Consultation service

資安諮詢服務

突破資安盲點,助企業達成合規

過去幾年企業資安的目標在於防護防駭,阻擋駭客入侵。近兩年隨著政府重視及修法,例如個資保護法修正,公務機關資通安全責任等級、上市櫃公司資通安全管控指引,企業資安的目標更一步提升為「合規」。

企業擁有資安部門及優秀資安優程師,缺乏了能幫助企業達到合規的顧問。元盾資安就是你在找的資安顧問!整合技術及法規,讓技術落地,讓技術達到資安合規要求。

資安顧問服務項目

為了幫助企業達到「合規」,元盾資安架構一套完整的資安合規策略,整合資安健檢、資安防禦、資安訓練,以最有效率的架構及系統,幫助企業達到「合規」。
資安健檢、資安防禦提供調校顧問。「調校顧問」是達到合規重要的環節,任何檢測報告或資安產品,沒有經過調校顧問服務,無法依據合規性落地,一切都是枉然。

  • 弱點掃描 & 調校顧問
  • 滲透測試 & 調校顧問
  • 原碼檢測 & 調校顧問
  • GCB檢測 & 調校顧問
  • WAF 程式防火牆 & 調校顧問
  • DBMasking 資料遮罩 & 調校顧問
  • EDR / MDR 端點偵測防護 &調校顧問
  • 郵件沙箱服務
  • MSSP 資安委外管理
  • 資安教育訓練
  • 社交工程演練
  • 資安顧問服務

主要合規性輔導

資安合規有很多標準,在此表列幾種主要合規性標準。如企業需要符合其他資安合規標準,歡迎與元盾資安聯繫,我們可以與您共同討論。

PCI DSS

支付卡產業資料安全標準,保障持卡人資料安全的全球規範。包括金融機構、特約商店與服務提供者必須遵守。

上市櫃公司資通安全管控指引

協助上市櫃公司強化資通安全防護及管理機制,從組政策面、管理面、技術面及執行面,全盤執行,將人員、制度與作業流程納入評估考量。

CNS 27001

由經濟部標準檢驗局制定,規定資訊安全管理系統之建立、實作、維護及持續改善,包含資訊安全風險評鑑及處理之要求事項。

ISO 27000 系列標準

該系列包含隱私,保密以及資訊科技層面,也包含法律,人員管理,物資管理等方面,適合各種規模的組織。

資通安全責任等級分級辦法

規定中華民國 ( 台灣 ) 的公務機關及特定非公務機關之資通安全責任等級。從管理面、技術面、認知與訓練,進行分級。

HIPAA

對受保護的醫療資訊安全和隱私提供保護的規定。適用包含醫院、醫療服務提供者、醫療計劃、研究機構和保險公司。

GDPR

歐盟個人資料保護和隱私的規範,涉及歐洲境外的個人資料出口。主要為對於個人資料控制及國際商務而簡化的統一規範。

NIST

美國國家標準暨技術研究院,其制定的標準為美國各產業須遵守的標準,進而成為全球參考制定標準的準則。

資安顧問 輔導流程

元盾資安服務任何專案前,會說明服務標準流程,讓受服務的企業了解每個步驟執行內容及意涵。我們明白先求心安,再求資安。

  • 深度訪談充分溝通
  • 了解檢測標的
  • 雙方了解檢測過程及細節
  • 檢測過程注意事項
  • 客製化深度檢測
  • SOP 檢測流程
  • 嚴格國際資安規範
  • 檢測同時進行雙重驗證
  • 專業資深資安專家撰寫之具體建議報告
  • 詳細漏洞列表清單、具體漏洞解決步驟、整體建議
  • 豐富實證圖說明入侵方式
  • 個別漏洞具體修補建議
  • 程式碼修補教學手冊
  • 修補多元替代方案
  • 修補諮詢建議
  • 教育訓練
  • 針對正式檢測時所發現之漏洞進行修補確認
  • 針對無確實修補之漏洞繼續提供諮詢及技術支援

資安顧問有效降低風險

元盾資安團隊優勢

元盾資安追求讓技術落地,讓技術達到資安合規要求,幫助企業使用在資安的資源都能夠發揮最大效用。

國際認證

OSCP 滲透測試認證、CPENT 滲透測試認證、LPT 滲透測試認證、CHFI 資安鑑識調查、CEH 駭客技術認證,多張國際認可核發的資安證照。

經驗豐富

累積服務公務機關、跨國集團、中小企業的案件超過千餘件。橫跨金融、醫療、教育、食品、電子、房地產、生技等多種產業領域。

人才多元

元盾團隊有優秀的資安工程師、專業的法務人員,最重要的有優良的團隊整合。整合技術以及法規,幫助企業達到合規需求。

達到合規

整合國際認證、經驗豐富、人才多元,很清楚明白所有企業資安的最終目的就是「達到合規」。讓企業在資安上的投入達到最大成效。

免費諮詢

請填寫下方資料,將有專人與您聯繫或撥諮詢電話02-55625888諮詢!

請輸入驗證碼: