Aranisdocs
aranis.ai
Docs/Riesgo Cyber/Vulnerabilidad organizacional

Vulnerabilidad organizacional

La autoevaluación de la propia organización — el mismo cuestionario de proveedores, apuntado hacia dentro.

Actualizado el 17 de agosto de 2026

Evaluarse a sí misma

La vulnerabilidad organizacional es tu organización respondiendo el mismo cuestionario que envía a los proveedores. El resultado es tu propia madurez en cyber, privacidad y continuidad — y es lo que entra como componente de vulnerabilidad en el cálculo de riesgo de cada activo.

Sin esa autoevaluación, la matriz de riesgo cyber no cierra: la vulnerabilidad es una de las entradas obligatorias de la fórmula. Por eso suele estar entre las primeras cosas a hacer, aunque la cartera de proveedores esté aún vacía.

Por qué es una pantalla separada

La autoevaluación vive fuera de la lista de evaluaciones de proveedor, y no por prolijidad visual. No tiene proveedor, no tiene encuestado externo y no usa el flujo de invitación por enlace — quien responde ya está autenticado en la plataforma. Mezclar ambas en una sola lista obligaría a cada columna a significar dos cosas.

Qué alimenta

Además de la matriz cyber, la autoevaluación es la base del completado automático del CAIQ y de la lectura de adherencia por exigencia normativa. Responder una vez sirve a tres pantallas — lo que también significa que una autoevaluación desactualizada envejece las tres juntas.