資安檢測

2026–2027 資安公司推薦|中小企業資安檢測、滲透測試與資安顧問 10 家比較

2026–2027 年台灣資安公司,本文整理 10 家:臺北的戴夫寇爾 DEVCORE、中華資安國際、安碁資訊、關鍵智慧、漢昕科技,新北的奧義智慧,桃園的奧微軟體(智盾資安服務),台中的三甲科技、如梭世代,高雄的白帽犀牛。資通安全署 114 年資安服務廠商評鑑,中華資安國際、安碁資訊與數聯資安在 SOC、資安健診、弱點掃描、滲透測試、社交工程演練五類都拿 A,滲透測試拿 A 的還有三甲科技與關鍵智慧。115 年政府補助企業資安檢測每案總價 14 萬元、企業自付 3.5 萬元,已在 6 月 26 日截止;資通安全署免費的「資安專家會客室」開放到 10 月底。

本文由奧微軟體撰寫,名單中的智盾資安服務是奧微自家服務,所以名單不排名次,依地區由北到南排列。評鑑等第取自資通安全署公告的評鑑結果,各家服務、價格與交付物取自官網,公司名稱與成立年核對經濟部商工登記,查核日期 2026-10-08;入選條件與資料來源寫在文末。

10 家資安公司快速比較

公司所在地成立/上市櫃類型主要服務適合對象
戴夫寇爾 DEVCORE臺北2012 年成立攻擊型:紅隊演練、滲透測試紅隊演練、滲透測試、資安顧問金融、高科技製造、政府、交通運輸、電商;紅隊演練適合有高度機敏資料的上市櫃與高資本額企業
中華資安國際臺北2017 年成立;上市 7765全方位:檢測、監控、鑑識、制度輔導檢測、SOC/MDR 監控、鑑識、ISMS 輔導金融、政府與學術機構、軍方、高科技、醫療與製造業
安碁資訊臺北2000 年成立;上櫃 6690;宏碁集團全方位,以 SOC 監控委外為核心SOC 監控委外、MDR、檢測、ISMS 輔導政府機關、金融、保險、製造、流通、電商;另有中小微型企業方案
關鍵智慧科技臺北2018 年成立檢測與攻擊模擬弱點掃描、滲透測試、源碼檢測、攻擊模擬政府機構與金融單位(首頁列出 124 個政府機構、67 個金融單位客戶群)
漢昕科技臺北2004 年成立,100 位以上專業人員全方位:檢測、監控、事件處理、顧問檢測、MDR、事件處理、ISO 27001 輔導金融、製造、醫療、零售、科技、政府機關與學校;台北、台中、台南、高雄四個據點
奧義智慧新北2017 年成立;母公司奧義賽博-KY 創新板 7823AI 威脅偵測與 MDR、曝險管理平台MDR、曝險管理平台、SEMI E187 合規檢測政府機關、警政國防、銀行與高科技製造業
奧微軟體(智盾資安服務)桃園精簡資深開發團隊中小企業資安檢測+修補網站、內部系統、資料庫、源碼四面向檢測,AI 輔助滲透測試+人工驗證沒有專職資安人員的中小企業;外包開發或交接過多手的系統
三甲科技台中2016 年成立檢測、攻擊型與 ISMS 顧問弱點掃描、滲透測試、健診、APP 與源碼檢測政府機關、學校、科技業、製造業、房產集團與金融業
如梭世代台中2019 年成立,另有臺北據點攻擊型:紅隊演練、滲透測試+資安顧問紅隊演練、滲透測試、資安顧問金融與壽險、高科技製造、電商與平台、政府與公共部門
白帽犀牛高雄2017 年成立全方位:顧問、監控、檢測ISO 顧問、7×24 SOC、滲透測試、健診官網未限定產業

