Table des matières
Dernière révision : Juillet 2023
Prochaine révision prévue : Juillet 2023
Alignement de sécurité pour RELIANOID Équilibreur de charge et opérations organisationnelles
At RELIANOIDNous comprenons que nos clients, qu'il s'agisse d'institutions financières, de prestataires de soins de santé, d'organismes du secteur public ou d'entreprises, dépendent d'infrastructures sécurisées et fiables pour leurs opérations critiques. C'est pourquoi nous avons placé la sécurité, la conformité et la résilience au cœur de notre stratégie.
Si RELIANOID Bien que nous ne soyons pas actuellement certifiés ISO/IEC 27001, notre organisation et notre plateforme d'équilibrage de charge sont étroitement alignées sur le cadre du Système de management de la sécurité de l'information (SMSI) ISO/IEC 27001:2022 et ses contrôles de l'Annexe A. Cet alignement garantit à nos clients les mêmes principes et contrôles de sécurité rigoureux que ceux qui sous-tendent les environnements certifiés.
RELIANOID maintient un ensemble complet de politiques, de contrôles et de processus qui correspondent directement aux domaines ISO/IEC 27001, notamment :
Notre organisation tient à jour un registre des risques informatiques et cybernétiques, chaque élément de risque étant cartographié conformément à la norme ISO/IEC 27001 et à d'autres cadres réglementaires (par exemple, NIS2, Top 10 de l'OWASP). Les risques sont examinés trimestriellement et suivis au moyen de plans de remédiation et de carnets de sprints.
Toutes les politiques liées à la sécurité, allant de la continuité des activités et de la reprise après sinistre à la protection des données, à la réponse aux incidents et à la gestion des risques liés aux tiers, sont maintenues, révisées chaque année et alignées sur les contrôles ISO 27001 tels que A.5 (Politiques), A.6 (Organisation de la sécurité de l'information) et A.17 (Continuité des activités).
Des programmes de sensibilisation à la sécurité sont obligatoires pour tous les employés. Ils sont suivis et mis à jour en fonction des menaces émergentes. Des simulations d'hameçonnage et des exercices d'équipe bleue font partie de notre feuille de route.
RELIANOID Maintient des procédures de réponse aux incidents documentées et testées. Les incidents sont analysés afin d'en tirer des enseignements, et les voies d'escalade sont clairement définies et mises à jour régulièrement.
Dans le cadre de notre stratégie de gestion des risques fournisseurs conforme aux normes ISO, nous maintenons un inventaire des fournisseurs TIC critiques, examinons les accords de niveau de service et planifions des évaluations régulières et des stratégies de sortie pour garantir la continuité et la conformité.
Le RELIANOID Load Balancer est conçu pour les environnements sur site et dans le cloud, avec une sécurité intégrée à son architecture et à son cycle de vie de développement logiciel :
Notre plateforme suit un protocole SSDLC formalisé avec des tests automatisés quotidiens, des analyses de sécurité basées sur les validations (SAST/DAST) et une surveillance des vulnérabilités des bibliothèques tierces. Les indicateurs de qualité et de couverture du code font l'objet d'un suivi rigoureux, notamment pour notre édition Entreprise.
Toutes les communications sont chiffrées pendant leur transmission. Nous suivons des directives strictes en matière de classification et de conservation des données, conformément à notre Accord de traitement des données (ATD). Des sauvegardes annuelles et des tests de restauration garantissent la résilience des données.
100% des RELIANOIDLes comptes employés de sont protégés par une authentification multifacteur. La gestion du cycle de vie des comptes garantit qu'aucun compte obsolète ou inutilisé ne reste actif.
Nous effectuons régulièrement des analyses de vulnérabilités internes, une gestion des correctifs et des tests d'intrusion externes. Les analyses les plus récentes (juillet 2025) n'ont signalé aucune vulnérabilité élevée ou critique, et les vulnérabilités à faible risque devraient être résolues au troisième trimestre 3.
Bien que l'intégration complète du SIEM soit prévue pour cette année, des mécanismes de remontée et de journalisation des incidents sont déjà en place. Des projets d'outils de prévention des pertes de données (DLP) et de pare-feu applicatif web (WAF) sont également en cours d'élaboration dans le cadre de nos investissements continus dans la défense multicouche.
RELIANOID La conformité n'est pas une simple case à cocher, mais un processus continu et évolutif. Nous nous engageons à :
Qu'ils soient déployés dans des environnements gouvernementaux, financiers, de santé ou d'entreprise, RELIANOID Fournit une base fiable pour la fourniture sécurisée d'applications. Nous accompagnons nos clients réglementés dans les domaines suivants :
| Date | Commentaires |
| 10ème Juillet 2025 | création de documents |
Nous acceptons les demandes de documentation de sécurité détaillée, de matrices de cartographie des risques ou de divulgations de conformité.