RELIANOID Kepatuhan ISO/IEC 27033

Terakhir Ditinjau: Juli 2026

Peninjauan Berikutnya Dijadwalkan: Juli 2027

Pernyataan Kepatuhan ISO/IEC 27033

RELIANOID Load Balancer adalah pengontrol pengiriman aplikasi yang aman yang dirancang untuk lingkungan on-premises dan cloud. Sementara RELIANOID Meskipun saat ini belum tersertifikasi di bawah ISO/IEC 27033, praktik keamanan organisasi dan produk kami selaras dengan prinsip-prinsipnya untuk keamanan jaringan, komunikasi yang aman, kontrol akses, dan infrastruktur yang tangguh.

Penyelarasan Organisasi dengan ISO/IEC 27033

RELIANOID Mengintegrasikan prinsip-prinsip keamanan jaringan ke dalam kerangka kerja tata kelola keamanan dan operasional yang lebih luas. Kontrol kami mencakup penggunaan IP pribadi untuk komunikasi antar layanan, dukungan SSL/TLS, perlindungan terhadap penyalahgunaan jaringan, perlindungan terhadap serangan DoS jaringan, kontrol akses, manajemen kerentanan, dan prosedur respons insiden yang terdokumentasi.

Praktik-praktik ini didukung oleh register TIK dan risiko siber, kebijakan keamanan formal, proses manajemen kerentanan, dan pengujian keamanan berkelanjutan.

Detail Keamanan Arsitektur Jaringan

RELIANOID Mendukung arsitektur jaringan yang aman untuk pengiriman aplikasi di berbagai lingkungan penerapan. Penilaian keamanan terbaru menegaskan bahwa 100% komunikasi intra-layanan menggunakan IP pribadi, mendukung pemisahan jaringan dan komunikasi layanan internal yang terkontrol.

Layanan ini mendukung SSL/TLS, sementara perlindungan IP terhadap penyalahgunaan jaringan, perlindungan DoS jaringan, dan perlindungan Web Application Firewall (WAF) menyediakan lapisan keamanan tambahan untuk jaringan dan aplikasi.

Langkah-Langkah Keamanan Jaringan Utama

  • Arsitektur Aman: 100% komunikasi intra-layanan menggunakan IP pribadi, yang mendukung komunikasi terkontrol antar layanan internal.
  • Keamanan Lapisan Transportasi: 100% dari layanan yang dinilai mendukung SSL/TLS. RELIANOID Penilaian keamanan juga melaporkan sebuah Laporan Keamanan SSL Labs memberikan peringkat A+..
  • Kontrol akses: 100% akun karyawan dilindungi oleh otentikasi multi-faktor (MFA).
  • Keamanan Aplikasi: Siklus Pengembangan Perangkat Lunak Aman (SSDLC), pengujian keamanan otomatis, dan pemantauan kerentanan diimplementasikan.
  • Perlindungan Jaringan: Perlindungan IP terhadap penyalahgunaan jaringan dan perlindungan DoS jaringan telah diimplementasikan.
  • Perlindungan Aplikasi Web: Perlindungan Web Application Firewall (WAF) telah diimplementasikan.

Penyelarasan dengan Domain Inti ISO/IEC 27033

  • Arsitektur Keamanan: RELIANOID Menerapkan kontrol keamanan jaringan dan aplikasi berlapis, termasuk penggunaan IP pribadi untuk komunikasi antar layanan, dukungan SSL/TLS, dan mekanisme perlindungan jaringan.
  • Perlindungan Jaringan: Perlindungan IP terhadap penyalahgunaan jaringan dan perlindungan DoS jaringan diimplementasikan sebagai bagian dari kontrol keamanan platform.
  • Komunikasi Aman: Layanan mendukung SSL/TLS, sementara 100% komunikasi antar layanan menggunakan IP pribadi.
  • Aplikasi dan Perlindungan Perimeter: Perlindungan Web Application Firewall (WAF) diimplementasikan untuk menyediakan lapisan keamanan tambahan bagi lalu lintas aplikasi.
  • Keamanan Akses: MFA melindungi 100% akun karyawan, mendukung praktik otentikasi dan kontrol akses yang kuat.
  • Keamanan Pihak Ketiga: Pemasok TIK penting dinilai melalui proses manajemen risiko pihak ketiga yang mencakup sertifikasi keamanan, risiko, SLA dan komitmen ketahanan, serta rencana kontingensi.

