Table des matières
Dernière révision : Juillet 2023
Prochaine révision prévue : Juillet 2023
Alignement de la sécurité du cloud et de la confidentialité des données pour RELIANOID Plateforme et organisation
RELIANOID est aligné sur les principes des deux ISO / IEC 27017 (Contrôles de sécurité spécifiques au cloud) et ISO / IEC 27018 (Protection des données personnelles dans les environnements cloud). Ces normes guident nos pratiques de développement, de déploiement et d'exploitation pour nos deux RELIANOID Load Balancer et à notre expertise, processus à l'échelle de l'organisation.
Si RELIANOID n'est pas officiellement certifié selon les normes ISO/IEC 27017 ou 27018, nous avons mis en œuvre les contrôles pertinents et les avons cartographiés dans nos architectures cloud, nos politiques internes et nos opérations orientées client, prenant en charge les secteurs réglementés tels que la finance, la santé, le secteur public et l'infrastructure d'entreprise.
Nous fournissons des conseils et une documentation clairs aux clients pour leur permettre de comprendre le modèle de responsabilité partagée, en particulier dans les déploiements cloud. RELIANOID permet aux clients de contrôler les configurations, l'accès et les pistes d'audit.
Notre plateforme comprend des intégrations natives de contrôle d'accès basé sur les rôles (RBAC), LDAP et SSO, et prend en charge l'application de l'authentification multifacteur pour les opérations privilégiées.
Des modèles de déploiement sécurisés préconfigurés sont disponibles pour les clouds publics, privés et hybrides. Les configurations par défaut désactivent les ports inutilisés, appliquent TLS 1.3 et utilisent des images de système d'exploitation renforcées basées sur Debian Bookworm.
La gouvernance interne garantit RELIANOID le personnel suit des politiques d'utilisation sécurisée du cloud, notamment la séparation des comptes, la surveillance et l'accès au moindre privilège dans tous les environnements.
Pour les cas d'utilisation multi-locataires, une séparation stricte des données et une segmentation du réseau sont appliquées à l'aide d'espaces de noms et de canaux cryptés, alignés sur les contrôles 27017 pour la séparation des clients.
RELIANOID Load Balancer ne collecte pas d'informations personnelles identifiables par défaut, mais si les configurations client impliquent le traitement d'informations personnelles identifiables (par exemple, dans les journaux cloud ou les métadonnées), nous garantissons :
Les clients conservent la pleine propriété et le contrôle des données traitées via RELIANOIDAucune donnée client n'est réutilisée à des fins d'analyse, de marketing ou de profilage.
Des journaux d'audit détaillés sont disponibles pour les actions client et les événements administratifs. Ils peuvent être transmis aux SIEM clients ou aux services de journalisation centralisés pour le suivi de la conformité.
Tous les sous-traitants engagés (par exemple, pour le support géré ou l'infrastructure) sont contractuellement tenus de respecter les obligations de confidentialité et de protection des données en vertu du RGPD et des conditions équivalentes à la norme ISO/IEC 27018.
Tous RELIANOID le personnel suit une formation annuelle obligatoire de sensibilisation à la sécurité, avec des modules ciblés sur la sécurité du cloud, la confidentialité des données et les attentes réglementées du secteur.
RELIANOID Maintient des procédures formelles et éprouvées de réponse aux incidents. Les clients sont informés en temps opportun, conformément à notre DPA et à nos conditions de service.
Les fournisseurs et les sous-traitants sont soumis à des évaluations précontractuelles et nous maintenons un inventaire révisé avec des SLA documentés et des examens de sécurité.
Des analyses internes continues, des examens de configuration et des analyses comparatives de posture garantissent que nos déploiements cloud restent conformes aux recommandations 27017/27018 en constante évolution.
Nous continuons d'améliorer notre alignement en matière de sécurité avec les normes ISO/IEC 27017 et 27018 grâce à :
RELIANOID accompagne les clients opérant dans des secteurs réglementés avec :
| Date | Commentaires |
| 10ème Juillet 2025 | Publication initiale de la déclaration d'alignement 27017 et 27018 |
Nous invitons les demandes de renseignements pour une documentation détaillée sur la conformité, des cartographies techniques et une assistance pour l'intégration RELIANOID au sein d’infrastructures alignées sur les normes ISO.