Vai al contenuto
BastionSec
Contattaci
Prezzi

Prezzi chiari, niente sorprese. Quello che paghi e perché.

A partire da + range per ogni percorso. Prezzo fisso per il tool. SOC 2 ed enterprise su richiesta. La trasparenza, qui, è un trust signal, non un volantino.

Perché non un listino secco

Il prezzo reale dipende da quanto sei già pronto. Per questo diamo ancore oneste, 'a partire da' e range, e il numero esatto dopo un primo confronto. Nascondere i prezzi è una tattica; mostrarli con onestà è una scelta.

I pacchetti

Quattro percorsi. Sotto ogni colonna, la timeline onesta quando rilevante.

Pentest / Audit

a partire da + range

Chi deve dimostrare sicurezza o sbloccare un deal.

  • Vulnerability assessment / penetration test
  • Report con findings, remediation e retest

Progetto / add-on

Richiedi un pentest
Più scelto

Compliance (ISO 27001)

range: preparazione 3-6 mesi a fronte di readiness adeguata

Startup e PMI che servono clienti UE.

  • ISMS, SoA su Annex A, policy
  • Accompagnamento audit Stage 1 / Stage 2
  • Preparazione 3-6 mesi → audit ente → ciclo 3 anni (sorveglianza annuale)

Progetto + mantenimento

Contattaci

AI-ready (ISO 42001)

range / su richiesta

Aziende con AI in prodotto o che partecipano a bandi UE.

  • AI policy, risk & impact assessment
  • Inventario AI
  • AIMS, simile a ISO 27001

Progetto

Verifica se sei AI-ready

Sicurezza continua (Retainer)

canone mensile, su misura

Chi ha già certificato e vuole mantenerlo vivo.

  • Audit e pentest periodici
  • Trust Center mantenuto
  • Hardening continuo

Retainer (ricorrente)

Struttura il tuo retainer

SOC 2: su richiesta

Il prezzo SOC 2 dipende dal perimetro (Trust Services Criteria scelti, Type I o Type II) e da chi firma il report (la CPA, non noi). Type II richiede un periodo di osservazione (tipicamente 3-12 mesi): per questo non diamo un numero secco. Te lo costruiamo insieme dopo un primo confronto.

Parlane con noi

Scrubbing metadati: prezzo fisso

~100€/mese

Strumento SaaS che rimuove i metadati dai tuoi documenti prima che escano. Prezzo pubblico e fisso, niente preventivo.

Cosa NON fa: non è 'sanificazione forense' e non è anonimizzazione GDPR: rimuove metadati, non rende i dati anonimi a norma.

Prova lo strumento

Con una certificazione il tuo premio assicurativo può abbassarsi. Ti facilitiamo il percorso (non siamo intermediari assicurativi): è un beneficio, non il prodotto.

Non sai da dove partire? Verifichiamolo insieme.

Cosa ti serve?

Risultato indicativo. Il numero esatto te lo diamo dopo un primo confronto.

Come si arriva al prezzo finale

  1. 1

    Primo confronto

    Capiamo dove sei, cosa ti serve e i tempi reali.

  2. 2

    Proposta

    Perimetro e prezzo fisso per il tuo caso.

  3. 3

    Kickoff

    Si parte.

Non regaliamo la consulenza: il lavoro vero parte al kickoff, con una proposta chiara.

Domande frequenti sui prezzi

Quanto costa davvero ISO 27001?

Dipende dal perimetro e da quanto sei già pronto. Diamo un range onesto e il numero esatto dopo un primo confronto. La preparazione è tipicamente 3-6 mesi a fronte di readiness adeguata, poi l'audit dell'ente e il ciclo di 3 anni.

Perché SOC 2 è 'su richiesta'?

Perché il prezzo dipende dai Trust Services Criteria scelti, dal Type (I o II) e da chi firma il report: la CPA, non noi. Il Type II richiede un periodo di osservazione (tipicamente 3-12 mesi): un numero secco sarebbe finto.

Siete più economici di Vanta/Drata?

Non puntiamo a essere i più economici, ma i più efficienti: l'AI ci fa lavorare più veloci, e quel risparmio lo vedi nel prezzo, senza tagliare sulla qualità.

Cosa è incluso nel prezzo del pentest?

Vulnerability assessment o penetration test, un report con i findings e le indicazioni di remediation, e il retest per verificare le correzioni. È il nostro lavoro più verificabile.

Vuoi un prezzo sul tuo caso?

Scrivici e capiamo insieme cosa ti serve davvero, poi ti diamo un prezzo fisso.