企业托管网络安全服务
Passeca定位为一站式托管网络安全服务商,覆盖风险管理、合规咨询、vCISO、渗透测试、应用安全、云安全、基础设施安全、安全意识培训以及BCP/DR。其特点不是单一安全产品,而是以专家服务和平台化GRC能力帮助企业建设、评估和持续改进安全体系。
在GRC方面,Passeca支持ISO 27001、SOC 2、TISAX、DORA、NIS2、PCI DSS、HIPAA、GDPR等框架,并提供差距分析、路线图、政策文档、内部审计和认证机构对接。其GRC平台强调多框架管理、自动化证据收集、控制监控、实时报告,并可集成AWS、Azure、Jira、Slack。vCISO服务则侧重安全战略、合规与风险、供应商管理、事件响应和安全意识培训。技术测试方面,覆盖Web、API、移动、云、网络、WiFi渗透测试,方法论提到OWASP WSTG/MASTG、NIST SP 800-115和PTES,报告包含风险评级、复现步骤与修复建议。
其vCISO价格披露较清楚:Basic为€5000/月,Advanced为€9400/月,Enterprise从€13500/月起;合规评估平均€10,000-35,000,安全审计€15,000-30,000,小时制€250-350/小时。Basic适合小企业或初创公司,Advanced适合中型或受合规约束组织,Enterprise适合大型或强监管行业。渗透测试等服务需单独报价。
优点是服务链条完整,能从董事会级安全治理延伸到具体渗透测试和员工培训;合规覆盖范围广;交付流程、报告内容和测试范围描述较规范。缺点是网站正文未说明公司所在国家、团队规模、SLA、数据托管区域、支付方式及自有资质;GRC平台虽有功能描述,但缺少更细的安全架构和客户案例。
中国大陆访问、付款和本地支持情况未披露,判定为未知。若需要中文交付、等保/关保或本地驻场,可对比奇安信、启明星辰、绿盟科技、安恒信息、深信服等;若面向国际合规和英文交付,Passeca更适合已有欧盟或全球合规诉求的企业评估。
本测评基于公开资料整理,不构成购买建议,请以 passeca.com 官网实际信息为准。
提供vCISO、SOC、DDoS等安全服务。
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。