Aller au contenu principal

Catalogue des critères de conformité du cloud computing (C5)

Cette page décrit les contrôles de conformité du Cloud Computing Compliance Criteria Catalog (C5) dans Databricks.

Présentation de C5

C5 est une norme de l'Office fédéral allemand de la sécurité des technologies de l'information (BSI) qui définit les exigences de sécurité minimales pour les fournisseurs de services cloud. Les organisations utilisent souvent une attestation C5 pour démontrer la conception et l'efficacité opérationnelle des contrôles de sécurité du cloud.

Points clés

  • Développé et maintenu par le BSI allemand.
  • Se concentre sur la transparence et les contrôles de sécurité de base pour les services cloud.
  • Complète les frameworks tels qu'ISO/IEC 27001 et SOC 2.

Activer les contrôles de conformité C5

Pour configurer votre Workspace afin de prendre en charge le traitement des données régies par la norme C5, le Workspace doit avoir le profil de sécurité de conformité activé. Seules des fonctionnalités en préversion spécifiques sont prises en charge pour le traitement des données réglementées. Pour plus de détails sur le profil de sécurité de la conformité, les fonctionnalités d'aperçu prises en charge et les régions prises en charge, consultez le profil de sécurité de la conformité.

Vous êtes seul responsable de vérifier que des informations sensibles ne sont jamais saisies dans les champs de saisie définis par les clients, tels que les noms de Workspace, les noms de Ressources compute, les tags, les noms de Job, les noms d'exécution de Job, les noms de réseau, les noms d'identifiants, les noms de comptes de stockage et les identifiants ou URL de repository Git. Ces champs peuvent être stockés, traités ou consultés en dehors de la limite de conformité.

Pour activer le profil de sécurité de conformité, consultez Configurez les paramètres de sécurité et de conformité améliorés.

Support régional des fonctionnalités

Ce tableau présente la disponibilité des fonctionnalités pour la norme de conformité sélectionnée dans toutes les régions Databricks prises en charge. Certaines fonctionnalités peuvent être répertoriées comme disponibles avant d'être réellement publiées.

Fonctionnalité

ap-northeast-1

ap-northeast-2

ap-southeast-1

ap-southeast-2

ap-southeast-3

ap-south-1

ca-central-1

eu-central-1

eu-west-1

eu-west-2

eu-west-3

sa-east-1

us-east-1

us-east-2

us-west-1

us-west-2

AI Functions : Classification

AI Functions - Analyse des documents

AI Functions - Extraction d'informations

AI Functions – Préparer la recherche

AI Runtime interactif

Détection d'anomalies

Classic Compute

Salles blanches

Classification des données

Databricks Apps

Databricks Genie pour Microsoft Teams

Databricks Genie pour Slack

Databricks One

Default Stockage

Mode Genie Agent

Genie Code

Mode Agent Genie Code

Agent de tableau de bord Genie Code

Genie Spaces

Assistant de connaissances

Autoscaling Lakebase

Lakeflow Connect - Confluence

Lakeflow Connect – Dynamics 365

Lakeflow Connect - GA4

Lakeflow Connect - Google Ads

Lakeflow Connect – HubSpot

Lakeflow Connect - Meta Ads

Lakeflow Connect – MySQL

Lakeflow Connect - NetSuite

Lakeflow Connect - PostgreSQL

Lakeflow Connect – SFTP

Lakeflow Connect-Salesforce

Lakeflow Connect - ServiceNow

Lakeflow Connect - SharePoint

Lakeflow Connect — TikTok Ads

Lakeflow Connect - Workday HCM

Lakeflow Connect – Rapports Workday (RaaS)

Lakeflow Connect – Zendesk Support

Lakeflow Connect - Zerobus Ingest

Tâches Lakeflow

Editor LakeFlow Pipelines

Monitoring du Lakehouse

MLflow sur Databricks

Serveurs MCP gérés

Model Serving - Passerelle IA (v1)

Model Serving - Garde-fou d'IA

Model Serving - AI Playground

Model Serving - Modèles personnalisés

Model Serving - Modèles externes

Model Serving - Fonction IA de modèles de fondation (ai_query)

Model Serving – Modèles de fondation par jeton

OpenSharing

OpenSharing SecureConnect

Optimisation prédictive

Serverless jobs, workflows et notebooks

LakeFlow Pipelines Serverless

Serverless SQL Warehouse

Workspace Serverless

Agent superviseur

Vector Search (Standard)

Vector Search (optimisé pour le stockage)

Fonctionnalité

ap-northeast-1

ap-northeast-2

ap-southeast-1

ap-southeast-2

ap-southeast-3

ap-south-1

ca-central-1

eu-central-1

eu-west-1

eu-west-2

eu-west-3

sa-east-1

us-east-1

us-east-2

us-west-1

us-west-2

AI Functions : Classification

AI Functions - Analyse des documents

AI Functions - Extraction d'informations

AI Functions – Préparer la recherche

AI Runtime interactif

Détection d'anomalies

Classic Compute

Salles blanches

Classification des données

Databricks Apps

Databricks Genie pour Microsoft Teams

Databricks Genie pour Slack

Databricks One

Default Stockage

Mode Genie Agent

Genie Code

Mode Agent Genie Code

Agent de tableau de bord Genie Code

Genie Spaces

Assistant de connaissances

Autoscaling Lakebase

Lakeflow Connect - Confluence

Lakeflow Connect – Dynamics 365

Lakeflow Connect - GA4

Lakeflow Connect - Google Ads

Lakeflow Connect – HubSpot

Lakeflow Connect - Meta Ads

Lakeflow Connect – MySQL

Lakeflow Connect - NetSuite

Lakeflow Connect - PostgreSQL

Lakeflow Connect – SFTP

Lakeflow Connect-Salesforce

Lakeflow Connect - ServiceNow

Lakeflow Connect - SharePoint

Lakeflow Connect — TikTok Ads

Lakeflow Connect - Workday HCM

Lakeflow Connect – Rapports Workday (RaaS)

Lakeflow Connect – Zendesk Support

Lakeflow Connect - Zerobus Ingest

Tâches Lakeflow

Editor LakeFlow Pipelines

Monitoring du Lakehouse

MLflow sur Databricks

Serveurs MCP gérés

Model Serving - Passerelle IA (v1)

Model Serving - Garde-fou d'IA

Model Serving - AI Playground

Model Serving - Modèles personnalisés

Model Serving - Modèles externes

Model Serving - Fonction IA de modèles de fondation (ai_query)

Model Serving – Modèles de fondation par jeton

OpenSharing

OpenSharing SecureConnect

Optimisation prédictive

Serverless jobs, workflows et notebooks

LakeFlow Pipelines Serverless

Serverless SQL Warehouse

Workspace Serverless

Agent superviseur

Vector Search (Standard)

Vector Search (optimisé pour le stockage)