RELIANOID ISO/IEC 27034-naleving

Laatst beoordeeld: Juli 2026
Volgende beoordelingsdatum:
Juli 2027

ISO/IEC 27034-conformiteitsverklaring

Uitlijning van applicatiebeveiliging voor RELIANOID Load Balancer en organisatorische praktijken

At RELIANOID, beveiliging is ingebouwd in elke fase van ons product en onze activiteiten. Wij zijn uitgelijnd met de principes en processen van ISO / IEC 27034 (Applicatiebeveiliging), waarbij beveiligingsvereisten, validatie en governance worden geïntegreerd in de volledige levenscyclus van de applicatie. RELIANOID Load Balancer en onze ondersteunende diensten.

Terwijl RELIANOID is niet gecertificeerd volgens ISO/IEC 27034, onze beleidsregels, controles en technische maatregelen zijn in kaart gebracht Applicatiebeveiligingsbeheerproces (ASMP) om klanten in gereguleerde sectoren, waaronder financiën, gezondheidszorg, overheid en ondernemingen, te helpen bij het realiseren van veilige implementaties in on-premises en cloud omgevingen.

De nieuwste RELIANOID Het Security Compliance Report 2026Q2 bevestigt dat ISO/IEC 27034 nog steeds een actuele beveiligingsnorm is, met een jaarlijkse evaluatiecyclus.

Bedrijfs- en organisatiecontext

  • Rechtspersonen: RELIANOID LLC (New Mexico, VS) en RELIANOID SL (Spanje, EU)
  • Industrieën bediend: Telecom, gezondheidszorg, publieke sector, financiën en meer
  • Belangrijkste markten: VS en Europa, met sterke focus op naleving van regelgeving
  • Bestuur: De naleving van de beveiligingsvoorschriften wordt bewaakt door onze CEO, CTO en COO, samen met het complianceteam, om een ​​robuuste beveiliging op organisatie- en productniveau te garanderen.

De beveiligingsbeoordeling voor het tweede kwartaal van 2026 bevestigt een actief register van ICT- en cyberrisico's, dat risico's op het gebied van applicatiebeveiliging en kwetsbaarheidsbeheer omvat. Geïdentificeerde bevindingen worden gedocumenteerd in de kwetsbaarheidstracker en beheerd via herstelplannen en ontwikkelingssprints.

Omvang van de uitlijning

Onze afstemming omvat:

  • Platform: RELIANOID Load Balancer (on-premises, private/publieke cloud, hybride)
  • Processen: Veilige softwareontwikkeling, testen, release, implementatie en ondersteuning
  • Organisatie: Beveiligingsbeheer, risicomanagement, toezicht door derden en respons op incidenten

De meest recente beveiligingsbeoordeling bevestigt dat er applicatiebeveiligingsmaatregelen zijn geïmplementeerd op beide systemen. RELIANOID De diensten en het product worden afzonderlijk bijgehouden, met specifieke controlemechanismen en volwassenheidsniveaus voor elke omgeving.

Toepassingsbeveiligingsbeheer (ASMP)

Wij passen de governance-concepten van ISO/IEC 27034 toe om consistente, controleerbare applicatiebeveiliging te garanderen:

Beleid & Risicomanagement

  • Gedocumenteerd toepassingsbeveiligingsbeleid bijgehouden in interne wiki met automatische versiebeheer en na elke release beoordeeld
  • Beveiligingsvereisten bijgehouden via problemen in onze Gitea-platform, opgeworpen door klanten, interne teams of pre-sales verzoeken
  • Levenscyclusrisicobeoordelingen door middel van functionele, integratie- en platformtesten

Het huidige register van ICT- en cyberrisico's toont aan dat er continu risicobeheer plaatsvindt op het gebied van applicatiebeveiliging. Tijdens de laatste evaluatie:

  • Zes pentest-problemen met een gemiddeld risico zijn opgelost.
  • Achttien kwetsbaarheden met een laag risico die tijdens de laatste scan werden geïdentificeerd, zijn verholpen.
  • Twee beveiligingslekken in systemen en componenten zijn verholpen.
  • Drie risicovolle penetratietests zijn opgelost.
  • Binnen de sprintbacklog van het derde kwartaal van 2026 zijn nog één probleem met een hoog risico en elf problemen met een gemiddeld risico in behandeling.
  • Extra diepgaande scans worden toegevoegd aan de verbeterplannen.

