RELIANOID Conformité aux normes ISO/IEC 27017 et 27018

Dernière révision : Juillet 2023
Prochaine révision prévue : Juillet 2023

Déclaration de conformité ISO/IEC 27017 et 27018

Alignement de la sécurité du cloud et de la confidentialité des données pour RELIANOID Plateforme et organisation

RELIANOID est aligné sur les principes des deux ISO / IEC 27017 (Contrôles de sécurité spécifiques au cloud) et ISO / IEC 27018 (Protection des données personnelles dans les environnements cloud). Ces normes guident nos pratiques de développement, de déploiement et d'exploitation pour nos deux RELIANOID Load Balancer et à notre expertise, processus à l'échelle de l'organisation.

Si RELIANOID n'est pas officiellement certifié selon les normes ISO/IEC 27017 ou 27018, nous avons mis en œuvre les contrôles pertinents et les avons cartographiés dans nos architectures cloud, nos politiques internes et nos opérations orientées client, prenant en charge les secteurs réglementés tels que la finance, la santé, le secteur public et l'infrastructure d'entreprise.

Pratiques de sécurité spécifiques au cloud (ISO/IEC 27017)

Séparation des responsabilités

Nous fournissons des conseils et une documentation clairs aux clients pour leur permettre de comprendre le modèle de responsabilité partagée, en particulier dans les déploiements cloud. RELIANOID permet aux clients de contrôler les configurations, l'accès et les pistes d'audit.

Gestion des Identités et des Accès (IAM)

Notre plateforme comprend des intégrations natives de contrôle d'accès basé sur les rôles (RBAC), LDAP et SSO, et prend en charge l'application de l'authentification multifacteur pour les opérations privilégiées.

Renforcement de l'infrastructure cloud

Des modèles de déploiement sécurisés préconfigurés sont disponibles pour les clouds publics, privés et hybrides. Les configurations par défaut désactivent les ports inutilisés, appliquent TLS 1.3 et utilisent des images de système d'exploitation renforcées basées sur Debian Bookworm.

Politiques d'utilisation du cloud

La gouvernance interne garantit RELIANOID le personnel suit des politiques d'utilisation sécurisée du cloud, notamment la séparation des comptes, la surveillance et l'accès au moindre privilège dans tous les environnements.

Isolement des locataires

Pour les cas d'utilisation multi-locataires, une séparation stricte des données et une segmentation du réseau sont appliquées à l'aide d'espaces de noms et de canaux cryptés, alignés sur les contrôles 27017 pour la séparation des clients.

Confidentialité des données dès la conception (ISO/IEC 27018)

Protection des informations personnelles identifiables dans les environnements cloud

RELIANOID Load Balancer ne collecte pas d'informations personnelles identifiables par défaut, mais si les configurations client impliquent le traitement d'informations personnelles identifiables (par exemple, dans les journaux cloud ou les métadonnées), nous garantissons :

  • Chiffrement de bout en bout (en transit via TLS 1.3, facultatif au repos avec des clés gérées par le client)
  • Contrôles de minimisation, de masquage et de conservation des données
  • Exigences de consentement explicite et flux de données documentés

Transparence et contrôle client

Les clients conservent la pleine propriété et le contrôle des données traitées via RELIANOIDAucune donnée client n'est réutilisée à des fins d'analyse, de marketing ou de profilage.

Journalisation des accès et des audits

Des journaux d'audit détaillés sont disponibles pour les actions client et les événements administratifs. Ils peuvent être transmis aux SIEM clients ou aux services de journalisation centralisés pour le suivi de la conformité.

Engagements de confidentialité des tiers

Tous les sous-traitants engagés (par exemple, pour le support géré ou l'infrastructure) sont contractuellement tenus de respecter les obligations de confidentialité et de protection des données en vertu du RGPD et des conditions équivalentes à la norme ISO/IEC 27018.

Pratiques organisationnelles soutenant la conformité

Formation et sensibilisation des employés

Tous RELIANOID le personnel suit une formation annuelle obligatoire de sensibilisation à la sécurité, avec des modules ciblés sur la sécurité du cloud, la confidentialité des données et les attentes réglementées du secteur.

Réponse aux incidents

RELIANOID Maintient des procédures formelles et éprouvées de réponse aux incidents. Les clients sont informés en temps opportun, conformément à notre DPA et à nos conditions de service.

Gestion des risques des fournisseurs

Les fournisseurs et les sous-traitants sont soumis à des évaluations précontractuelles et nous maintenons un inventaire révisé avec des SLA documentés et des examens de sécurité.

Surveillance de la posture de sécurité du cloud

Des analyses internes continues, des examens de configuration et des analyses comparatives de posture garantissent que nos déploiements cloud restent conformes aux recommandations 27017/27018 en constante évolution.

Engagement envers des opérations cloud sécurisées

Nous continuons d'améliorer notre alignement en matière de sécurité avec les normes ISO/IEC 27017 et 27018 grâce à :

  • Audits internes réguliers et analyses des écarts
  • Mises à niveau de sécurité sur les fonctionnalités cloud natives
  • Automatisation améliorée des contrôles de confidentialité et d'accès
  • Documentation transparente pour les audits clients

Approuvé pour les environnements réglementés

RELIANOID accompagne les clients opérant dans des secteurs réglementés avec :

  • Documentation de sécurité mappée aux contrôles ISO/IEC 27017/27018
  • Support personnalisé pour les scénarios de déploiement spécifiques au cloud
  • Conseils personnalisés pour une configuration sécurisée dans AWS, Azure et GCP
  • Des analyses détaillées de l'impact sur la vie privée (PIA) sont disponibles sur demande.

Examens de documents

DateCommentaires
10ème Juillet 2025Publication initiale de la déclaration d'alignement 27017 et 27018

Contact et assurance

Nous invitons les demandes de renseignements pour une documentation détaillée sur la conformité, des cartographies techniques et une assistance pour l'intégration RELIANOID au sein d’infrastructures alignées sur les normes ISO.

Contactez notre équipe Conformité et Sécurité

Télécharger le dernier rapport de sécurité