ข้ามไปยังเนื้อหาหลัก

บริการของเรา

เรามุ่งเน้นสามด้านและทำอย่างละเอียดถี่ถ้วน ทุกบริการอ้างอิงมาตรฐานที่เป็นที่ยอมรับ และจบด้วยข้อตรวจพบที่ทีมของคุณนำไปปฏิบัติได้

  • การตรวจสอบระบบสารสนเทศ

    การทบทวนอย่างเป็นอิสระว่าระบบไอทีของคุณถูกกำกับดูแล ดำเนินงาน และควบคุมอย่างไร เทียบกับกรอบมาตรฐานที่ผู้ตรวจสอบ หน่วยงานกำกับ และลูกค้าของคุณคาดหวัง

    • การควบคุมทั่วไปด้านไอที (ITGC)
    • ความพร้อมสำหรับ ISO/IEC 27001
    • การทบทวนนโยบายและการควบคุม
    ดูรายละเอียด – การตรวจสอบระบบสารสนเทศ
  • การทดสอบเจาะระบบ

    การทดสอบเชิงปฏิบัติที่ได้รับอนุญาต เพื่อค้นหาจุดอ่อนในแอปพลิเคชันและโครงสร้างพื้นฐานที่ผู้โจมตีอาจใช้ได้ และแนะนำวิธีปิดช่องโหว่เหล่านั้น

    • เว็บแอปพลิเคชัน
    • API
    • แอปพลิเคชันมือถือ
    • เครือข่ายและโครงสร้างพื้นฐาน
    ดูรายละเอียด – การทดสอบเจาะระบบ
  • PCI DSS v4.0

    ความช่วยเหลือเชิงปฏิบัติ เพื่อให้คุณเข้าใจว่าข้อกำหนด PCI DSS v4.0 ข้อใดเกี่ยวข้อง ยังขาดอะไร และจะปิดช่องว่างอย่างไรก่อนการประเมิน

    • กำหนดขอบเขตและทบทวนการไหลของข้อมูล
    • ประเมินช่องว่าง
    • เตรียมความพร้อม
    • สนับสนุนการแก้ไข
    ดูรายละเอียด – PCI DSS v4.0

ไม่แน่ใจว่าจะเริ่มจากตรงไหน

หลายองค์กรใช้หลายบริการร่วมกัน เช่น ตรวจสอบระบบสารสนเทศเพื่อปิดช่องว่างการควบคุม ทดสอบเจาะระบบเพื่อยืนยันการป้องกันทางเทคนิค และเตรียมความพร้อม PCI DSS สำหรับระบบชำระเงิน บอกเป้าหมายของคุณ แล้วเราจะแนะนำลำดับที่เหมาะสม

พร้อมที่จะรู้สถานะความปลอดภัยของคุณหรือยัง

บอกเราเกี่ยวกับระบบและเป้าหมายของคุณ เราจะตอบกลับพร้อมข้อเสนอขอบเขตงานและขั้นตอนถัดไป

ติดต่อเรา