Pernyataan Kepatuhan ISO/IEC 27034
Penyelarasan Keamanan Aplikasi untuk RELIANOID Penyeimbang Beban dan Praktik Organisasi
At RELIANOIDKeamanan direkayasa dalam setiap fase produk dan operasi kami. Kami selaras dengan prinsip dan proses ISO / IEC 27034 (Keamanan Aplikasi), mengintegrasikan persyaratan keamanan, validasi, dan tata kelola di seluruh siklus hidup aplikasi RELIANOID Load Balancer dan layanan pendukung kami.
Sementara RELIANOID tidak tersertifikasi berdasarkan ISO/IEC 27034, kebijakan, kontrol, dan tindakan teknis kami dipetakan ke Proses Manajemen Keamanan Aplikasi (ASMP) untuk membantu pelanggan di sektor yang diatur—termasuk keuangan, layanan kesehatan, pemerintahan, dan perusahaan—mencapai penerapan yang aman berdasarkan desain di seluruh di tempat ke awan lingkungan.
Konteks Perusahaan & Organisasi
- Badan Hukum: RELIANOID LLC (New Mexico, AS) dan RELIANOID SL (Spanyol, UE)
- Industri yang dilayani: Telco, Kesehatan, Sektor Publik, Keuangan dan lain-lain
- Pasar Utama: AS dan Eropa, dengan fokus kuat pada kepatuhan regulasi
- Pemerintahan: Kepatuhan keamanan diawasi oleh CEO, CTO, dan COO kami bersama dengan tim kepatuhan untuk memastikan keamanan tingkat organisasi dan produk yang kuat
Ruang Lingkup Penyelarasan
Penyelarasan kami meliputi:
- Platform: RELIANOID Penyeimbang Beban (on-prem, cloud privat/publik, hibrid)
- Proses: Pengembangan perangkat lunak yang aman, pengujian, rilis, penerapan, dan dukungan
- Organisasi: Tata kelola keamanan, manajemen risiko, pengawasan pihak ketiga, dan respons insiden
Tata Kelola Keamanan Aplikasi (ASMP)
Kami menerapkan konsep tata kelola ISO/IEC 27034 untuk memastikan keamanan aplikasi yang konsisten dan dapat diaudit:
Kebijakan & Manajemen Risiko
- Didokumentasikan kebijakan keamanan aplikasi dipelihara di wiki internal dengan kontrol versi otomatis dan ditinjau setelah setiap rilis
- Persyaratan keamanan dilacak melalui masalah di kami Platform Gitea, yang diajukan oleh klien, tim internal, atau permintaan pra-penjualan
- Penilaian risiko siklus hidup melalui pengujian fungsional, integrasi, dan tingkat platform
Peran, Tanggung Jawab & Tanggung Jawab Bersama
- Menentukan kepemilikan di seluruh produk, rekayasa, keamanan, dan operasi
- Hapus tanggung jawab bersama panduan untuk pelanggan dalam penerapan cloud dan on-prem
- Memanfaatkan komponen sumber terbuka yang memungkinkan audit publik, tinjauan kode, dan peningkatan keamanan rantai pasokan
Siklus Hidup Pengembangan Aman (SSDLC)
RELIANOID menanamkan keamanan ke dalam desain, pembangunan, dan rilis:
- Tinjauan desain yang aman, brainstorming, dan pemodelan ancaman dengan fokus pada ketersediaan, skalabilitas, dan kegunaan
- Otomatis SAST (skrip perlcritic terintegrasi dengan CI/CD), TERAKHIR (alat pengujian penetrasi online), dan laporan triwulanan dengan peningkatan
- Manajemen ketergantungan melalui repositori resmi GPG untuk memastikan keaslian perangkat lunak
- Kepatuhan terhadap OWASP ASVS ke CERT standar pengkodean aman