資通安全署 114 年資安服務廠商評鑑等第

數位發展部資通安全署主辦、國家資通安全研究院執行的 114 年資安服務廠商評鑑,分 SOC、資安健診、弱點掃描、滲透測試、社交工程演練五類,等第看專業人力、技術、服務品質,以及機關客戶的評價。下表是本文 10 家的等第,「—」表示該類未參評。

公司SOC資安健診弱點掃描滲透測試社交工程演練
戴夫寇爾 DEVCORE未列入 114 年評鑑結果
中華資安國際AAAAA
安碁資訊AAAAA
關鍵智慧科技——AA—
漢昕科技B+B+B+BB+
奧義智慧未列入 114 年評鑑結果
奧微軟體(智盾資安服務)未列入 114 年評鑑結果
三甲科技—B+AAB+
如梭世代未列入 114 年評鑑結果
白帽犀牛—B+B+B+—
  • 等第定義:A 為 90 分以上,B+ 為 85~89 分,B 為 80~84 分,C 為 70~79 分,D 為 60~69 分,E 為未滿 60 分。
  • 五類全 A:中華資安國際、安碁資訊、數聯資安。數聯資安是遠傳電信的子公司,不在本文 10 家內,原因寫在文末。
  • 滲透測試 A:三甲科技、中華資安國際、安碁資訊、數聯資安、關鍵智慧。
  • 沒列入不代表較差:參評廠商須通過 ISO 27001 或 CNS 27001,並有 3 個資通安全管理法納管對象的服務實績;客戶以民間企業為主的公司可能不在名單上。

資料來源:114 年資安服務廠商評鑑結果(PDF)、114 年評鑑機制(PDF)。

價格、交付物與檢測後修補

10 家中,官網寫出價格的有 3 家:奧微智盾公開單一方案價,安碁與漢昕公開的是政府共同供應契約(共契)價目。其他廠商依範圍報價。檢測後的修補,多數資安公司的官網寫的是修補建議與複測,沒有寫會代為修改程式。

公司官網公開價格交付物(官網寫明)檢測後修補
戴夫寇爾 DEVCORE官網未列金額,依產業、規模與資產數量客製報價漏洞報告與修補建議、程式安全性改善建議、專家複測官網寫修補建議,未載明代為修改程式
中華資安國際官網未列金額專業評估報告、改善建議與專業諮詢官網寫修補建議,未載明代為修改程式
安碁資訊官網政府採購專區公開共契價目,例如外網滲透測試(遠端)15 人天、每人天 5,410 元;民間企業是否適用官網未說明弱點掃描提供初掃與複掃的修補狀態差異分析;滲透測試提供安全修補方案與預防措施官網寫修補建議,未載明代為修改程式
關鍵智慧科技官網未列金額滲透測試半年內初測加複測共 2 次、1 個月內交詳細報告與改善建議;源碼檢測附對應的程式碼範例弱點掃描寫「協助修補弱點及複測」
漢昕科技官網公開共契價(含稅):外網滲透測試(遠端)每 URL 或 IP 83,730 元、網頁弱點掃描(遠端)每 URL 11,164 元;民間企業是否適用官網未說明資安健診提供技術評估報告與技術改善建議官網寫修補建議,未載明代為修改程式
奧義智慧官網未列金額以訂閱制平台與 MDR 服務為主;合規檢測出具報告官網未載明
奧微軟體(智盾資安服務)NT$28,800/專案風險分級報告+優先修補建議奧微是軟體開發團隊,可直接修程式、換金鑰、更新套件、調設定
三甲科技官網未列金額檢測報告及改善建議弱點掃描寫「協助修補及維護」
如梭世代官網未列金額報告含弱點說明、風險等級與修補建議;客戶完成修補後重新檢測官網寫修補建議,未載明代為修改程式
白帽犀牛官網未列金額專業評估報告、改善建議與專業諮詢官網寫修補建議,未載明代為修改程式

依需求怎麼挑?

