आईएसओ/आईईसी 27034 अनुपालन विवरण
एप्लिकेशन सुरक्षा संरेखण के लिए RELIANOID लोड बैलेंसर और संगठनात्मक प्रथाएँ
At RELIANOIDहमारे उत्पाद और संचालन के हर चरण में सुरक्षा को शामिल किया गया है। हम गठबंधन के सिद्धांतों और प्रक्रियाओं के साथ आईएसओ / आईईसी 27034 (एप्लिकेशन सुरक्षा), संपूर्ण एप्लिकेशन जीवनचक्र में सुरक्षा आवश्यकताओं, सत्यापन और शासन को एकीकृत करता है RELIANOID भार संतुलन और हमारी सहायक सेवाएं।
जबकि RELIANOID आईएसओ/आईईसी 27034 के तहत प्रमाणित नहीं है, हमारी नीतियां, नियंत्रण और तकनीकी उपाय इसके अनुरूप हैं अनुप्रयोग सुरक्षा प्रबंधन प्रक्रिया (ASMP) विनियमित क्षेत्रों में ग्राहकों की मदद करने के लिए - जिसमें वित्त, स्वास्थ्य सेवा, सरकार और उद्यम शामिल हैं - सुरक्षित-डिज़ाइन तैनाती प्राप्त करने में ऑन-प्रिमाइसेस और बादल वातावरण।
कंपनी और संगठनात्मक संदर्भ
- कानूनी संस्थाएं: RELIANOID एलएलसी (न्यू मैक्सिको, यूएसए) और RELIANOID एसएल (स्पेन, यूरोपीय संघ)
- सेवा की गई: दूरसंचार, स्वास्थ्य सेवा, सार्वजनिक क्षेत्र, वित्त आदि
- प्रमुख बाज़ार: संयुक्त राज्य अमेरिका और यूरोप, विनियामक अनुपालन पर विशेष ध्यान देते हुए
- शासन: सुरक्षा अनुपालन की देखरेख हमारे सीईओ, सीटीओ और सीओओ द्वारा अनुपालन टीम के साथ मिलकर की जाती है ताकि मज़बूत संगठनात्मक और उत्पाद-स्तरीय सुरक्षा सुनिश्चित की जा सके
संरेखण का दायरा
हमारा संरेखण निम्नलिखित को शामिल करता है:
- प्लेटफार्म: RELIANOID लोड बैलेंसर (ऑन-प्रिमाइसेस, निजी/सार्वजनिक क्लाउड, हाइब्रिड)
- प्रक्रियाएं: सुरक्षित सॉफ़्टवेयर विकास, परीक्षण, रिलीज़, परिनियोजन और समर्थन
- संगठन: सुरक्षा प्रशासन, जोखिम प्रबंधन, तृतीय-पक्ष निरीक्षण और घटना प्रतिक्रिया
अनुप्रयोग सुरक्षा शासन (ASMP)
हम सुसंगत, ऑडिट योग्य अनुप्रयोग सुरक्षा सुनिश्चित करने के लिए ISO/IEC 27034 की शासन अवधारणाओं को लागू करते हैं:
नीति एवं जोखिम प्रबंधन
- प्रलेखित अनुप्रयोग सुरक्षा नीतियाँ स्वचालित संस्करण नियंत्रण के साथ आंतरिक विकि में बनाए रखा जाता है और प्रत्येक रिलीज़ के बाद समीक्षा की जाती है
- हमारे द्वारा जारी मुद्दों के माध्यम से ट्रैक की गई सुरक्षा आवश्यकताएं गिटिया प्लेटफॉर्मग्राहकों, आंतरिक टीमों या पूर्व-बिक्री अनुरोधों द्वारा उठाए गए
- कार्यात्मक, एकीकरण और प्लेटफ़ॉर्म-स्तरीय परीक्षण के माध्यम से जीवनचक्र जोखिम आकलन
भूमिकाएँ, ज़िम्मेदारियाँ और साझा ज़िम्मेदारी
- उत्पाद, इंजीनियरिंग, सुरक्षा और संचालन में परिभाषित स्वामित्व
- स्पष्ट साझा जिम्मेदारी क्लाउड और ऑन-प्रिमाइसेस परिनियोजन में ग्राहकों के लिए मार्गदर्शन
- ओपन सोर्स घटकों को सक्षम करने का लाभ उठाएं सार्वजनिक ऑडिट, कोड समीक्षा और बेहतर आपूर्ति श्रृंखला सुरक्षा
सुरक्षित विकास जीवनचक्र (SSDLC)
RELIANOID डिज़ाइन, निर्माण और रिलीज़ में सुरक्षा को शामिल करता है:
- सुरक्षित डिज़ाइन समीक्षाएँउपलब्धता, मापनीयता और प्रयोज्यता पर ध्यान केंद्रित करते हुए विचार-मंथन और खतरा मॉडलिंग
- स्वचालित SAST (perlcritic स्क्रिप्ट CI/CD के साथ एकीकृत), दस्ते (ऑनलाइन पेनटेस्टिंग टूल), और सुधार के साथ त्रैमासिक रिपोर्ट
- निर्भरता प्रबंधन सॉफ्टवेयर की प्रामाणिकता सुनिश्चित करने के लिए GPG आधिकारिक रिपॉजिटरी के माध्यम से
- का अनुपालन ओडब्ल्यूएएसपी एएसवीएस और CERT सुरक्षित कोडिंग मानक
