Priser

Vad kostar ett penetrationstest?

Ett penetrationstest prissätts inte per licens utan per arbetsinsats. Det som avgör är hur stor angreppsytan är och hur djupt vi ska gå i den.

Fast pris i SEK innan start. Ingen fakturering i förskott.

Prisdrivare

Det här styr priset

Vi går igenom punkterna nedan på det kostnadsfria första samtalet och räknar sedan fram ett fast pris.

Antal applikationer och miljöer

En applikation kostar mindre än fem. Delar systemen kodbas och behörighetsmodell blir tillägget per system litet, eftersom mycket av arbetet är gemensamt.

Användarroller

Varje roll som ska prövas mot varje annan roll ökar arbetet. Behörighetstestning är den del där mest allvarliga fynd hittas, och den kan inte snabbas upp med verktyg.

API-endpoints

Antalet endpoints och hur välavgränsade de är påverkar tiden mer än antalet skärmar i gränssnittet.

Testdjup

Black box tar längre tid att komma igång med, white box går djupare på samma tid. Grey box ger oftast bäst resultat per krona.

Integrationer

Betalflöden, federerad inloggning, meddelandetjänster och andra kopplingar utåt lägger till testtid eftersom förtroendegränserna måste prövas var för sig.

Regelverkskrav

Ska rapporten användas för PCI DSS, ISO 27001 eller SOC 2 tillkommer moment som segmenteringstest och särskild dokumentation. Det säger vi i förväg, inte i efterhand.

Upplägg

Tre sätt att köpa penetrationstest

Alla upplägg offereras som fast pris i SEK efter en kostnadsfri genomgång av omfattningen.

Enskilt uppdrag

Offertper uppdrag

Ett avgränsat penetrationstest av en applikation, ett API eller ett nätverkssegment. Passar inför en revision eller en kundgranskning.

  • Manuell testning av certifierade testare
  • Rapport med reproduktionssteg och åtgärdsförslag
  • Genomgång tillsammans med utvecklingsteamet
  • Obegränsat omtest utan extra kostnad
  • Intyg som kan delas med kund eller revisor

Årsprogram

Offertper år

Testtid fördelad över året mot flera system, med en samlad bild av risken och åtgärdstakten.

  • Flera testomgångar under året
  • Samma testare över tid
  • Regressionskontroll av tidigare fynd
  • Samlad dokumentation för hela perioden
  • Obegränsat omtest utan extra kostnad

Kontinuerligt

Offertlöpande

Löpande testning som följer releasetakten, för team som förändrar systemen varje vecka.

  • Testning riktad mot det som faktiskt har ändrats
  • Allvarliga fynd rapporteras direkt
  • Löpande underlag för revision och styrning
  • Obegränsat omtest utan extra kostnad
  • Ingen bindning till ett årligt punkttest

Alla priser anges i SEK och offereras som fast pris innan arbetet börjar. Ingen förskottsbetalning – hela beloppet faktureras efter godkänd leverans.

Budget och krav

När regelverket avgör omfattningen

Den vanligaste orsaken till att en budget spricker är att kravbilden klarnar först efter beställningen.

Offentlig upphandling

Köper du enligt lagen om offentlig upphandling behöver omfattningen vara beskriven innan annonseringen. Vi hjälper till med en teknisk kravbeskrivning som går att lägga till underlaget, utan att den låser dig till en enda leverantör.

PCI DSS

Kravet på årligt penetrationstest, test efter väsentliga förändringar och segmenteringstest påverkar både omfattning och pris. Vi räknar in det från början i stället för att lägga till det som ett tillägg senare.

ISO 27001

Ska rapporten användas som bevis i en revision behöver omfattningen matcha ledningssystemets tillämpningsområde. Vi stämmer av det innan offerten så att du inte betalar för fel avgränsning.

NIS2

Cybersäkerhetslagen förutsätter att åtgärderna står i proportion till risken. Det påverkar hur mycket testning som är rimlig, och den bedömningen gör vi tillsammans med dig i stället för att sälja på maxnivå.

Vanliga frågor

Frågor om pris och betalning

Relaterade sidor

Få ett fast pris innan arbetet börjar

Beskriv miljön så återkommer vi med omfattning, tidsplan och pris i SEK.

Begär offert