  • 第一次檢查、沒有資安人員:先用免費的資安專家會客室與 16 項防護指引自我檢查,再做一次檢測。奧微智盾一次看網站、內部系統、資料庫與源碼,發現的問題可以直接交給奧微開發團隊修;安碁資訊也有中小微型企業方案。老闆想先看懂公司有哪些破口,見中小企業老闆 10 分鐘看懂公司資安。
  • 政府機關,或採購要求評鑑等第:五類全 A 的中華資安國際、安碁資訊、數聯資安;滲透測試拿 A 的三甲科技、關鍵智慧。
  • 需要 24 小時監控(SOC/MDR):中華資安國際、安碁資訊、漢昕科技(advMDR)、奧義智慧、白帽犀牛(7×24 SOC)。
  • 紅隊演練或深度攻擊測試:戴夫寇爾 DEVCORE、如梭世代,中華資安國際與安碁資訊也有紅隊演練。
  • ISO 27001 導入輔導:中華資安國際、安碁資訊、漢昕科技、三甲科技、如梭世代、白帽犀牛。
  • 外包做的系統,要連程式源碼一起看:奧微智盾、關鍵智慧、三甲科技、中華資安國際、白帽犀牛都有源碼檢測;外包系統驗收時要看的資安項目,見外包做的系統,驗收時資安要看哪些項目。
  • 製造業與半導體供應鏈:奧義智慧有 SEMI E187 合規檢測,漢昕科技做 OT/IoT 滲透測試。
  • 中南部在地:台中的三甲科技、如梭世代,高雄的白帽犀牛;漢昕科技在台中、台南、高雄也有據點。

各家公司介紹

1. 戴夫寇爾 DEVCORE(臺北)

戴夫寇爾 2012 年在臺北成立,官網自述「提供全方位攻擊型資安服務」,做紅隊演練、滲透測試、產品安全研究、資安顧問與教育訓練。官網 FAQ 建議企業先具備一定的防禦措施,再做紅隊演練。

  • 類型:攻擊型:紅隊演練、滲透測試
  • 主要服務:紅隊演練、滲透測試、主動式產品安全研究、資安顧問、資安教育訓練
  • 114 年評鑑等第:未列入 114 年評鑑結果
  • 適合對象:金融、高科技製造、政府、交通運輸、電商;紅隊演練適合有高度機敏資料的上市櫃與高資本額企業
  • 官網公開的價格:官網未列金額,依產業、規模與資產數量客製報價
  • 交付物(官網寫明):漏洞報告與修補建議、程式安全性改善建議、專家複測
  • 官網列出的客戶或實績:台積電頒發感謝狀(2023)、日月光半導體高雄廠頒發「最佳資安貢獻獎」(2024、2025)
  • 資格:官網自述 2019 年通過 ISO 27001 驗證
  • 官網:devco.re

2. 中華資安國際(臺北)

中華資安國際 2017 年成立,2025 年 9 月上市(股票代號 7765),官網自述是「國內首家掛牌上市的專業資安公司」,服務從事前檢測、事中監控應變到事後鑑識回復。114 年資安服務廠商評鑑五類都拿 A。

  • 類型:全方位:檢測、監控、鑑識、制度輔導
  • 主要服務:紅隊演練、滲透測試、弱點掃描、原碼掃描、資安健診、社交工程演練、SOC/MDR 監控、鑑識調查、ISMS 制度導入輔導
  • 114 年評鑑等第:SOC A、資安健診 A、弱點掃描 A、滲透測試 A、社交工程演練 A
  • 適合對象:金融、政府與學術機構、軍方、高科技、醫療與製造業
  • 官網公開的價格:官網未列金額
  • 交付物(官網寫明):專業評估報告、改善建議與專業諮詢
  • 官網列出的客戶或實績:官網以政府、證券、製造、上市櫃等產業方案說明
  • 資格:官網自述 ISO 27001、ISO 27701、ISO/IEC 17025 實驗室,並為政府共同供應契約(1140205 等)廠商
  • 官網:chtsecurity.com

