Hopp til innhold
Phishing for trøbbel –
IO Podcasten er tilbake for sesong 2
Hør nå

Cyber ​​Essentials er en av de mest kostnadseffektive cybersikkerhetssertifiseringene som er tilgjengelige for britiske bedrifter, men det store IASME-vurderingsgebyret forteller sjelden hele historien. Forberedelsestid, teknisk utbedring, valgfri konsulentstøtte og oppgraderingen til Cyber ​​Essentials Plus påvirker alt du faktisk vil bruke i det første året og ved hver årlige fornyelse.

Denne veiledningen bryter ned alle kostnader du kan forvente å støte på på veien til sertifisering, sammenligner priser med andre sikkerhetsstandarder som ISO 27001 og SOC 2, og viser hvordan du kan minimere utgifter uten at det går på bekostning av sertifiseringskvaliteten. Besøk vår Nettbaserte knutepunkter for en bredere oversikt over ordningen.

Hvor mye koster Cyber ​​Essentials i 2026?

Den overordnede kostnaden for Cyber ​​Essentials er fastsatt av IASME, det eneste akkrediteringsorganet for ordningen. I april 2025 gikk IASME over til en trinnvis prismodell basert på organisasjonsstørrelse, og disse trinnene forblir gjeldende frem til 2026. Prisene publiseres i britiske pund og er eksklusive mva.

Viktigst av alt dekker disse tallene kun IASME-vurderingsgebyret, som inkluderer ett år med ubegrensede forsøk på egenvurdering og den inkluderte cyberansvarsforsikringen for britiske organisasjoner med en omsetning under £20 millioner.

Organisasjonsstørrelse Antall ansatte IASME-vurderingsgebyr (ekskl. mva.) Totalt inkl. mva. (Storbritannia)
Micro 1 - 9 ansatte £330 £396
Liten 10 - 49 ansatte £400 £480
Medium 50 - 249 ansatte £450 £540
Stor 250 + ansatte £500 £600

Antall ansatte bestemmes av omfanget du sertifiserer, ikke hele konsernet. Hvis du sertifiserer et britisk datterselskap av et større internasjonalt morselskap, og omfanget kun inkluderer britiske ansatte, betaler du basert på antall ansatte i Storbritannia. Dette er en av de vanligste måtene britiske bedrifter utilsiktet betaler for mye på – å definere omfanget på en fornuftig måte kan flytte deg ned et nivå uten at det påvirker sertifikatets nytteverdi i anbudssvar.

Gebyret betales direkte til ditt valgte IASME-sertifiseringsorgan når du sender inn din egenvurdering. Noen sertifiseringsorganer legger til et lite administrasjonsgebyr i tillegg til IASME-gebyret, spesielt når de inkluderer støtte for forhåndsvurdering, så det er verdt å sammenligne tre eller fire tilbud før du bestiller.

Hvor mye koster Cyber ​​Essentials Plus?

Cyber ​​Essentials Plus bygger på standard selvvurdering med en ekstern teknisk revisjon, inkludert autentiserte sårbarhetsskanninger av enhetene dine, et utvalg av brukerkontoer og en gjennomgang av ditt eksterne fotavtrykk. Fordi assessoren må bruke tid fysisk (eller eksternt) på å teste miljøet ditt, øker kostnadene betydelig.

De fleste britiske bedrifter betaler mellom £1,500 og £3,000 + mva. for Cyber ​​Essentials Plus, og det nøyaktige beløpet bestemmes av utvalgsstørrelse, kompleksitet og hvilken vurderer du velger. Gebyret betales til sertifiseringsorganet og kommer i tillegg til (ikke i stedet for) IASME-vurderingsgebyret for den underliggende Cyber ​​Essentials-sertifiseringen.

  • Mikro- og småorganisasjoner — Vanligvis £1,500 til £1,900 + mva., som dekker et utvalg på rundt 3 til 6 enheter og 1 til 2 brukerkontoer.
  • Mellomstore organisasjoner — Vanligvis £1 900 til £2 500 + mva., med større enhetseksempler, flere operativsystemer og flere brukerroller.
  • Store organisasjoner eller komplekse eiendommer — £2,500 til £3,000 + mva. og noen ganger mer, spesielt der flere lokasjoner, mobile flåter eller skyplattformer må tas prøver av.