Konteks Operasional untuk Klien yang Diatur

RELIANOID menerapkan praktik keamanan yang dirancang untuk mendukung pelanggan yang beroperasi di lingkungan yang sensitif terhadap keamanan dan teregulasi (seperti Keuangan, Kesehatan, Pemerintahan).

Kerangka keamanan dan kepatuhan kami saat ini meliputi:

  • Keamanan jaringan: Penggunaan IP privat untuk komunikasi antar layanan dan dukungan SSL/TLS.
  • Keamanan Aplikasi: Penegakan SSDLC, pemindaian keamanan otomatis, perlindungan WAF, dan pemantauan kerentanan.
  • Keamanan Akses: Penerapan MFA (Multi-Factor Authentication) 100% di seluruh akun karyawan.
  • Ketahanan: Proses pencadangan dan pemulihan diuji setiap triwulan.
  • Ketahanan Pihak Ketiga: Pemasok penting dinilai berdasarkan keamanan, ketersediaan, komitmen SLA, dan kemampuan kontingensi.

Manajemen Kerentanan dan Pengujian Keamanan

RELIANOID terus memantau dan menilai kerentanan yang memengaruhi produk dan layanannya.

Laporan pemantauan kerentanan produk terbaru, tertanggal 29 Juni 2026 , melaporkan 104 kerentanan telah diperbaiki dan 15 kerentanan masih perlu diperbaiki.

Pengujian penetrasi dan pemindaian layanan dan produk yang dilakukan pada tanggal yang sama meluncurkan 1,007 pengujian . Penilaian tersebut mengidentifikasi 16 temuan berisiko tinggi, 12 temuan berisiko menengah, 43 temuan berisiko rendah, dan 89 temuan informatif. Laporan tersebut mengidentifikasi 15 temuan berisiko tinggi dan satu temuan berisiko menengah sebagai positif palsu, dengan tinjauan perbaikan dijadwalkan pada 1 Oktober 2026.

Perbaikan Berkelanjutan

RELIANOID terus memperkuat arsitektur jaringan dan keamanannya melalui:

  • Korelasi log terpusat melalui platform Security Information and Event Management (SIEM), direncanakan sebagai peningkatan di masa mendatang.
  • Perangkat dan efektivitas Pencegahan Kehilangan Data (DLP), yang direncanakan sebagai peningkatan di masa mendatang.
  • Melakukan pemindaian kerentanan, perbaikan, dan pengujian keamanan secara berkelanjutan.
  • Penguatan berkelanjutan terhadap manajemen risiko pihak ketiga dan ketahanan pemasok.
  • Pengembangan lebih lanjut dari pengujian respons insiden dan proses pembelajaran dari pengalaman.

Komitmen untuk Klien Kami

Dengan menyesuaikan diri dengan prinsip-prinsip ISO/IEC 27033, RELIANOID terus memperkuat keamanan jaringan di seluruh lingkungan produk dan organisasi. Kerangka kerja keamanan kami menggabungkan komunikasi yang aman, perlindungan jaringan, kontrol akses, manajemen kerentanan, keamanan aplikasi, dan langkah-langkah ketahanan untuk mendukung pelanggan yang beroperasi di lingkungan yang sangat penting dan teregulasi.

Tinjauan Dokumen

TanggalPesan
10 Juli 2025Pembuatan dokumen
3rd 2025 SeptemberMenambahkan model arsitektur jaringan, penyelarasan multi-cloud, pola DMZ, integrasi perimeter & IPS, detail TLS/mTLS, keamanan pemasok, dan contoh klien yang diatur
30th June 2026Tinjauan keamanan dan kepatuhan diperbarui berdasarkan RELIANOID Laporan Kepatuhan Keamanan Kuartal 2 2026

Kontak dan Jaminan

Kami menerima permintaan untuk dokumentasi keamanan terperinci, matriks pemetaan risiko, atau pengungkapan kepatuhan.

Hubungi Tim Kepatuhan & Keamanan kami
Unduh Laporan Keamanan Terbaru