Rollen, verantwoordelijkheden en gedeelde verantwoordelijkheid

  • Gedefinieerd eigenaarschap voor product, techniek, beveiliging en operaties
  • Wissen gedeelde verantwoordelijkheid begeleiding voor klanten in cloud- en on-prem-implementaties
  • Maak gebruik van open source-componenten die openbare audits, codebeoordelingen en verbeterde beveiliging van de toeleveringsketen

Veilige ontwikkelingslevenscyclus (SSDLC)

RELIANOID integreert beveiliging in ontwerp, bouw en release:

  • Veilige ontwerpbeoordelingen, brainstormen en dreigingsmodellering met de focus op beschikbaarheid, schaalbaarheid en bruikbaarheid
  • Automatische SAST (Perlcritic-scripts geïntegreerd met CI/CD), DAST (online pentesting tools) en kwartaalrapporten met verbeteringen
  • Beheer van afhankelijkheden via officiële GPG-repositories om de authenticiteit van de software te garanderen
  • Naleving van OWASP ASVS en CERT veilige coderingsnormen
  • Toegewijde lokale, organisatorische en preproductieomgevingen gescheiden van de productie

Het meest recente beveiligingsconformiteitsrapport bevestigt dat De SSDLC-handhaving wordt voor beide geïmplementeerd. RELIANOID diensten en productontwikkelingVoor het product wordt een geautomatiseerde SAST/DAST-scan uitgevoerd. bij elke commitbibliotheken van derden ondergaan wekelijkse kwetsbaarheidsscanen geautomatiseerde tests worden uitgevoerd dagelijks.

Ook voor services is de handhaving van SSDLC bevestigd. Het meest recente rapport noemt geautomatiseerde SAST/DAST-scans voor services als een geplande verbetering, terwijl IP-bescherming tegen netwerkmisbruik, DoS-bescherming voor het netwerk, WAF-bescherming en controle op kwetsbaarheden in bibliotheken van derden al zijn geïmplementeerd.

Dekking van applicatiebeveiligingstesten

De meest recente productbeveiligingsrapporten tonen dagelijkse geautomatiseerde tests aan, waarbij de dekking afzonderlijk wordt bijgehouden voor de Community- en Enterprise-edities.

  • Community-editie: 102/159 indicatoren voor testdekking werden bijgehouden.
  • Bedrijfseditie: 267/376 indicatoren voor testdekking werden bijgehouden.

Beveiligingsfunctionele controles

Het platform omvat:

  • Toegangscontrole: RBAC-, SSO-, LDAP- en Active Directory-integraties
  • authenticatie: MFA-portals geïntegreerd met RADIUS-, LDAP-, AD-, Google Captcha v2- en TOTP-apps
  • Cryptografie: TLS v1.2 en v1.3, encryptie in rust, door de klant beheerde sleutels en standaard sterke SSL-cijfers
  • Controleerbaarheid: Logboekretentie gedurende 7 dagen, meerdere logniveaus en SIEM-integratie
  • Beveiligingsmodules (IPDS): Zwarte lijsten/witte lijsten (vooraf geladen, geogelokaliseerd en aangepast), DNS-BL (RBL), DDoS-beveiliging (snelheidsbeperking, SYN/RST/TCP-filters), webtoepassingsfirewall (OWASP CRS en aangepaste regels)
  • Configuratiebeveiliging: Veilige standaardinstellingen en maatregelen met de minste privileges zijn in het ontwerp ingebouwd

Het beveiligingsconformiteitsrapport voor het tweede kwartaal van 2026 voegt de volgende actuele controlemaatregelen toe:

  • MFB: Alle werknemersaccounts zijn beveiligd met multifactorauthenticatie.
  • Levenscyclus van een account: Er zijn tijdens de beoordeling geen accounts geïdentificeerd die verwijderd moeten worden.
  • Netwerkbeveiliging: Alle communicatie binnen een dienst verloopt voor 100% via privé-IP-adressen.
  • SSL/TLS: 100% van de beoordeelde diensten ondersteunt SSL/TLS.
  • Bescherming tegen misbruik op het netwerk: Uitgevoerd.
  • Netwerk DoS-bescherming: Uitgevoerd.
  • Webapplicatie-firewall: Uitgevoerd.
  • Beveiliging van bibliotheken van derden: Er is een systeem voor kwetsbaarheidsmonitoring geïmplementeerd.

Verduidelijking van de versleuteling: De bovenstaande productbeschrijving blijft zoals oorspronkelijk gepubliceerd. Het meest recente beveiligingsrapport van 2026Q2 vermeldt specifiek de versleuteling van data in rust en tijdens transport als een beveiligingsmaatregel, waarbij de huidige implementatie wordt aangegeven als versleuteling tijdens verzending.