3. 安碁資訊(臺北)

安碁資訊 2000 年成立,屬宏碁集團,2019 年上櫃(股票代號 6690),官網自述是國內首家以資安監控委外服務(MSSP)上櫃的公司,資安團隊有數百人。114 年資安服務廠商評鑑五類都拿 A。

  • 類型:全方位,以 SOC 監控委外為核心
  • 主要服務:SOC 資安監控委外、MDR、滲透測試、紅隊演練、網頁弱點掃描、資安健診、ISMS 建置輔導、數位鑑識
  • 114 年評鑑等第:SOC A、資安健診 A、弱點掃描 A、滲透測試 A、社交工程演練 A
  • 適合對象:政府機關、金融、保險、製造、流通、電商;另有中小微型企業方案
  • 官網公開的價格:官網政府採購專區公開共契價目,例如外網滲透測試(遠端)15 人天、每人天 5,410 元;民間企業是否適用官網未說明
  • 交付物(官網寫明):弱點掃描提供初掃與複掃的修補狀態差異分析;滲透測試提供安全修補方案與預防措施
  • 官網列出的客戶或實績:國家資安監控中心(NSOC)標案(2003)、協助宏碁集團取得 ISO 27001
  • 資格:官網自述 ISO 27001/27701/20000、ISO 17025 數位鑑識實驗室,並為共契 1140205 廠商
  • 官網:acercsi.com

4. 關鍵智慧科技(臺北)

關鍵智慧科技 2018 年在臺北內湖成立,主軸是弱點管理:從弱點掃描、滲透測試、源碼檢測到攻擊模擬,並有自家的弱點管理系統 Key-Reporter。114 年評鑑弱點掃描與滲透測試兩類都拿 A。

  • 類型:檢測與攻擊模擬
  • 主要服務:弱點掃描、滲透測試、源碼檢測、資安健診、入侵與攻擊模擬、DDoS 攻擊演練、社交工程演練、弱點管理系統 Key-Reporter
  • 114 年評鑑等第:弱點掃描 A、滲透測試 A
  • 適合對象:政府機構與金融單位(首頁列出 124 個政府機構、67 個金融單位客戶群)
  • 官網公開的價格:官網未列金額
  • 交付物(官網寫明):滲透測試半年內初測加複測共 2 次、1 個月內交詳細報告與改善建議;源碼檢測附對應的程式碼範例
  • 官網列出的客戶或實績:首頁列出服務 124 個政府機構、67 個金融單位
  • 資格:官網自述 ISO 27001:2022,並有數位產業署資安服務能量登錄(資安健檢、弱點掃描、滲透測試)
  • 官網:key-wisdom.com

5. 漢昕科技(臺北)

漢昕科技 2004 年成立,官網寫有 100 位以上專業人員、五大核心服務部門,在台北、台中、台南、高雄都有據點,服務從滲透測試、弱點掃描、健診、事件處理到 MDR 與 ISO 27001 輔導。

  • 類型:全方位:檢測、監控、事件處理、顧問
  • 主要服務:滲透測試(含 OT/IoT)、弱點掃描、資安健診、資安事件處理、advMDR、ISO 27001 輔導、App 資安檢測實驗室
  • 114 年評鑑等第:SOC B+、資安健診 B+、弱點掃描 B+、滲透測試 B、社交工程演練 B+
  • 適合對象:金融、製造、醫療、零售、科技、政府機關與學校;台北、台中、台南、高雄四個據點
  • 官網公開的價格:官網公開共契價(含稅):外網滲透測試(遠端)每 URL 或 IP 83,730 元、網頁弱點掃描(遠端)每 URL 11,164 元;民間企業是否適用官網未說明
  • 交付物(官網寫明):資安健診提供技術評估報告與技術改善建議
  • 官網列出的客戶或實績:官網以金融、製造、醫療等產業別說明
  • 資格:官網自述 ISO 27001、BS 10012、ISO/IEC 17025(TAF)
  • 官網:bccs.com.tw