Hvis du bare trenger den grunnleggende sertifiseringen fordi et anbud krever det, er standard egenvurdering tilstrekkelig. Hvis kjøperne, forsikringsselskapene eller regulatorene dine spesifikt ber om Cyber ​​Essentials Plus, eller du selger til sentralregjeringen, forsvaret eller sensitive forsyningskjeder, er Plus-økningen vanligvis ikke forhandlingsbar. Les vår guide til Krav til Cyber ​​Essentials Plus for å se nøyaktig hva revisjonen dekker.




klatring

Bygg inn, utvid og skaler samsvarsstyringen din uten rot. IO gir deg robustheten og selvtilliten til å vokse sikkert.




Hvilke skjulte kostnader bør du budsjettere med?

IASME- og Plus-avgiftene er bare den synlige delen av isfjellet. De fleste organisasjoner bruker minst like mye igjen på arbeidet som kreves for å bestå vurderingen første gang. Å behandle disse kostnadene som en del av prosjektbudsjettet fra dag én unngår ubehagelige overraskelser senere.

Forberedelsestid og interne ressurser

Selv den enkleste selvevalueringen for Cyber ​​Essentials har rundt 70 spørsmål som dekker brannmurer, sikker konfigurasjon, brukertilgangskontroll, beskyttelse mot skadelig programvare og håndtering av sikkerhetsoppdateringer. En førstegangssøker bruker vanligvis mellom 20 og 60 arbeidstimer på å samle inn bevis, konfigurere kontroller og fylle ut spørreskjemaet. Med en full intern dagspris på £400 tilsvarer det £1,000 til £3,000 av intern tid alene.

Teknisk utbedring

De fleste organisasjoner oppdager minst én kontroll de ikke kan dokumentere på dag én. Vanlige utbedringskostnader inkluderer:

  • Erstatning av endepunkt – Enheter som kjører operativsystemer som ikke støttes (eldre Windows-versjoner, macOS som er utgått) må tas ut av drift eller oppgraderes.
  • MFA-utrulling – Flerfaktorautentisering er obligatorisk for alle skytjenester og administratorkontoer.
  • Verktøy for oppdateringsadministrasjon – Automatisert oppdatering av operativsystemer og applikasjoner, med alle høyrisikooppdateringer installert innen 14 dager.
  • Endepunktbeskyttelse — Anti-skadelig programvare på alle aktuelle enheter, sentralt administrert der det er mulig.
  • Kontohygiene – Fjerne inaktive kontoer, skille administrator- og standardkontoer og håndheve sterke passordregler.

Konsulenttjenester og administrert support

Å engasjere en Cyber ​​Essentials-konsulent eller en IT-tjenesteleverandør legger vanligvis til £500 til £2,500 + mva. avhengig av omfang. Dette gir deg en gap-analyse, dokumentasjonsmaler, utarbeidelse av policyer og en meningssjekk før innlevering. For organisasjoner uten interne sikkerhetsressurser er dette vanligvis billigere enn å stryke på den første innleveringen og betale for en ny prøve.

Årlige fornyelsesgebyr

Cyber ​​Essentials- og Cyber ​​Essentials Plus-sertifikatene er gyldige i 12 måneder. Fornyelse er ikke en rabatt – du betaler hele IASME-vurderingsavgiften og (hvis aktuelt) hele Plus-revisjonsavgiften hvert år. Noen sertifiseringsorganer tilbyr flerårspakker med en liten besparelse, men den underliggende IASME-avgiften er uendret.

Hva er den totale kostnaden for Cyber ​​Essentials over tre år?

For å få et realistisk bilde av kostnadene, må du se på totalkostnadene for tre år i stedet for bare utgiftene for det første året. Tabellen nedenfor illustrerer en typisk liten britisk bedrift (rundt 25 ansatte) som starter med en standard egenvurdering i det første året og legger til Cyber ​​Essentials Plus fra det andre året når en stor kunde trenger det.

