一句话面向公共与私营部门的厂商中立型信息安全咨询与评估服务机构。
定价项目制/顾问服务/保留服务 正文未披露具体价格;案例中提到为医疗科技初创公司提供 retainer basis 的持续安全顾问服务。
适合谁需要漏洞评估、渗透测试、风险评估、合规咨询、安全治理与架构设计的公共部门、医疗健康、云上业务及私营组织。
核心功能漏洞评估与渗透测试(VAPT)安全威胁风险评估(STRA)IT安全治理与管理安全标准合规支持安全架构设计与实施安全计划与流程实施安全策略与指导文件编写云环境安全评估与路线图建议
防护类型信息安全咨询服务;漏洞评估与渗透测试、威胁风险评估、IT安全治理、安全合规、安全架构、安全策略与流程实施。覆盖基础设施、无线网络、应用、API、社会工程学韧性、云环境等评估场景。
部署方式以顾问服务、项目交付和持续顾问保留服务为主;正文未显示SaaS平台、软件安装或托管设备部署。
合规认证团队持有CISSP、CISA、CISM、CRISC、CPTE/CPTC、PCIP等个人资质;可协助ISO 27001、SOC 2、NIST CSF 2.0、PCI DSS、NHS DSPT、UK Cyber Essentials及行业安全要求。
定价未公开报价;案例提到可采用retainer basis持续顾问模式,也可推断存在项目制服务,但具体费用、套餐和计费单位未披露。
适用规模未明确限定规模;案例覆盖医疗科技初创公司、健康机构、BC政府设施管理相关系统等,适合有安全治理、合规和风险评估需求的组织。
管理与告警服务内容提及监控与告警应纳入安全架构;案例中包含优先处理自动化安全告警、制定安全路线图、策略维护、第三方渗透测试协调、合规审计准备等。
集成能力可评估Azure Landing Zone,使用Microsoft Cloud Adoption Framework组织评估;曾评估由SaaS、PaaS和服务商托管设施组成的多应用、多数据中心方案;未说明API或产品级集成。
中国访问未知
适用场景渗透测试、云平台安全风险评估、ISO 27001/SOC 2/PCI DSS合规准备、政府或医疗行业安全评估、安全治理体系建设、第三方供应商安全审查。
同类德勤、毕马威、普华永道、安永、NCC Group、Bishop Fox、绿盟科技、启明星辰、奇安信、安恒信息