RELIANOID Kepatuhan ISO/IEC 27034

Terakhir Ditinjau: Juli 2025
Ulasan Berikutnya Jatuh Tempo: Juli 2026

Pernyataan Kepatuhan ISO/IEC 27034

Penyelarasan Keamanan Aplikasi untuk RELIANOID Penyeimbang Beban dan Praktik Organisasi

At RELIANOIDKeamanan direkayasa dalam setiap fase produk dan operasi kami. Kami selaras dengan prinsip dan proses ISO / IEC 27034 (Keamanan Aplikasi), mengintegrasikan persyaratan keamanan, validasi, dan tata kelola di seluruh siklus hidup aplikasi RELIANOID Load Balancer dan layanan pendukung kami.

Sementara RELIANOID tidak tersertifikasi berdasarkan ISO/IEC 27034, kebijakan, kontrol, dan tindakan teknis kami dipetakan ke Proses Manajemen Keamanan Aplikasi (ASMP) untuk membantu pelanggan di sektor yang diatur—termasuk keuangan, layanan kesehatan, pemerintahan, dan perusahaan—mencapai penerapan yang aman berdasarkan desain di seluruh di tempat ke awan lingkungan.

Konteks Perusahaan & Organisasi

  • Badan Hukum: RELIANOID LLC (New Mexico, AS) dan RELIANOID SL (Spanyol, UE)
  • Industri yang dilayani: Telco, Kesehatan, Sektor Publik, Keuangan dan lain-lain
  • Pasar Utama: AS dan Eropa, dengan fokus kuat pada kepatuhan regulasi
  • Pemerintahan: Kepatuhan keamanan diawasi oleh CEO, CTO, dan COO kami bersama dengan tim kepatuhan untuk memastikan keamanan tingkat organisasi dan produk yang kuat

Ruang Lingkup Penyelarasan

Penyelarasan kami meliputi:

  • Platform: RELIANOID Penyeimbang Beban (on-prem, cloud privat/publik, hibrid)
  • Proses: Pengembangan perangkat lunak yang aman, pengujian, rilis, penerapan, dan dukungan
  • Organisasi: Tata kelola keamanan, manajemen risiko, pengawasan pihak ketiga, dan respons insiden

Tata Kelola Keamanan Aplikasi (ASMP)

Kami menerapkan konsep tata kelola ISO/IEC 27034 untuk memastikan keamanan aplikasi yang konsisten dan dapat diaudit:

Kebijakan & Manajemen Risiko

  • Didokumentasikan kebijakan keamanan aplikasi dipelihara di wiki internal dengan kontrol versi otomatis dan ditinjau setelah setiap rilis
  • Persyaratan keamanan dilacak melalui masalah di kami Platform Gitea, yang diajukan oleh klien, tim internal, atau permintaan pra-penjualan
  • Penilaian risiko siklus hidup melalui pengujian fungsional, integrasi, dan tingkat platform

Peran, Tanggung Jawab & Tanggung Jawab Bersama

  • Menentukan kepemilikan di seluruh produk, rekayasa, keamanan, dan operasi
  • Hapus tanggung jawab bersama panduan untuk pelanggan dalam penerapan cloud dan on-prem
  • Memanfaatkan komponen sumber terbuka yang memungkinkan audit publik, tinjauan kode, dan peningkatan keamanan rantai pasokan

Siklus Hidup Pengembangan Aman (SSDLC)

RELIANOID menanamkan keamanan ke dalam desain, pembangunan, dan rilis:

  • Tinjauan desain yang aman, brainstorming, dan pemodelan ancaman dengan fokus pada ketersediaan, skalabilitas, dan kegunaan
  • Otomatis SAST (skrip perlcritic terintegrasi dengan CI/CD), TERAKHIR (alat pengujian penetrasi online), dan laporan triwulanan dengan peningkatan
  • Manajemen ketergantungan melalui repositori resmi GPG untuk memastikan keaslian perangkat lunak
  • Kepatuhan terhadap OWASP ASVS ke CERT standar pengkodean aman
  • Lingkungan lokal, organisasi, dan praproduksi khusus yang terpisah dari produksi

