Teilen über


Trusted Information Security Assessment Exchange (TISAX)

Von Bedeutung

Dieses Feature befindet sich in der Public Preview. Um es zu testen, müssen Sie das C5-Feature-Flag für Ihr Abonnement im Azure Preview-Features-Portal aktivieren.

Auf dieser Seite werden die TISAX-Compliancesteuerelemente in Azure Databricks beschrieben.

Übersicht über TISAX

TISAX (Trusted Information Security Assessment Exchange) ist ein vom ENX-Verband im Auftrag des Deutschen Verbands der Automobilindustrie (VDA) definiertes Informationssicherheits-Bewertungs- und Austauschmechanismus. Es standardisiert, wie Organisationen im Automobilsektor die Compliance der Informationssicherheit basierend auf ISO/IEC 27001- und VDA ISA-Anforderungen (Information Security Assessment) bewerten und teilen.

Wichtige Punkte

  • Entwickelt für die Automobilindustrie, um konsistente Informationssicherheitsbewertungen und Vertrauen zwischen Partnern sicherzustellen.
  • Basierend auf ISO/IEC 27001 mit zusätzlichen automobilspezifischen Sicherheits- und Datenschutzanforderungen.
  • Erfordert eine Bewertung durch einen akkreditierten TISAX-Prüfanbieter.
  • Zertifizierungsergebnisse werden über die von ENX verwaltete Onlineplattform TISAX geteilt.

TISAX-Compliance-Kontrollen aktivieren

Zum Konfigurieren Ihres Arbeitsbereichs zur Unterstützung der Verarbeitung von Daten, die durch den TISAX-Standard geregelt sind, muss für den Arbeitsbereich das Compliancesicherheitsprofil aktiviert sein. Für die Verarbeitung regulierter Daten werden nur bestimmte Vorschaufeatures unterstützt. Ausführliche Informationen zum Compliancesicherheitsprofil, unterstützten Vorschaufeatures und unterstützten Regionen finden Sie unter Compliancesicherheitsprofil.

Sie sind allein dafür verantwortlich, zu überprüfen, ob vertrauliche Informationen nie in benutzerdefinierte Eingabefelder eingegeben werden, z. B. Arbeitsbereichsnamen, Computeressourcennamen, Tags, Auftragsnamen, Auftragsausführungsnamen, Netzwerknamen, Anmeldeinformationsnamen, Speicherkontonamen und Git-Repository-IDs oder URLs. Diese Felder können außerhalb der Compliancegrenze gespeichert, verarbeitet oder darauf zugegriffen werden.

Informationen zum Aktivieren von TISAX-Compliancesteuerelementen finden Sie unter Konfigurieren erweiterter Sicherheits- und Complianceeinstellungen.