CISO与渗透测试服务
Pro CISO® 是一家 2020 年创立于阿姆斯特丹的网络安全公司,核心定位是把 CISO 级能力以服务方式交付给企业。它不仅提供分数 CISO,还覆盖 M365 安全、合规准备、安全姿态评估和渗透测试,并以自有 CA/CR®(持续评估/持续修复)方法论和 CISO Console 平台承载管理闭环。
在防护类型上,它更偏“安全治理+专家服务+姿态管理”,而不是单一安全产品。CISO-as-a-Service 包括专属 CISO、专家池、风险登记、政策文档、董事会报告和工具内嵌协作;M365 Security 通过 Microsoft CSP 平台执行 100+ CIS 对齐控制检查,覆盖 MFA、条件访问、Entra ID 风险、许可证与 Shadow IT;安全评估提供成熟度评分和合规差距分析;Pentest Fusion 先做 STRIDE 威胁建模,再进行白盒、灰盒、黑盒或红队测试。
页面显示其公司具备 ISO 27001 与 ISO 9001 认证,并为 Microsoft AI Cloud Partner/CSP Partner。合规覆盖 ISO 27001、NIST CSF 2.0、NIS2、DORA、GDPR、CIS Controls。部署上以顾问服务结合 SaaS 仪表盘为主,M365 试用声明只读授权、无需代理安装。管理能力包括数字仪表盘、风险评分、事件登记、优先级修复路线图和董事会级报告,也可嵌入 Slack、Teams、Jira 等工具。
定价公开度一般:M365 Security 有免费试用,48 小时交付报告且无需信用卡;安全评估提到固定价;CISO 服务和渗透测试需询价。优点是治理、合规、技术评估和持续修复链路完整,尤其适合 Microsoft 365 环境和欧洲监管场景。短板是未披露具体价格、SLA、数据驻留、中文支持及中国本地等保/关保适配。
它适合缺少专职 CISO、需要董事会级安全汇报、准备 ISO/NIS2/DORA 等合规,或希望系统加固 M365 的组织。中国访问与支付方式正文未说明,判断为未知;若企业主要面向中国监管和本地交付,可同时评估奇安信、绿盟、安恒、启明星辰、深信服等本土安全咨询、攻防测试与托管安全服务。
本测评基于公开资料整理,不构成购买建议,请以 prociso.com 官网实际信息为准。
提供CISOaaS、M365安全与渗透测试。
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。