Kontrol Fungsional Keamanan

Platformnya meliputi:

  • Kontrol akses: Integrasi RBAC, SSO, LDAP, dan Direktori Aktif
  • Otentikasi: Portal MFA terintegrasi dengan aplikasi RADIUS, LDAP, AD, Google Captcha v2, dan TOTP
  • Kriptografi: TLS v1.2 dan v1.3, enkripsi at-rest, kunci yang dikelola pelanggan, dan cipher SSL yang kuat secara default
  • Kemampuan audit: Retensi log selama 7 hari, beberapa tingkat log, dan integrasi SIEM
  • Modul keamanan (IPDS): Daftar Hitam/Daftar Putih (sudah dimuat sebelumnya, tergeolokasi, dan khusus), DNS-BL (RBL), perlindungan DDoS (pembatasan kecepatan, filter SYN/RST/TCP), Firewall Aplikasi Web (OWASP CRS dan aturan khusus)
  • Keamanan konfigurasi: Keamanan default dan ukuran hak istimewa paling rendah tertanam dalam desain

Verifikasi & Pengujian Keamanan Aplikasi

  • Pengujian penetrasi internal dilakukan dua kali per kuartal
  • Penilaian eksternal yang dilakukan oleh penguji independen di bawah RELIANOIDpengawasan
  • SLA perbaikan kerentanan: Kritis < 24 jam, Sedang < 7 hari, Rendah < 30 hari
  • Saat ini selaras dengan ISO/IEC 27001, SOC 2, dan standar keamanan lainnya

Keamanan Operasional & Pemantauan

  • Manajemen perubahan dan rilis mengikuti Siklus iterasi 3 bulan (Edisi Komunitas dan Perusahaan)
  • Respons insiden melalui Portal Pelanggan → Eskalasi Gitea → penerapan hotfix setelah validasi QA
  • Pemantauan mencakup umpan kerentanan eksternal, deteksi zero-day, dan pemantauan infrastruktur internal
  • Penyediaan dan penghentian operasi yang aman dengan otomatis Alur kerja Ansible

Siklus Hidup & Penonaktifan

  • Rilis versi dengan catatan rilis terperinci dan panduan migrasi
  • Saran patch untuk pembaruan keamanan
  • Manajemen kunci aman otomatis dan penonaktifan

Panduan Pelanggan untuk Lingkungan yang Diatur

Kami mendukung pelanggan dengan:

  • Penerapan dan panduan peningkatan keamanan untuk platform on-prem dan cloud
  • Dukungan untuk kuesioner keamanan dan pengesahan yang dikelola oleh tim kepatuhan kami
  • Dukungan perusahaan yang didukung SLA dengan eskalasi teknisi untuk kasus mendesak

Komitmen untuk Peningkatan Berkesinambungan

RELIANOID terus meningkatkan keamanan aplikasi melalui:

  • Pelatihan keamanan triwulanan untuk pengembang dan staf
  • Peta jalan tahunan yang direncanakan untuk peningkatan keamanan platform dan infrastruktur
  • Laporan keamanan triwulanan berkelanjutan dengan peningkatan dan kontrol baru
  • Penyelarasan progresif dengan ISO/IEC 27001, 27017, 27018, dan kerangka kerja khusus sektor

Tinjauan Dokumen

Tanggal Pesan
31st Juli 2025 Pembuatan dokumen
3rd 2025 September Menambahkan konteks perusahaan, detail ASMP, praktik SSDLC, fitur keamanan yang diperluas, verifikasi/pengujian, keamanan operasional, panduan pelanggan, dan peningkatan berkelanjutan

Kontak dan Jaminan

Kami menerima permintaan untuk dokumentasi keamanan terperinci, matriks pemetaan risiko, atau pengungkapan kepatuhan.

Hubungi Tim Kepatuhan & Keamanan kami

Unduh Laporan Keamanan Terbaru