RELIANOID Conformidade com ISO/IEC 27034

Última revisão: Julho de 2025
Próxima revisão prevista para: Julho de 2026

Declaração de conformidade ISO/IEC 27034

Alinhamento de segurança de aplicativos para RELIANOID Balanceador de Carga e Práticas Organizacionais

At RELIANOID, a segurança é incorporada em todas as fases do nosso produto e operações. Nós somos alinhado com os princípios e processos de ISO / IEC 27034 (Segurança de Aplicativos), integrando requisitos de segurança, validação e governança em todo o ciclo de vida do aplicativo. RELIANOID Balanceador de carga e nossos serviços de suporte.

Embora o RELIANOID não é certificado pela ISO/IEC 27034, nossas políticas, controles e medidas técnicas são mapeados para sua Processo de Gerenciamento de Segurança de Aplicativos (ASMP) para ajudar os clientes em setores regulamentados — incluindo finanças, saúde, governo e empresas — a obter implantações seguras por design em no local e Nuvem ambientes.

Contexto Empresarial e Organizacional

  • Pessoas jurídicas: RELIANOID LLC (Novo México, EUA) e RELIANOID SL (Espanha, UE)
  • Indústrias atendidas: Telecomunicações, Saúde, Setor Público, Finanças, entre outros
  • Principais mercados: EUA e Europa, com forte foco em conformidade regulatória
  • Governance: A conformidade de segurança é supervisionada por nosso CEO, CTO e COO, juntamente com a equipe de conformidade, para garantir uma segurança robusta em nível organizacional e de produto.

Âmbito do Alinhamento

Nosso alinhamento abrange:

  • Plataforma: RELIANOID Balanceador de carga (local, nuvem privada/pública, híbrido)
  • Processos: Desenvolvimento, teste, lançamento, implantação e suporte de software seguro
  • Organização: Governança de segurança, gerenciamento de riscos, supervisão de terceiros e resposta a incidentes

Governança de Segurança de Aplicativos (ASMP)

Aplicamos os conceitos de governança da ISO/IEC 27034 para garantir segurança de aplicativos consistente e auditável:

Política e gerenciamento de riscos

  • Documentada políticas de segurança de aplicativos mantido em wiki interno com controle de versão automático e revisado após cada lançamento
  • Requisitos de segurança rastreados por meio de problemas em nosso Plataforma Gitea, levantadas por clientes, equipes internas ou solicitações de pré-venda
  • Avaliações de risco do ciclo de vida por meio de testes funcionais, de integração e de nível de plataforma

Funções, responsabilidades e responsabilidade compartilhada

  • Propriedade definida em produto, engenharia, segurança e operações
  • Limpar responsabilidade compartilhada orientação para clientes em implantações na nuvem e no local
  • Aproveite os componentes de código aberto que permitem auditorias públicas, revisões de código e melhoria da segurança da cadeia de suprimentos

Ciclo de vida de desenvolvimento seguro (SSDLC)

RELIANOID incorpora segurança no design, construção e lançamento:

  • Revisões de design seguras, brainstorming e modelagem de ameaças com foco em disponibilidade, escalabilidade e usabilidade
  • Operações SAST (scripts perlcritic integrados com CI/CD), DAST (ferramentas de pentesting online) e relatórios trimestrais com melhorias
  • Gerenciamento de dependências por meio de repositórios oficiais do GPG para garantir a autenticidade do software
  • Conformidade com OWASP ASVS e CERT padrões de codificação seguros
  • Ambientes locais, organizacionais e de pré-produção dedicados, separados da produção

Controles Funcionais de Segurança

A plataforma inclui:

  • Controle de acesso: Integrações de RBAC, SSO, LDAP e Active Directory
  • Autenticação: Portais MFA integrados com aplicativos RADIUS, LDAP, AD, Google Captcha v2 e TOTP
  • Criptografia: TLS v1.2 e v1.3, criptografia em repouso, chaves gerenciadas pelo cliente e cifras SSL fortes por padrão
  • Auditabilidade: Retenção de log por 7 dias, vários níveis de log e integração SIEM
  • Módulos de segurança (IPDS): Listas negras/listas brancas (pré-carregadas, geolocalizadas e personalizadas), DNS-BL (RBL), proteção DDoS (limitação de taxa, filtros SYN/RST/TCP), Firewall de aplicativo da Web (OWASP CRS e regras personalizadas)
  • Segurança de configuração: Padrões seguros e medidas de privilégio mínimo incorporadas por design

Verificação e teste de segurança de aplicativos

  • Testes de penetração interna conduzidos duas vezes por trimestre
  • Avaliações externas executadas por testadores independentes sob RELIANOIDsupervisão de
  • SLA de correção de vulnerabilidades: Crítico < 24h, Médio < 7 dias, Baixo < 30 dias
  • Atualmente alinhado com ISO/IEC 27001, SOC 2 e outros padrões de segurança

Segurança Operacional e Monitoramento

  • O gerenciamento de mudanças e liberações segue Ciclos de iteração de 3 meses (Edições Community e Enterprise)
  • Resposta a incidentes via Portal do Cliente → Escalonamento do Gitea → implantação de hotfix após validação de QA
  • O monitoramento inclui feeds de vulnerabilidades externas, detecção de dia zero e monitoramento de infraestrutura interna
  • Provisionamento e descomissionamento seguros com automação Fluxos de trabalho do Ansible

Ciclo de vida e descomissionamento

  • Versões com notas de versão detalhadas e orientações de migração
  • Avisos de patch para atualizações de segurança
  • Gerenciamento e descomissionamento automatizado de chaves seguras

Orientação ao cliente para ambientes regulamentados

Oferecemos suporte aos clientes com:

  • Implantação e guias de reforço de segurança para plataformas locais e na nuvem
  • Suporte para questionários de segurança e atestados gerenciados por nossa equipe de conformidade
  • Suporte empresarial apoiado por SLA com escalonamento de engenheiros para casos urgentes

Compromisso com a Melhoria Contínua

RELIANOID melhora continuamente a segurança do aplicativo por meio de:

  • Treinamento trimestral de segurança para desenvolvedores e funcionários
  • Roteiro anual planejado para melhorias de segurança de plataforma e infraestrutura
  • Relatórios trimestrais contínuos de segurança com melhorias e novos controles
  • Alinhamento progressivo com ISO/IEC 27001, 27017, 27018 e estruturas específicas do setor

Revisões de documentos

DataComentário
31st julho 2025Criação de documentos
3 setembro 2025Contexto da empresa adicionado, detalhes do ASMP, práticas SSDLC, recursos de segurança expandidos, verificação/teste, segurança operacional, orientação ao cliente e melhoria contínua

Contato e Garantia

Aceitamos solicitações de documentação detalhada de segurança, matrizes de mapeamento de risco ou divulgações de conformidade.

Entre em contato com nossa equipe de conformidade e segurança

Baixe o último relatório de segurança