Een bruto risico is een inschatting van de kans dat een bepaalde gebeurtenis plaatsvindt en de gevolgen daarvan. Het belang van deze inschatting met betrekking tot cyber security is dat het helpt bij het bepalen welke maatregelen genomen moeten worden om een organisatie te beschermen tegen cyberbedreigingen. Het is belangrijk om een bruto risico-inschatting te maken voordat men maatregelen treft, om te bepalen hoe groot de kans is dat een bepaalde gebeurtenis zich voordoet en welke gevolgen dat zou kunnen hebben. Op basis van deze inschatting kan worden bepaald welke maatregelen genomen moeten worden om het risico te verkleinen of weg te nemen.