Priser
Priser på penetrationstest: sådan fastlægges omfang og pris
Vi offentliggør ikke en prisliste, fordi to systemer med samme antal sider sjældent koster det samme at teste. Til gengæld får du en fast pris, før arbejdet går i gang.
Fast pris i DKK. Ingen forudbetaling. Ingen fund, ingen regning.
Prisdrivere
Det er det her, der afgør prisen
Når du kender parametrene, kan du selv styre omfanget op og ned, inden du beder om et tilbud.
Antal systemer
En applikation, tre applikationer eller et helt miljø. Vi kan dele det op i etaper, hvis budgettet skal fordeles over flere kvartaler.
Brugerroller
Hver rolle skal testes mod hver anden for at afdække adgangskontrollen. Fem roller er markant mere arbejde end to — og det er også der, fundene er.
API'er og endepunkter
Antallet af endepunkter og hvor forskellige de er. Et veldokumenteret API med ensartet mønster går hurtigere end tyve endepunkter bygget over ti år.
Testdybde
Black box uden adgang, grey box med brugerkonti eller white box med kildekode. Mere adgang giver flere fund for de samme timer.
Integrationer
Betaling, identitet, tredjeparts-SDK'er og interne systemer. Hver integration er en grænseflade, der skal afprøves.
Krav til dokumentation
Skal rapporten kunne bruges direkte til ISO 27001, PCI DSS eller en kundes sikkerhedsgennemgang, aftaler vi formatet på forhånd.
Modeller
Tre måder at købe test på
Alle tre afregnes efter samme princip: fast pris aftalt på forhånd, ingen forudbetaling og gratis gentest.
Målrettet test
Fast prispr. forløb
Ét system eller ét afgrænset område. Typisk valgt før en lancering eller en kundes sikkerhedsgennemgang.
- Én applikation, ét API eller ét miljø
- Manuel test af certificeret tester
- Teknisk rapport og ledelsesresumé
- Ubegrænset gratis gentest
- Betaling efter godkendelse
Fuldt testforløb
Fast prispr. forløb
Flere systemer i ét forløb: web, API, mobil og infrastruktur samlet, med én rapport og én tidsplan.
- Flere systemer i samme forløb
- Alle brugerroller dækket
- Gennemgang med udviklere og drift
- Rapport klar til revision og kundekrav
- Ubegrænset gratis gentest
- Ingen forudbetaling
Løbende test
Abonnementfast beløb pr. år
For teams, der lægger kode i produktion ofte, og som skal kunne vise en aktuel status hele året.
- Aftalt testkadence over året
- Test ved væsentlige ændringer
- Løbende overvågning af angrebsfladen
- Altid opdateret dokumentation
- Fast kontakt til samme testere
Alle beløb aftales i DKK og oplyses som fast pris, før arbejdet går i gang. Der er ingen forudbetaling, og finder vi ingen sårbarheder, sender vi ingen regning.
Budget og krav
Når testen skal passe ind i en indkøbsproces
Fast pris til budgetlægningen
Du får ét beløb, ikke et estimat med forbehold. Det gør det muligt at lægge posten i budgettet og få den godkendt uden at skulle vende tilbage med en efterregulering.
ISO 27001 og PCI DSS
Skal testen ligge før en certificering eller en årlig revision, planlægger vi forløbet baglæns fra den dato, så rapporten og gentesten er klar, når revisor kommer.
NIS2 og ledelsesansvar
Cyber- og informationssikkerhedsloven placerer ansvaret hos ledelsen. Ledelsesresuméet er skrevet, så det kan bruges direkte i en bestyrelsesindstilling uden oversættelse.
Offentlige udbud
Skal ydelsen købes via et udbud eller en rammeaftale, leverer vi beskrivelser af omfang, metode og leverancer i det format, kravspecifikationen bruger.
Ofte stillede spørgsmål
Spørgsmål om pris og betaling
Relaterede sider
Få en fast pris på jeres test
Beskriv systemerne kort. Så vender vi tilbage med et forslag til omfang, en tidsplan og et beløb i DKK.
Kontakt os