Der Pentest-Dienst von FPT IS hat die strenge Evaluierungsrunde bestanden und dem Unternehmen ermöglicht, sich ab Ende Februar für eine Mitgliedschaft in der CREST-Organisation zu qualifizieren.
Um als CREST-Mitglied anerkannt zu werden, müssen Unternehmen strenge Bewertungskriterien für ihr Unternehmen, ihre fachliche Kompetenz und ihre Kundenreferenzen erfüllen. Hinsichtlich der Unternehmenskompetenz (25 Kriterien) wird FPT IS von CREST bewertet und erfüllt internationale Standards hinsichtlich fachlicher Kompetenz, Berufserfahrung, technologischer Fähigkeiten, Richtlinien, Prozessen, Verfahren und Berufsethik im Zusammenhang mit der Leistungserbringung. Besonders wichtig ist die Standardisierung der Einheit nach internationalen Standardprozessen wie ISO 9001 und ISO 27001.
In Bezug auf die Leistungsfähigkeit der Pentest-Dienste (über 32 Kriterien) erreichte FPT IS dank des Erfolgs vieler Großprojekte mit einem Team erfahrener Technologieexperten eine nahezu perfekte Punktzahl. Das Unternehmen erhielt zahlreiche positive Bewertungen von in- und ausländischen Kunden, was seine Position und seine Leistungsfähigkeit stärkte und den Bewertungsausschuss beeindruckte. Laut einer Mitteilung von FPT IS ist das Unternehmen der einzige Anbieter in Vietnam, der die CREST-Zertifizierung für Pentest-Dienste und PCI.QSA für Beratungs-, Bewertungs- und Zertifizierungsdienste für PCI.DSS erhalten hat.
Ein Vertreter von FPT IS sagte, dass die Mitgliedschaft bei CREST ein wichtiger Schritt im Prozess der Standardisierung von Pentest-Diensten nach internationalen Standards sei und den Bedürfnissen und Hauptproblemen der Kunden in Bezug auf Sicherheitsprobleme in Vietnam und weltweit gerecht werde.
„Als offizielles Mitglied von CREST kann FPT IS seinen Ruf und seine Kapazitäten im Bereich der Informationssicherheitstests unter Beweis stellen. Zudem eröffnen sich zahlreiche Möglichkeiten, mit über 300 Partnern und potenziellen Kunden in der CREST-Community in Kontakt zu treten“, sagte ein Unternehmensvertreter.
Im Jahr 2023 warnte das Ministerium für Information und Kommunikation vor 12.846 Cyberangriffen und gab entsprechende Leitlinien für deren Bewältigung bekannt. Dies entspricht einem Anstieg von 5,3 % gegenüber 2022. Die am häufigsten angegriffenen Ziele im vergangenen Jahr waren Behörden, Banken, Finanzinstitute, Industrieanlagen und andere kritische Systeme. In diesem Zusammenhang unterstützen Pentest-Dienste Organisationen und Unternehmen beim Testen, Erkennen von Sicherheitslücken und beim Testen der Systempenetration.

Das Systemadministrations- und Informationssicherheitsüberwachungszentrum von FPT IS. Foto: FPT IS
CREST (Council of Registered Ethical Security Testers) ist eine 2006 gegründete gemeinnützige Organisation. Sie vergibt internationale Zertifizierungen an Organisationen, die Informationssicherheitsdienste anbieten. Darüber hinaus bietet sie professionelle Zertifizierungen für Schwachstellenanalyse, Penetrationstests, Netzwerk-Incident-Response, Cyber-Bedrohungsanalyse und Security Operations Center (SOC) an. CREST überprüft die zertifizierten Unternehmen jährlich und bewertet sie regelmäßig alle drei Jahre neu.
Herr Rowland Johnson, Vorsitzender von CREST, freute sich, FPT IS als Mitgliedsunternehmen von CREST in Asien begrüßen zu dürfen. Für die Anerkennung durchlief die Einheit einen strengen Bewertungsprozess, der Testmethoden, gesetzliche und regulatorische Anforderungen, Datenschutzstandards, interne und Stakeholder-Kommunikation usw. umfasste.
„Die Mitgliedschaft bei CREST ist eine Anerkennung der Qualität der Pentest-Dienste und bietet Kunden dadurch Informationssicherheitsdienste mit höchstem Vertrauen“, analysierte Herr Rowland Johnson.
Herr Nguyen Hoang Minh, Generaldirektor von FPT IS, äußerte seinen Stolz darüber, Technologiepartner vieler führender Organisationen und Unternehmen in Vietnam zu werden und global zu agieren. „Wir werden weiterhin Produkte und Dienstleistungen von FPT IS entwickeln, die internationalen Standards entsprechen und den globalen Markt erobern“, betonte Herr Minh.
Vor der Bestätigung der CREST-Mitgliedschaft war FPT IS Mitglied des Payment Card Industry Security Standard Council (PCI SSC) und war autorisiert, Beratungs-, Bewertungs- und Zertifizierungsdienstleistungen für PCI.DSS anzubieten. Derzeit betreut das Unternehmen zahlreiche Großkunden aus verschiedenen Branchen: Finanzwesen – Banken, öffentliche Verwaltung, Gesundheitswesen , Logistik usw.
Minh Huy
Quelle
Kommentar (0)