ไทย
banner
ค้นหา
บริการของเรา
การบริการในส่วนนี้ครอบคลุมทั้งการให้คำปรึกษาและการตรวจประเมิน โดยอ้างอิงจากแนวทางปฏิบัติที่ดี (Good Practices) และมาตรฐานระดับสากล อาทิเช่น
  • มาตรฐานด้านความมั่นคงปลอดภัยสารสนเทศ / ISO/IEC 27000-series
  • มาตรฐานด้านความมั่นคงปลอดภัยข้อมูลส่วนบุคคล / ISO 27701
  • มาตรฐานด้านการบริการจัดการเทคโนโลยีสารสนเทศ / ITIL / ISO/IEC 20000
  • มาตรฐานด้านความต่อเนื่องทางธุรกิจ / ISO 22301
  • มาตรฐานการบริหารความเสี่ยง / ISO 31000
  • กรอบการดำเนินงานด้านความมั่นคงปลอดภัยไซเบอร์ / NIST CSF / CIS
พราวด์ ให้ความช่วยเหลือลูกค้าของเราในการระบุช่องโหว่ (Vulnerability Assessment) และทดสอบเจาระบบ (Penetration Test) เพื่อประเมินความมั่นคงปลอดภัยทั้งในส่วนของระบบงานและระบบเครือข่าย โดยอ้างอิงตามกรอบการดำเนินงานระดับสากล เช่น NIST SP800-115 , OSSTMM , PTE การบริการในส่วนนี้ของเราครอบคลุมการระบุจุดอ่อนทั้งในเครือข่ายแบบใช้สายและไร้สาย รวมถึงแอพพลิเคชั่นและโปรแกรมบนอุปกรณ์สื่อสารแบบเคลื่อนที่ (Mobile Penetration Test)
พราวด์ ให้ความช่วยเหลือลูกค้าของเราในการสร้างความมั่นใจได้ว่าองค์กรมีการปฏิบัติตามกฎหมายและข้อบังคับต่างๆ ตามที่ได้รับประกาศจากหน่วยงานกำกับดูแลต่างๆ อาทิเช่น
  • กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม: พ.ร.บ. คอมพิวเตอร์, พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล
  • ธนาคารแห่งประเทศไทย: การกำกับดูแลความเสี่ยงด้านเทคโนโลยีสารสนเทศ, ความมั่นคงปลอดภัยไซเบอร์
  • The Payment Card Industry Security Standards Council: มาตรฐาน PCI DSS
  • สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.)
  • สำนักงานคณะกรรมการกำกับและส่งเสริมการประกอบธุรกิจประกันภัย (คปภ.)
พราวด์ ให้คำปรึกษาในส่วนงานโซลูชั่น ทั้งในด้านเทคโนโลยีและการให้คำแนะนำในเชิงความต้องการทางธุรกิจ เพื่อให้ลูกค้าของเรามั่นใจได้ว่าจะได้รับโซลูชั่นที่สามารถใช้ประโยชน์อย่างเต็มที่และสอดคล้องกับความต้องการขององค์กร โซลูชั่นที่พราวด์ให้บริการประกอบด้วย ระบบบริหารจัดการการบริการด้านเทคโนโลยีสารสนเทศ (IT Service Management: ITSM) ระบบจัดการความเสี่ยง (Risk Management) และระบบสำหรับควบคุมดูแลการใช้งานระบบ (System Monitoring) เป็นต้น
การบริการในส่วนนี้ครอบคลุมทั้งการให้คำปรึกษาและการตรวจประเมิน โดยอ้างอิงจากแนวทางปฏิบัติที่ดี (Good Practices) และมาตรฐานระดับสากล อาทิเช่น
  • มาตรฐานด้านความมั่นคงปลอดภัยสารสนเทศ / ISO/IEC 27000-series
  • มาตรฐานด้านการบริการจัดการเทคโนโลยีสารสนเทศ / ITIL/ ISO/IEC 20000
  • มาตรฐานด้านความต่อเนื่องทางธุรกิจ / ISO 22301
  • มาตรฐานการบริหารความเสี่ยง / ISO 31000
  • กรอบการดำเนินงานด้านความมั่นคงปลอดภัยไซเบอร์ / NIST CSF / CIS
พราวด์ ให้ความช่วยเหลือลูกค้าของเราในการระบุช่องโหว่ (Vulnerability Assessment) และทดสอบเจาระบบ (Penetration Test) เพื่อประเมินความมั่นคงปลอดภัยทั้งในส่วนของระบบงานและระบบเครือข่าย โดยอ้างอิงตามกรอบการดำเนินงานระดับสากล เช่น NIST SP800-115 , OSSTMM , PTE การบริการในส่วนนี้ของเราครอบคลุมการระบุจุดอ่อนทั้งในเครือข่ายแบบใช้สายและไร้สาย รวมถึงแอพพลิเคชั่นและโปรแกรมบนอุปกรณ์สื่อสารแบบเคลื่อนที่ (Mobile Penetration Test)
พราวด์ ให้ความช่วยเหลือลูกค้าของเราในการสร้างความมั่นใจได้ว่าองค์กรมีการปฏิบัติตามกฎหมายและข้อบังคับต่างๆ ตามที่ได้รับประกาศจากหน่วยงานกำกับดูแลต่างๆ อาทิเช่น
  • กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม: พ.ร.บ. คอมพิวเตอร์, พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล
  • ธนาคารแห่งประเทศไทย: การกำกับดูแลความเสี่ยงด้านเทคโนโลยีสารสนเทศ, ความมั่นคงปลอดภัยไซเบอร์
  • The Payment Card Industry Security Standards Council: มาตรฐาน PCI DSS
  • สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.)
  • สำนักงานคณะกรรมการกำกับและส่งเสริมการประกอบธุรกิจประกันภัย (คปภ.)
พราวด์ ให้คำปรึกษาในส่วนงานโซลูชั่น ทั้งในด้านเทคโนโลยีและการให้คำแนะนำในเชิงความต้องการทางธุรกิจ เพื่อให้ลูกค้าของเรามั่นใจได้ว่าจะได้รับโซลูชั่นที่สามารถใช้ประโยชน์อย่างเต็มที่และสอดคล้องกับความต้องการขององค์กร โซลูชั่นที่พราวด์ให้บริการประกอบด้วย ระบบบริหารจัดการการบริการด้านเทคโนโลยีสารสนเทศ (IT Service Management: ITSM) ระบบจัดการความเสี่ยง (Risk Management) และระบบสำหรับควบคุมดูแลการใช้งานระบบ (System Monitoring) เป็นต้น
คลังความรู้
Read More
เรื่องน่ารู้เกี่ยวกับ WFH

