Priser
Vad kostar ett penetrationstest?
Ett penetrationstest prissätts inte per licens utan per arbetsinsats. Det som avgör är hur stor angreppsytan är och hur djupt vi ska gå i den.
Fast pris i SEK innan start. Ingen fakturering i förskott.
Prisdrivare
Det här styr priset
Vi går igenom punkterna nedan på det kostnadsfria första samtalet och räknar sedan fram ett fast pris.
Antal applikationer och miljöer
En applikation kostar mindre än fem. Delar systemen kodbas och behörighetsmodell blir tillägget per system litet, eftersom mycket av arbetet är gemensamt.
Användarroller
Varje roll som ska prövas mot varje annan roll ökar arbetet. Behörighetstestning är den del där mest allvarliga fynd hittas, och den kan inte snabbas upp med verktyg.
API-endpoints
Antalet endpoints och hur välavgränsade de är påverkar tiden mer än antalet skärmar i gränssnittet.
Testdjup
Black box tar längre tid att komma igång med, white box går djupare på samma tid. Grey box ger oftast bäst resultat per krona.
Integrationer
Betalflöden, federerad inloggning, meddelandetjänster och andra kopplingar utåt lägger till testtid eftersom förtroendegränserna måste prövas var för sig.
Regelverkskrav
Ska rapporten användas för PCI DSS, ISO 27001 eller SOC 2 tillkommer moment som segmenteringstest och särskild dokumentation. Det säger vi i förväg, inte i efterhand.
Upplägg
Tre sätt att köpa penetrationstest
Alla upplägg offereras som fast pris i SEK efter en kostnadsfri genomgång av omfattningen.
Enskilt uppdrag
Offertper uppdrag
Ett avgränsat penetrationstest av en applikation, ett API eller ett nätverkssegment. Passar inför en revision eller en kundgranskning.
- Manuell testning av certifierade testare
- Rapport med reproduktionssteg och åtgärdsförslag
- Genomgång tillsammans med utvecklingsteamet
- Obegränsat omtest utan extra kostnad
- Intyg som kan delas med kund eller revisor
Årsprogram
Offertper år
Testtid fördelad över året mot flera system, med en samlad bild av risken och åtgärdstakten.
- Flera testomgångar under året
- Samma testare över tid
- Regressionskontroll av tidigare fynd
- Samlad dokumentation för hela perioden
- Obegränsat omtest utan extra kostnad
Kontinuerligt
Offertlöpande
Löpande testning som följer releasetakten, för team som förändrar systemen varje vecka.
- Testning riktad mot det som faktiskt har ändrats
- Allvarliga fynd rapporteras direkt
- Löpande underlag för revision och styrning
- Obegränsat omtest utan extra kostnad
- Ingen bindning till ett årligt punkttest
Alla priser anges i SEK och offereras som fast pris innan arbetet börjar. Ingen förskottsbetalning – hela beloppet faktureras efter godkänd leverans.
Budget och krav
När regelverket avgör omfattningen
Den vanligaste orsaken till att en budget spricker är att kravbilden klarnar först efter beställningen.
Offentlig upphandling
Köper du enligt lagen om offentlig upphandling behöver omfattningen vara beskriven innan annonseringen. Vi hjälper till med en teknisk kravbeskrivning som går att lägga till underlaget, utan att den låser dig till en enda leverantör.
PCI DSS
Kravet på årligt penetrationstest, test efter väsentliga förändringar och segmenteringstest påverkar både omfattning och pris. Vi räknar in det från början i stället för att lägga till det som ett tillägg senare.
ISO 27001
Ska rapporten användas som bevis i en revision behöver omfattningen matcha ledningssystemets tillämpningsområde. Vi stämmer av det innan offerten så att du inte betalar för fel avgränsning.
NIS2
Cybersäkerhetslagen förutsätter att åtgärderna står i proportion till risken. Det påverkar hur mycket testning som är rimlig, och den bedömningen gör vi tillsammans med dig i stället för att sälja på maxnivå.
Vanliga frågor
Frågor om pris och betalning
Relaterade sidor
Få ett fast pris innan arbetet börjar
Beskriv miljön så återkommer vi med omfattning, tidsplan och pris i SEK.
Begär offert