- Lingkungan lokal, organisasi, dan praproduksi khusus yang terpisah dari produksi
Kontrol Fungsional Keamanan
Platformnya meliputi:
- Kontrol akses: Integrasi RBAC, SSO, LDAP, dan Direktori Aktif
- Otentikasi: Portal MFA terintegrasi dengan aplikasi RADIUS, LDAP, AD, Google Captcha v2, dan TOTP
- Kriptografi: TLS v1.2 dan v1.3, enkripsi at-rest, kunci yang dikelola pelanggan, dan cipher SSL yang kuat secara default
- Kemampuan audit: Retensi log selama 7 hari, beberapa tingkat log, dan integrasi SIEM
- Modul keamanan (IPDS): Daftar Hitam/Daftar Putih (sudah dimuat sebelumnya, tergeolokasi, dan khusus), DNS-BL (RBL), perlindungan DDoS (pembatasan kecepatan, filter SYN/RST/TCP), Firewall Aplikasi Web (OWASP CRS dan aturan khusus)
- Keamanan konfigurasi: Keamanan default dan ukuran hak istimewa paling rendah tertanam dalam desain
Verifikasi & Pengujian Keamanan Aplikasi
- Pengujian penetrasi internal dilakukan dua kali per kuartal
- Penilaian eksternal yang dilakukan oleh penguji independen di bawah RELIANOIDpengawasan
- SLA perbaikan kerentanan: Kritis < 24 jam, Sedang < 7 hari, Rendah < 30 hari
- Saat ini selaras dengan ISO/IEC 27001, SOC 2, dan standar keamanan lainnya
Keamanan Operasional & Pemantauan
- Manajemen perubahan dan rilis mengikuti Siklus iterasi 3 bulan (Edisi Komunitas dan Perusahaan)
- Respons insiden melalui Portal Pelanggan → Eskalasi Gitea → penerapan hotfix setelah validasi QA
- Pemantauan mencakup umpan kerentanan eksternal, deteksi zero-day, dan pemantauan infrastruktur internal
- Penyediaan dan penghentian operasi yang aman dengan otomatis Alur kerja Ansible
Siklus Hidup & Penonaktifan
- Rilis versi dengan catatan rilis terperinci dan panduan migrasi
- Saran patch untuk pembaruan keamanan
- Manajemen kunci aman otomatis dan penonaktifan
Panduan Pelanggan untuk Lingkungan yang Diatur
Kami mendukung pelanggan dengan:
- Penerapan dan panduan peningkatan keamanan untuk platform on-prem dan cloud
- Dukungan untuk kuesioner keamanan dan pengesahan yang dikelola oleh tim kepatuhan kami
- Dukungan perusahaan yang didukung SLA dengan eskalasi teknisi untuk kasus mendesak
Komitmen untuk Peningkatan Berkesinambungan
RELIANOID terus meningkatkan keamanan aplikasi melalui:
- Pelatihan keamanan triwulanan untuk pengembang dan staf
- Peta jalan tahunan yang direncanakan untuk peningkatan keamanan platform dan infrastruktur
- Laporan keamanan triwulanan berkelanjutan dengan peningkatan dan kontrol baru
- Penyelarasan progresif dengan ISO/IEC 27001, 27017, 27018, dan kerangka kerja khusus sektor
Tinjauan Dokumen
| Tanggal |
Pesan |
| 31st Juli 2025 |
Pembuatan dokumen |
| 3rd 2025 September |
Menambahkan konteks perusahaan, detail ASMP, praktik SSDLC, fitur keamanan yang diperluas, verifikasi/pengujian, keamanan operasional, panduan pelanggan, dan peningkatan berkelanjutan |
Kontak dan Jaminan
Kami menerima permintaan untuk dokumentasi keamanan terperinci, matriks pemetaan risiko, atau pengungkapan kepatuhan.
Hubungi Tim Kepatuhan & Keamanan kami
Unduh Laporan Keamanan Terbaru