Sisällys
Kun rahoituslaitos, kryptovarapalvelun tarjoaja tai muu valvottu yritys valitsee Google Workspacen, kysymys ei yleensä ole ”Business vai Enterprise” – Business-versioista puuttuvat tietoturvakeskus, kontekstiriippuvainen pääsy ja täysimittainen DLP, joten ne karsiutuvat nopeasti. Kysymys on, riittääkö Enterprise Standard vai tarvitaanko Enterprise Plus, joka maksaa käyttäjää kohden huomattavasti enemmän.
Mitä molemmissa versioissa on
Suurin osa kontrolleista, joita CIS Google Workspace Foundations Benchmark edellyttää ja jotka valvoja odottaa näkevänsä, on saatavilla jo Enterprise Standardissa:
- Kaksivaiheisen vahvistuksen (2SV) pakottaminen, myös pelkästään fyysisillä suojausavaimilla.
- Kontekstiriippuvainen pääsy (Context-Aware Access): pääsy vain hallituista laitteista, tietyistä maista, tietyistä sovelluksista.
- Tietovuotojen esto (DLP) Gmailissa, Drivessa ja Chatissa mukautetuilla tunnistimilla – esimerkiksi henkilötunnus tai IBAN.
- Vault: säilytyssäännöt, pidätykset, haku ja vienti oikeudellisiin tarpeisiin.
- Tietoturvakeskus tietoturvapaneelilla ja tutkintatyökalulla (Enterprise Standardin tietolähteet).
- Hälytyskeskus ja mukautetut hälytyssäännöt, mukautetut järjestelmänvalvojan roolit, tarkastuslokit.
- Data-alue: yksi koko ympäristöön sovellettava käytäntö levossa olevan tiedon säilyttämiseen Euroopassa.
Mitä Enterprise Plus lisää
- Data-alueraportit ja tarkempi hallinta. Standard antaa asettaa alueen, mutta ei anna raporttia, joka näyttää, missä kunkin käyttäjän data todellisuudessa sijaitsee. Plus antaa tällaisen raportin. Jos valvoja tai tarkastaja vaatii todisteen eikä kuvakaappausta asetuksesta, se on argumentti Plussan puolesta.
- Asiakaspuolen salaus (CSE) Gmailissa, Drivessa, Meetissä ja Kalenterissa omalla avaintenhallinnallasi. Tarpeellinen vain, jos riskiarviosi edellyttää, että palveluntarjoaja ei teknisesti voi päästä sisältöön.
- Laajennettu tietoturvakeskus – enemmän tietolähteitä tutkintatyökalussa ja tietoturvahiekkalaatikko (security sandbox) liitteiden analysointiin.
- Assured Controls -lisäosa – pääsyn läpinäkyvyys ja pääsyn hyväksyntä (Access Transparency, Access Approval) Googlen henkilöstön toimenpiteille, datan sijaintitakuut tuelle.
- Cloud Search, AppSheet Core, suurempi tallennustila ja muut ominaisuudet, jotka eivät ole tietoturvakysymys.
Google muuttaa versiokohtaista ominaisuuslistaa, joten tarkista ajantasainen vertailu Googlen sivustolta ennen päätöstä. Edellä kuvattu vastaa tilannetta 7.10.2026.
Miten päättää
Esitä kolme kysymystä:
- Tarvitseeko valvojasi tai tarkastajasi todisteen datan sijainnista, ei pelkkää asetusta? Jos kyllä – Plus tai ulkoinen todistamistapa.
- Edellyttääkö luokituksesi, että palveluntarjoaja ei teknisesti voi lukea sisältöä? Jos kyllä – Plus ja CSE. Jos sopimukselliset ja organisatoriset takuut riittävät – Standard.
- Käytätkö todella laajennettua tutkintatyökalua, vai onko sinulla erillinen SIEM, johon lokit viedään? Jos SIEM on – Standard yleensä riittää.
Kokemuksemme mukaan pieni valvottu yritys (alle 50 käyttäjää) voi saavuttaa Enterprise Standardilla kaikki CIS:n tason 1 kontrollit ja suurimman osan tason 2 kontrolleista. Päätös Plussasta perustuu useimmiten data-alueraportteihin – ja se kannattaa päättää yhdessä compliance-toiminnon kanssa, ei IT:n yksin.
Yhdistelmämalli
Google sallii versioiden yhdistämisen yhdessä ympäristössä organisaatioyksiköittäin, mutta ehdoin. Käytännössä valvotulle yritykselle on yksinkertaisempaa pitää yksi versio kaikille: se helpottaa todistamista eikä päästä ketään käyttäjää ”tipahtamaan” kontrollien ulkopuolelle. Jos harkitset yhdistelmämallia, tarkista Googlen ajantasaiset ehdot versioiden yhdistämisestä.
Autamme valitsemaan version ja konfiguroimaan sen CIS Benchmarkin mukaan todistepaketilla valvojalle – katso tietoturva-auditoinnin sivu.