Verificatie en testen van applicatiebeveiliging

  • Interne penetratietests uitgevoerd twee keer per kwartaal
  • Externe beoordelingen uitgevoerd door onafhankelijke testers onder RELIANOID's toezicht
  • SLA voor het verhelpen van kwetsbaarheden: Kritiek < 24 uur, Gemiddeld < 7 dagen, Laag < 30 dagen
  • Momenteel in lijn met ISO/IEC 27001, SOC 2 en andere beveiligingsnormen

De meest recente beveiligingstests voor het tweede kwartaal van 2026 leveren aanvullend bewijs van continue verificatie:

  • Monitoring van productkwetsbaarheden: Op 29 juni 2026 waren er 104 beveiligingslekken verholpen en moesten er nog 15 worden verholpen.
  • Penetratietesten van diensten en producten: Er zijn op 29 juni 2026 1,007 tests uitgevoerd.
  • Belangrijke bevindingen: 0.
  • Belangrijke bevindingen: 16, waarvan 15 als vals positief werden aangemerkt.
  • Gemiddelde bevindingen: 12, waarvan er één als vals positief werd aangemerkt.
  • Lage bevindingen: 43.
  • Informatieve bevindingen: 89.
  • Herziening van de maatregelen: De bevindingen zullen naar verwachting op 1 oktober 2026 worden geëvalueerd.

Operationele beveiliging en monitoring

  • Wijzigings- en releasemanagement volgt 3-maandelijkse iteratiecycli (Community- en Enterprise-edities)
  • Incidentrespons via klantenportaal → Gitea-escalatie → hotfix-implementatie na QA-validatie
  • Monitoring omvat externe kwetsbaarheidsfeeds, zero-day-detectie en interne infrastructuurmonitoring
  • Veilige provisioning en decommissioning met geautomatiseerde Ansible-workflows

Het huidige veiligheidsrapport bevestigt:

  • Beschikbaarheid van de service: De uptime van de services in de afgelopen 30 dagen was 99.934%.
  • Alarmering: De nauwkeurigheid van waarschuwingen en escalatieprocedures zijn geïmplementeerd.
  • Incidentbeoordeling: Incidenten en bijna-incidenten worden geëvalueerd.
  • SIEM: Gecentraliseerde logcorrelatie in SIEM staat gepland als een toekomstige verbetering.
  • Domeinbewaking: Monitoring van domeinblacklisting rapporteert momenteel 2/147.
  • SSL-beveiliging: RELIANOID onderhoudt momenteel een SSL Labs Security Report geeft een A+ beoordeling..

Proactieve beveiliging en dreigingsinformatie

RELIANOID blijft actief toezicht houden op en reageren op indicatoren van kwaadaardige infrastructuur en misbruik.

  • AbuseIPDB: Meer dan 32,000 kwaadwillende IP-adressen zijn gemeld via AbuseIP.
  • Bescherming tegen misbruik op het netwerk: IP-bescherming tegen netwerkmisbruik is geïmplementeerd.
  • Domeinzwarte lijst: Er vindt continue monitoring plaats.

Levenscyclus en ontmanteling

  • Versieversies met gedetailleerde release-opmerkingen en migratierichtlijnen
  • Patch-adviezen voor beveiligingsupdates
  • Geautomatiseerd veilig sleutelbeheer en buitengebruikstelling

Het meest recente beveiligingsrapport bevestigt dat software-updates bij elke release worden uitgebracht en via de communicatiekanalen worden bekendgemaakt. RELIANOID tijdlijn.

Gegevensbescherming, back-up en veerkracht

RELIANOID Handhaaft maatregelen voor gegevensbescherming en veerkracht ter ondersteuning van de applicatiebeveiliging en de continuïteit van de dienstverlening.

  • encryptie: Het meest recente rapport bevestigt dat encryptie tijdens de overdracht de momenteel toegepaste beveiligingsmaatregel is.
  • Back-up en herstel: De back-up- en herstelprocessen worden getest. driemaandelijks.
  • Gegevensclassificatie: Het beleid voor gegevensclassificatie en -bewaring wordt gehandhaafd conform de gegevensverwerkingsovereenkomst.
  • DLP: De configuratie en effectiviteit van de DLP-tool staan ​​gepland als toekomstige verbeteringen.

Incidentrespons en beveiligingsbewustzijn

RELIANOID Handhaaft processen voor incidentrespons en beveiligingsbewustzijn als onderdeel van het beheer van applicatiebeveiliging.

