ปิดช่องว่าง
ISO 27001 และ PDPA
เฉพาะส่วนที่คุณยังขาด
ประเมินความพร้อมครั้งเดียว เห็นชัดว่าขาดอะไร แล้วเลือกรับบริการเป็นโมดูล — ตั้งแต่จัดทำเอกสาร วางระบบควบคุมทางเทคนิค ไปจนถึงดูแลต่อเนื่อง นำโดยผู้ตรวจประเมิน ISO 27001 Lead Auditor พร้อมพันธมิตรผู้เชี่ยวชาญด้าน PDPA
ISO 27001
ISO 29110
PDPA-aligned
Lead Auditor-led
฿5M
ของ Data Breach
มาจากคนในองค์กร
2022
ของ Data Breach
มาจากคนในองค์กร
ISO 27001
ของ Data Breach
มาจากคนในองค์กร
1 path
ของ Data Breach
มาจากคนในองค์กร
-----แนวทางของเรา
จ่ายเฉพาะสิ่งที่คุณยังขาด
เราไม่บังคับให้เริ่มจากศูนย์ ประเมินก่อนว่าคุณมีอะไรครบแล้ว ขาดอะไร แล้วรับเฉพาะโมดูลที่จำเป็น GWPDPA แบ่งการส่งมอบเป็น 2 ชั้นที่ชัดเจน
นโยบายและการกำกับดูแล
โครงสร้างเชิงนโยบายและกฎหมาย — ISMS, นโยบาย, RoPA, DPIA, สิทธิเจ้าของข้อมูล, ฐานทางกฎหมาย และ DPO ส่งมอบร่วมกับพันธมิตรผู้เชี่ยวชาญด้าน PDPA ภายใต้การกำกับคุณภาพของ Greenwill
ISO 27001 Clauses 4–10 · Annex A org controls | PDPA ม.23–37
ระบบควบคุมทางเทคนิค
ระบบควบคุมจริงที่ทำให้ compliance ไม่ใช่แค่กระดาษ — จำแนกและป้องกันข้อมูล, ควบคุมการเข้าถึง, เข้ารหัส, สำรองข้อมูล และเฝ้าระวัง Greenwill ส่งมอบเองด้วย stack ที่ใช้งานจริง
Stack: M365 Purview · Entra ID · FortiPAM · FortiGate · Nakivo/Veeam · Zabbix
-----ขั้นตอน
เส้นทางสู่ compliance 4 ขั้นตอน
เริ่มจากรู้ก่อนว่าขาดอะไร แล้วค่อยๆ ปิดช่องว่างตามลำดับความสำคัญ
01
ประเมิน
ประเมินช่องว่าง ISO 27001 + PDPA พร้อมกัน ได้รายงานชัดเจนว่ามี/ขาดอะไร พร้อม roadmap
เริ่มที่ Module M0
02
เลือก
เลือกรับเฉพาะโมดูลที่ขาดจากรายงาน จ่ายตามที่จำเป็น ไม่ต้องเหมาร วมทั้งชุด
ตามช่องว่างจริง
03
วางระบบ
จัดทำเอกสาร นโยบาย และวางระบบควบคุมทางเทคนิคจริง โดยทีม Greenwill + พันธมิตร PDPA
Track A · B · C
04
ดูแลต่อเนื่อง
เฝ้าระวัง ทบทวนเป็นรอบ เตรียม surveillance audit และดูแลให้ compliant ต่อเนื่องแบบ retainer
Track D · Recurring
-----โมดูลบริการ
เลือกเฉพาะที่คุณยังขาด
ทุกโมดูลซื้อแยกได้ เริ่มจากการประเมิน (M0) แล้วต่อยอดตามผลลัพธ์
Compliance Gap Assessment
ประเมิน ISO 27001 และ PDPA พร้อมกันในครั้งเดียว ส่งมอบรายงานช่องว่าง + roadmap + เมนูโมดูลที่คุณต้องการจริง
M0 · ASSESS
ISO 27001 / ISMS
ISMS scope, การประเมินความเสี่ยง, SoA, จัดทำเอกสาร, ตรวจประเมินภายใน และเตรียมความพร้อมสู่การรับรอง
TRACK A · ISO 27001
PDPA (Governance & Legal)
ชุดนโยบายความเป็นส่วนตัว, RoPA, DPIA, กระบวนการ DSAR, การอบรม และ DPO-as-a-Service
TRACK B · PDPA
Technical Data Protection
จำแนกข้อมูล/DLP, การควบคุมการเข้าถึงและ PAM, การเข้ารหัส, สำรองข้อมูล และเฝ้าระวังความปลอดภัย
TRACK C · CONTROLS
Managed Compliance
ดูแลต่อเนื่อง: เฝ้าระวัง, ทบทวนตามรอบ, เตรียม surveillance audit และ retainer แบบ vCISO + vDPO
TRACK D · MANAGED
ไม่แน่ใจว่าต้องเริ่มตรงไหน?
ให้การประเมิน M0 ตอบให้ — เห็นภาพชัดว่าขาดอะไร ก่อนตัดสินใจลงทุน
* ISO 27001 & PDPA controls ทับซ้อนกันมาก — ทำร่วมกันประหยัดกว่าแยกทำ
-----ทำไม Greenwill
ที่ปรึกษาที่ทำเองก่อน
เราไม่ได้แค่ให้คำแนะนำ — เราผ่านมาตรฐานเหล่านี้มาเองและวางระบบจริงทุกวัน
เรารับรอง ISO เอง
Greenwill ได้รับ ISO/IEC 27001 และ ISO/IEC 29110 — เราทำสิ่งที่เราวางระบบให้ลูกค้าจริง
นำโดย Lead Auditor
ทีมนำโดยผู้ตรวจประเมิน CQI/IRCA ISO 27001 Lead Auditor — มองงานด้วยสายตาผู้ตรวจจริง
ผสาน tech + legal
พันธมิตรดูแลชั้นกฎหมาย เราดูแล controls ทางเทคนิค — จบครบในคู่สัญญาเดียว
ทีมไทย 20+ ปี
ประสบการณ์อุตสาหกรรม IT กว่า 20 ปี ทีมงานในไทย ดูแลใกล้ชิด สื่อสารเข้าใจบริบทองค์กรไทย
---------- เริ่มต้น
พร้อมรู้ว่าคุณขาดอะไร?
เริ่มจากการประเมินความพร้อม แล้วรับ roadmap ที่ชัดเจนว่าต้องทำอะไรก่อน-หลัง โดยไม่ต้องผูกมัด
01
นัดปรึกษาเบื้องต้น
คุยสั้นๆ เพื่อเข้าใจบริบทและขอบเขตองค์กรของคุณ
02
รับรายงานช่องว่าง
เห็นชัดว่ามี/ขาดอะไร พร้อมเมนูโมดูลและลำดับความสำคัญ
03
เลือกและเริ่ม
เลือกเฉพาะโมดูลที่ขาด แล้วเริ่มปิดช่องว่างตามงบที่พร้อม