6. 奧義智慧(新北)

奧義智慧科技 2017 年成立,總部在新北板橋,母公司奧義賽博-KY 在 2026 年 2 月於臺灣創新板掛牌(股票代號 7823),新聞稿寫訂閱制收入占 90%。主力是用 AI 做威脅偵測與回應(MDR),以及攻擊面與曝險管理平台。

  • 類型:AI 威脅偵測與 MDR、曝險管理平台
  • 主要服務:XCockpit 威脅曝險管理平台、外部與內部攻擊面管理、端點偵測、SEMI E187 合規檢測、AI 紅隊評測
  • 114 年評鑑等第:未列入 114 年評鑑結果
  • 適合對象:政府機關、警政國防、銀行與高科技製造業
  • 官網公開的價格:官網未列金額
  • 交付物(官網寫明):以訂閱制平台與 MDR 服務為主;合規檢測出具報告
  • 官網列出的客戶或實績:經濟部、伊甸基金會、PayNow 立吉富、佐登妮絲;新聞稿寫服務 300 多家政府、金融等客戶
  • 資格:官網自述 ISO/IEC 27001,並為共契 1140201 原廠
  • 官網:cycraft.com

7. 奧微軟體 AugurSoft 智盾資安服務(桃園)

智盾資安服務是奧微軟體為中小型企業設計的資安檢測方案,一次檢查四個地方:網站與對外服務、內部系統的設定與權限、資料庫、程式源碼。AI 先把整套系統掃過一輪、列出可能的破口,再在授權範圍內實際驗證,最後由人工重現確認。交付的風險分級報告會寫出問題在哪、有多嚴重、怎麼修,以及建議先修哪一個。

  • 價格:單一方案 NT$28,800/專案;需要客製範圍或後續修補另行洽詢,見智盾資安服務。
  • 源碼也看:找出 SQL 注入、XSS、權限檢查漏寫、寫死在程式裡的密碼與金鑰,以及有漏洞的第三方套件。
  • 檢測後可以修:奧微本身是軟體開發團隊,報告裡的問題可以直接交給奧微修程式、換金鑰、更新套件、調整設定。
  • 時間:依系統大小與範圍,一般幾個工作天內完成;需要實際測試攻擊的部分,會先約好範圍與時段。
  • 團隊:公司規模不如名單上的上市資安公司,成員是曾在美國上市公司與大型網路公司工作的資深開發人員,替花旗銀行(Citibank)、荷蘭銀行、台新銀行等客戶開發過金融安全等級系統;官網公開 21 個開發案例,見案例總覽。
  • 適合:沒有專職資安人員的中小企業;系統是外包做的、交接過好幾手,或網站存有客戶資料與交易紀錄
  • 較不適合:需要 24 小時監控(SOC)、ISO 27001 導入輔導,或採購規定要附資安服務廠商評鑑等第的案子
  • 官網:www.augursoft.site/security/|LINE 官方帳號

8. 三甲科技(台中)

三甲科技 2016 年由三位逢甲大學資工系的夥伴創立,據點在台中西屯,服務從弱點掃描、滲透測試、健診、社交工程到 APP 與源碼檢測、ISMS 導入。114 年評鑑弱點掃描與滲透測試拿 A,也是 115 年政府補助企業資安檢測的 7 個檢測團隊之一。

