다음을 통해 공유


INFOsec IRAP(등록 평가자 프로그램)

이 페이지에서는 Azure Databricks의 IRAP 규정 준수 제어에 대해 설명합니다.

IRAP 개요

IRAP는 정부 데이터를 처리하기 위해 클라우드 서비스 공급자를 인증하는 호주 정부 이니셔티브입니다. 여기에는 호주 정부 ISM(정보 보안 설명서) 제어에 대한 독립적인 평가가 포함됩니다.

핵심 사항

  • 호주와 뉴질랜드 정부의 공공 부문에서 널리 채택되었습니다.
  • 공인 IRAP 평가자의 평가가 포함됩니다.
  • ISM 보안 컨트롤 준수에 중점을 둡니다.

IRAP 규정 준수 관리 기능 활성화

IRAP 표준으로 규제되는 데이터 처리를 지원하도록 작업 영역을 구성하기 위해 Databricks는 작업 영역이 규정 준수 보안 프로필을 사용하도록 설정하는 것이 좋습니다. 지원이 일반 공급되면 IRAP 워크로드에 규정 준수 보안 프로필이 필요합니다.

특정 미리 보기 기능만 규제된 데이터 처리에 지원됩니다. 규정 준수 보안 프로필, 지원되는 미리 보기 기능 및 지원되는 지역에 대한 자세한 내용은 준수 보안 프로필을 참조하세요.

비고

Graviton VM 형식은 FIPS 140 암호화를 적용하지 않습니다. FIPS 승인 암호화가 사용되는지 확인해야 합니다.

작업 영역 이름, 컴퓨팅 리소스 이름, 태그, 작업 이름, 작업 실행 이름, 네트워크 이름, 자격 증명 이름, 스토리지 계정 이름, Git 리포지토리 ID 또는 URL과 같은 중요한 정보가 고객 정의 입력 필드에 입력되지 않는지 확인하는 것은 전적으로 책임이 있습니다. 이러한 필드는 규정 준수 경계 외부에서 저장, 처리 또는 액세스할 수 있습니다.

IRAP 규정 준수 제어를 사용하도록 설정하려면 향상된 보안 및 규정 준수 설정 구성을 참조하세요.