新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
中華資安國際紅隊演練服務通過ISO 20000驗證
2020 / 11 / 05
本篇文章內容由廠商提供,不代表資安人科技網觀點
中華電信子公司中華資安國際近日通過 ISO 20000範圍擴大及轉版稽核,並取得BSI英國標準協會正式頒發的證書,其中最大亮點就是將資安「紅隊演練」服務 (Red Teaming Service) 納入本次驗證範圍,目前也是國內唯一通過ISO 20000驗證之紅隊演練服務商,證明中華資安國際達到國際 IT 服務管理的最佳實務標準,也提供客戶值得信任、高品質的資訊安全服務。
紅隊演練 (Red Teaming) 是找資安專家擔任紅隊攻擊方,以駭客的觀點,針對特定的企業或組織執行全面性的情報偵蒐、尋找曝險缺口、入侵、取得關鍵資產、獲得掌控權等一系列的入侵演練,目的是為了協助企業或組織找到資安缺口、驗證企業的偵測與應變能力,藉以持續強化改善自身的資安防護能力。紅隊演練可以補足傳統滲透測試容易忽略之邊界防禦、以及人為疏失之佈署錯誤,通常會利用公開資訊、社交網路、供應鏈、暗網等蒐集情資、結合資訊安全專家之專業知識、攻防技術及駭客工具資料庫,對於雙方所約定之攻擊標的與組織,進行全面性的入侵演練。
中華資安國際洪進福總經理表示:「紅隊演練是企業或組織檢視自身資安防護做得好不好,最有效的方法和手段。但是,過去很多企業或資安負責人都會擔心執行紅隊演練的過程或找到資安缺口,如果管理不當,會為企業帶來風險。因此,紅隊演練通過ISO 20000驗證,代表中華資安國際不只品牌形象值得信任,更從實務上嚴謹的制定作業程序、詳實記錄過程、完善透明的客戶溝通、諮詢客戶滿意度,以專業、紀律來提供客戶高品質的紅隊演練服務。」
中華資安國際為中華電信子公司,團隊服務通過ISO 27001與ISO 20000雙驗證,並獲得BSI資安品質精銳奬,近一年更挖掘超過29個以上的重大CVE弱點,更將營業領域從傳統的IT網路資安擴展至OT、物聯網與智慧製造等新興資安領域。
紅隊演練
代號6299
ISO 27001
中華電信
最新活動
2026.10.14
2026 金融資安發展論壇
2026.10.05
弱點掃描與漏洞修補
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.07
2026 CompTIA Skills Day Taiwan|高階決策者的AI資安戰略:金融監管視角下的AI治理與實戰防禦
2026.10.08
資安共好—2026年產品資安研討會
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
2026.10.13
資安健檢與風險量化評估
2026.10.14
Genesis x Cato x Nutanix | 重塑 AI 時代的企業 IT 新架構
2026.10.21
源碼安全該「自建」還是「委外」?AI 時代源碼檢測與修補的關鍵挑戰
2026.11.05
【2 日實體課程】11/5-11/6「零信任實踐指南:5 大支柱與跨域實踐」
2026.11.13
NETCenter Advanced 網路設備監控軟體基礎實務班
看更多活動
大家都在看
寫給資安人:合規過關了,為什麼還是被打進來?
MFA不是萬靈丹!「OAuth同意濫用」如何繞過多因子驗證入侵企業雲端
微軟揭AI代理型駭客JadePuffer攻擊Azure:7分鐘內嘗試刪除逾百個儲存體帳戶
Claude Marketplace 開放開發者上架:MCP 與 Agent Skills 成為接入關鍵
高科技供應鏈安全管理:解鎖營運韌性與AI時代的主動防禦新典範
資安人科技網
文章推薦
調查:74% 資安主管曾遇疑似深偽攻擊,四分之一單次損失逾 100 萬美元
遭污染的 GitHub Actions 再度啟用,Mini Shai-Hulud 惡意酬載仍可執行
AI 上容器,資料保護與災難復原成焦點:38% 企業認為機制不足