Частые ошибки: информационная безопасность
Информационная безопасность плохо продаётся описанием угроз и хорошо продаётся описанием конкретных мер. Заказчику трудно оценить абстрактную защищённость, но он вполне способен понять, что защищаются рабочие места, закрывается удалённый доступ, разделяются права и появляется регламент действий при инциденте. Поэтому коммерческое предложение строится как перечень мер с понятными единицами: рабочее место, сервер, точка подключения, регламент.
Предложение построено на описании угроз без перечня конкретных мер. Заказчик соглашается с тревогой, но не понимает, за что платит, и решение откладывается.
Обещана защита от любых атак. Первое успешное письмо с вредоносным вложением превращается в претензию, хотя причина была в действиях сотрудника.
Все меры предложены одним пакетом без приоритетов. Сумма получается неподъёмной, и заказчик не внедряет ничего вместо того, чтобы закрыть главное.
Не учтены организационные меры: пароли, права, регламент при инциденте. Техническая защита обходится через учётную запись уволенного сотрудника.
Стоимость лицензий на средства защиты не выделена и не указан срок их действия. Через год защита перестаёт обновляться, а расходы на продление оказываются неожиданными.
Блоки, смета с расчётом и условия уже готовы — останется вписать свои цены. Клиент открывает ссылку в браузере, а вы видите, кто её открыл и докуда дочитал.