  • 類型:檢測、攻擊型與 ISMS 顧問
  • 主要服務:弱點掃描、滲透測試、資安健診、社交工程演練、APP 安全檢測、源碼檢測、ISMS 導入
  • 114 年評鑑等第:資安健診 B+、弱點掃描 A、滲透測試 A、社交工程演練 B+
  • 適合對象:政府機關、學校、科技業、製造業、房產集團與金融業
  • 官網公開的價格:官網未列金額
  • 交付物(官網寫明):檢測報告及改善建議
  • 官網列出的客戶或實績:官網合作客戶頁列出約 90 家,例如數位發展部、台灣中油、台灣電力、台積電、環球晶圓、中華航空、長榮航空、清華大學
  • 資格:官網共契專區列出 1140205-009;115 年政府補助企業資安檢測服務的檢測團隊之一
  • 官網:aaasec.com.tw

9. 如梭世代(台中)

如梭世代 2019 年在台中創立,另有臺北據點,專做紅隊演練、滲透測試與資安顧問。官網自述是臺灣第一家獲 MITRE 授權的 CVE 編號管理者(CNA)。

  • 類型:攻擊型:紅隊演練、滲透測試+資安顧問
  • 主要服務:紅隊演練、滲透測試、資安顧問(含 ISO 27001 導入)
  • 114 年評鑑等第:未列入 114 年評鑑結果
  • 適合對象:金融與壽險、高科技製造、電商與平台、政府與公共部門
  • 官網公開的價格:官網未列金額
  • 交付物(官網寫明):報告含弱點說明、風險等級與修補建議;客戶完成修補後重新檢測
  • 官網列出的客戶或實績:官網寫 200 項以上服務成功案例、95% 客戶續約率
  • 資格:官網自述臺灣首間 MITRE 授權的 CVE 編號管理者(CNA),並揭露 100 個以上漏洞
  • 官網:zuso.ai

10. 白帽犀牛(高雄)

白帽犀牛 2017 年在高雄成立,官網自述從顧問輔導、藍隊監控到第三方安全檢測都做,並標示 7×24 SOC。114 年評鑑資安健診、弱點掃描、滲透測試三類都是 B+。

  • 類型:全方位:顧問、監控、檢測
  • 主要服務:ISO 27001/27701 顧問、7×24 資安監控、事件調查、滲透測試、資安健診、原始程式碼檢測、網站與系統弱點掃描、電子郵件社交工程
  • 114 年評鑑等第:資安健診 B+、弱點掃描 B+、滲透測試 B+
  • 適合對象:官網未限定產業
  • 官網公開的價格:官網未列金額
  • 交付物(官網寫明):專業評估報告、改善建議與專業諮詢
  • 官網:whrhino.com

中小企業資安檢測有政府補助嗎?

有,但 115 年(2026)的名額已經截止。數位產業署委託中華民國資訊軟體服務商業同業公會辦理「政府補助企業資安檢測服務」,重點如下:

  • 每案總價 14 萬元,受測企業自付 3 萬 5 仟元。
  • 檢測範圍 21~100 個 IP,共 6 項:企業資安評級、主機系統弱點掃描、目錄伺服器或設備組態檢視、網路封包側錄分析、惡意程式或檔案檢視、防火牆連線設定檢視。
  • 受理到 115 年 6 月 26 日,已截止;依排序取前 15 家,數位經濟相關產業優先;近三年曾獲受測者不得重複申請。
  • 檢測團隊 7 家:三甲科技、昕恩科技、登豐數位科技、竣盟科技、策略數位服務、雲森數位、關貿網路。

來源:軟體公會 115 年公告、申請須知(PDF)。

補助截止後,還有兩個免費資源:

  • 資安專家會客室:資通安全署的免費一對一諮詢,115 年 6 月 11 日起開放到 10 月底,每週 2 天、每天 3 場(資通安全署新聞稿)。
  • 中小企業基本資安防護指引:資通安全署 115 年 3 月發布,分三大面向 16 項檢核:帳號管理 4 項、設備和資料管理 7 項、資安意識培訓 5 項,可以先自己檢查(資通安全署新聞稿)。

資安檢測費用大概多少?

