Cómo determinamos el precio de un proyecto
No publicamos listas de precios fijos. Cada organización tiene un perímetro, un perfil de riesgo y un cronograma diferentes — su cotización refleja lo que realmente necesita probarse, no un paquete genérico.

Por qué no publicamos precios
Las pruebas de penetración no son un producto estándar
Un precio publicado sin contexto genera expectativas equivocadas: se paga de más por un alcance reducido, o se adquiere una cobertura insuficiente para un entorno complejo.
Los perímetros difieren radicalmente
Una aplicación interna, 500 usuarios y un centro de datos híbrido no pueden costar lo mismo — ni en esfuerzo ni en riesgo.
La profundidad de las pruebas se negocia
Black-box, grey-box o white-box, con o sin explotación, con re-test — cada opción cambia el esfuerzo del equipo.
El cumplimiento añade entregables
NIS2, el RGPD o los requisitos del auditor implican documentación adicional, no solo un informe técnico estándar.
Factores de costo
Qué determina la cotización final
En la consulta inicial mapeamos juntos estos parámetros — usted recibe una estimación clara, no una cifra de una tabla.
Superficie de ataque
Número de aplicaciones, IPs, dominios, entornos (producción, staging), integraciones externas.
Tipo de prueba
Red, web/API, móvil, cloud, ingeniería social — de forma individual o combinada.
Acceso y contexto
Credenciales, documentación, VPN, presencial: más contexto significa pruebas más eficientes y, a veces, un costo menor.
Reglas de compromiso
Ventanas de prueba, restricciones de DoS, sistemas críticos — definen cómo trabajamos y cuánto tiempo toma.
Entregables y re-test
Informe ejecutivo, presentación para la junta directiva, re-test incluido o por separado, soporte posterior a la remediación.
Urgencia y cronograma
Cronograma estándar (2–4 semanas) frente a un proyecto acelerado con recursos dedicados.
Proceso
Del primer contacto a la cotización
No verá "desde X €" en el sitio. Antes de firmar, sabrá exactamente qué compra su organización.
Llamada de descubrimiento (30–45 minutos)
Entendemos los objetivos: auditoría, incidente, contrato, NIS2. Sin compromiso.
Definición documentada del alcance
Perímetro, exclusiones, RoE, entregables — todo por escrito antes de comenzar.
Propuesta comercial
Estimación en días-persona, cronograma, precio total. Respuesta típica en un día hábil.
Ajuste e inicio del proyecto
Ajustamos el alcance si el presupuesto es fijo — priorizamos lo que más importa.
Qué incluye
Incluido en cada proyecto estándar
Sin importar el tamaño de la cotización, la estructura de entregables se mantiene predecible.
- Informe técnico con severidad CVSS y pasos de reproducción
- Resumen ejecutivo para la dirección
- Hallazgos priorizados por impacto en el negocio
- Guía de remediación accionable
- Soporte para aclaraciones durante el proyecto
- Re-test de vulnerabilidades críticas (según lo acordado en el alcance)
Claridad
Lo que no prometemos a precio de ganga
- Escaneos automatizados vendidos como una prueba de penetración completa
- Informes sin validación manual
- Sin soporte de remediación ni re-test
- Alcance ambiguo que se amplía sin acuerdo
Preguntas
Sobre cotizaciones y presupuesto
¿Tienen un precio mínimo o aproximado?
Podemos indicar un rango después de la llamada de alcance, según la complejidad. Sin un perímetro definido, cualquier cifra sería engañosa.
¿Podemos solicitar cotizaciones de varios proveedores?
Sí. Para una comparación justa, asegúrese de que el alcance, los entregables y el re-test sean idénticos en todas las cotizaciones.
¿Trabajan con un presupuesto fijo?
Sí. Indíquenos su límite — le propondremos un alcance realista que maximice la cobertura de riesgo dentro del presupuesto disponible.
¿Facturación y contratos B2B?
Contrato, NDA, factura en USD o EUR. Pagos por hitos para proyectos de mayor envergadura.
Obtenga una cotización según su contexto
Envíe una breve descripción de su perímetro o agende una llamada — responderemos con una propuesta clara, sin cargos ocultos.