Kostnadskomponent År 1 (kun CE) År 2 (CE + CE Pluss) År 3 (CE + CE Pluss) 3-års totalt
IASME-vurderingsgebyr (lite nivå) £400 £400 £400 £1,200
Cyber ​​Essentials Plus-revisjon - £1,800 £1,800 £3,600
Konsulentvirksomhet og forberedelse £1,500 £800 £500 £2,800
Teknisk utbedring £2,000 £500 £300 £2,800
Intern tid (lastet kostnad) £2,400 £1,600 £1,200 £5,200
Typisk totalsum (ekskl. mva.) £6,300 £5,100 £4,200 £15,600

Disse tallene er illustrerende og vil variere mye avhengig av hvor moden din nåværende sikkerhetssituasjon er. Organisasjoner som allerede har god IT-hygiene, MFA og patching, kan redusere tallet for det første året dramatisk. Les veiledningen vår om hvor lang tid det tar å lese Cyber ​​Essentials for å se hvordan forberedelsesarbeidet forholder seg til kostnaden.

Hvordan er kostnaden for Cyber ​​Essentials sammenlignet med ISO 27001 og SOC 2?

Cyber ​​Essentials er bevisst posisjonert som inngangsporten til sertifisert cybersikkerhet for britiske bedrifter. Kostnadsforskjellen mellom det og neste steg opp – ISO 27001 – er betydelig.

standard Typiske kostnader for året før (SMB i Storbritannia) Årlig kostnad etter Passer best
Cyber ​​Essentials £ 500 - £ 2,000 £ 400 - £ 1,500 Britiske bedrifter byr på kontrakter fra myndighetene og forsyningskjeden
Cyber ​​Essentials Plus £ 2,000 - £ 5,000 £ 1,900 - £ 4,500 Britiske bedrifter der kjøpere krever ekstern revisjonssikring
ISO 27001 £3,000 15,000 – £XNUMX XNUMX+ £2,000 10,000 – £XNUMX XNUMX+ Britiske og internasjonale bedrifter trenger globalt anerkjent forsikring
SOC 2 (Type II) £20,000 100,000 – £XNUMX XNUMX+ £15,000 80,000 – £XNUMX XNUMX+ SaaS- og teknologibedrifter som selger til det amerikanske markedet

Cyber ​​Essentials er omtrent en størrelsesorden billigere enn ISO 27001 og to størrelsesordener billigere enn SOC 2 Type II. For mange britiske bedrifter dekker Cyber ​​Essentials de vanligste anskaffelses- og forsikringskravene til en brøkdel av kostnaden. Hvis kundebasen din i stor grad er basert i Storbritannia og kontraktene dine spesifiserer Cyber ​​Essentials eller Cyber ​​Essentials Plus, er det sjelden en kommersiell grunn til å bruke mer. Se vår sammenligning av Cyber ​​Essentials vs. ISO 27001 for et dypere sammenbrudd.




ISMS.online støtter over 100 standarder og forskrifter, og gir deg én enkelt plattform for alle dine samsvarsbehov.

ISMS.online støtter over 100 standarder og forskrifter, og gir deg én enkelt plattform for alle dine samsvarsbehov.




Hva er avkastningen på investeringen for Cyber ​​Essentials?

Avgiften er bare én side av ligningen. For de fleste britiske organisasjoner betaler sertifikatet seg selv i løpet av det første året gjennom tre hovedkanaler.

Kontraktberettigelse

Cyber ​​Essentials er obligatorisk for mange kontrakter med sentralregjeringen i Storbritannia som involverer håndtering av personopplysninger eller driftsinformasjon. Det kreves også i økende grad av lokale myndigheter, NHS-leverandører, forsvarsministerier og store bedrifter i sine onboarding-prosesser for leverandører. Én vunnet anbudsrunde kan betale for flere års sertifisering.

Rabatter på cyberforsikringspremier

Britiske cyberforsikringsselskaper tilbyr rutinemessig 5 % til 15 % rabatt på premien til Cyber ​​Essentials-sertifiserte organisasjoner, og mange vil rett og slett ikke gi tilbud uten den. Den inkluderte IASME Cyber ​​Liability Insurance (25 000 pund i dekning for britiske organisasjoner under 20 millioner pund i omsetning) er i seg selv verdt mer enn sertifiseringsavgiften for bedrifter som ellers ville måtte kjøpe sin egen.

Redusert sannsynlighet for brudd

Den britiske regjeringens undersøkelse om cybersikkerhetsbrudd viser konsekvent at sertifiserte organisasjoner opplever færre og mindre alvorlige hendelser. Med en gjennomsnittlig kostnad på over 15 000 pund for en cyberhendelse i Storbritannia for små og mellomstore bedrifter, rettferdiggjør selv en beskjeden reduksjon i sannsynligheten for hendelser kostnaden.