  • Incidentresponsteam: De contactlijst van het incidentresponsteam wordt gecontroleerd en bijgewerkt.
  • Escalatie van waarschuwingen: De nauwkeurigheid van waarschuwingen en escalatieprocedures zijn geïmplementeerd.
  • Incidentbeoordelingen: Incidenten en bijna-incidenten worden geëvalueerd.
  • Testen van het incidentresponsplan: Een formele evaluatie en toetsing van het incidentresponsplan is gepland als een toekomstige verbetering.
  • Les geleerd: Formele documentatie en implementatie van de geleerde lessen staan ​​gepland als toekomstige verbetering.
  • Veiligheidsbewustzijn: Er wordt training in beveiligingsbewustzijn gegeven en de voltooiing ervan wordt bijgehouden.
  • Phishing-simulaties: Analyse van phishing-simulaties is gepland als een toekomstige verbetering.
  • Bedreigingsinformatie: Het is de bedoeling om nieuwe dreigingsinformatie te integreren in content voor veiligheidsbewustzijn.

Klantbegeleiding voor gereguleerde omgevingen

Wij ondersteunen klanten met:

  • Inzet en gidsen voor beveiligingsversterking voor on-prem en cloudplatforms
  • Ondersteuning beveiligingsvragenlijsten en attestaties beheerd door ons complianceteam
  • SLA-ondersteunde bedrijfsondersteuning met escalatie door ingenieurs voor urgente gevallen

Risico's van derden en de toeleveringsketen van applicaties

RELIANOID Het omvat beveiligingsaspecten met betrekking tot derden en de toeleveringsketen binnen het beheer van de applicatiebeveiliging.

  • Bibliotheken van derden: Kwetsbaarheidsmonitoring is geïmplementeerd voor zowel services als productcomponenten.
  • Productbibliotheken: Er worden wekelijks kwetsbaarheidsscans uitgevoerd op bibliotheken van derden.
  • Leveranciersrisico: Kritieke ICT-leveranciers worden beoordeeld op certificeringen, risico's, SLA- en veerkrachtverplichtingen en noodplannen.

Toewijding aan continue verbetering

RELIANOID verbetert voortdurend de applicatiebeveiliging door:

  • Kwartaalbeveiligingstraining voor ontwikkelaars en personeel
  • Geplande jaarlijkse routekaart voor verbeteringen aan de platform- en infrastructuurbeveiliging
  • Doorlopende kwartaalrapportages over de beveiliging met verbeteringen en nieuwe controles
  • Progressieve afstemming op ISO/IEC 27001, 27017, 27018 en sectorspecifieke kaders

Op basis van de meest recente beveiligingsbeoordeling voor het tweede kwartaal van 2026 omvat het huidige verbeteringsplan bovendien het volgende:

  • Geautomatiseerde SAST/DAST-scan voor services.
  • Aanvullende, diepgaande kwetsbaarheidsscans.
  • Gecentraliseerde logcorrelatie via SIEM.
  • DLP-tools en verbeteringen in effectiviteit.
  • Formele beoordeling en toetsing van het incidentresponsplan.
  • Tafelblad- of blauwe team-beveiligingsoefeningen.
  • Formele documentatie en implementatie van de geleerde lessen.
  • Analyse van een phishing-simulatie.
  • Integratie van nieuwe dreigingsinformatie in content voor beveiligingsbewustzijn.
  • Doorlopende verhelping van kwetsbaarheden die tijdens beveiligingstests zijn vastgesteld.

Documentrecensies

DatumOpmerking
31st juli 2025Document creatie
3rd September 2025Toegevoegde bedrijfscontext, ASMP-details, SSDLC-praktijken, uitgebreide beveiligingsfuncties, verificatie/testen, operationele beveiliging, klantbegeleiding en continue verbetering
30th June 2026Bijgewerkt met de nieuwste RELIANOID Beveiligingscomplianceverslag 2026Q2, inclusief applicatiebeveiligingsmaatregelen, kwetsbaarheidsbeheer, beveiligingstesten, MFA, netwerkbeveiliging, WAF, uptime, back-up en herstel, incidentrespons, beveiligingsbewustzijn, risico's van derden en maatregelen voor continue verbetering.

Contact en Verzekering

Wij stellen verzoeken voor gedetailleerde beveiligingsdocumentatie, risicomatrixen of compliance-openbaarmakingen op prijs.

Neem contact op met ons Compliance & Security Team

Download het nieuwste beveiligingsrapport