Covid-19 กลับมาระบาดหนักอีกครั้ง หลายๆองค์กรจึงมีนโยบายให้พนักงาน Work from Home ดังนั้นช่วงเวลานี้จึงมีข่าวการโจมตีทางไซเบอร์ รวมไปถึงเรื่องข้อมูลรั่วไหลที่มีประเด็นอยู่บ่อย ๆ

 

การโจมตีส่วนใหญ...

Read More
Privacy Matters

หลาย ๆ ท่านคงได้ยินข่าวบริษัทที่ให้บริการบัตรเครดิตในอังกฤษถูกปรับหลังจากมีการละเมิดกฎหมายเพื่อคุ้มครองนโยบายความเป็นส่วนตัว

 

โดยถูกปรับเป็นเงินกว่า 90,000 ปอนด์ หลังจากถูกตรวจสอบพบว่ามีการส่งอีเ...

Read More
Cybersecurity Career

งานด้าน Cybersecurity ถือเป็นความต้องการลำดับต้นๆ ขององค์กรในปัจจุบัน

PROUD มีคำแนะนำดี ๆ มาดังนี้นะครับ

CERTIFICATION – งานสายนี้มีหลายใบประกาศด้วยกัน ไม่ว่าจะมาสายไหน เช่น สาย PROCESS- IRCA, PEC...

Read More
BYPASS MFA - CLOUD

CISA ได้ออกเตือนถึงเหตุการณ์การโจมตีบัญชี Cloud ที่เกิดขึ้นได้บ่อย และมีบางกรณีที่คนร้ายสามารถแก้ไขการป้องกันด้วย Multi-factor Authentication ได้

ซึ่งเทคนิคการโจมตีที่ CISA พบมีดังนี้

  • ได้ Creden...