ไทย
banner
ค้นหา
บริการของเรา
การบริการในส่วนนี้ครอบคลุมทั้งการให้คำปรึกษาและการตรวจประเมิน โดยอ้างอิงจากแนวทางปฏิบัติที่ดี (Good Practices) และมาตรฐานระดับสากล อาทิเช่น
  • มาตรฐานด้านความมั่นคงปลอดภัยสารสนเทศ / ISO/IEC 27000-series
  • มาตรฐานด้านการบริการจัดการเทคโนโลยีสารสนเทศ / ITIL / ISO/IEC 20000
  • มาตรฐานด้านความต่อเนื่องทางธุรกิจ / ISO 22301
  • มาตรฐานการบริหารความเสี่ยง / ISO 31000
  • กรอบการดำเนินงานด้านความมั่นคงปลอดภัยไซเบอร์ / NIST CSF / CIS
พราวด์ ให้ความช่วยเหลือลูกค้าของเราในการระบุช่องโหว่ (Vulnerability Assessment) และทดสอบเจาระบบ (Penetration Test) เพื่อประเมินความมั่นคงปลอดภัยทั้งในส่วนของระบบงานและระบบเครือข่าย โดยอ้างอิงตามกรอบการดำเนินงานระดับสากล เช่น NIST SP800-115 , OSSTMM , PTE การบริการในส่วนนี้ของเราครอบคลุมการระบุจุดอ่อนทั้งในเครือข่ายแบบใช้สายและไร้สาย รวมถึงแอพพลิเคชั่นและโปรแกรมบนอุปกรณ์สื่อสารแบบเคลื่อนที่ (Mobile Penetration Test)
พราวด์ ให้ความช่วยเหลือลูกค้าของเราในการสร้างความมั่นใจได้ว่าองค์กรมีการปฏิบัติตามกฎหมายและข้อบังคับต่างๆ ตามที่ได้รับประกาศจากหน่วยงานกำกับดูแลต่างๆ อาทิเช่น
  • กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม: พ.ร.บ. คอมพิวเตอร์, พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล
  • ธนาคารแห่งประเทศไทย: การกำกับดูแลความเสี่ยงด้านเทคโนโลยีสารสนเทศ, ความมั่นคงปลอดภัยไซเบอร์
  • The Payment Card Industry Security Standards Council: มาตรฐาน PCI DSS
  • สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.)
  • สำนักงานคณะกรรมการกำกับและส่งเสริมการประกอบธุรกิจประกันภัย (คปภ.)
พราวด์ ให้คำปรึกษาในส่วนงานโซลูชั่น ทั้งในด้านเทคโนโลยีและการให้คำแนะนำในเชิงความต้องการทางธุรกิจ เพื่อให้ลูกค้าของเรามั่นใจได้ว่าจะได้รับโซลูชั่นที่สามารถใช้ประโยชน์อย่างเต็มที่และสอดคล้องกับความต้องการขององค์กร โซลูชั่นที่พราวด์ให้บริการประกอบด้วย ระบบบริหารจัดการการบริการด้านเทคโนโลยีสารสนเทศ (IT Service Management: ITSM) ระบบจัดการความเสี่ยง (Risk Management) และระบบสำหรับควบคุมดูแลการใช้งานระบบ (System Monitoring) เป็นต้น
การบริการในส่วนนี้ครอบคลุมทั้งการให้คำปรึกษาและการตรวจประเมิน โดยอ้างอิงจากแนวทางปฏิบัติที่ดี (Good Practices) และมาตรฐานระดับสากล อาทิเช่น
  • มาตรฐานด้านความมั่นคงปลอดภัยสารสนเทศ / ISO/IEC 27000-series
  • มาตรฐานด้านการบริการจัดการเทคโนโลยีสารสนเทศ / ITIL/ ISO/IEC 20000
  • มาตรฐานด้านความต่อเนื่องทางธุรกิจ / ISO 22301
  • มาตรฐานการบริหารความเสี่ยง / ISO 31000
  • กรอบการดำเนินงานด้านความมั่นคงปลอดภัยไซเบอร์ / NIST CSF / CIS
พราวด์ ให้ความช่วยเหลือลูกค้าของเราในการระบุช่องโหว่ (Vulnerability Assessment) และทดสอบเจาระบบ (Penetration Test) เพื่อประเมินความมั่นคงปลอดภัยทั้งในส่วนของระบบงานและระบบเครือข่าย โดยอ้างอิงตามกรอบการดำเนินงานระดับสากล เช่น NIST SP800-115 , OSSTMM , PTE การบริการในส่วนนี้ของเราครอบคลุมการระบุจุดอ่อนทั้งในเครือข่ายแบบใช้สายและไร้สาย รวมถึงแอพพลิเคชั่นและโปรแกรมบนอุปกรณ์สื่อสารแบบเคลื่อนที่ (Mobile Penetration Test)
พราวด์ ให้ความช่วยเหลือลูกค้าของเราในการสร้างความมั่นใจได้ว่าองค์กรมีการปฏิบัติตามกฎหมายและข้อบังคับต่างๆ ตามที่ได้รับประกาศจากหน่วยงานกำกับดูแลต่างๆ อาทิเช่น
  • กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม: พ.ร.บ. คอมพิวเตอร์, พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล
  • ธนาคารแห่งประเทศไทย: การกำกับดูแลความเสี่ยงด้านเทคโนโลยีสารสนเทศ, ความมั่นคงปลอดภัยไซเบอร์
  • The Payment Card Industry Security Standards Council: มาตรฐาน PCI DSS
  • สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.)
  • สำนักงานคณะกรรมการกำกับและส่งเสริมการประกอบธุรกิจประกันภัย (คปภ.)
พราวด์ ให้คำปรึกษาในส่วนงานโซลูชั่น ทั้งในด้านเทคโนโลยีและการให้คำแนะนำในเชิงความต้องการทางธุรกิจ เพื่อให้ลูกค้าของเรามั่นใจได้ว่าจะได้รับโซลูชั่นที่สามารถใช้ประโยชน์อย่างเต็มที่และสอดคล้องกับความต้องการขององค์กร โซลูชั่นที่พราวด์ให้บริการประกอบด้วย ระบบบริหารจัดการการบริการด้านเทคโนโลยีสารสนเทศ (IT Service Management: ITSM) ระบบจัดการความเสี่ยง (Risk Management) และระบบสำหรับควบคุมดูแลการใช้งานระบบ (System Monitoring) เป็นต้น
คลังความรู้
Read More
Sierra Wireless ถูก RANSOMWARE โจมตี

