RELIANOID Cumplimiento de la norma ISO/IEC 27034

Última revisión: 2025 de julio
Próxima revisión prevista: 2026 de julio

Declaración de conformidad con la norma ISO/IEC 27034

Alineación de seguridad de aplicaciones para RELIANOID Balanceador de carga y prácticas organizacionales

At RELIANOIDLa seguridad está integrada en cada fase de nuestro producto y operaciones. Somos... alineado con los principios y procesos de ISO / IEC 27034 (Seguridad de aplicaciones), integrando requisitos de seguridad, validación y gobernanza a lo largo de todo el ciclo de vida de la aplicación. RELIANOID Balanceador de carga y nuestros servicios de apoyo.

Aunque RELIANOID No está certificada bajo la norma ISO/IEC 27034, nuestras políticas, controles y medidas técnicas están mapeadas a su Proceso de gestión de seguridad de aplicaciones (ASMP) para ayudar a los clientes de sectores regulados (incluidos los financieros, de atención médica, gubernamentales y empresariales) a lograr implementaciones seguras por diseño en on-premises y cloud .

Contexto empresarial y organizacional

  • Entidades Legales: RELIANOID LLC (Nuevo México, EE. UU.) y RELIANOID SL (España, UE)
  • Industrias atendidas: Telco, Salud, Sector Público, Finanzas entre otros
  • Mercados clave: Estados Unidos y Europa, con un fuerte enfoque en el cumplimiento normativo
  • Gobernanza: El cumplimiento de la seguridad es supervisado por nuestro director ejecutivo, director de tecnología y director de operaciones junto con el equipo de cumplimiento para garantizar una seguridad sólida a nivel de producto y organizacional.

Alcance de la alineación

Nuestra alineación abarca:

  • Plataforma: RELIANOID Balanceador de carga (local, nube privada/pública, híbrido)
  • procesos: Desarrollo, prueba, lanzamiento, implementación y soporte de software seguros
  • Organización: Gobernanza de seguridad, gestión de riesgos, supervisión de terceros y respuesta a incidentes

Gobernanza de seguridad de aplicaciones (ASMP)

Aplicamos los conceptos de gobernanza de la norma ISO/IEC 27034 para garantizar una seguridad de aplicaciones consistente y auditable:

Gestión de políticas y riesgos

  • documentada políticas de seguridad de aplicaciones Se mantiene en una wiki interna con control de versiones automático y se revisa después de cada lanzamiento.
  • Requisitos de seguridad rastreados a través de problemas en nuestro Plataforma Gitea, planteadas por clientes, equipos internos o solicitudes de preventa
  • Evaluaciones de riesgos del ciclo de vida mediante pruebas funcionales, de integración y a nivel de plataforma

Roles, responsabilidades y responsabilidad compartida

  • Propiedad definida en todo el producto, la ingeniería, la seguridad y las operaciones
  • Limpiar firma responsabilidad compartida Orientación para clientes en implementaciones locales y en la nube
  • Aproveche los componentes de código abierto que permiten auditorías públicas, revisiones de códigos y mejora de la seguridad de la cadena de suministro

Ciclo de vida de desarrollo seguro (SSDLC)

RELIANOID Incorpora seguridad en el diseño, la construcción y el lanzamiento:

  • Revisiones de diseño seguras, lluvia de ideas y modelado de amenazas con foco en disponibilidad, escalabilidad y usabilidad
  • Automático El domingo (scripts de perlcritic integrados con CI/CD), DAST (herramientas de pentesting online) e informes trimestrales con mejoras
  • Gestión de dependencias a través de los repositorios oficiales de GPG para garantizar la autenticidad del software
  • Conforme con OWASP ASVS y CERT estándares de codificación segura
  • Entornos locales, organizativos y de preproducción dedicados y separados de la producción

Controles funcionales de seguridad

La plataforma incluye:

  • Control de acceso: Integraciones de RBAC, SSO, LDAP y Active Directory
  • Autenticación: Portales MFA integrados con aplicaciones RADIUS, LDAP, AD, Google Captcha v2 y TOTP
  • Criptografía: TLS v1.2 y v1.3, cifrado en reposo, claves administradas por el cliente y cifrados SSL fuertes de forma predeterminada
  • Auditabilidad: Retención de registros durante 7 días, múltiples niveles de registro e integración con SIEM
  • Módulos de seguridad (IPDS): Listas negras/listas blancas (precargadas, geolocalizadas y personalizadas), DNS-BL (RBL), protección DDoS (limitación de velocidad, filtros SYN/RST/TCP), firewall de aplicaciones web (OWASP CRS y reglas personalizadas)
  • Seguridad de la configuración: Valores predeterminados seguros y medidas de mínimo privilegio integradas por diseño

Verificación y pruebas de seguridad de aplicaciones

  • Pruebas de penetración interna realizadas dos veces por trimestre
  • Evaluaciones externas realizadas por evaluadores independientes bajo RELIANOIDsupervisión de
  • SLA de remediación de vulnerabilidades: Crítico < 24 h, Media < 7 días, Bajo < 30 días
  • Actualmente alineado con ISO/IEC 27001, SOC 2 y otros estándares de seguridad

Seguridad operativa y monitoreo

  • La gestión de cambios y versiones sigue ciclos de iteración de 3 meses (Ediciones Community y Enterprise)
  • Respuesta a incidentes a través del Portal del Cliente → Escalada de Gitea → Implementación de la revisión después de la validación de control de calidad
  • El monitoreo incluye fuentes de vulnerabilidad externas, detección de día cero y monitoreo de infraestructura interna.
  • Aprovisionamiento y desmantelamiento seguros con automatización Flujos de trabajo de Ansible

Ciclo de vida y desmantelamiento

  • Versiones versionadas con notas de versión detalladas y guía de migración
  • Avisos de parches para actualizaciones de seguridad
  • Gestión automatizada de claves seguras y desmantelamiento

Guía del cliente para entornos regulados

Apoyamos a nuestros clientes con:

  • Despliegue y guías de fortalecimiento de la seguridad para plataformas locales y en la nube
  • Apoyo a cuestionarios de seguridad y certificaciones gestionadas por nuestro equipo de cumplimiento
  • Soporte empresarial respaldado por SLA Con escalada de ingenieros para casos urgentes

Compromiso con la Mejora Continua

RELIANOID Mejora continuamente la seguridad de las aplicaciones a través de:

  • Capacitación trimestral en seguridad para desarrolladores y personal
  • Hoja de ruta anual planificada para mejoras de seguridad de plataformas e infraestructura
  • Informes de seguridad trimestrales continuos con mejoras y nuevos controles
  • Alineación progresiva con las normas ISO/IEC 27001, 27017, 27018 y marcos sectoriales específicos

Revisiones de documentos

FechaComentario
31st julio 2025Creación de documentos
3rd Septiembre 2025Se agregó contexto de la empresa, detalles de ASMP, prácticas de SSDLC, funciones de seguridad ampliadas, verificación/pruebas, seguridad operativa, orientación al cliente y mejora continua.

Contacto y garantía

Aceptamos solicitudes de documentación de seguridad detallada, matrices de mapeo de riesgos o divulgaciones de cumplimiento.

Contacte con nuestro Equipo de Cumplimiento y Seguridad

Descargar el último informe de seguridad