บริการของเรา
เรามุ่งเน้นสามด้านและทำอย่างละเอียดถี่ถ้วน ทุกบริการอ้างอิงมาตรฐานที่เป็นที่ยอมรับ และจบด้วยข้อตรวจพบที่ทีมของคุณนำไปปฏิบัติได้
-
การตรวจสอบระบบสารสนเทศ
การทบทวนอย่างเป็นอิสระว่าระบบไอทีของคุณถูกกำกับดูแล ดำเนินงาน และควบคุมอย่างไร เทียบกับกรอบมาตรฐานที่ผู้ตรวจสอบ หน่วยงานกำกับ และลูกค้าของคุณคาดหวัง
- การควบคุมทั่วไปด้านไอที (ITGC)
- ความพร้อมสำหรับ ISO/IEC 27001
- การทบทวนนโยบายและการควบคุม
-
การทดสอบเจาะระบบ
การทดสอบเชิงปฏิบัติที่ได้รับอนุญาต เพื่อค้นหาจุดอ่อนในแอปพลิเคชันและโครงสร้างพื้นฐานที่ผู้โจมตีอาจใช้ได้ และแนะนำวิธีปิดช่องโหว่เหล่านั้น
- เว็บแอปพลิเคชัน
- API
- แอปพลิเคชันมือถือ
- เครือข่ายและโครงสร้างพื้นฐาน
-
PCI DSS v4.0
ความช่วยเหลือเชิงปฏิบัติ เพื่อให้คุณเข้าใจว่าข้อกำหนด PCI DSS v4.0 ข้อใดเกี่ยวข้อง ยังขาดอะไร และจะปิดช่องว่างอย่างไรก่อนการประเมิน
- กำหนดขอบเขตและทบทวนการไหลของข้อมูล
- ประเมินช่องว่าง
- เตรียมความพร้อม
- สนับสนุนการแก้ไข
ไม่แน่ใจว่าจะเริ่มจากตรงไหน
หลายองค์กรใช้หลายบริการร่วมกัน เช่น ตรวจสอบระบบสารสนเทศเพื่อปิดช่องว่างการควบคุม ทดสอบเจาะระบบเพื่อยืนยันการป้องกันทางเทคนิค และเตรียมความพร้อม PCI DSS สำหรับระบบชำระเงิน บอกเป้าหมายของคุณ แล้วเราจะแนะนำลำดับที่เหมาะสม
พร้อมที่จะรู้สถานะความปลอดภัยของคุณหรือยัง
บอกเราเกี่ยวกับระบบและเป้าหมายของคุณ เราจะตอบกลับพร้อมข้อเสนอขอบเขตงานและขั้นตอนถัดไป