一句话面向企业领导层的治理、风险与合规(GRC)、网络安全与隐私咨询服务提供商。
适合谁CISO、CIO、CCO 等高管,以及正在建设隐私、安全治理、风险与合规项目的企业团队
核心功能GRC 安全咨询隐私咨询与数据保护安全项目交付与项目管理第三方风险管理信息风险评估审计参与与外部评估支持模拟评估与就绪度评估隐私项目设计Office of the CISO 服务安全意识与培训业务连续性与灾难恢复
防护类型治理、风险与合规咨询;隐私与数据保护咨询;信息风险评估;第三方风险管理;审计准备;安全意识培训;业务连续性与灾难恢复。正文未显示其提供具体防火墙、EDR、WAF 等技术防护产品。
部署方式以咨询和项目交付服务为主;正文提到综合咨询、项目/项目集管理、Office of the CISO、合同安全/法律联络等,但未说明线上、现场、远程或软件部署方式。
合规认证重点覆盖 CMMC 2.0、FedRAMP、PCI DSS 3.2.1/4.0、NIST CSF、NIST RMF、Privacy Framework、SOX、COBIT、COSO、ISO 27001、ISO 42201、ISO 22301、GDPR、CCPR、CDPA、HIPAA、HITECH、HITRUST。顾问认证包括 CMMC Registered Practitioner、CISSP、CCSP、CISA、CISM、CRISC、CDPSE、PMP、PgMP、QSA、I
适用规模正文主要指向 C-suite 领导者及建设隐私和安全 GRC 项目的组织,未明确企业规模;从服务形态看更适合需要专业合规路线图和项目交付支持的中大型组织或受监管企业。
管理与告警提供安全项目交付、项目与项目集管理、审计参与、外部评估协调、风险评估等管理型服务;正文提到 SIEM、DLP、AV/Malware、漏洞扫描等技术经验,但未说明提供自有监控平台、实时告警或托管检测响应。
集成能力列出 MS Azure、AWS、Google Cloud、SIEM、DLP、AV/Malware、Vulnerability Scanning 等技术经验;但未披露具体 API、工具集成清单或实施方法。
中国访问未知
适用场景适用于企业建立或提升安全与隐私 GRC 体系、准备审计或外部评估、进行第三方风险管理、开展信息风险评估、设计隐私项目、提供临时或分数化 CISO 支持、推进业务连续性与灾难恢复计划。
同类德勤、普华永道、安永、毕马威等咨询机构;国内可关注奇安信、启明星辰、绿盟科技、安恒信息等安全合规与咨询服务商