RELIANOID ISO/IEC 27034 준수

마지막 검토: 2025년 7월
다음 검토 기한: 2026년 7월

ISO/IEC 27034 준수 성명서

애플리케이션 보안 정렬 RELIANOID 로드 밸런서 및 조직 관행

At RELIANOID보안은 제품 및 운영의 모든 단계에 적용됩니다. 정렬 된 의 원리와 프로세스를 사용하여 ISO / IEC 27034는 (애플리케이션 보안) 애플리케이션의 전체 수명 주기에 걸쳐 보안 요구 사항, 검증 및 거버넌스를 통합합니다. RELIANOID 로드 밸런서 그리고 우리의 지원 서비스.

DaVinci에는 RELIANOID ISO/IEC 27034에 따라 인증되지 않은 경우 당사의 정책, 통제 및 기술적 조치는 해당 정책에 매핑됩니다. 애플리케이션 보안 관리 프로세스(ASMP) 금융, 의료, 정부 및 기업을 포함한 규제된 부문의 고객이 보안이 강화된 배포를 달성할 수 있도록 지원합니다. 구내에서 클라우드 환경.

회사 및 조직적 맥락

  • 법인: RELIANOID LLC(뉴멕시코, 미국) 및 RELIANOID SL(스페인, EU)
  • 제공되는 산업 : 통신, 의료, 공공 부문, 금융 등
  • 주요 시장: 미국과 유럽은 규제 준수에 중점을 두고 있습니다.
  • 거버넌스: 보안 규정 준수는 강력한 조직 및 제품 수준의 보안을 보장하기 위해 규정 준수 팀과 함께 CEO, CTO 및 COO가 감독합니다.

정렬 범위

우리의 정렬은 다음을 포함합니다:

  • 플랫폼 : RELIANOID 로드 밸런서(온프레미스, 프라이빗/퍼블릭 클라우드, 하이브리드)
  • 프로세스 : 보안 소프트웨어 개발, 테스트, 릴리스, 배포 및 지원
  • 관리: 보안 거버넌스, 위험 관리, 제3자 감독 및 사고 대응

애플리케이션 보안 거버넌스(ASMP)

우리는 일관되고 감사 가능한 애플리케이션 보안을 보장하기 위해 ISO/IEC 27034의 거버넌스 개념을 적용합니다.

정책 및 위험 관리

  • 문서화 애플리케이션 보안 정책 자동 버전 제어를 통해 내부 위키에 유지 관리되며 각 릴리스 후 검토됩니다.
  • 보안 요구 사항은 문제를 통해 추적됩니다. Gitea 플랫폼클라이언트, 내부 팀 또는 사전 판매 요청으로 인해 제기됨
  • 기능, 통합 및 플랫폼 수준 테스트를 통한 수명 주기 위험 평가

역할, 책임 및 공동 책임

  • 제품, 엔지니어링, 보안 및 운영 전반에 걸쳐 정의된 소유권
  • 초기화 공동 책임 클라우드 및 온프레미스 배포 고객을 위한 지침
  • 오픈 소스 구성 요소를 활용하여 다음을 활성화합니다. 공개 감사, 코드 검토 및 향상된 공급망 보안

보안 개발 수명 주기(SSDLC)

RELIANOID 설계, 빌드, 릴리스에 보안을 내장합니다.

  • 보안 설계 검토가용성, 확장성 및 유용성에 초점을 맞춘 브레인스토밍 및 위협 모델링
  • 자동화 SAST (CI/CD와 통합된 perlcritic 스크립트) 마지막 (온라인 침투 테스트 도구) 및 개선 사항이 포함된 분기별 보고서
  • 의존성 관리 GPG 공식 저장소를 통해 소프트웨어 신뢰성을 보장합니다.
  • 준수 OWASP ASVS CERT 보안 코딩 표준
  • 프로덕션과 분리된 전담 로컬, 조직 및 사전 제작 환경

보안 기능 제어

플랫폼에는 다음이 포함됩니다.

  • 액세스 제어: RBAC, SSO, LDAP 및 Active Directory 통합
  • 입증: RADIUS, LDAP, AD, Google Captcha v2 및 TOTP 앱과 통합된 MFA 포털
  • 암호화 : 기본적으로 TLS v1.2 및 v1.3, 저장 암호화, 고객 관리 키 및 강력한 SSL 암호
  • 감사 가능성: 7일간의 로그 보존, 다양한 로그 수준 및 SIEM 통합
  • 보안 모듈(IPDS): 블랙리스트/화이트리스트(사전 로드, 지리적 위치 지정 및 사용자 지정), DNS-BL(RBL), DDoS 보호(속도 제한, SYN/RST/TCP 필터), 웹 애플리케이션 방화벽(OWASP CRS 및 사용자 지정 규칙)
  • 구성 보안: 설계에 내장된 보안 기본값 및 최소 권한 조치

애플리케이션 보안 검증 및 테스트

  • 내부 침투 테스트 수행 분기당 두 번
  • 독립 테스터가 수행한 외부 평가 RELIANOID의 감독
  • 취약성 해결 SLA: 중요 < 24시간, 중간 < 7일, 낮음 < 30일
  • 현재 정렬 중 ISO/IEC 27001, SOC 2 및 기타 보안 표준

운영 보안 및 모니터링

  • 변경 및 릴리스 관리가 이어집니다. 3개월 반복 주기 (커뮤니티 및 엔터프라이즈 에디션)
  • 고객 포털을 통한 사고 대응 → Gitea 에스컬레이션 → QA 검증 후 핫픽스 배포
  • 모니터링에는 외부 취약성 피드, 제로데이 탐지 및 사내 인프라 모니터링이 포함됩니다.
  • 자동화된 보안 프로비저닝 및 해체 Ansible 워크플로

수명주기 및 폐기

  • 자세한 릴리스 노트와 마이그레이션 지침이 포함된 버전별 릴리스
  • 보안 업데이트에 대한 패치 권고
  • 자동화된 보안 키 관리 및 폐기

규제된 환경을 위한 고객 지침

우리는 다음과 같은 방법으로 고객을 지원합니다.

  • 배치 및 보안 강화 가이드 온프레미스 및 클라우드 플랫폼용
  • 지원 보안 설문지 및 당사 규정 준수 팀이 관리하는 증명
  • SLA 지원 엔터프라이즈 지원 긴급한 경우 엔지니어에게 에스컬레이션 요청

지속적인 개선을 위한 노력

RELIANOID 다음을 통해 애플리케이션 보안을 지속적으로 강화합니다.

  • 분기별 보안 교육 개발자와 직원을 위해
  • 플랫폼 및 인프라 보안 강화를 위한 계획된 연간 로드맵
  • 개선 사항 및 새로운 제어 기능을 갖춘 지속적인 분기별 보안 보고서
  • ISO/IEC 27001, 27017, 27018 및 부문별 프레임워크와의 점진적인 정렬

문서 검토

날짜Comment
31st 7월 2025문서 생성
3rd 9 월 2025회사 컨텍스트, ASMP 세부 정보, SSDLC 관행, 확장된 보안 기능, 검증/테스트, 운영 보안, 고객 지침 및 지속적인 개선이 추가되었습니다.

연락처 및 보증

자세한 보안 문서, 위험 매핑 매트릭스 또는 규정 준수 공개에 대한 요청을 환영합니다.

규정 준수 및 보안 팀에 문의하세요

최신 보안 보고서 다운로드