B BROCENT
服務託管IT支援服務報告中心

遲早有人會要求你 拿出證據。

投資人的盡職調查團隊、你的審計師、主管機關、你自己的董事會。他們要的不是一張儀表板截圖,而是一份有日期、有負責人署名的文件。我們的託管客戶每月與每季會收到九份這樣的報告 —— 九份全部在下方完整公開。

9
每週期報告份數
第 5
個工作天前出具
11
個市場,同一套報告標準
100%
發現事項均有負責人與日期
盡職調查中的典型問題
由哪份報告回答
「你們如何管控訪問權限?」
投資人 ODD 問卷
無記錄 報告 07 · 每季
「你們憑什麼說補丁都更新了?」
主管機關實地檢查
無記錄 報告 02 · 每月
「上一次真正演練恢復是什麼時候?」
保險公司/董事會風險複核
無記錄 報告 06 · 每季演練
「誰複核了權限,什麼時候複核的?」
外部審計
無記錄 報告 07 · 每季
範例週期 · 2026 年 8 月已匿名化 · 41 人規模的香港投資公司67 台受管資產 · 2 個辦公室 · 1 個 M365 租戶第 5 個工作天前出具
為什麼會有這個頁面

報告不是客套,而是別人遲早會向你索取的證據。

我們服務的每個市場都有各自的資料保護或監理要求,而它們最終指向同一件事:證明這項控制措施**確實執行過** —— 有日期、有具名負責人、有一段可以指出來的期間。

所以這九份報告在任何地方都是同樣的九份。隨市場改變的只是你的審計師會引用哪部法規、適用於你的哪一家主體。一個在其中三個國家設有辦公室的集團,拿到的是橫跨三地的同一套報告標準,而不是三家供應商的三種格式。

下方的法規引用反映的是 Brocent 在各市場對交付方式的既有表述。點進國家頁可以看到當地的具體情況 —— 主體、團隊、語言與合約。

市場 · 當地企業被要求舉證的內容
香港
PDPO · SFC-licensed firms · investor operational due diligence
香港
新加坡
PDPA · MAS Technology Risk Management guidelines
新加坡
台灣
PDPA (Taiwan) · cross-border data governance
台灣
馬來西亞
PDPA
馬來西亞
印度
DPDP Act
印度
中國大陸
MLPS (等保) · PIPL
中國大陸
美國
SOC 2 · HIPAA-advisory · CCPA awareness
美國
日本
APPI · My Number Act
日本
越南
Decree 13/2023
越南
泰國
PDPA (2019)
泰國
波蘭及 EMEA
GDPR · Polish UODO
波蘭及 EMEA
九份報告

九個你已經被問過的問題,九份回答它們的文件。

找到那個你目前答不上來的問題,然後讀回答它的那份文件。每一份範例都完整公開 —— 包括發現的問題與未達標的服務級別。

轉一圈就是一個報告週期。月度報告在第 5 個工作天前送達,季度報告在季末後十個工作天內送達。

每一份報告裡面有什麼

八個章節,壞消息寫在前面。

每份報告都先寫問題、再寫成績,每一條發現事項都註明負責人與日期,未達標的服務級別和達標的一樣據實列出。如果某項控制沒有涵蓋到,報告會直接說明,而不是在該有數字的地方留一個空白。

01
管理層摘要
用平實語言給出管理層結論,而不是堆砌指標。
02
關鍵指標
八個數字,每個都附帶相對上一週期的變化。
03
主要發現
證據、影響、建議、負責人、日期、編號。
04
服務級別達成情況
達標與未達標都列出,未達標的註明原因。
05
趨勢
三個週期並排對比,標明變化方向。
06
明細數據
支撐上述每一個數字的完整清單或日誌。
07
風險登記冊
跨週期結轉的未結案事項,直到結案為止。
08
來源與方法
每個數字從哪裡來,以及不包含什麼。
如何取得這些報告

報告不是一個單獨的產品,而是這項服務在你這一側的樣子。

你會收到九份中的哪幾份,取決於你的服務範圍 —— 沒有訂閱 SOC 的客戶不會收到日誌管理報告。這裡的內容都不另外收費。

包含於

託管IT支援服務

資產、補丁、配置、帳號、備份與可用性報告隨每一個託管方案附送。香港、新加坡與中國大陸的分市場價格全部公開 —— 沒有「聯絡銷售」的牆。

查看方案與價格
包含於

託管資訊安全服務

SOC 日誌管理、Microsoft 365 安全態勢與權限複核報告隨託管資訊安全服務附送,由我們 24×7 的香港 SOC 交付。

了解 MDR 與 SOC
還不是客戶

免費 IT 健康檢查

無論目前由誰維運,我們都會針對你的真實環境跑出這些報告的第一版。大約一週時間,佔用你團隊幾個小時,沒有後續義務。

預約健康檢查
面向受監管企業

這些報告是用來回答 ODD 問卷的,不是用來應付它的

香港持牌機構被投資人與主管機關問到的,往往是同樣幾個問題:你們如何管控訪問權限、憑什麼說補丁都更新了、上一次演練恢復是什麼時候、誰在什麼時候複核了權限。這些報告就是答案 —— 有日期、有負責人、按週期產出,這正是「證據」與「說法」之間的差別。客戶可以直接把相關報告轉發出去,不需要為盡職調查資料重新排版。

常見問題

關於 Brocent 的報告

這些是真實的客戶報告嗎?

它們是真實的格式與真實的詳盡程度,基於一個具代表性的 IT 環境產出。客戶名稱、主機名、用戶標識、地址以及第三方機構名稱均已替換為虛構值。我們發布範例而不是遮蔽後的真實客戶文件,因為遮蔽從來沒有看上去那麼安全。

香港以外也是同樣的報告嗎?

是的。這九份報告在我們直接交付的全部十一個市場是同一套標準 —— 格式、章節與出具頻率不因國家而變。改變的只是你簽約的當地主體、服務台使用的語言,以及你自己的審計師會引用哪部資料保護或監理法規。各國家頁面會說明當地的具體情況。

報告是包含在託管服務裡,還是需要另外購買?

包含在內。每一位託管客戶都會收到與其服務範圍相符的報告,不額外收費 —— 因為一項你無法檢視的服務算不上服務。服務範圍決定這九份中哪幾份適用:沒有訂閱 SOC 的客戶不會收到日誌管理報告。

報告可以掛我們自己的品牌出具,給董事會或投資人看嗎?

可以。報告可以在我們的標誌旁加上你的標誌,也可以完全白標、不帶服務商品牌,便於對外轉發。內容與方法不會變,變的只是署名部分。

如果報告顯示你們沒有達成服務級別呢?

報告會照實寫出來,連同原因與矯正措施,和達標的那些列在同一頁上。一家報告裡從來看不到未達標記錄的服務商,要麼沒在量測,要麼沒在告訴你。

我們已經有 IT 服務商了,你們能評估他們的報告嗎?

免費 IT 健康檢查會針對你目前的環境產出這些報告的第一版,無論目前由誰維運。多數企業發現,差距不在於工作有沒有做,而在於有些東西從來沒有被量測過 —— 恢復演練、離職權限回收的即時性、日誌覆蓋率,是最常被漏報的三項。

為你自己的環境拿到這九份報告
免費 IT 健康檢查會針對你的真實環境跑出上述報告的第一版 —— 資產、補丁、帳號、租戶安全、備份與監控。大約一週時間,佔用你團隊幾個小時,沒有繼續合作的義務。
預約一次免費 IT 健康檢查