Raskere salgssykluser

Å ha sertifikatet forkorter leverandørenes due diligence-spørreskjemaer betydelig. Mange kjøpere aksepterer Cyber ​​Essentials Plus som erstatning for å fylle ut sitt eget flersiders sikkerhetsspørreskjema, noe som reduserer anskaffelsestidslinjene. Vår analyse av om Cyber ​​Essentials er verdt det utforsker avkastningen mer detaljert.

Gjør-det-selv vs. konsulent: hvilken vei sparer du mest penger?

Det finnes ikke ett riktig svar på spørsmålet om gjør-det-selv kontra konsulent. Det billigste alternativet på papir (gjør-det-selv) blir ofte det dyreste hvis en mislykket innsending tvinger frem utbedringsarbeid under tidspress. Bruk tabellen nedenfor for å velge ruten som passer din situasjon.

Rute Typisk ekstra kostnad Best For Se opp for
Ren gjør-det-selv £0 Organisasjoner med en erfaren IT-leder og god sikkerhetshygiene allerede på plass Betydelig intern tidsinvestering; risiko for å mislykkes med første innsending
Plattformassistert 100–300 pund per måned SMB-er som ønsker struktur, maler og fremdriftssporing uten å betale full konsulentpris Velg en plattform som er direkte knyttet til IASME-spørreskjemaet
Konsulentledet £500 2,500 – £XNUMX XNUMX+ Organisasjoner med lite intern sikkerhetsekspertise eller stramme tidsfrister Sørg for at konsulenten overfører kunnskap slik at fornyelseskostnadene faller i år to
Fullt administrert 200–600 pund per måned pågående Mikro- og småorganisasjoner som outsourcer IT og sikkerhet til en administrert tjenesteleverandør Lås til en spesifikk MSP; fornyelsespriser kan snike seg opp

For de fleste små bedrifter i Storbritannia (10 til 49 ansatte) gir den plattformstøttede ruten den beste balansen mellom kostnad og sikkerhet. Les veiledningen vår for Viktig informasjon om cybersikkerhet for små bedrifter for sektorspesifikk rådgivning om valg mellom rutene.

Hvorfor velge ISMS.online for grunnleggende cyberkunnskaper?

ISMS.online er bygget for å gjøre forberedelsen av Cyber ​​Essentials raskere, mer forutsigbar og mye mindre stressende enn regneark og delte disker.

  • Tilordnet til hele IASME-spørsmålssettet – Alle Cyber ​​Essentials-kontroller er forhåndskartlagt i plattformen, slik at du kan vurdere dem mot standarden uten å måtte lage din egen sjekkliste.
  • Forhåndsbygde retningslinjer og bevismaler — Retningslinjer for akseptabel bruk, oppdatering, tilgangskontroll og hendelsesrespons er klare for tilpasning, noe som reduserer forberedelsestiden fra uker til dager.
  • Bevishvelv med versjonskontroll – Skjermbilder, konfigurasjonseksporter og godkjente retningslinjer lagres mot hver kontroll, klare til deling med assessoren din.
  • Modenhetsdashboards – Spor hvor godt du er forberedt i sanntid, og se nøyaktig hvilke spørsmål du allerede kan svare på med full sikkerhet.
  • Gjenbruk av flere rammeverk — Hvis du senere går videre til ISO 27001 eller SOC 2, gjelder de samme bevisene og retningslinjene på tvers, så ISMS.online hjelper deg med å oppnå disse sertifiseringene raskere også.
  • Partnerskap med garanterte tjenesteleverandører — Koble deg direkte til sertifiserte IASME-vurderere via plattformen når du er klar til å sende inn.
  • Forutsigbare abonnementspriser — Én årlig plattformavgift, ingen overraskende konsulentregninger og full åpenhet om hva du betaler for.

Relaterte Cyber ​​Essentials-guider

Fortsett din Cyber ​​Essentials-reise med de andre guidene i denne serien:

Spørsmål og svar

Hvor mye koster Cyber ​​Essentials i Storbritannia i 2026?

