RELIANOID Conformité à la norme ISO/CEI 27001

Dernière révision : Juillet 2023
Prochaine révision prévue : Juillet 2023

Déclaration de conformité ISO/IEC 27001

Alignement de sécurité pour RELIANOID Équilibreur de charge et opérations organisationnelles

At RELIANOIDNous comprenons que nos clients, qu'il s'agisse d'institutions financières, de prestataires de soins de santé, d'organismes du secteur public ou d'entreprises, dépendent d'infrastructures sécurisées et fiables pour leurs opérations critiques. C'est pourquoi nous avons placé la sécurité, la conformité et la résilience au cœur de notre stratégie.

Si RELIANOID Bien que nous ne soyons pas actuellement certifiés ISO/IEC 27001, notre organisation et notre plateforme d'équilibrage de charge sont étroitement alignées sur le cadre du Système de management de la sécurité de l'information (SMSI) ISO/IEC 27001:2022 et ses contrôles de l'Annexe A. Cet alignement garantit à nos clients les mêmes principes et contrôles de sécurité rigoureux que ceux qui sous-tendent les environnements certifiés.

Alignement de la sécurité organisationnelle

RELIANOID maintient un ensemble complet de politiques, de contrôles et de processus qui correspondent directement aux domaines ISO/IEC 27001, notamment :

Gouvernance et gestion des risques

Notre organisation tient à jour un registre des risques informatiques et cybernétiques, chaque élément de risque étant cartographié conformément à la norme ISO/IEC 27001 et à d'autres cadres réglementaires (par exemple, NIS2, Top 10 de l'OWASP). Les risques sont examinés trimestriellement et suivis au moyen de plans de remédiation et de carnets de sprints.

Cadre de politique de sécurité

Toutes les politiques liées à la sécurité, allant de la continuité des activités et de la reprise après sinistre à la protection des données, à la réponse aux incidents et à la gestion des risques liés aux tiers, sont maintenues, révisées chaque année et alignées sur les contrôles ISO 27001 tels que A.5 (Politiques), A.6 (Organisation de la sécurité de l'information) et A.17 (Continuité des activités).

Sensibilisation et formation à la sécurité

Des programmes de sensibilisation à la sécurité sont obligatoires pour tous les employés. Ils sont suivis et mis à jour en fonction des menaces émergentes. Des simulations d'hameçonnage et des exercices d'équipe bleue font partie de notre feuille de route.

Réponse aux incidents

RELIANOID Maintient des procédures de réponse aux incidents documentées et testées. Les incidents sont analysés afin d'en tirer des enseignements, et les voies d'escalade sont clairement définies et mises à jour régulièrement.

Gestion des risques tiers

Dans le cadre de notre stratégie de gestion des risques fournisseurs conforme aux normes ISO, nous maintenons un inventaire des fournisseurs TIC critiques, examinons les accords de niveau de service et planifions des évaluations régulières et des stratégies de sortie pour garantir la continuité et la conformité.

RELIANOID Sécurité de la plateforme

Le RELIANOID Load Balancer est conçu pour les environnements sur site et dans le cloud, avec une sécurité intégrée à son architecture et à son cycle de vie de développement logiciel :

Cycle de vie de développement sécurisé (SSDLC)

Notre plateforme suit un protocole SSDLC formalisé avec des tests automatisés quotidiens, des analyses de sécurité basées sur les validations (SAST/DAST) et une surveillance des vulnérabilités des bibliothèques tierces. Les indicateurs de qualité et de couverture du code font l'objet d'un suivi rigoureux, notamment pour notre édition Entreprise.

Cryptage et protection des données

Toutes les communications sont chiffrées pendant leur transmission. Nous suivons des directives strictes en matière de classification et de conservation des données, conformément à notre Accord de traitement des données (ATD). Des sauvegardes annuelles et des tests de restauration garantissent la résilience des données.

Contrôles d'accès

100% des RELIANOIDLes comptes employés de sont protégés par une authentification multifacteur. La gestion du cycle de vie des comptes garantit qu'aucun compte obsolète ou inutilisé ne reste actif.

Sécurité des infrastructures et des réseaux

  • 100 % des communications intra-services utilisent des IP privées
  • 95 % des services sont cryptés TLS avec une note SSL Labs A+ actuelle
  • Les protections des points de terminaison incluent l'atténuation des abus et le filtrage de la réputation IP

Gestion et tests des vulnérabilités

Nous effectuons régulièrement des analyses de vulnérabilités internes, une gestion des correctifs et des tests d'intrusion externes. Les analyses les plus récentes (juillet 2025) n'ont signalé aucune vulnérabilité élevée ou critique, et les vulnérabilités à faible risque devraient être résolues au troisième trimestre 3.

Surveillance et détection

Bien que l'intégration complète du SIEM soit prévue pour cette année, des mécanismes de remontée et de journalisation des incidents sont déjà en place. Des projets d'outils de prévention des pertes de données (DLP) et de pare-feu applicatif web (WAF) sont également en cours d'élaboration dans le cadre de nos investissements continus dans la défense multicouche.

Engagement envers l’amélioration continue

RELIANOID La conformité n'est pas une simple case à cocher, mais un processus continu et évolutif. Nous nous engageons à :

  • Cartographie proactive de toutes les pratiques internes selon les cadres ISO/IEC 27001 et NIS2
  • Investir dans de nouveaux contrôles et dans l'automatisation pour réduire davantage les risques
  • Accompagner les audits clients et les évaluations des fournisseurs avec transparence et documentation
  • Garantir que notre plateforme reste résiliente et sécurisée à mesure que les modèles de déploiement évoluent

Soutenir les environnements réglementés

Qu'ils soient déployés dans des environnements gouvernementaux, financiers, de santé ou d'entreprise, RELIANOID Fournit une base fiable pour la fourniture sécurisée d'applications. Nous accompagnons nos clients réglementés dans les domaines suivants :

  • Accords de support soutenus par SLA
  • Questionnaires de sécurité pré-remplis
  • Des conseils personnalisés sur le déploiement RELIANOID dans des infrastructures conformes ou certifiées ISO
  • Dossiers de documentation pour audits internes ou externes sur demande

Examens de documents

DateCommentaires
10ème Juillet 2025création de documents

Contact et assurance

Nous acceptons les demandes de documentation de sécurité détaillée, de matrices de cartographie des risques ou de divulgations de conformité.

Contactez notre équipe Conformité et Sécurité

Télécharger le dernier rapport de sécurité