#1671 · Herramienta de IA y tecnología

Calculadora de exposición al riesgo por amenazas internas

Estima la exposición financiera anual asociada a amenazas internas combinando frecuencia de incidentes, impacto económico, acceso privilegiado y eficacia de los controles existentes. El resultado ayuda a priorizar medidas preventivas y a comparar el riesgo residual con el riesgo sin controles.

Calculadora

Frecuencia, impacto y controles
personas
Incluye empleados y colaboradores con acceso relevante.
Frecuencia histórica o estimada.
USD
Costes directos, interrupción e investigación.
%
Porcentaje con acceso administrativo o crítico.
%
Reducción estimada de probabilidad e impacto.
×
1 equivale a criticidad estándar.

Cómo usar esta calculadora

  1. Introduce los valores que mejor representen el alcance y la situación actual.
  2. Usa porcentajes basados en evidencia, auditorías o datos históricos cuando estén disponibles.
  3. Pulsa «Calcular» para obtener el resultado principal y los indicadores secundarios.
  4. Modifica una variable cada vez para identificar los factores más sensibles.
  5. Usa «Restablecer» para volver a los valores de ejemplo.

Fórmula

Incidentes = personas × tasa / 100
Exposición bruta = incidentes × pérdida media × (1 + % privilegiado / 200) × criticidad
Exposición residual = exposición bruta × (1 − eficacia / 100)

Qué significa el resultado

El resultado es una estimación para comparar escenarios y priorizar acciones. Su precisión depende de la calidad de los datos, de las hipótesis y del alcance definido.

Esta herramienta no sustituye una evaluación profesional de ciberseguridad, jurídica, contable o de continuidad del negocio.

Ejemplo de cálculo

Con 250 personas, 2 incidentes por cada 100, una pérdida media de 45.000 USD, 15 % de acceso privilegiado, criticidad 1,2 y controles al 55 %, se estiman 5 incidentes, una exposición bruta de 290.250 USD y una exposición residual de 130.612,50 USD.

Consejos para obtener mejores resultados

  • Utiliza datos internos recientes y separa incidentes leves de los materialmente relevantes.
  • Documenta las hipótesis para poder comparar escenarios y repetir el cálculo.
  • Actualiza frecuencias, impactos y tiempos después de ejercicios o incidentes reales.
  • No interpretes la estimación como una garantía; complementa el resultado con análisis cualitativo.
  • Prioriza las variables que más cambian el resultado mediante escenarios conservador, base y adverso.

Preguntas frecuentes

¿Qué datos debo usar para estimar exposición al riesgo por amenazas internas?

Conviene usar registros internos, evaluaciones de riesgo, tiempos reales de respuesta y costes documentados. Cuando falten datos, utiliza un rango conservador y registra la hipótesis.

¿Cómo debo tratar los porcentajes de eficacia o reducción?

Introdúcelos como estimaciones de la disminución atribuible a los controles. Evita sumar porcentajes de controles independientes sin considerar solapamientos.

¿Puedo usar esta estimación para justificar una inversión en seguridad?

Sí, como apoyo cuantitativo. La decisión también debe considerar obligaciones legales, continuidad, reputación y tolerancia al riesgo.

¿Qué ocurre si introduzco una probabilidad o duración igual a cero?

La calculadora conserva los costes fijos que correspondan y evita divisiones no válidas. Un cero debe representar realmente ausencia de frecuencia o duración.

¿Con qué frecuencia conviene actualizar el cálculo?

Actualízalo al menos después de cambios importantes, nuevas evaluaciones, incidentes, renovaciones de proveedores o modificaciones en los controles de acceso.

Variables utilizadas

ComponenteUso
Entradas operativasDefinen frecuencia, duración, alcance o exposición.
Factores de ajusteRepresentan controles, dependencia, criticidad o recuperación.
ResultadosPresentan el valor principal y métricas para tomar decisiones.

Explora las categorías de calculadoras

22 categorías