- उत्पादन से अलग समर्पित स्थानीय, संगठनात्मक और पूर्व-उत्पादन वातावरण
सुरक्षा कार्यात्मक नियंत्रण
मंच में शामिल हैं:
- अभिगम नियंत्रण: आरबीएसी, एसएसओ, एलडीएपी, और सक्रिय निर्देशिका एकीकरण
- प्रमाणीकरण: RADIUS, LDAP, AD, Google Captcha v2 और TOTP ऐप्स के साथ एकीकृत MFA पोर्टल
- क्रिप्टोग्राफी: TLS v1.2 और v1.3, एट-रेस्ट एन्क्रिप्शन, ग्राहक-प्रबंधित कुंजियाँ, और डिफ़ॉल्ट रूप से मजबूत SSL सिफर
- ऑडिटेबिलिटी: 7 दिनों के लिए लॉग प्रतिधारण, एकाधिक लॉग स्तर और SIEM एकीकरण
- सुरक्षा मॉड्यूल (आईपीडीएस): ब्लैकलिस्ट/व्हाइटलिस्ट (प्रीलोडेड, जियोलोकेटेड और कस्टम), DNS-BL (RBL), DDoS सुरक्षा (दर सीमित करना, SYN/RST/TCP फ़िल्टर), वेब एप्लिकेशन फ़ायरवॉल (OWASP CRS और कस्टम नियम)
- कॉन्फ़िगरेशन सुरक्षा: डिज़ाइन द्वारा अंतर्निहित सुरक्षित डिफ़ॉल्ट और न्यूनतम-विशेषाधिकार उपाय
एप्लिकेशन सुरक्षा सत्यापन और परीक्षण
- आंतरिक प्रवेश परीक्षण किए गए प्रति तिमाही दो बार
- स्वतंत्र परीक्षकों द्वारा निष्पादित बाह्य मूल्यांकन RELIANOIDकी निगरानी
- भेद्यता निवारण SLA: गंभीर < 24 घंटे, मध्यम < 7 दिन, कम < 30 दिन
- वर्तमान में संरेखित ISO/IEC 27001, SOC 2, और अन्य सुरक्षा मानक
परिचालन सुरक्षा और निगरानी
- परिवर्तन और रिलीज़ प्रबंधन इस प्रकार है 3 महीने के पुनरावृत्ति चक्र (सामुदायिक और उद्यम संस्करण)
- ग्राहक पोर्टल के माध्यम से घटना प्रतिक्रिया → Gitea एस्केलेशन → QA सत्यापन के बाद हॉटफ़िक्स परिनियोजन
- निगरानी में बाहरी भेद्यता फ़ीड, शून्य-दिन का पता लगाना और आंतरिक बुनियादी ढांचे की निगरानी शामिल है
- स्वचालित के साथ सुरक्षित प्रावधान और डीकमीशनिंग Ansible वर्कफ़्लोज़
जीवनचक्र और डीकमीशनिंग
- विस्तृत रिलीज़ नोट्स और माइग्रेशन मार्गदर्शन के साथ संस्करणबद्ध रिलीज़
- सुरक्षा अद्यतनों के लिए पैच सलाह
- स्वचालित सुरक्षित कुंजी प्रबंधन और डीकमीशनिंग
विनियमित वातावरण के लिए ग्राहक मार्गदर्शन
हम ग्राहकों को निम्नलिखित सहायता प्रदान करते हैं:
- तैनाती और सुरक्षा सख्त करने संबंधी मार्गदर्शिकाएँ ऑन-प्रिमाइसेस और क्लाउड प्लेटफ़ॉर्म के लिए
- के लिए सहायता सुरक्षा प्रश्नावली और सत्यापन हमारी अनुपालन टीम द्वारा प्रबंधित किए जाते हैं
- SLA-समर्थित उद्यम समर्थन तत्काल मामलों के लिए इंजीनियर एस्केलेशन के साथ
निरंतर सुधार के प्रति प्रतिबद्धता
RELIANOID निम्नलिखित के माध्यम से अनुप्रयोग सुरक्षा को लगातार बढ़ाता है:
- त्रैमासिक सुरक्षा प्रशिक्षण डेवलपर्स और कर्मचारियों के लिए
- प्लेटफ़ॉर्म और बुनियादी ढांचे की सुरक्षा बढ़ाने के लिए नियोजित वार्षिक रोडमैप
- सुधार और नए नियंत्रणों के साथ निरंतर त्रैमासिक सुरक्षा रिपोर्ट
- आईएसओ/आईईसी 27001, 27017, 27018 और क्षेत्र-विशिष्ट ढांचे के साथ प्रगतिशील संरेखण
दस्तावेज़ समीक्षा
| तारीख | टिप्पणी |
| द्वारा प्रकाशित एवं अनुष्का मेंघवानी द्वारा अनुवादित | दस्तावेज़ निर्माण |
| 3 सितंबर 2025 | कंपनी संदर्भ, ASMP विवरण, SSDLC प्रथाएं, विस्तारित सुरक्षा सुविधाएं, सत्यापन/परीक्षण, परिचालन सुरक्षा, ग्राहक मार्गदर्शन और निरंतर सुधार जोड़ा गया |
संपर्क और आश्वासन
हम विस्तृत सुरक्षा दस्तावेज़ीकरण, जोखिम मानचित्रण मैट्रिक्स या अनुपालन प्रकटीकरण के अनुरोधों का स्वागत करते हैं।
हमारी अनुपालन एवं सुरक्षा टीम से संपर्क करें
नवीनतम सुरक्षा रिपोर्ट डाउनलोड करें