下表整理官網有公開價格的例子,除了名單中的安碁、漢昕與奧微,也列入名單外的雷盾資安,方便估算。

項目官網公開價格(2026-10-08 查核)來源
網站弱點掃描(1 個網址)共契「網頁弱點掃描-遠端」每 URL 約 1.1 萬元(漢昕共契價 11,164 元,含稅);雷盾資安網站弱點檢測 26,000 元(未稅,含初測與複測)漢昕共契價、雷盾資安
單一網站或主機滲透測試共契「外網滲透測試-遠端」每 URL 或 IP 約 8.1~8.4 萬元(安碁 15 人天 × 5,410 元;漢昕 83,730 元,含稅);雷盾資安 79,900 元(未稅,含初測與複測)安碁、漢昕官網共契專區;雷盾資安官網
網站、內部系統、資料庫、源碼四面向檢測+AI 輔助滲透測試奧微智盾 NT$28,800/專案智盾資安服務
21~100 個 IP 的 6 項檢測(政府補助)總價 14 萬元,企業自付 3.5 萬元(115 年已截止)軟體公會公告

價差主要來自三件事:範圍(幾個網址、幾個 IP、要不要含源碼)、是否有人工驗證與複測,以及報告的深度。拿到報價時,請對方寫清楚範圍、測試方式與是否含複測,才能放在一起比。

弱點掃描、滲透測試、紅隊演練差在哪?

  • 弱點掃描:用工具比對已知弱點,列出「可能」有問題的地方,適合定期做。
  • 滲透測試:在授權範圍內實際嘗試利用弱點,確認風險是否真的存在、影響多大。
  • 紅隊演練:模擬真實攻擊者,在較長期間測試整體防禦與應變,適合已有基本防護的企業。
  • 資安健診:檢查設備組態、網路封包、惡意程式與防火牆設定等整體狀態。

報價寫「滲透測試」,卻只交一份工具掃描清單,其實是弱點掃描。可以問對方報告有沒有附重現步驟、是否經過人工驗證。兩者怎麼排先後,見弱點掃描和滲透測試差在哪?企業該先做哪一個。

挑選資安公司要比較的五件事

  • 範圍寫清楚:幾個網址、幾個 IP,要不要含內部系統與程式源碼。
  • 先看報告範例:每個問題有沒有寫位置、嚴重度與修法,以及建議先修哪一個。檢查清單見中型企業資安健檢要查什麼。
  • 有沒有人工驗證與複測:只跑工具、不驗證、不複測的報價,和完整的滲透測試不能直接比價。
  • 授權書與測試時段:滲透測試要先簽授權,約好範圍與時段,避開營業尖峰。
  • 發現問題誰來修:多數檢測公司交的是修補建議,改程式通常要由原開發團隊處理;系統是外包做的,簽約前先確認誰能改。

這份名單怎麼選、資料從哪裡來

  • 入選條件:在台灣有據點,主要服務包含資安檢測(弱點掃描、滲透測試或健診)或資安顧問,官網查得到服務內容,而且 2026 年 10 月官網仍正常運作。
  • 地區:臺北 5 家,新北、桃園、高雄各 1 家,台中 2 家。
  • 評鑑資料:數位發展部資通安全署主辦、國家資通安全研究院執行的 114 年資安服務廠商評鑑。參評廠商須通過 ISO 27001 或 CNS 27001 驗證,並在 113 年 7 月至 114 年 6 月完成至少 3 個資通安全管理法納管對象的服務實績;結果只列參評廠商。
  • 數聯資安:114 年評鑑五類全 A,但查核時官網的認證、價格等頁面無法讀取,資料不足以逐項比較,所以不在本文 10 家內。
  • 資料來源:服務、價格與交付物取自各公司官網;公司名稱與成立年核對經濟部商工登記;上市櫃核對證交所與櫃買中心名單;補助取自主管機關與執行單位公告。
  • 排序:依地區由北到南排列,不代表優劣。
  • 利害關係:本文由奧微軟體 AugurSoft(奧微軟體開發企業社)撰寫,智盾資安服務是奧微自家服務;奧微的段落是自家資料。
  • 更新:116 年評鑑結果與補助公告後,會重新查核並更新本文。

查核日期 2026-10-08。各公司資訊可能隨時更新,請以各公司官網為準。最後更新:2026-10-08(首次發布)。

常見問題

2026 年台灣資安公司推薦哪幾家?

