Siamo un team principale di 4 persone che gestisce una società di consulenza di sicurezza informatica nel Regno Unito (Londra). onestamente tutti i membri del team hanno competenze tecniche solidissime: eseguiamo penetration test, configurazioni di sicurezza cloud e audit di conformità. Tuttavia stiamo riscontrando grossi problemi sul fronte operativo e nella definizione dei prezzi.
Nel nostro modello attuale fatturiamo per lo più su base oraria a 120-150 sterline oppure proponiamo un prezzo fisso compreso tra 3.000 e 5.000 sterline per penetration test una tantum a piccole aziende. Il problema è che un mese siamo sommersi di lavoro e quello successivo siamo completamente fermi. Inoltre, nei progetti a tariffa fissa l'ambito si allarga continuamente (scope creep) e i clienti continuano a porre domande gratis per settimane anche dopo la consegna del report.
Come dovremmo strutturare i nostri servizi per garantire un'entrata mensile ricorrente? Per una piccola società di consulenza è più sostenibile un modello a ore a progetto fisso o ad abbonamento mensile?