RELIANOID Pematuhan ISO/IEC 27033

Disemak Terakhir: Julai 2026

Semakan Seterusnya Diperlukan: Julai 2027

Penyata Pematuhan ISO/IEC 27033

RELIANOID Load Balancer ialah pengawal penghantaran aplikasi selamat yang direka untuk persekitaran di premis dan awan. Manakala RELIANOID tidak diperakui di bawah ISO/IEC 27033 pada masa ini, amalan keselamatan organisasi dan produk kami adalah sejajar dengan prinsipnya untuk keselamatan rangkaian, komunikasi selamat, kawalan akses dan infrastruktur yang berdaya tahan.

Penjajaran Organisasi dengan ISO/IEC 27033

RELIANOID mengintegrasikan prinsip keselamatan rangkaian ke dalam tadbir urus keselamatan dan rangka kerja operasi yang lebih luas. Kawalan kami merangkumi penggunaan IP persendirian untuk komunikasi intra-perkhidmatan, sokongan SSL/TLS, perlindungan penyalahgunaan rangkaian, perlindungan DoS rangkaian, kawalan akses, pengurusan kerentanan dan prosedur tindak balas insiden yang didokumenkan.

Amalan-amalan ini disokong oleh daftar risiko ICT dan siber, dasar keselamatan formal, proses pengurusan kerentanan dan ujian keselamatan berterusan.

Butiran Keselamatan Seni Bina Rangkaian

RELIANOID menyokong seni bina rangkaian selamat untuk penghantaran aplikasi merentasi persekitaran penggunaan yang berbeza. Penilaian keselamatan terkini mengesahkan bahawa 100% komunikasi dalam perkhidmatan menggunakan IP peribadi, menyokong pemisahan rangkaian dan komunikasi perkhidmatan dalaman terkawal.

Perkhidmatan menyokong SSL/TLS, manakala perlindungan IP penyalahgunaan rangkaian, perlindungan DoS rangkaian dan perlindungan Firewall Aplikasi Web (WAF) menyediakan lapisan tambahan keselamatan rangkaian dan aplikasi.

Langkah Keselamatan Rangkaian Utama

  • Seni Bina Selamat: 100% komunikasi intra-perkhidmatan menggunakan IP persendirian, yang menyokong komunikasi terkawal antara perkhidmatan dalaman.
  • Keselamatan Lapisan Pengangkutan: 100% perkhidmatan yang dinilai menyokong SSL/TLS. RELIANOID penilaian keselamatan juga melaporkan Penilaian Laporan Keselamatan Makmal SSL A+.
  • Kawalan Akses: 100% akaun pekerja dilindungi oleh pengesahan berbilang faktor (MFA).
  • Keselamatan Aplikasi: Kitaran Hayat Pembangunan Perisian Selamat (SSDLC), ujian keselamatan automatik dan pemantauan kerentanan telah dilaksanakan.
  • Perlindungan Rangkaian: Perlindungan IP penyalahgunaan rangkaian dan perlindungan DoS rangkaian telah dilaksanakan.
  • Perlindungan Aplikasi Web: Perlindungan Tembok Api Aplikasi Web (WAF) telah dilaksanakan.

Penjajaran dengan Domain Teras ISO/IEC 27033

  • Seni Bina Keselamatan: RELIANOID menggunakan kawalan keselamatan rangkaian dan aplikasi berlapis, termasuk penggunaan IP persendirian untuk komunikasi intra-perkhidmatan, sokongan SSL/TLS dan mekanisme perlindungan rangkaian.
  • Perlindungan Rangkaian: Perlindungan IP penyalahgunaan rangkaian dan perlindungan DoS rangkaian dilaksanakan sebagai sebahagian daripada kawalan keselamatan platform.
  • Komunikasi Selamat: Perkhidmatan menyokong SSL/TLS, manakala 100% komunikasi intra-perkhidmatan menggunakan IP peribadi.
  • Aplikasi dan Perlindungan Perimeter: Perlindungan Firewall Aplikasi Web dilaksanakan untuk menyediakan lapisan keselamatan tambahan untuk trafik aplikasi.
  • Keselamatan Akses: MFA melindungi 100% akaun pekerja, menyokong amalan pengesahan dan kawalan akses yang kukuh.
  • Keselamatan Pihak Ketiga: Pembekal ICT kritikal dinilai melalui proses pengurusan risiko pihak ketiga yang meliputi pensijilan keselamatan, risiko, komitmen SLA dan daya tahan, serta pelan kontingensi.

