Центр интернет-безопасности (CIS) выпустил CIS Benchmark 1.0 для Google ChromeOS. Этот документ содержит независимые рекомендации по настройке политик ChromeOS для удовлетворения потребностей организаций в безопасности и соответствии требованиям. Поскольку ChromeOS изначально разрабатывался с учетом безопасности, его настройки по умолчанию во многих случаях соответствуют рекомендациям CIS.

Хотя ChromeOS безопасен по умолчанию, он также предоставляет широкие возможности настройки для предприятий, позволяя им адаптировать ChromeOS к своим бизнес-требованиям. Благодаря более чем 600 политикам, доступным через систему управления устройствами ChromeOS, ИТ-специалисты получают полный контроль. Руководство CIS — это полезный инструмент, который поможет вам легко ориентироваться в политиках.

В руководстве CIS вы найдете различные обозначения для профилей конфигурации. Профили уровня 1 (L1) предназначены для использования в качестве базового уровня безопасности во многих организациях. Профили уровня 2 (L2) рекомендуются для развертываний, требующих высочайшего уровня безопасности, но имейте в виду, что эти настройки могут снизить удобство использования. Рекомендуется ознакомиться с каждым параметром и определить, подходит ли он для вашей организации.

Контрольный показатель состоит из четырех разделов:

* **Каталог:** раздел каталога в консоли администратора Google и рекомендуемые конфигурации политик.

* **Chrome:** подробные рекомендации по настройке политик безопасности для пользователей и браузера, параметров устройств ChromeOS и параметров управляемых гостевых сеансов ChromeOS.

* **Приложения:** рекомендации по безопасности для настроек приложений на устройствах ChromeOS.

* **Правила:** содержит параметры, которые помогут предотвратить потерю данных и защитить данные вашей организации.

Организации могут использовать эти контрольные показатели, чтобы оптимизировать защиту ChromeOS в своей среде. Загрузите CIS Benchmark [здесь](ссылка).

**Примечание:** CIS Benchmark™ был создан в процессе консенсусного анализа с участием мирового сообщества экспертов в данной области. В этом процессе сочетается реальный опыт с информацией, основанной на данных, для создания рекомендаций по конкретным технологиям, которые помогут пользователям обеспечить безопасность своих сред. Участники консенсуса представляют различные точки зрения, включая консалтинг, разработку программного обеспечения, аудит и соответствие требованиям, исследования в области безопасности, эксплуатацию, государственное управление и право.