Una de las dificultades históricas de la ciberseguridad es explicar cuánto representa realmente un riesgo.
Decir “tenemos una vulnerabilidad crítica” puede ser técnicamente correcto, pero un director financiero puede preguntarse:
¿Cuánto podría costarnos?
La Cyber Risk Quantification (CRQ) busca traducir determinados riesgos de ciberseguridad a términos cuantificables.
Esto puede considerar factores como:
- Probabilidad de ocurrencia.
- Impacto financiero.
- Tiempo de interrupción.
- Valor de los activos.
- Costos de recuperación.
- Impacto operativo.
El objetivo no es predecir exactamente cuánto costará un ataque.

Se busca proporcionar información que ayude a tomar mejores decisiones.
Por ejemplo, una empresa podría comparar el costo de implementar una medida de seguridad con la posible pérdida asociada a determinado riesgo.
Esto permite que seguridad, tecnología y dirección hablen un lenguaje más común.
Tip Winxgo
La seguridad no debería justificarse únicamente con miedo. Cuando sea posible, explica los riesgos también en términos de impacto operativo y financiero.
¿Crees que los responsables de ciberseguridad deberían tener conocimientos financieros para comunicar mejor los riesgos a la dirección?














Leave a Reply