Konteks Operasi untuk Pelanggan Dikawal Selia

RELIANOID mengekalkan amalan keselamatan yang direka untuk menyokong pelanggan yang beroperasi dalam persekitaran yang sensitif terhadap keselamatan dan dikawal selia (seperti Kewangan, Penjagaan Kesihatan, Kerajaan).

Rangka kerja keselamatan dan pematuhan semasa kami merangkumi:

  • Keselamatan Rangkaian: Penggunaan IP persendirian untuk komunikasi intra-perkhidmatan dan sokongan SSL/TLS.
  • Keselamatan Aplikasi: Penguatkuasaan SSDLC, pengimbasan keselamatan automatik, perlindungan WAF dan pemantauan kerentanan.
  • Keselamatan Akses: Penguatkuasaan MFA 100% merentas akaun pekerja.
  • Ketahanan: Proses sandaran dan pemulihan diuji setiap suku tahun.
  • Daya Tahan Pihak Ketiga: Pembekal kritikal dinilai dari segi keselamatan, ketersediaan, komitmen SLA dan keupayaan kontingensi.

Pengurusan Kerentanan dan Pengujian Keselamatan

RELIANOID sentiasa memantau dan menilai kelemahan yang menjejaskan produk dan perkhidmatannya.

Pemantauan kerentanan produk terkini, bertarikh 29 Jun 2026, dilaporkan 104 kelemahan telah dibaiki dan 15 kelemahan yang tinggal untuk dibaiki.

Pengujian dan pengimbasan perkhidmatan dan produk dijalankan pada tarikh pelancaran yang sama Ujian 1,007Penilaian tersebut mengenal pasti 16 penemuan berisiko tinggi, 12 penemuan berisiko sederhana, 43 penemuan berisiko rendah dan 89 penemuan bermaklumat. Laporan tersebut mengenal pasti 15 penemuan berisiko tinggi dan satu penemuan berisiko sederhana sebagai positif palsu, dengan semakan pemulihan dijadualkan pada 1 Oktober 2026.

Penambahbaikan Berterusan

RELIANOID terus memperkukuhkan rangkaian dan seni bina keselamatannya melalui:

  • Korelasi log berpusat melalui platform Pengurusan Maklumat dan Peristiwa Keselamatan (SIEM), dirancang sebagai penambahbaikan pada masa hadapan.
  • Peralatan dan keberkesanan Pencegahan Kehilangan Data (DLP), dirancang sebagai penambahbaikan pada masa hadapan.
  • Pengimbasan kerentanan, pemulihan dan pengujian keselamatan yang berterusan.
  • Pengukuhan berterusan pengurusan risiko pihak ketiga dan daya tahan pembekal.
  • Pembangunan selanjutnya bagi ujian tindak balas insiden dan proses pengajaran yang dipelajari.

Komitmen kepada Pelanggan Kami

Dengan selaras dengan prinsip ISO/IEC 27033, RELIANOID terus memperkukuh keselamatan rangkaian merentasi persekitaran produk dan organisasinya. Rangka kerja keselamatan kami menggabungkan komunikasi selamat, perlindungan rangkaian, kawalan akses, pengurusan kerentanan, keselamatan aplikasi dan langkah-langkah daya tahan untuk menyokong pelanggan yang mengendalikan persekitaran kritikal misi dan terkawal.

Semakan Dokumen

Tarikhkomen
10th Julai 2025Penciptaan dokumen
3rd September 2025Menambahkan model seni bina rangkaian, penjajaran berbilang awan, corak DMZ, perimeter & integrasi IPS, butiran TLS/mTLS, keselamatan pembekal dan contoh pelanggan terkawal
30th Jun 2026Semakan keselamatan dan pematuhan dikemas kini berdasarkan RELIANOID Laporan Pematuhan Keselamatan 2026S2

Hubungan dan Jaminan

Kami mengalu-alukan permintaan untuk dokumentasi keselamatan terperinci, matriks pemetaan risiko atau pendedahan pematuhan.

Hubungi Pasukan Pematuhan & Keselamatan kami
Muat turun Laporan Keselamatan Terkini