La nostra garanzia
No Findings, No Pay: paga solo se il penetration test produce risultati
Il mercato dei penetration test vive di un problema strutturale: il fornitore viene pagato per la consegna di un documento, non per il valore che quel documento contiene. Abbiamo scelto di spostare il rischio dalla Sua parte alla nostra.
Nessun anticipo. Pagamento al 100% solo dopo la Sua approvazione.
Le tre promesse
Che cosa comporta concretamente
Nessun anticipo alla firma
Si comincia a lavorare senza alcun pagamento iniziale. L'intero importo è dovuto al termine dell'attività, quando ha ricevuto il report e lo ha esaminato.
Pagamento subordinato alla Sua approvazione
La fattura viene emessa dopo che ha valutato la qualità del lavoro. Se il report non risponde a quanto concordato, se ne discute prima di qualunque richiesta di pagamento.
Nessun risultato rilevante, nessun costo
Se al termine del test non emerge alcuna vulnerabilità significativa, non deve nulla. Il rischio dell'esito nullo resta a nostro carico, non al Suo.
Retest illimitato sempre incluso
La verifica delle correzioni non è un servizio a parte da acquistare: fa parte dell'incarico e si ripete finché la chiusura non è confermata.
Perché il modello tradizionale non allinea gli interessi
Non è una questione di correttezza dei fornitori, ma di come sono costruiti i contratti.
| Contratto tradizionale | DeepStrike | |
|---|---|---|
| Momento del pagamento | Anticipo alla firma, saldo alla consegna | 100% al termine, dopo l'approvazione |
| A che cosa è legato il compenso | Alla consegna del documento | Alla qualità e alla rilevanza dei risultati |
| Report privo di risultati rilevanti | Fatturato per intero | Nessun addebito |
| Verifica delle correzioni | Ordine aggiuntivo | Inclusa e illimitata |
| Chi sostiene il rischio | Il cliente | Il fornitore |
Iter
Come funziona in pratica
- 01
Perimetro e prezzo a corpo
Definiamo insieme che cosa viene testato e a quale prezzo. Il valore è fissato prima dell'avvio e non cambia in corso d'opera.
- 02
Esecuzione senza esborsi
I tester lavorano sull'incarico concordato. In questa fase non Le viene richiesto alcun pagamento, nemmeno parziale.
- 03
Consegna e valutazione
Riceve il report e la sessione tecnica. Ha il tempo di esaminare i risultati e di verificarne la rilevanza con i Suoi team.
- 04
Fatturazione a valle
Solo a questo punto, e solo in presenza di risultati rilevanti, viene emessa la fattura per l'intero importo concordato.
Acquisti e conformità
Un modello che semplifica anche la parte contrattuale
Accountability GDPR senza costi nascosti
L'articolo 32 richiede verifiche periodiche dell'efficacia delle misure. Con retest incluso e assenza di anticipo, il ciclo completo di verifica e chiusura ha un costo noto in partenza, che è ciò di cui il responsabile della protezione dei dati ha bisogno per pianificare.
NIS2 e dimostrazione dell'efficacia
Il D.Lgs. 138/2024 chiede di valutare l'efficacia delle misure adottate, non solo di adottarle. L'attestazione di retest documenta la chiusura effettiva di ciascuna vulnerabilità: è l'evidenza che chiude il cerchio davanti a un'ispezione.
Procedure di acquisto e delibere
L'assenza di anticipo e il prezzo a corpo semplificano l'iter autorizzativo interno: nessun impegno di spesa da liquidare prima della verifica del servizio, aspetto particolarmente rilevante per enti pubblici e organizzazioni con controlli di gestione formalizzati.
Pianificazione delle finestre di audit
Sapere che il retest è incluso permette di collocare il test con il giusto anticipo rispetto all'audit ISO 27001, SOC 2 o PCI DSS, includendo nel calendario il tempo necessario alla remediation senza costi aggiuntivi imprevisti.
Domande frequenti
La garanzia in dettaglio
Approfondimenti utili
Nessun anticipo, nessun rischio per Lei
Ci descriva il perimetro: riceve una proposta tecnica e un prezzo a corpo, senza impegno.
Richieda un preventivo