Catalogue des critères de conformité cloud computing (C5)

Cette page décrit les contrôles de conformité du catalogue de critères de conformité Cloud Computing (C5) dans Azure Databricks.

Présentation du C5

C5 est une norme BSI (Federal Office for Information Security) allemande qui définit les exigences de sécurité minimales pour les fournisseurs de services cloud. Les organisations utilisent souvent une attestation C5 pour illustrer la conception et l’efficacité opérationnelle des contrôles de sécurité cloud.

Points clés

  • Développé et maintenu par le BSI allemand.
  • Se concentre sur la transparence et les contrôles de sécurité de base pour les services cloud.
  • Complète les frameworks tels que ISO/IEC 27001 et SOC 2.

Activer les contrôles de conformité C5

Pour configurer votre espace de travail pour prendre en charge le traitement des données réglementées par la norme C5, l’espace de travail doit avoir le profil de sécurité de conformité activé. Seules les fonctionnalités en préversion spécifiques sont prises en charge pour le traitement des données réglementées. Pour plus d’informations sur le profil de sécurité de conformité, les fonctionnalités en préversion prises en charge et les régions prises en charge, consultez le profil de sécurité de conformité.

Vous êtes uniquement responsable de la vérification que les informations sensibles ne sont jamais entrées dans les champs d’entrée définis par le client, tels que les noms d’espace de travail, les noms de ressources de calcul, les balises, les noms de travaux, les noms d’exécution de travaux, les noms de réseau, les noms d’informations d’identification, les noms de compte de stockage et les ID de référentiel Git ou les URL. Ces champs peuvent être stockés, traités ou accessibles en dehors de la limite de conformité.

Pour activer le profil de sécurité de conformité, consultez Configurer les paramètres de sécurité et de conformité améliorés.

Prise en charge régionale des fonctionnalités

Ce tableau présente la disponibilité des fonctionnalités pour la norme de conformité sélectionnée dans toutes les régions Databricks prises en charge. Certaines fonctionnalités peuvent être répertoriées comme disponibles avant qu’elles ne soient réellement publiées.

Fonctionnalité australiacentral australiacentral2 australiaeast australiasoutheast brazilsouth canadacentral canadaeast centralindia centralus eastasia eastus eastus2 eastus2euap francecentral germanywestcentral japaneast japanwest koreacentral mexicocentral northcentralus northeurope norwayeast qatarcentral southafricanorth southcentralus southeastasia southindia swedencentral switzerlandnorth switzerlandwest uaenorth uksouth ukwest westcentralus westeurope westindia westus westus2 westus3
Fonctions IA - Classification
Fonctions IA - Analyse de documents
Fonctions IA - Extraction d’informations
Détection des anomalies
Calcul classique
Salles blanches
Classification des données
Databricks Apps
Databricks One
Stockage par défaut
Mode de l’agent Genie
Code Génie
Mode de l’agent de code Genie
Agent du tableau de bord Genie Code
Génie Espaces
Assistant de Connaissances
Mise à l’échelle automatique de Lakebase
Lakeflow Connect - Confluence
Lakeflow Connect - Dynamics 365
Lakeflow Connect - GA4
Lakeflow Connect - Google Ads
Lakeflow Connect - HubSpot
Lakeflow Connect - Meta Ads
Lakeflow Connect - MySQL
Lakeflow Connect - NetSuite
Lakeflow Connect - PostgreSQL
Lakeflow Connect - SFTP
Lakeflow Connect - Salesforce
Lakeflow Connect - ServiceNow
Lakeflow Connect - SharePoint
Lakeflow Connect - Publicités TikTok
Lakeflow Connect - Workday HCM
Lakeflow Connect - Rapports Workday (RaaS)
Lakeflow Connect - Zendesk Support
Lakeflow Connect - Zerobus Ingest
Travaux Lakeflow
Éditeur de Pipelines Lakeflow
Surveillance du lakehouse
MLflow sur Databricks
Serveurs MCP gérés
Service de modèle - Passerelle IA
Service de modèle - Garde-fou d’IA
Service de modèle - Jeu d’intelligence artificielle
Service de modèle - Modèles personnalisés
Service de modèle - Modèles externes
Service de modèle - Fonction AI des Modèles Fondamentaux (ai_query)
Service de modèle - Modèles fondamentaux paiement par jeton
Optimisation prédictive
Travaux serverless/flux de travail/notebooks
Pipelines Lakeflow sans serveur
Entrepôts SQL sans serveur
Espace de travail sans serveur
Agent de superviseur
Recherche vectorielle (standard)
Recherche vectorielle (stockage optimisé)