokollierung und Alarme für Änderungen an VPC-Netzwerk-Routen vorhanden sind

A.8.15

Protokollierung

Bestätigen Sie, dass Audit-Protokolle aktiviert sind, um alle Benutzeraktivitäten zu verfolgen

A.8.16

Überwachungsaktivitäten

Sicherstellen, dass Protokollierung und Alarme für Änderungen an VPC-Firewallregeln vorhanden sind

A.8.2

Privilegierte Zugriffsrechte

Überprüfen Sie, dass VM-Instanzen keine Standard-Servicekonten mit vollem API-Zugriff verwenden

A.8.2

Einschränkung des Informationszugriffs

Überprüfen Sie, dass die Einstellung 'external scripts enabled' für Cloud SQL-Server deaktiviert ist

A.8.2

Privilegierte Zugriffsrechte

Verifizieren Sie, dass Servicekonten keine administrativen Rollen haben

A.8.20

Netzwerksicherheit

Identifizieren Sie Cloud SQL-Instanzen, die mit öffentlichen IP-Adressen konfiguriert sind

A.8.20

Netzwerksicherheit

Verifizieren Sie, dass Cloud SQL-Instanzen keinen offenen Zugriff von allen öffentlichen IP-Adressen zulassen

A.8.20

Netzwerksicherheit

Sicherstellen, dass IP-Forwarding auf allen VM-Instanzen deaktiviert ist

A.8.20

Netzwerksicherheit

Sicherstellen, dass SSH-Zugriff auf VMs von externen Internetquellen eingeschränkt ist

A.8.20

Netzwerksicherheit

Sicherstellen, dass serielle Portverbindungen zu VM-Instanzen deaktiviert sind

A.8.24

Verwendung von Kryptographie

Sicherstellen, dass Cloud SQL-Instanzen nur sichere (SSL)-Verbindungen zulassen

A.8.24

Verwendung von Kryptographie

Verifizieren Sie, dass kritische VM-Festplatten mit vom Kunden bereitgestellten Schlüsseln verschlüsselt sind

A.8.3

Authentifizierungsinformationen

API-Schlüssel auf nur erforderliche Dienste beschränken

A.8.9

Konfigurationsmanagement

Überprüfen Sie, dass Compute-Instanzen die Shielded-VM-Sicherheit aktiviert haben

FAQs

Muss ich etwas in GCP ändern, um Auto-Checks zu aktivieren?
Keine zusätzliche Konfiguration ist erforderlich, wenn deine GCP-Integration korrekt eingerichtet ist. Aktiviere einfach Auto-Checks in Kertos

Welche GCP-Dienste werden derzeit unterstützt?
Wir unterstützen derzeit Auto-Checks für die folgenden GCP-Dienste:

  • IAM 

  • Cloud-Speicher

  • API-Schlüssel

  • BigQuery

  • Compute Engine

  • VPC-Netzwerk

  • Cloud SQL

  • Cloud Logging

Kann ich Auto-Checks für GCP deaktivieren?
Ja. Gehe zur GCP-Integration in Kertos, klicke auf Neu konfigurieren und schalte Auto-Checks aus.

Muss ich die Berechtigungen aktualisieren, wenn ich die GCP-Integration bereits in der Vergangenheit eingerichtet habe?
Ja. Wenn du eine bestehende GCP-Integration neu konfigurierst, um Auto-Checks zu aktivieren, ist es wichtig, dass die erforderlichen Berechtigungen in deiner GCP-Umgebung korrekt erteilt werden.
Selbst wenn du GCP bereits mit Kertos verbunden hast, erfordern Auto-Checks spezifische zusätzliche Umfänge und Rollen.