endai-system セキュリティチェック委託 見積想定金額

調査日 2026-04-27 精査 約160ページ 4並列サブエージェント
対象スペック

Next.js 16 + Supabase + Vercel + Stripe + MFA TOTP + RBAC + RLS + 監査ログ + AI機能 + PWA + 医療系PHI接触可能性。中規模SaaS(社員1-3名想定、ユーザー数1000以下)。

結論 — 最低限の販売前監査なら 120-200万円、営業を始めるレベルなら 290-660万円、大手医療法人や上場準備レベルなら 950-1,700万円
¥120-200万
Phase A 最小限
¥290-660万
Phase B 商用化
¥950-1,700万
Phase C 大規模

AWebアプリ脆弱性診断・ペネトレーションテスト

大手専門系

業者サービス価格期間
GMOサイバーセキュリティbyイエラエWebアプリ標準診断要見積(推定100-200万)5営業日〜
GMOサイバーネットde診断(SaaS)月¥40,000自動
GMOサイバーネットde診断 Lite月¥4,280自動(2026年1月新規)
NRIセキュアWebアプリ標準診断¥1,350,000〜2-3週間
NRIセキュア特急診断(再診断)¥400,000〜1週間

中堅・SaaS型

業者サービス価格
Flatt SecurityShisho Cloud(DAST)月¥20,000〜
Flatt SecurityShisho Cloud(認可制御)¥150,000/年(Starter)
VAddyProfessional+¥598,000/年
VAddyEnterprise+¥998,000/年
VAddyAdvanced+ (ASVS準拠)¥1,398,000/年
Securify (スリーシェイク)STARTER¥600,000/年
SecurifyBASIC (3FQDN)¥1,200,000/年
AeyeScanASV スキャン¥240,000/回
Clara SecurityStandard¥400,000〜
CyberCrewWebApp PT¥200,000〜(業界最安級)

規模別現実相場(中規模SaaS = endai-system)

規模推奨方式期間合計
中規模(30 API、複数権限層)自動+手動ハイブリッド2-3週間¥80-200万円(中堅)
同上同上(大手版)同上¥150-300万円(大手)
中規模+ペネトレーション黒箱フル手動2-4週間¥100-300万円
医療PHI加算+30-50%+¥50-100万円

B白箱コード監査・セキュアコードレビュー

業者プラン価格時間/期間
ESIベーシック¥250,0006h保証 / 1-2週
ESI標準¥700,00030h保証 / 2-3週(再検査無料)
ESIアドバンス¥1,300,00060h保証 / 1-2月
LACSCC(年間契約)¥840,000/年〜継続(10アプリ単位)
GMOイエラエプレミアム(コード診断付)推定150-300万個別
NRIセキュアソースコード診断推定200-500万1月〜
フリーランス上位コードレビュー時給¥10,000-30,000個別

スコープ別現実相場(Next.js + Supabase + AI連携)

レベルスコープ合計期間
軽量(認証+認可+PII)src/lib/supabase + middleware + api¥30-60万3-4週
標準(推奨)SourceCode全体+Server Actions¥70-150万4-5週
標準+AI/LLM対応+ プロンプトインジェクション検査¥120-180万5-6週
包括(医療規制対応)+ 設計レビュー+ハイブリッド¥150-300万6-8週
完全保証(IPO相当)全領域+CTFハッカー¥200-500万超8週〜3月

CSOC2 / ISMS / Pマーク 取得支援

ISMS(ISO/IEC 27001)

シナリオ費用期間
自社主導(ISOプロ月額型)¥1,700,000-2,000,0008-12ヶ月
標準(軽量支援)¥2,000,000-2,300,0008-10ヶ月
完全委託(オプロ/LRM)¥2,500,000-3,000,0007-9ヶ月
維持(2年目以降)¥500,000-1,000,000/年

プライバシーマーク

シナリオ費用期間
最安(イーポート、20名以下)¥398,000+公定¥314,0006-8ヶ月
標準サポート¥1,128,000-1,808,0008-12ヶ月
2年更新公定¥314,000+支援費

SOC2(米国基準・海外顧客向け)

種別費用期間
Type1(単発)¥2,100,000-5,500,0006-9ヶ月
Type2(初回)¥2,500,000-6,000,0009-12ヶ月
Type2 維持¥5,000,000+/年継続
Vanta/Drata(自動化ツール)月¥70,000-210,000継続

D個人情報保護法 + 3省2GL(医療情報GL第6版)対応

業者別

業者サービス価格
LRM初回相談(医療GL判定)¥50,000/h
LRMギャップ分析推定200-300万
LRM3省2GL準拠支援フル推定500-800万
プライバシークPマーク新規取得¥370,000(オンライン)
西村あさひ医療プライバシー法務顧問月¥150,000-300,000
一般医療特化弁護士顧問契約 A/B/C月¥20,000-100,000

医療系SaaS Tier別総コスト試算

Tier対象初年度合計翌年以降月額
Tier 1(最小限)5-20名・国内限定¥1,650,000-2,900,000¥200,000-300,000
Tier 2(標準)20-50名・B2B医療SaaS¥5,870,000-10,870,000¥500,000-800,000
Tier 3(完全対応)50名+・国際展開¥19,300,000-33,500,000¥1,000,000-1,500,000

Eendai-system 推奨パッケージ

Phase A: リリース直前(最小限・絶対必要)
¥120-200万円
項目業者候補費用
LRM初回相談(3省2GL該当性判定)LRM¥50,000
Webアプリ脆弱性診断 ハイブリッドSecurify BASIC / Clara¥60-120万
軽量コード監査ESI ベーシック¥250,000
プライバシーポリシー・利用規約弁護士¥30-50万
Phase B: 商用化・販売前監査
¥290-660万円
項目業者候補費用
ハイブリッド脆弱性診断(医療加算込)GMOイエラエ / NRIセキュア¥150-300万
標準コード監査+AI診断ESI 標準+α¥70-150万
Pマーク取得プライバシーク / イーポート¥40-120万
法務顧問(3-6か月)医療特化弁護士¥30-90万
Phase C: 大規模展開(IPO・大手医療法人向け)
¥950-1,700万+月50万

F単価相場・留保事項・推奨アクション

業界単価相場

業者層時間単価日給
大手専門(NRI/LAC/GMOイエラエ)¥40,000-60,000/h
中堅(ESI/SST等)¥35,000-42,000/h
新興・SaaS型(Flatt等)月額継続が中心
フリーランス上位¥10,000-30,000/h¥80,000-200,000/日
留保事項(精度懸念)
推奨アクション
  1. LRM初回相談(5万円) で 3省2GL 該当性を確定 → 該当しなければPhase A最小構成で十分
  2. ESI ベーシック診断(25万円) で軽量コード監査+脆弱性診断を組み合わせ
  3. 商用販売(医療法人への営業)が決まった段階で Phase B(300-660万円) へ昇格
  4. IT導入補助金 2026 で 2/3 補助 を活用すれば実質1/3で済む可能性
  5. Pマーク取得は早期推奨 — 医療法人との営業で「Pマーク無し」は致命的になる場合あり