Sierra Wireless ผู้นำด้านอุปกรณ์ IoT ของโลก ซึ่งเป็นผู้ผลิต wireless, router และ gateway กำลังมีปัญหาถูกแรนซัมแวร์โจมตีกระทบการผลิตทั่วโลก

 

จากแถลงการณ์ของบริษัทเมื่อวันที่ 20 มีนาคมที่ผ่านมา ยัง...

Read More
RANSOMWARE โจมตี Acer

Acer บริษัทด้านผลิตภัณฑ์กลุ่ม โน๊คบุ๊คและแล็ปท็อป ได้ถูกแรนซัมแวร์เข้าเล่นงาน แถมยังโดนเรียกค่าไถ่เล่นงาน

โดยข้อมูลเบื้องต้น เป็นการโจมตีของแรนซัมแวร์สายพันธุ์ REvil ซึ่งเรียกค่าไถ่สูงมากถึง 50 ล้า...

Read More
Crisis Communication คืออะไร?

 

การสื่อสารในสภาวะวิกฤต เป็นหนึ่งในเรื่องที่คนในองค์กรต้องช่วยกันรับมือ 

ไม่ว่าจะเป็นข่าวลบ กระแสดราม่าต่าง ๆ ที่โจมตีองค์กรของคุณโดยตรง และไม่มีใครอยากให้เกิดจึงต้องมีการวางแผนรับมือร่วมกันของทุ...

Read More
3 สิ่งที่ผู้บริหารด้าน IT ควรทำตาม

การเป็นผู้นำไม่ใช้แค่ต้องรู้วิธีในการนำพาองค์กรสู่ความสำเร็จ แต่ต้องรู้จักการเป็นผู้ตามด้วย โดย 3 สิ่งที่ผู้บริหารด้าน IT ควรทำตามประกอบด้วย

1. การลงทุนด้านความมั่นคงปลอดภัย

การลงทุนด้านความมั่นคง...