CALCULADORA DE RISCO CIBERNÉTICO

Quanto risco você tem em Reais?

Estime sua perda anual esperada (ALE), VaR P90 e exposição a multa LGPD com metodologia FAIR, calibrada pelo IBM Cost of a Data Breach 2025 (Brasil). Cada resultado vem comparado ao benchmark do seu setor. Sem e-mail gate, sem cadastro.

Perda anual esperada (ALE)

R$ 0

Quanto, em média anual, esperamos que custe — combinando probabilidade × impacto.

Probabilidade 12 meses

0%

Custo único (SLE)

R$ 0

Benchmark do setor — IBM 2025

R$ 0

VaR P90

R$ 0

VaR P99

R$ 0

Exposição multa LGPD

R$ 0

2% do faturamento (máx R$ 50M), ajustado pela probabilidade e sensibilidade do setor.

Estimativa baseada no IBM Cost of a Data Breach 2025, recorte Brasil (R$ 7,19 milhões de custo médio), e em multiplicadores setoriais do mesmo relatório. Metodologia FAIR adaptada. É a "média" da distribuição de perdas — e, sozinha, esconde os anos atípicos.

  • SLE — Custo único (Single Loss Expectancy): o custo estimado de um único incidente material, caso ele ocorra. O ALE é, em essência, o SLE ponderado pela probabilidade de o incidente acontecer no ano.
  • Probabilidade 12 meses: a chance estimada de ao menos um incidente material nos próximos 12 meses, dada pelo baseline do setor, pela maturidade de segurança e pela escala de ativos expostos.
  • VaR P90 — Value at Risk (percentil 90): o nível de perda que só é ultrapassado em cerca de 1 a cada 10 anos — o "ano ruim". A perda cibernética é assimétrica; o VaR mostra a cauda de eventos raros e graves que a média (ALE) não revela.
  • VaR P99 (percentil 99): o nível de perda ultrapassado em cerca de 1 a cada 100 anos — o cenário catastrófico. É a leitura de pior caso para dimensionar reservas e cobertura de seguro.
  • Exposição multa LGPD: a parcela do risco ligada à sanção administrativa da LGPD — até 2% do faturamento, com teto de R$ 50 milhões — ajustada pela probabilidade do incidente e pela sensibilidade dos dados do setor.
  • Benchmark do setor: o custo-base do seu país multiplicado pelo fator do seu setor, os dois do IBM Cost of a Data Breach 2025. Serve de referência de mercado para situar a sua estimativa de custo único.
  • Como o cálculo é feito

    • Custo base de violação: R$ 7,19 milhões, do recorte Brasil do IBM Cost of a Data Breach Report 2025. O IBM coleta o dado em reais e publica o release brasileiro em reais, então o número entra sem conversão.
    • Multiplicador setorial: custo médio do setor dividido pela média. O release brasileiro do IBM 2025 recorta três setores em reais (Saúde R$ 11,43 mi, Financeiro R$ 8,92 mi, Serviços R$ 8,51 mi) e para esses vale a razão do próprio país. Os demais usam a razão global do relatório (Varejo US$ 3,54 mi, Governo US$ 2,86 mi, média global US$ 4,44 mi). Por ser razão, o multiplicador não depende de moeda.
    • Benchmark do setor: custo médio de violação publicado pelo IBM 2025 para o setor, exibido lado a lado com a sua estimativa.
    • Probabilidade: baseline setorial × maturidade (básica/intermediária/avançada) × escala de ativos. Saturação em 95%.
    • SLE: ajustado por receita (potências fracionárias evitam linearidade ingênua).
    • VaR P90/P99: aproximação lognormal (1.85× e 3.6× do ALE).
    • Multa LGPD: 2% do faturamento, limitado ao teto legal de R$ 50 milhões por infração, × probabilidade × sensibilidade do setor.

    A calculadora pública aplica os parâmetros descritos acima — derivados de baseline setorial e benchmark IBM.

    ⚠️ Esta é uma calculadora de orientação executiva — não substitui análise quantitativa formal de risco realizada por atuário ou consultoria especializada.