Comparteix via


Intercambio confiable para la evaluación de seguridad de la información (TISAX)

Importante

Esta característica está en versión preliminar pública. Para probarlo, debe habilitar la bandera de funcionalidades C5 para su suscripción en el portal de funciones preliminares de Azure.

En esta página se describen los controles de cumplimiento de TISAX en Azure Databricks.

Información general sobre TISAX

TISAX (Intercambio de evaluación de seguridad de la información de confianza) es un mecanismo de evaluación e intercambio de información definido por la Asociación ENX en nombre de la Asociación Alemana de la Industria Automotriz (VDA). Normaliza cómo las organizaciones del sector automotriz evalúan y comparten el cumplimiento de la seguridad de la información, en función de los requisitos de ISO/IEC 27001 e ISA de VDA (evaluación de la seguridad de la información).

Puntos clave

  • Desarrollado para la industria automotriz para garantizar evaluaciones coherentes de seguridad de la información y confianza entre asociados.
  • Basado en ISO/IEC 27001 con requisitos adicionales de seguridad y protección de datos específicos de la automoción.
  • Requiere la evaluación por parte de un proveedor de auditoría TISAX acreditado.
  • Los resultados de la certificación se comparten a través de la plataforma en línea TISAX administrada por ENX.

Habilitación de controles de cumplimiento de TISAX

Para configurar el área de trabajo para admitir el procesamiento de datos regulados por el estándar TISAX, el área de trabajo debe tener habilitado el perfil de seguridad de cumplimiento. Solo se admiten características específicas de vista previa para procesar datos regulados. Para más información sobre el perfil de seguridad de cumplimiento, las características de versión preliminar admitidas y las regiones admitidas, consulte Perfil de seguridad de cumplimiento.

Usted es el único responsable de comprobar que la información confidencial nunca se introduce en campos de entrada definidos por el cliente, como nombres de área de trabajo, nombres de recursos de proceso, etiquetas, nombres de trabajo, nombres de ejecución de trabajos, nombres de red, nombres de credenciales, nombres de cuenta de almacenamiento e identificadores de repositorio de Git. Estos campos se pueden almacenar, procesar o acceder a ellos fuera del límite de cumplimiento.

Para habilitar los controles de cumplimiento de TISAX, consulte Configuración de las opciones de seguridad y cumplimiento mejoradas.