Declaração de conformidade ISO/IEC 27034
Alinhamento de segurança de aplicativos para RELIANOID Balanceador de Carga e Práticas Organizacionais
At RELIANOID, a segurança é incorporada em todas as fases do nosso produto e operações. Nós somos alinhado com os princípios e processos de ISO / IEC 27034 (Segurança de Aplicativos), integrando requisitos de segurança, validação e governança em todo o ciclo de vida do aplicativo. RELIANOID Balanceador de carga e nossos serviços de suporte.
Embora o RELIANOID não é certificado pela ISO/IEC 27034, nossas políticas, controles e medidas técnicas são mapeados para sua Processo de Gerenciamento de Segurança de Aplicativos (ASMP) para ajudar os clientes em setores regulamentados — incluindo finanças, saúde, governo e empresas — a obter implantações seguras por design em no local e Nuvem ambientes.
Contexto Empresarial e Organizacional
- Pessoas jurídicas: RELIANOID LLC (Novo México, EUA) e RELIANOID SL (Espanha, UE)
- Indústrias atendidas: Telecomunicações, Saúde, Setor Público, Finanças, entre outros
- Principais mercados: EUA e Europa, com forte foco em conformidade regulatória
- Governance: A conformidade de segurança é supervisionada por nosso CEO, CTO e COO, juntamente com a equipe de conformidade, para garantir uma segurança robusta em nível organizacional e de produto.
Âmbito do Alinhamento
Nosso alinhamento abrange:
- Plataforma: RELIANOID Balanceador de carga (local, nuvem privada/pública, híbrido)
- Processos: Desenvolvimento, teste, lançamento, implantação e suporte de software seguro
- Organização: Governança de segurança, gerenciamento de riscos, supervisão de terceiros e resposta a incidentes
Governança de Segurança de Aplicativos (ASMP)
Aplicamos os conceitos de governança da ISO/IEC 27034 para garantir segurança de aplicativos consistente e auditável:
Política e gerenciamento de riscos
- Documentada políticas de segurança de aplicativos mantido em wiki interno com controle de versão automático e revisado após cada lançamento
- Requisitos de segurança rastreados por meio de problemas em nosso Plataforma Gitea, levantadas por clientes, equipes internas ou solicitações de pré-venda
- Avaliações de risco do ciclo de vida por meio de testes funcionais, de integração e de nível de plataforma
Funções, responsabilidades e responsabilidade compartilhada
- Propriedade definida em produto, engenharia, segurança e operações
- Limpar responsabilidade compartilhada orientação para clientes em implantações na nuvem e no local
- Aproveite os componentes de código aberto que permitem auditorias públicas, revisões de código e melhoria da segurança da cadeia de suprimentos
Ciclo de vida de desenvolvimento seguro (SSDLC)
RELIANOID incorpora segurança no design, construção e lançamento:
- Revisões de design seguras, brainstorming e modelagem de ameaças com foco em disponibilidade, escalabilidade e usabilidade
- Operações SAST (scripts perlcritic integrados com CI/CD), DAST (ferramentas de pentesting online) e relatórios trimestrais com melhorias
- Gerenciamento de dependências por meio de repositórios oficiais do GPG para garantir a autenticidade do software
- Conformidade com OWASP ASVS e CERT padrões de codificação seguros
- Ambientes locais, organizacionais e de pré-produção dedicados, separados da produção
Controles Funcionais de Segurança
A plataforma inclui:
- Controle de acesso: Integrações de RBAC, SSO, LDAP e Active Directory
- Autenticação: Portais MFA integrados com aplicativos RADIUS, LDAP, AD, Google Captcha v2 e TOTP
- Criptografia: TLS v1.2 e v1.3, criptografia em repouso, chaves gerenciadas pelo cliente e cifras SSL fortes por padrão
- Auditabilidade: Retenção de log por 7 dias, vários níveis de log e integração SIEM
- Módulos de segurança (IPDS): Listas negras/listas brancas (pré-carregadas, geolocalizadas e personalizadas), DNS-BL (RBL), proteção DDoS (limitação de taxa, filtros SYN/RST/TCP), Firewall de aplicativo da Web (OWASP CRS e regras personalizadas)
- Segurança de configuração: Padrões seguros e medidas de privilégio mínimo incorporadas por design
Verificação e teste de segurança de aplicativos
- Testes de penetração interna conduzidos duas vezes por trimestre
- Avaliações externas executadas por testadores independentes sob RELIANOIDsupervisão de
- SLA de correção de vulnerabilidades: Crítico < 24h, Médio < 7 dias, Baixo < 30 dias
- Atualmente alinhado com ISO/IEC 27001, SOC 2 e outros padrões de segurança
Segurança Operacional e Monitoramento
- O gerenciamento de mudanças e liberações segue Ciclos de iteração de 3 meses (Edições Community e Enterprise)
- Resposta a incidentes via Portal do Cliente → Escalonamento do Gitea → implantação de hotfix após validação de QA
- O monitoramento inclui feeds de vulnerabilidades externas, detecção de dia zero e monitoramento de infraestrutura interna
- Provisionamento e descomissionamento seguros com automação Fluxos de trabalho do Ansible
Ciclo de vida e descomissionamento
- Versões com notas de versão detalhadas e orientações de migração
- Avisos de patch para atualizações de segurança
- Gerenciamento e descomissionamento automatizado de chaves seguras
Orientação ao cliente para ambientes regulamentados
Oferecemos suporte aos clientes com:
- Implantação e guias de reforço de segurança para plataformas locais e na nuvem
- Suporte para questionários de segurança e atestados gerenciados por nossa equipe de conformidade
- Suporte empresarial apoiado por SLA com escalonamento de engenheiros para casos urgentes
Compromisso com a Melhoria Contínua
RELIANOID melhora continuamente a segurança do aplicativo por meio de:
- Treinamento trimestral de segurança para desenvolvedores e funcionários
- Roteiro anual planejado para melhorias de segurança de plataforma e infraestrutura
- Relatórios trimestrais contínuos de segurança com melhorias e novos controles
- Alinhamento progressivo com ISO/IEC 27001, 27017, 27018 e estruturas específicas do setor
Revisões de documentos
| Data | Comentário |
| 31st julho 2025 | Criação de documentos |
| 3 setembro 2025 | Contexto da empresa adicionado, detalhes do ASMP, práticas SSDLC, recursos de segurança expandidos, verificação/teste, segurança operacional, orientação ao cliente e melhoria contínua |
Contato e Garantia
Aceitamos solicitações de documentação detalhada de segurança, matrizes de mapeamento de risco ou divulgações de conformidade.
Entre em contato com nossa equipe de conformidade e segurança
Baixe o último relatório de segurança