1) Resumen rápido: rangos de primas por tamaño
⚠️ Nota honesta: no existe un “precio de tarifa plana”. La prima se calcula por ingresos, sector, controles exigidos (MFA, EDR, backups, etc.), jurisdicción y siniestralidad previa. Las cifras de abajo son editoriales para orientar conversaciones con tu bróker.
Micro (1–10 empleados)
-
Límite típico: 250 k–500 k €
-
Prima orientativa: 500–2.500 € / año
-
Perfil: SaaS muy pequeño, agencia creativa, consultoría; sin datos muy sensibles.
Pequeña (10–50 empleados)
-
Límite: 500 k–1 M €
-
Prima: 1.500–7.000 € / año
-
Perfil: B2B con terceros y acceso a datos de clientes; exige MFA y backups verificados.
Mediana (50–250 empleados)
-
Límite: 1–3 M €
-
Prima: 5.000–20.000 € / año
-
Perfil: manufactura ligera, software con PII, professional services con contratos exigentes.
Grande (250+ empleados)
-
Límite: 5–10 M € (o más, con torres)
-
Prima: 15.000–100.000+ € / año
-
Perfil: retail, salud, finanzas o industrial con superficie de ataque amplia y dependencia operativa.
Contexto de mercado 2024–2025 (por qué los rangos bailan): tras bajadas medias cercanas al –6 % en 2024, algunos verticales (ej. retail UK) han visto repuntes del ~10 % en 2025 tras siniestros de alto perfil. Esto explica por qué dos empresas del mismo tamaño pueden pagar distinto este año. Reuters+1
2) ¿De qué depende el precio? (y cuánto pesa cada factor)
-
Ingresos y exposición de datos (≈30–40 %): más ingresos = mayor probabilidad y severidad de BI/terceros.
-
Sector y attack surface (≈20–30 %): retail, salud y finanzas tienden a recargos; OT/industrial añade complejidad.
-
Controles de seguridad (≈20–30 %): MFA total, EDR/XDR gestionado, backups inmutables y pruebas de restauración, SSO, segmentación, tabletops. Sin esto, a veces no eres asegurable o pagas mucho más. La literatura de Aon insiste en gestionar el coste total del riesgo y en la madurez como condición para buen pricing. Aon
-
Historial de siniestros y terceros críticos (≈10–20 %): reclamaciones recientes, proveedores con brechas y claims-made afectan renovación.
-
Geografía y cumplimiento (≈10 %): normativas y litigiosidad por país/estado.
3) ¿Qué límite y retención elegir según tu perfil?
Matriz rápida (regla práctica):
-
Si tus contratos piden mínimo 1 M €, empieza ahí; sube a 2–3 M € si dependes de TI para facturar cada día.
-
Retención (deducible): 10–25 k € para pequeñas; 25–100 k € para medianas; 100 k €+ para grandes.
-
Efecto en prima: cada salto de límite (1 M → 2 M → 5 M) suele añadir +20–40 % incremental; subir retención reduce 5–15 % (muy variable por mercado).
4) Factores que bajan (o suben) la prima: controles exigidos hoy
Checklist técnico mínimo que los underwriters esperan ver:
-
MFA en todo (correo, VPN, RDP, SaaS críticos, admin).
-
EDR/XDR gestionado en endpoints y servidores; alertas 24/7.
-
Backups 3-2-1, inmutables, pruebas de restauración documentadas.
-
SSO + políticas IAM/PAM, rotación de credenciales privilegiadas.
-
Parcheo y gestión de vulnerabilidades con SLA claros.
-
Simulacros de respuesta (tabletop) y plan IR con playbooks.
Idea clave: no es solo “comprar póliza”, es gestionar el coste total del riesgo (controles + transferencia). Esto mejora la asegurabilidad y el precio final. Aon
5) Comparativa por sectores (por qué algunos pagan más)
-
Retail: picos de prima en 2025 tras incidentes notorios; más escrutinio en pagos, loyalty y e-commerce. Financial Times
-
Servicios legales y profesionales: variabilidad alta; límites de 1–2 M € frecuentes, precios sensibles a custodia de PII y trust accounts.
-
Manufactura: si hay OT, más preguntas y, a veces, sublímites o exclusiones por interrupción.
-
Salud y finanzas: mayor severidad por datos regulados; auditorías de controles más duras.
6) Casos reales de la comunidad (anécdotas) y cómo interpretarlos
De foros MSP (2025): “Cotización 19 k USD/año con ~9 M USD de ingresos”. Esto encaja con banda de mediana con límites >1 M o controles en maduración. No es benchmark universal, pero ayuda a calibrar expectativas. Reddit
Caso firma legal (rev. 7–12 M USD): opciones ~5.000 USD (límite 1 M) y ~8.000 USD (límite 2 M). Mismo tamaño, prima distinta por límite elegido y perfil de riesgo específico del sector legal. Reddit
Moraleja: cuando veas cifras aisladas en LinkedIn/Reddit, pide siempre: ingresos aproximados, límite, retención, sector y controles vigentes. Sin esas variables, comparar es engañoso.
7) Checklist para cotizar bien (y evitar sustos en la renovación)
-
Define el objetivo: ¿cumplir contrato o proteger balance? (elige límite y retención con números).
-
Documenta controles: MFA, EDR/XDR, backups inmutables, pruebas y políticas (envía evidencias).
-
Mapea terceros críticos: clouds, MSP/MSSP, payment processors, core banking/ERP.
-
Prepara inventario: endpoints/servidores, usuarios con privilegios, datos sensibles por sistema.
-
Historial: incidentes/near-misses y lecciones aplicadas (muestra mejora).
-
Solicita al bróker:
-
2–3 opciones de límite/retención con prima neta e impuestos.
-
Resumen claro de exclusiones clave (guerra cibernética, proveedor único, fraude social, sanciones).
-
Sublímites (ransomware, BI, reputación, bricking).
-
Cláusulas de panel (qué DFIR/forense puedes usar).
-
-
Negocia con datos: muestra gap-analysis y plan de 90 días para cerrar controles; algunos mercados ajustan prima si mejoras postura.
8) FAQs rápidas
¿Bajarán las primas en 2025?
Depende del sector. A nivel global vimos alivio en 2024 (–6 % de media en cyber, según Marsh) y 2025 empezó estable, pero verticales con siniestros recientes (retail, p. ej.) sufren presión al alza. Reuters
¿Qué pesa más, ingresos o número de endpoints?
Ingresos y criticidad del dato suelen pesar más; endpoints reflejan superficie, pero sin MFA/EDR te recargan o te niegan.
¿Conviene subir la retención para bajar precio?
Sí, si puedes absorber incidentes menores. Pide escenarios con 10 k, 25 k y 50 k de retención y compara ahorro vs. riesgo retenido.
¿Cuál es el error #1 al comprar?
Comprar límite “porque todos llevan 1 M” sin revisar contratos, BI potencial y sublímites de ransomware.
Conclusión
Si te quedas con una idea: el precio del ciberseguro es una palanca del programa de riesgo, no un número mágico. Trabaja tu madurez (MFA, EDR, backups inmutables), elige límite/retención con cabeza y compara opciones. Usa los rangos por tamaño como brújula y valida con tu bróker con datos en la mano. En 2025 el mercado viene mixto: alivio general, pero dientes de sierra por sector y siniestros mediáticos.









