Calcular el precio de un seguro de ciberriesgos

Responde a estas preguntas para que podamos calcularte el precio de un seguro de ciberriesgos que mejor se adapte a las necesidades de tu empresa.

Información que necesitamos para calcular un seguro de ciberriesgos

Hay una serie de datos básicos que nos piden las aseguradoras y que necesitamos conocer para poder ofrecerte el mejor seguro de ciberriesgos que haya ahora mismo en el mercado. Este son los datos que nos tienes que facilitar:

    ¿Tenéis una plataforma de comercio electrónico?

    SiNo

    ¿Cuántos empleados tiene tu empresa?

    1-1011-5051-250>250

    ¿Tenéis empleados teletrabando?

    Si, hasta un 10% de la plantillaSi, de 10 - 50% de la plantillaSi, más del 50% de la plantillaNo

    ¿Tenéis más de una sede en España?

    SiNo

    ¿Tenéis sedes fuera de España?

    SiNo

    ¿Cuál fue vuestra facturación total anual en 2024 en €?

    0-100.000100.000-500.000500.000-1M1M-10M10M-50M50M-250M>250M

    ¿Tenéis procesos de fabricación con equipos que se conectan a la red de la empresa?

    SiNo

    ¿Manejás alguno de estos datos?

    Datos personales (RGPD)Datos sensibles (salud, financieros)Propiedad intelectualCríticos OT/SCADA

    ¿Tenéis algún certificado de Cyberseguridad?

    ISO/IEC 27001ISO/IEC 27701OtrasNo tenemosNoNo lo sé

    ¿Qué tipo de servicio informático tenéis?

    CISO y departamento de ITDepartamento de ITServicio de IT subcontratado

    ¿Gestionáis la cyberseguridad vosotros o la subcontratáis?

    La gestionamos nosotrosTenemos parte nosotros, parte subcontratadaLa subcontratamosNo lo sé

    ¿Tienes ya un seguro de ciberriesgos contratado?

    Si, lo tengo y quiero revisarlo o ampliarloNo, no tengo y me gustaría tenerlo

    ¿Habéis tenido alguna auditoría de ciberseguridad alguna vez?

    Si, hace menos de un añoSi, hace más de un añoNoNo lo sé

    ¿Qué tipo de protección tenéis a nivel de dispositivos o endpoints?

    AntivirusAntivirus y AntimalwareProtección de endpoints tipo EDRProtección de endpoints avanzada, tipo XDRNo lo sé

    ¿Tenéis Active Directory y lo mantenéis, restringiendo el acceso no autorizado a datos sensibles?

    Si, lo tenemos y lo mantenemosSi, lo tenemos, pero no lo mantenemosNo lo tenemosNo lo sé

    ¿Tenéis un sistema antiphishing con simulación de correos y formación para los empleados?

    SiNoNo lo sé

    ¿Haces copias de seguridad o backups de forma regular, separadas física y lógicamente de los sistemas de operación?

    SiSi, pero la tenemos en la misma red de la empresaSi, pero las tenemos en la nubeNoNo lo sé

    ¿Tenéis cifrados los servidores y equipos incluidos portátiles y dispositivos móviles, con los que trabajáis?

    Si, tenemos todo cifradoSi, pero no todo está cifradoNoNo lo sé

    ¿Mantienes al día las actualizaciones de software de los equipos informáticos?

    Si, con una frecuencia semanalSi, con una frecuencia quincenalSi, con una frecuencia mensualSi, con una frecuencia trimestralNoNo lo sé

    ¿Tienes protegidas las redes de tu empresa, tanto las cableadas como las inalámbricas?

    Si, tenemos firewalls y controlamos los accesosSi, controlamos los accesos a la red pero sin firewallsNo lo sé

    ¿Usáis una red privada virtual (VPN)?

    SiNoNo lo sé

    ¿Usáis contraseñas seguras y robustas en todas las cuentas y las cambiáis frecuentemente?

    Si, usamos contraseñas seguras y separadas para cada herramienta y las cambiamos con cierta frecuencia.Si, pero en algunos casos usamos las mismas.No, cada uno usa las contraseñas como le parece o no de forma segura o robusta.No lo sé

    ¿Usáis verificación en dos pasos (2SV) o doble factor de autenticación (2FA)?

    Si, en todo lo que hacemosSi, pero solo para algunas aplicacionesNoNo lo sé

    ¿Controláis las posibles filtraciones de contraseñas si hackean alguna de las herramientas que usáis?

    SiNoNo lo sé

    ¿Capacitáis regularmente a los empleados en ciberseguridad?

    Sí, al menos una vez al añoNoNo lo sé

    ¿Cuándo un empleado se va de la empresa borráis sus datos y sus accesos al momento?

    NoNo lo sé

    ¿Exigís cláusulas de seguridad o certificaciones (ISO 27001, NIST) a vuestros proveedores clave?

    NoNo lo sé

    ¿Tenéis un plan de acción en caso de ciberataque?

    NoNo lo sé