Online offertesoftware voor cybersecuritybedrijven
Een geautomatiseerde scan en een volledige pentest van je interne infrastructuur liggen ver uit elkaar in omvang en prijs. Dit sjabloon vraagt type, omvang en normering uit voordat je een voorstel maakt.
- stappen in de flow
- 12
- inhoudelijke vragen
- 10
- vraagtypes
- 8
- stappen met prijslogica
- 6
Zo voelt dit sjabloon voor je klant
Stel je beveiligingsonderzoek samen en zie de omvang meerekenen. Maak links een paar keuzes en zie de aanvraag zich rechts live in je dashboard vullen.
Wat offreren voor cybersecuritybedrijven nu lastig maakt
Het verschil tussen vijf IP-adressen en tweehonderd systemen is een dag of een maand werk. Zonder die scope is elke offerte onbruikbaar.
Het verschil tussen een kwetsbaarhedenscan en een pentest leg je bij elke aanvraag opnieuw uit, meestal in een lange mail.
Moet het rapport voldoen aan ISO 27001 of NEN 7510, dan is dat een ander traject met andere documentatie-eisen.
Zo komt een securityopdracht binnen
Een zorginstelling moet voor een audit aantonen dat de webapplicatie getest is, en de auditor wil het rapport binnen zes weken zien. De ICT-coördinator weet niet wat een pentest inhoudt, hoeveel systemen er in scope moeten en of het rapport aan een norm moet voldoen. Hij moet wel drie offertes aanleveren.
Vroeger begon dit met een scopegesprek van een uur waarin je uitlegde wat een pentest is, hoeveel systemen er getest moeten worden en waarom een normrapportage meer werk is. Daarna maakte je een voorstel, en soms bleek pas achteraf dat er een hertest bij moest die niet begroot was.
De scope staat nu vast in systemen en organisatiegrootte, en je weet dat er een normrapportage bij hoort. Dat laatste verandert de documentatie-eisen aanzienlijk. Je offerte is gebaseerd op cijfers in plaats van op een inschatting, en de hertest staat er als aparte post in zodat die uren niet uit je marge komen. Je kunt binnen een dag reageren terwijl de auditdeadline nog ver weg is.
Drie situaties die je vast herkent
Klein, snel, gestandaardiseerd en zonder handmatig onderzoek. Een goede eerste kennismaking met een nieuwe klant, en vaak de opstap naar een uitgebreider onderzoek een kwartaal later.
Duidelijk afgebakend in systemen. De scope bepaalt de dagen, dus je weet hoeveel testers je hoeveel dagen moet vrijmaken voordat je een datum toezegt aan een klant met een deadline.
Extra rapportage en documentatie die aan eisen moeten voldoen, wat het schrijfwerk verdubbelt. Die vraag staat expliciet in de flow, dus die uren staan in je offerte in plaats van in de week na de test.
Van aanvraag tot getekende offerte
Alles wat na "Cybersecurity-scan & pentest" komt, loopt vanzelf door: de aanvraag, de PDF-offerte en de handtekening van je klant.
Met dit sjabloon live op je site
Over offreren voor cybersecuritybedrijven
Kan de prijs meebewegen met de scope?
Ja. De klant geeft het aantal IP-adressen of systemen op en jij koppelt daar een prijs per systeem aan, eventueel met een basisbedrag per type onderzoek. Zo schaalt je offerte mee met de werkelijke omvang.
Kan ik doorvragen bij een phishing-simulatie?
Ja, en dat doet het sjabloon al: de vraag over het aantal deelnemende medewerkers verschijnt alleen als de klant die dienst kiest. Je stelt een prijs per medewerker in zodat het aantal automatisch meerekent.
Kan ik normering als toeslag verwerken?
Ja. Het sjabloon vraagt of het onderzoek aan een specifieke norm moet voldoen. Aan dat antwoord koppel je een toeslag voor de extra rapportage en documentatie die daarbij hoort.
Andere sjablonen voor IT & Digitaal
Zet dit sjabloon vandaag nog op je site
Installeer het met één klik, pas de vragen en prijzen aan naar je eigen werkwijze, en plaats de widget op je website. Klaar in minder dan 5 minuten.