Declaración de conformidad con la norma ISO/IEC 27034
Alineación de seguridad de aplicaciones para RELIANOID Balanceador de carga y prácticas organizacionales
At RELIANOIDLa seguridad está integrada en cada fase de nuestro producto y operaciones. Somos... alineado con los principios y procesos de ISO / IEC 27034 (Seguridad de aplicaciones), integrando requisitos de seguridad, validación y gobernanza a lo largo de todo el ciclo de vida de la aplicación. RELIANOID Balanceador de carga y nuestros servicios de apoyo.
Aunque RELIANOID No está certificada bajo la norma ISO/IEC 27034, nuestras políticas, controles y medidas técnicas están mapeadas a su Proceso de gestión de seguridad de aplicaciones (ASMP) para ayudar a los clientes de sectores regulados (incluidos los financieros, de atención médica, gubernamentales y empresariales) a lograr implementaciones seguras por diseño en on-premises y cloud .
Contexto empresarial y organizacional
- Entidades Legales: RELIANOID LLC (Nuevo México, EE. UU.) y RELIANOID SL (España, UE)
- Industrias atendidas: Telco, Salud, Sector Público, Finanzas entre otros
- Mercados clave: Estados Unidos y Europa, con un fuerte enfoque en el cumplimiento normativo
- Gobernanza: El cumplimiento de la seguridad es supervisado por nuestro director ejecutivo, director de tecnología y director de operaciones junto con el equipo de cumplimiento para garantizar una seguridad sólida a nivel de producto y organizacional.
Alcance de la alineación
Nuestra alineación abarca:
- Plataforma: RELIANOID Balanceador de carga (local, nube privada/pública, híbrido)
- procesos: Desarrollo, prueba, lanzamiento, implementación y soporte de software seguros
- Organización: Gobernanza de seguridad, gestión de riesgos, supervisión de terceros y respuesta a incidentes
Gobernanza de seguridad de aplicaciones (ASMP)
Aplicamos los conceptos de gobernanza de la norma ISO/IEC 27034 para garantizar una seguridad de aplicaciones consistente y auditable:
Gestión de políticas y riesgos
- documentada políticas de seguridad de aplicaciones Se mantiene en una wiki interna con control de versiones automático y se revisa después de cada lanzamiento.
- Requisitos de seguridad rastreados a través de problemas en nuestro Plataforma Gitea, planteadas por clientes, equipos internos o solicitudes de preventa
- Evaluaciones de riesgos del ciclo de vida mediante pruebas funcionales, de integración y a nivel de plataforma
Roles, responsabilidades y responsabilidad compartida
- Propiedad definida en todo el producto, la ingeniería, la seguridad y las operaciones
- Limpiar firma responsabilidad compartida Orientación para clientes en implementaciones locales y en la nube
- Aproveche los componentes de código abierto que permiten auditorías públicas, revisiones de códigos y mejora de la seguridad de la cadena de suministro
Ciclo de vida de desarrollo seguro (SSDLC)
RELIANOID Incorpora seguridad en el diseño, la construcción y el lanzamiento:
- Revisiones de diseño seguras, lluvia de ideas y modelado de amenazas con foco en disponibilidad, escalabilidad y usabilidad
- Automático El domingo (scripts de perlcritic integrados con CI/CD), DAST (herramientas de pentesting online) e informes trimestrales con mejoras
- Gestión de dependencias a través de los repositorios oficiales de GPG para garantizar la autenticidad del software
- Conforme con OWASP ASVS y CERT estándares de codificación segura
- Entornos locales, organizativos y de preproducción dedicados y separados de la producción
Controles funcionales de seguridad
La plataforma incluye:
- Control de acceso: Integraciones de RBAC, SSO, LDAP y Active Directory
- Autenticación: Portales MFA integrados con aplicaciones RADIUS, LDAP, AD, Google Captcha v2 y TOTP
- Criptografía: TLS v1.2 y v1.3, cifrado en reposo, claves administradas por el cliente y cifrados SSL fuertes de forma predeterminada
- Auditabilidad: Retención de registros durante 7 días, múltiples niveles de registro e integración con SIEM
- Módulos de seguridad (IPDS): Listas negras/listas blancas (precargadas, geolocalizadas y personalizadas), DNS-BL (RBL), protección DDoS (limitación de velocidad, filtros SYN/RST/TCP), firewall de aplicaciones web (OWASP CRS y reglas personalizadas)
- Seguridad de la configuración: Valores predeterminados seguros y medidas de mínimo privilegio integradas por diseño
Verificación y pruebas de seguridad de aplicaciones
- Pruebas de penetración interna realizadas dos veces por trimestre
- Evaluaciones externas realizadas por evaluadores independientes bajo RELIANOIDsupervisión de
- SLA de remediación de vulnerabilidades: Crítico < 24 h, Media < 7 días, Bajo < 30 días
- Actualmente alineado con ISO/IEC 27001, SOC 2 y otros estándares de seguridad
Seguridad operativa y monitoreo
- La gestión de cambios y versiones sigue ciclos de iteración de 3 meses (Ediciones Community y Enterprise)
- Respuesta a incidentes a través del Portal del Cliente → Escalada de Gitea → Implementación de la revisión después de la validación de control de calidad
- El monitoreo incluye fuentes de vulnerabilidad externas, detección de día cero y monitoreo de infraestructura interna.
- Aprovisionamiento y desmantelamiento seguros con automatización Flujos de trabajo de Ansible
Ciclo de vida y desmantelamiento
- Versiones versionadas con notas de versión detalladas y guía de migración
- Avisos de parches para actualizaciones de seguridad
- Gestión automatizada de claves seguras y desmantelamiento
Guía del cliente para entornos regulados
Apoyamos a nuestros clientes con:
- Despliegue y guías de fortalecimiento de la seguridad para plataformas locales y en la nube
- Apoyo a cuestionarios de seguridad y certificaciones gestionadas por nuestro equipo de cumplimiento
- Soporte empresarial respaldado por SLA Con escalada de ingenieros para casos urgentes
Compromiso con la Mejora Continua
RELIANOID Mejora continuamente la seguridad de las aplicaciones a través de:
- Capacitación trimestral en seguridad para desarrolladores y personal
- Hoja de ruta anual planificada para mejoras de seguridad de plataformas e infraestructura
- Informes de seguridad trimestrales continuos con mejoras y nuevos controles
- Alineación progresiva con las normas ISO/IEC 27001, 27017, 27018 y marcos sectoriales específicos
Revisiones de documentos
| Fecha | Comentario |
| 31st julio 2025 | Creación de documentos |
| 3rd Septiembre 2025 | Se agregó contexto de la empresa, detalles de ASMP, prácticas de SSDLC, funciones de seguridad ampliadas, verificación/pruebas, seguridad operativa, orientación al cliente y mejora continua. |
Contacto y garantía
Aceptamos solicitudes de documentación de seguridad detallada, matrices de mapeo de riesgos o divulgaciones de cumplimiento.
Contacte con nuestro Equipo de Cumplimiento y Seguridad
Descargar el último informe de seguridad