Compartilhar via


TISAX (Trusted Information Security Assessment Exchange)

Importante

Esse recurso está em Visualização Pública. Para experimentá-lo, você deve habilitar o sinalizador de recurso C5 para sua assinatura no portal de Recursos de Visualização do Azure.

Esta página descreve os controles de conformidade do TISAX no Azure Databricks.

Visão geral do TISAX

O TISAX (Trusted Information Security Assessment Exchange) é um mecanismo de avaliação e troca de informações definido pela Associação ENX em nome da Associação Alemã da Indústria Automotiva (VDA). Ele padroniza como as organizações do setor automotivo avaliam e compartilham a conformidade com a segurança da informação, com base nos requisitos ISO/IEC 27001 e ISA do VDA (Avaliação de Segurança da Informação).

Pontos-chave

  • Desenvolvido para a indústria automotiva para garantir avaliações consistentes de segurança da informação e confiança entre parceiros.
  • Com base na ISO/IEC 27001 com requisitos adicionais de segurança e proteção de dados específicos do setor automotivo.
  • Requer a avaliação de um provedor de auditoria TISAX credenciado.
  • Os resultados da certificação são compartilhados por meio da plataforma online TISAX gerenciada pela ENX.

Habilitar controles de conformidade do TISAX

Para configurar seu workspace para dar suporte ao processamento de dados regulamentados pelo padrão TISAX, o workspace deve ter o perfil de segurança de conformidade habilitado. Há suporte apenas para recursos de visualização específicos para o processamento de dados regulamentados. Para obter detalhes sobre o perfil de segurança de conformidade, os recursos de visualização com suporte e as regiões com suporte, consulte o perfil de segurança de conformidade.

Você é o único responsável por verificar se informações confidenciais nunca são inseridas em campos de entrada definidos pelo cliente, como nomes de workspace, nomes de recursos de computação, marcas, nomes de trabalho, nomes de execução de trabalho, nomes de rede, nomes de credencial, nomes de conta de armazenamento e IDs ou URLs do repositório Git. Esses campos podem ser armazenados, processados ou acessados fora do limite de conformidade.

Para habilitar os controles de conformidade do TISAX, consulte Definir configurações avançadas de segurança e conformidade.