Parliamone

Richieda un preventivo per il Suo penetration test

La consulenza iniziale è gratuita e si svolge direttamente con un penetration tester, non con un commerciale. In trenta minuti definiamo il perimetro, chiariamo le finalità e stabiliamo se il nostro servizio sia effettivamente quello che Le serve.

Risposta entro un giorno lavorativo. Nessun anticipo richiesto.

Che cosa succede dopo

I tre passaggi successivi al Suo messaggio

Risposta entro un giorno lavorativo

Le proponiamo alcune fasce orarie compatibili con il fuso orario italiano per la consulenza iniziale, che dura circa trenta minuti.

Consulenza tecnica gratuita

Parliamo di perimetro, finalità, vincoli e scadenze. Se il servizio più adatto non è il nostro, glielo diciamo apertamente in quella sede.

Proposta con prezzo a corpo

Riceve metodologia, giornate previste, tempistiche, formato del report e prezzo definitivo, valido prima di qualsiasi impegno da parte Sua.

Prepararsi

Che cosa portare al primo incontro

Non è indispensabile avere tutto pronto, ma questi elementi rendono il preventivo più rapido e più preciso.

  1. 01

    L'elenco degli asset

    Applicazioni, domini, app mobile, intervalli di indirizzi IP, account cloud. Anche un elenco approssimativo è sufficiente per iniziare.

  2. 02

    I ruoli utente

    Quanti profili distinti esistono nell'applicazione e che cosa può fare ciascuno. È la variabile che incide di più sulla durata del test.

  3. 03

    La finalità

    Audit ISO 27001 o SOC 2, richiesta di un cliente, obbligo derivante dal recepimento di NIS2, incidente recente. La finalità orienta il perimetro.

  4. 04

    La scadenza

    Se ha una data di audit o un termine contrattuale, ce lo dica subito: si pianifica a ritroso includendo remediation e retest.

Aspetti formali

Riservatezza e documentazione contrattuale

Accordo di riservatezza

Sottoscriviamo un accordo di riservatezza prima di qualsiasi discussione tecnica di dettaglio, se lo preferisce anche prima della consulenza iniziale. Possiamo utilizzare il Suo modello contrattuale senza difficoltà.

Trattamento dei dati ai sensi del GDPR

Quando l'attività comporta accesso a dati personali sottoscriviamo un accordo ai sensi dell'articolo 28, con indicazione di finalità, misure di sicurezza, sub-responsabili e tempi di conservazione delle evidenze raccolte.

Requisiti di gara e capitolati

Se il test è richiesto da un bando o da un capitolato, ci invii il documento: adattiamo deliverable, formato del report e attestazione ai requisiti indicati, indicando in anticipo eventuali punti che non possiamo soddisfare.

Pianificazione rispetto alle scadenze normative

Per obblighi legati al recepimento di NIS2, a un audit ISO 27001 o a una verifica PCI DSS, la data di consegna conta quanto il contenuto. Pianifichiamo a ritroso includendo il tempo per la correzione e per il retest.

Domande frequenti

Prima di scriverci

Prima di contattarci

Trenta minuti con un tester, senza impegno

Ci scriva indicando perimetro e scadenze: le rispondiamo entro un giorno lavorativo.

Compili il modulo di contatto