本文整理 10 家:臺北的戴夫寇爾 DEVCORE、中華資安國際、安碁資訊、關鍵智慧、漢昕科技,新北的奧義智慧,桃園的奧微軟體(智盾資安服務),台中的三甲科技、如梭世代,高雄的白帽犀牛。資通安全署 114 年資安服務廠商評鑑五類全拿 A 的是中華資安國際、安碁資訊與數聯資安。

30 人的公司沒有資安人員,想做資安檢測該找誰?

先用資通安全署免費的「資安專家會客室」(開放到 115 年 10 月底)和《中小企業基本資安防護指引》16 項檢核自我檢查,再做一次檢測。想一次看網站、內部系統、資料庫與程式源碼,而且發現問題有人修,可以找奧微智盾(NT$28,800);採購要求評鑑等第,可找 114 年評鑑拿 A 的廠商。

資安檢測、滲透測試要多少錢?

以官網公開價為例:政府共同供應契約的外網滲透測試(遠端)每個網址或 IP 約 8.1~8.4 萬元,網頁弱點掃描每個網址約 1.1 萬元;雷盾資安的主機或網站滲透測試標價 79,900 元(未稅);奧微智盾四面向檢測 NT$28,800。範圍大小、是否人工驗證與是否含複測,是價差的主因。

弱點掃描和滲透測試差在哪?先做哪一個?

弱點掃描用工具比對已知弱點,列出可能有問題的地方;滲透測試在授權範圍內實際嘗試利用弱點,確認風險是否真的存在、影響多大。多數企業先做弱點掃描、修掉明顯問題,再針對最重要的系統做滲透測試。

中小企業做資安檢測有政府補助嗎?

有。數位產業署委託軟體公會辦理的「政府補助企業資安檢測服務」,115 年每案總價 14 萬元、企業自付 3.5 萬元,範圍 21~100 個 IP、6 項檢測,只取 15 家,已在 115 年 6 月 26 日截止,近三年曾獲受測者不得重複申請。116 年是否續辦,以主管機關公告為準。

資安服務廠商評鑑 A 級是什麼意思?沒有列在評鑑裡就不好嗎?

A 級代表總分 90 分以上,評鑑看專業人力、技術、服務品質,以及機關客戶的評價。參評廠商須通過 ISO 27001 或 CNS 27001,並有至少 3 個資通安全管理法納管對象的服務實績;結果只列參評廠商,客戶以民間企業為主的公司可能不在名單上,沒列入不代表技術較差。

多久要做一次資安檢測?

建議至少每年一次;系統大改版、更換外包廠商或發生資安事件之後,也要再做。檢測只反映做的那個時間點的狀態。

做滲透測試會影響公司營運嗎?

大部分檢測只讀取、不修改資料。需要實際測試攻擊的部分,會先簽授權、約好範圍與時段,可以排在離峰時間或測試環境進行。

資安檢測發現問題,誰來修?

多數資安公司的官網寫的是修補建議與複測,修改程式通常要由原開發團隊處理。系統是外包做的,先確認誰能改;奧微是軟體開發團隊,智盾檢測出的問題可以直接交給奧微修補。

這份資安公司名單是排名嗎?

不是。本文由奧微軟體撰寫,名單中的智盾資安服務是奧微自家服務,所以依地區由北到南排列,不代表優劣。評鑑等第取自資通安全署公告,查核日期為 2026-10-08。

回文章列表