Perkhidmatan PentestFPT IS melepasi pusingan penilaian yang ketat, membantu syarikat itu layak menjadi ahli organisasi CREST mulai akhir Februari.
Untuk diiktiraf sebagai ahli CREST, perniagaan perlu mencapai rangka kerja penilaian yang ketat terhadap syarikat, atas kapasiti profesional dan rujukan pelanggan. Berkenaan kapasiti syarikat (25 kriteria), FPT IS dinilai oleh CREST untuk memenuhi piawaian antarabangsa mengenai kapasiti pakar, pengalaman profesional, keupayaan teknologi, dasar, proses, prosedur dan etika profesional yang berkaitan dengan penyediaan perkhidmatan. Paling penting, unit ini menyeragamkan mengikut proses standard antarabangsa seperti: ISO9001, ISO27001....
Berkenaan kapasiti perkhidmatan Pentest (lebih daripada 32 kriteria), FPT IS mencapai skor hampir mutlak berkat kejayaan banyak projek besar dengan pasukan pakar teknologi yang berpengalaman. Syarikat itu menerima banyak ulasan yang berpuas hati daripada pelanggan domestik dan antarabangsa, membantu mengukuhkan kedudukan dan keupayaan perniagaan, memberi kesan kepada majlis penilaian. Menurut pengumuman daripada FPT IS, unit tersebut merupakan satu-satunya pembekal di Vietnam yang mencapai pensijilan CREST untuk perkhidmatan Pentest dan PCI.QSA untuk perkhidmatan perundingan, penilaian dan pensijilan untuk PCI.DSS.
Wakil FPT IS berkata bahawa menjadi ahli CREST adalah langkah penting dalam proses penyeragaman perkhidmatan Pentest mengikut piawaian antarabangsa, memenuhi keperluan dan masalah utama pelanggan berhubung isu keselamatan di Vietnam serta global.
"Menjadi ahli rasmi CREST membantu FPT IS menunjukkan reputasi dan kapasitinya dalam bidang ujian keselamatan maklumat; membuka banyak peluang untuk berhubung dengan lebih 300 rakan kongsi dan bakal pelanggan dalam komuniti CREST," kata wakil syarikat.
Pada 2023, Kementerian Penerangan dan Komunikasi memberi amaran dan membimbing pengendalian 12,846 serangan siber, meningkat 5.3% berbanding 2022. Sasaran yang paling banyak mengalami serangan tahun lepas ialah agensi kerajaan, sistem perbankan, institusi kewangan, sistem perindustrian dan sistem kritikal lain. Dalam konteks itu, perkhidmatan Pentest menyokong organisasi dan perniagaan untuk menguji, mengesan kelemahan keselamatan dan menguji penembusan sistem.

Pentadbiran sistem FPT IS dan pusat pemantauan keselamatan maklumat. Foto: FPT IS
CREST (Council of Registered Ethical Security Testers) ialah organisasi bukan untung yang ditubuhkan pada tahun 2006. Ia menyediakan pensijilan antarabangsa kepada organisasi yang menyediakan perkhidmatan keselamatan maklumat. Ia juga menyediakan pensijilan profesional kepada individu dalam penilaian kelemahan, ujian penembusan, tindak balas insiden rangkaian, risikan ancaman siber dan pusat operasi keselamatan (SOC). CREST akan menyemak setiap tahun dan secara berkala menilai semula perniagaan yang diperakui setiap 3 tahun.
Encik Rowland Johnson, Pengerusi CREST, berkata beliau gembira mengalu-alukan FPT IS sebagai syarikat ahli CREST di rantau Asia. Untuk diiktiraf, unit tersebut menjalani proses penilaian yang ketat untuk memeriksa kaedah ujian, keperluan undang-undang dan peraturan, piawaian perlindungan data, komunikasi dalaman dan pihak berkepentingan, dsb.
"Menjadi ahli CREST ialah pengiktirafan terhadap kualiti perkhidmatan Pentest, dengan itu menyediakan pelanggan dengan perkhidmatan keselamatan maklumat dengan kepercayaan tertinggi," En. Rowland Johnson menganalisis.
Encik Nguyen Hoang Minh - Ketua Pengarah FPT IS melahirkan rasa bangganya menjadi rakan kongsi teknologi bagi banyak organisasi dan perusahaan terkemuka di Vietnam dan menyasarkan ke peringkat global. "Kami akan terus membangunkan produk dan perkhidmatan Made by FPT IS yang memenuhi piawaian antarabangsa, menakluki pasaran global," En. Minh menekankan.
Sebelum disahkan sebagai ahli CREST, FPT IS ialah ahli Majlis Piawaian Keselamatan Industri Kad Pembayaran (PCI SSC) dan diberi kuasa untuk menyediakan perkhidmatan perundingan, penilaian dan pensijilan untuk PCI.DSS. Pada masa ini, syarikat itu mengiringi ramai pelanggan besar dalam pelbagai bidang: kewangan - perbankan, kerajaan, penjagaan kesihatan , logistik...
Minh Huy
sumber
Komen (0)