Parliamone
Richieda un preventivo per il Suo penetration test
La consulenza iniziale è gratuita e si svolge direttamente con un penetration tester, non con un commerciale. In trenta minuti definiamo il perimetro, chiariamo le finalità e stabiliamo se il nostro servizio sia effettivamente quello che Le serve.
Risposta entro un giorno lavorativo. Nessun anticipo richiesto.
Che cosa succede dopo
I tre passaggi successivi al Suo messaggio
Risposta entro un giorno lavorativo
Le proponiamo alcune fasce orarie compatibili con il fuso orario italiano per la consulenza iniziale, che dura circa trenta minuti.
Consulenza tecnica gratuita
Parliamo di perimetro, finalità, vincoli e scadenze. Se il servizio più adatto non è il nostro, glielo diciamo apertamente in quella sede.
Proposta con prezzo a corpo
Riceve metodologia, giornate previste, tempistiche, formato del report e prezzo definitivo, valido prima di qualsiasi impegno da parte Sua.
Prepararsi
Che cosa portare al primo incontro
Non è indispensabile avere tutto pronto, ma questi elementi rendono il preventivo più rapido e più preciso.
- 01
L'elenco degli asset
Applicazioni, domini, app mobile, intervalli di indirizzi IP, account cloud. Anche un elenco approssimativo è sufficiente per iniziare.
- 02
I ruoli utente
Quanti profili distinti esistono nell'applicazione e che cosa può fare ciascuno. È la variabile che incide di più sulla durata del test.
- 03
La finalità
Audit ISO 27001 o SOC 2, richiesta di un cliente, obbligo derivante dal recepimento di NIS2, incidente recente. La finalità orienta il perimetro.
- 04
La scadenza
Se ha una data di audit o un termine contrattuale, ce lo dica subito: si pianifica a ritroso includendo remediation e retest.
Aspetti formali
Riservatezza e documentazione contrattuale
Accordo di riservatezza
Sottoscriviamo un accordo di riservatezza prima di qualsiasi discussione tecnica di dettaglio, se lo preferisce anche prima della consulenza iniziale. Possiamo utilizzare il Suo modello contrattuale senza difficoltà.
Trattamento dei dati ai sensi del GDPR
Quando l'attività comporta accesso a dati personali sottoscriviamo un accordo ai sensi dell'articolo 28, con indicazione di finalità, misure di sicurezza, sub-responsabili e tempi di conservazione delle evidenze raccolte.
Requisiti di gara e capitolati
Se il test è richiesto da un bando o da un capitolato, ci invii il documento: adattiamo deliverable, formato del report e attestazione ai requisiti indicati, indicando in anticipo eventuali punti che non possiamo soddisfare.
Pianificazione rispetto alle scadenze normative
Per obblighi legati al recepimento di NIS2, a un audit ISO 27001 o a una verifica PCI DSS, la data di consegna conta quanto il contenuto. Pianifichiamo a ritroso includendo il tempo per la correzione e per il retest.
Domande frequenti
Prima di scriverci
Prima di contattarci
Trenta minuti con un tester, senza impegno
Ci scriva indicando perimetro e scadenze: le rispondiamo entro un giorno lavorativo.
Compili il modulo di contatto