IASME-vurderingsgebyret for Cyber ​​Essentials i 2026 er £330 + mva. for mikroorganisasjoner (1‑9 ansatte), £400 + mva. for små (10‑49), £450 + mva. for mellomstore (50‑249) og £500 + mva. for store (250+) organisasjoner. Dette er kun hovedgebyret. De fleste britiske bedrifter har også kostnader til forberedelse, utbedring og (valgfritt) konsulenttjenester, noe som bringer den realistiske totalen for ett år til mellom £1,500 og £6,000 for en typisk liten bedrift.


Hvor mye koster Cyber ​​Essentials Plus?

Cyber ​​Essentials Plus koster vanligvis mellom £1,500 og £3,000 + mva., avhengig av størrelsen og kompleksiteten til miljøet ditt. Dette kommer i tillegg til standard IASME-vurderingsgebyret for Cyber ​​Essentials, så du bør budsjettere for begge deler. Større eller mer komplekse eiendommer med flere lokasjoner, mobile flåter eller skyplattformer kan overstige £3,000.


Hva er den årlige kostnaden for Cyber ​​Essentials?

Cyber ​​Essentials-sertifikater er gyldige i 12 måneder, hvoretter du må fornye dem. Fornyelse belastes med full IASME-vurderingsavgift – det er ingen lojalitetsrabatt. Hvis du også har Cyber ​​Essentials Plus, betales revisjonsgebyret også årlig. Årlig intern forberedelsesarbeid faller vanligvis kraftig etter det første året, så den løpende totalkostnaden er vanligvis lavere enn det første året.


Er det noen skjulte kostnader for Cyber ​​Essentials?

Ja. Utover IASME-avgiften bør du budsjettere med intern forberedelsestid (vanligvis 20–60 arbeidstimer), teknisk utbedring som MFA-utrulling og endepunktoppgraderinger, og eventuelt en konsulent eller compliance-plattform for å veilede prosessen. Disse skjulte kostnadene er ofte lik eller overstiger vurderingsavgiften i år én, og det er derfor mange organisasjoner velger ISMS.online for å gjøre arbeidsmengden forutsigbar.


Er Cyber ​​Essentials billigere enn ISO 27001?

Ja, med en betydelig margin. En typisk britisk SMB vil bruke £500 til £2,000 på Cyber ​​Essentials i det første året, sammenlignet med £3,000 til £15 000+ på ISO 27001. De to standardene dekker ulike behov – Cyber ​​Essentials er en teknisk grunnlinje fokusert på det britiske markedet, mens ISO 27001 er et komplett informasjonssikkerhetsstyringssystem anerkjent globalt. Mange britiske bedrifter starter med Cyber ​​Essentials og går bare videre til ISO 27001 når internasjonale kunder eller større kontrakter krever det.


Kan jeg redusere kostnadene mine for Cyber ​​Essentials ved å begrense omfanget?

I prinsippet ja – IASME-nivået er basert på antall ansatte innenfor det sertifiserte omfanget, så et veldefinert underomfang kan flytte deg ned et prisnivå. Omfanget ditt må imidlertid fortsatt tilfredsstille den som trenger sertifikatet. Hvis en kunde trenger sertifikatet for å dekke all virksomheten din, vil et kunstig snevert omfang ikke vinne kontrakten. Definer omfanget slik at det samsvarer med sikkerheten kjøperne dine trenger, ikke for å minimere gebyret for enhver pris.



Max Edwards

Max jobber som en del av ISMS.online markedsføringsteamet og sørger for at nettsiden vår er oppdatert med nyttig innhold og informasjon om alt som gjelder ISO 27001, 27002 og samsvar.

Se en plattformdemo

Se hvordan over 1,000 team driver sine samsvarsrammeverk i en 3-minutters plattformomvisning

plattformdashbordet er helt perfekt

Vi er ledende innen vårt felt

4/5 stjerner
Brukere elsker oss
Leder - Sommeren 2026
Høypresterende – Sommeren 2026 Small Business UK
Regional leder - sommeren 2026 EU
Regional leder - Sommeren 2026 EMEA
Regional leder - Sommeren 2026 Storbritannia
Høypresterende - Sommeren 2026 Mellommarked EMEA

"ISMS.Online, enestående verktøy for overholdelse av forskrifter"

– Jim M.

"Gjør eksterne revisjoner til en lek og kobler alle aspekter av ISMS-en sømløst sammen"

– Karen C.

"Innovativ løsning for å administrere ISO og andre akkrediteringer"

— Ben H.