Aranisdocs
aranis.ai
Docs/Riesgo Cyber/Matriz de riesgo cyber

Matriz de riesgo cyber

Cómo leer la matriz, qué significa cada estado y por qué usa el mismo tamaño configurado en el resto de la plataforma.

Actualizado el 17 de agosto de 2026

Qué muestra la matriz

La matriz posiciona cada activo en el cruce entre la probabilidad calculada y el impacto heredado del BIA. Es la lectura de portafolio del Riesgo Cyber: en vez de recorrer activo por activo, ves dónde se concentra la masa de exposición.

El tamaño es el de tu organización

La grilla usa el mismo tamaño configurado para el registro organizacional — 3×3, 4×4 o 5×5. No es un detalle de maquetación: cuando un registro fijaba su propia grilla, un riesgo ubicado en un nivel que la grilla de la organización no dibuja simplemente desaparecía de la pantalla, sin estado vacío que admitiera la ausencia.

Las etiquetas de los ejes son intervalos, no puntos, y la última franja es abierta por arriba por el mismo motivo que en el registro organizacional: imprimir un número único ahí afirmaría un techo que la configuración nunca declaró.

Estados que no son posición

No todo activo ocupa una celda. Un activo sin ninguna amenaza mapeada aparece como no calculado — y se muestra como peor que el piso, ordenando por encima de él, para que examinar un activo nunca sea lo que empeora su posición relativa.

Un activo sin cadena hasta un objeto evaluado en el BIA no genera fila alguna, y por eso vive en una lista aparte en la misma pantalla, con el eslabón faltante nombrado. El conteo de esa lista queda junto a la matriz a propósito: es la única forma de que la pantalla no afirme una cobertura que no tiene.

Cuándo se recalcula

La matriz se materializa mediante un job periódico, no se recalcula en cada apertura de pantalla. La lista de activos fuera de ella, en cambio, se deriva en el momento de la lectura — porque la cadena hasta el BIA cambia cuando alguien liga un proceso a un producto, sin que nada avise a la matriz.