Retalion Cybersecurity
INDIKATIVT PRIS

Vad kostar det?

De flesta i branschen svarar «det beror på» och ber om ett möte. Det beror förvisso på — men ni ska inte behöva boka ett samtal för att få veta om ni pratar om trettio eller trehundra tusen. Räknaren nedan använder samma modell som våra skarpa offerter.

ENSTAKA UPPDRAG
LÖPANDE TESTNING
01 — VAD SKA TESTAS?
Välj de områden ni vill ha genomlysta. Fler områden ger fler konsultdagar — inte ett påslag i procent.
TEKNISK TESTNING
Sårbarhetsskanning1 DAG
Webbapplikation & API3 DAGAR
Extern attackyta2 DAGAR
Internt nätverk & lateral rörelse2 DAGAR
Identitet & åtkomst2 DAGAR
Källkod & applikationssäkerhet3 DAGAR
Molnmiljö & infrastruktur3 DAGAR
Trådlös säkerhet2 DAGAR
OT/ICS & industriella system4 DAGAR
AI-system & integrationer2 DAGAR
MÄNNISKA OCH FYSISK SÄKERHET
E-post & phishing1 DAG
Riktad social manipulation2 DAGAR
Fysisk säkerhet & tillträde2 DAGAR
AVANCERAT OCH STRATEGISKT
Red team-operation10 DAGAR
Hotmodellering & riskanalys1 DAG
OSINT & exponeringsanalys1 DAG
02 — OMFATTNING I SIFFROR
Fyll i det ni vet. Lämnar ni ett fält orört räknar vi på en normalstor miljö.
Webbapplikation & API
Ryms i basomfattningen på 1 applikationer eller API:er.
applikationer eller API:er
03 — HUR LÅNGT SKA VI GÅ?
GrundläggandeFörsta kartläggningen av de viktigaste svagheterna. Vid begränsad budget eller som ett första steg.
RekommenderatVI REKOMMENDERARBalanserar djup, tid och kostnad. Heltäckande bild med konkreta åtgärdsförslag.
HeltäckandeDjupgående genomgång av alla identifierade attackvägar. För höga krav eller komplexa miljöer.
04 — ANTAL TESTDAGAR
6arbetsdagar
+
Så många dagar modellen räknar med för den här omfattningen. Vill ni styra tiden själva justerar ni antalet — priset följer med.
05 — RAPPORT
Teknisk rapportFynden graderade efter allvar, med åtgärdsförslag.
Utökad rapportMed detaljerad åtgärdsplan. +8 000 kr
PremiumrapportMed presentation för ledning och styrelse. +15 000 kr
06 — REGELKRAV
IngetGenerell offensiv testning.
NIS2Fynden mappade mot riskhanteringsåtgärderna. +8 000 kr
ISO 27001Fynden kopplade till berörda kontroller i Annex A. +10 000 kr
PCI-DSSUnderlag i det format en QSA förväntar sig. +10 000 kr
07 — NÄR BEHÖVER NI RESULTATET?
NormaltTre veckor eller mer i framförhållning.
SnabbtEn till två veckor. +15 %
AkutKortare än en vecka. +35 %
UPPSKATTAT PRISSPANN
76 000 kr
114 000 kr
EXKL. MOMS
Arbetstid6 arbetsdagar
UtgångslägeVanligt användarkonto
LeveransNormalt
DETTA INGÅR
6 arbetsdagar testning enligt etablerad metod
Rapport som listar allt vi testat, inte bara det vi hittade
Sammanfattning för ledning och styrelse, utan jargong
Kritiska fynd rings in samma dag de hittas
Fast pris — höjs bara om ni själva utökar omfattningen

Detta är en uppskattning, inte en offert. Resor till er ort och särskilt känsliga miljöer kan påverka priset.

STÄM AV SIFFRAN MED OSS

Varför ett spann och inte ett pris?

För att vi inte sett er miljö än. Ett företag som lovar exakt pris utan att ha tittat gissar antingen, eller har lagt in marginal för att slippa gissa fel.

Vad kan göra det dyrare?

Miljöer som inte tål avbrott, testning på plats hos er, system i drift dygnet runt, eller att omfattningen visar sig vara större än beskrivet. Det sista säger vi till om innan vi fortsätter — aldrig efteråt på fakturan.

Och billigare?

Längre uppdrag får lägre dagspris. God framförhållning kostar mindre än kort varsel. Och ibland är svaret att ni behöver ett mindre uppdrag än ni tror — det säger vi hellre nu än efter avslutad affär.

NÄR TESTET SKA SVARA MOT ETT REGELKRAV

Samma test, men fynden mappade mot kraven.

Väljer ni en standard i indikatorn får ni rapporten kompletterad med en kravmappning, så att revisorn eller myndigheten slipper tolka den åt er.

NIS2

Kraven på riskhantering och incidenthantering träffar fler bolag än väntat — även leverantörer till samhällsviktig verksamhet. Vi mappar fynden mot riskhanteringsåtgärderna i artikel 21, så att ni kan visa att kontrollerna är testade och inte bara beskrivna.

ISO 27001

Certifiering kräver att tekniska kontroller verifieras, inte bara dokumenteras. Vi kopplar varje fynd till berörd kontroll i Annex A och skriver rapporten så att den kan bifogas i revisionen som den är.

PCI-DSS

Kortdatamiljöer ska penetrationstestas minst en gång per år och efter större förändringar. Vi levererar underlaget i det format en QSA förväntar sig, inklusive vad som testats och vad som lämnats utanför.

Vet ni inte vilket krav som gäller er? Ta det i samtalet — det brukar redas ut på fem minuter.
KONTAKTA OSS

Har ni redan en bild av vad ni behöver — eller vill ni resonera först?

Båda fungerar. Ett kort samtal räcker för att avgöra vilken nivå av testning som är rimlig för er, och ni behöver inte förbereda något.

BOKA IN ETT MÖTEINFO@RETALION.SE
TJÄNSTER
SårbarhetsanalysPenetrationstestPentest-as-a-serviceRed teaming
RETALION
Indikativt prisSå arbetar viOm företagetFrågor och svar
KONTAKT
Kummingatan 7A754 48 Uppsala+46 709 963 180Mån–Fre 09:00–17:00
RETALION CYBERSECURITY AB · ORG.NR 559529-9701 · UPPSALA, SVERIGEINTEGRITETSPOLICY
ORDLISTA
Vad orden betyder
STÄNG
Penetrationstest
Red teaming
Attackyta
Blackbox, greybox och whitebox
Social engineering
Lateral rörelse
NIS2, ISO 27001 och PCI-DSS
OWASP, PTES och MITRE ATT&CK