Priser

Priser på penetrationstest: sådan fastlægges omfang og pris

Vi offentliggør ikke en prisliste, fordi to systemer med samme antal sider sjældent koster det samme at teste. Til gengæld får du en fast pris, før arbejdet går i gang.

Fast pris i DKK. Ingen forudbetaling. Ingen fund, ingen regning.

Prisdrivere

Det er det her, der afgør prisen

Når du kender parametrene, kan du selv styre omfanget op og ned, inden du beder om et tilbud.

Antal systemer

En applikation, tre applikationer eller et helt miljø. Vi kan dele det op i etaper, hvis budgettet skal fordeles over flere kvartaler.

Brugerroller

Hver rolle skal testes mod hver anden for at afdække adgangskontrollen. Fem roller er markant mere arbejde end to — og det er også der, fundene er.

API'er og endepunkter

Antallet af endepunkter og hvor forskellige de er. Et veldokumenteret API med ensartet mønster går hurtigere end tyve endepunkter bygget over ti år.

Testdybde

Black box uden adgang, grey box med brugerkonti eller white box med kildekode. Mere adgang giver flere fund for de samme timer.

Integrationer

Betaling, identitet, tredjeparts-SDK'er og interne systemer. Hver integration er en grænseflade, der skal afprøves.

Krav til dokumentation

Skal rapporten kunne bruges direkte til ISO 27001, PCI DSS eller en kundes sikkerhedsgennemgang, aftaler vi formatet på forhånd.

Modeller

Tre måder at købe test på

Alle tre afregnes efter samme princip: fast pris aftalt på forhånd, ingen forudbetaling og gratis gentest.

Målrettet test

Fast prispr. forløb

Ét system eller ét afgrænset område. Typisk valgt før en lancering eller en kundes sikkerhedsgennemgang.

  • Én applikation, ét API eller ét miljø
  • Manuel test af certificeret tester
  • Teknisk rapport og ledelsesresumé
  • Ubegrænset gratis gentest
  • Betaling efter godkendelse

Fuldt testforløb

Fast prispr. forløb

Flere systemer i ét forløb: web, API, mobil og infrastruktur samlet, med én rapport og én tidsplan.

  • Flere systemer i samme forløb
  • Alle brugerroller dækket
  • Gennemgang med udviklere og drift
  • Rapport klar til revision og kundekrav
  • Ubegrænset gratis gentest
  • Ingen forudbetaling

Løbende test

Abonnementfast beløb pr. år

For teams, der lægger kode i produktion ofte, og som skal kunne vise en aktuel status hele året.

  • Aftalt testkadence over året
  • Test ved væsentlige ændringer
  • Løbende overvågning af angrebsfladen
  • Altid opdateret dokumentation
  • Fast kontakt til samme testere

Alle beløb aftales i DKK og oplyses som fast pris, før arbejdet går i gang. Der er ingen forudbetaling, og finder vi ingen sårbarheder, sender vi ingen regning.

Budget og krav

Når testen skal passe ind i en indkøbsproces

Fast pris til budgetlægningen

Du får ét beløb, ikke et estimat med forbehold. Det gør det muligt at lægge posten i budgettet og få den godkendt uden at skulle vende tilbage med en efterregulering.

ISO 27001 og PCI DSS

Skal testen ligge før en certificering eller en årlig revision, planlægger vi forløbet baglæns fra den dato, så rapporten og gentesten er klar, når revisor kommer.

NIS2 og ledelsesansvar

Cyber- og informationssikkerhedsloven placerer ansvaret hos ledelsen. Ledelsesresuméet er skrevet, så det kan bruges direkte i en bestyrelsesindstilling uden oversættelse.

Offentlige udbud

Skal ydelsen købes via et udbud eller en rammeaftale, leverer vi beskrivelser af omfang, metode og leverancer i det format, kravspecifikationen bruger.

Ofte stillede spørgsmål

Spørgsmål om pris og betaling

Relaterede sider

Få en fast pris på jeres test

Beskriv systemerne kort. Så vender vi tilbage med et forslag til omfang, en tidsplan og et beløb i DKK.

Kontakt os