
Editor de análisis de riesgos basado en navegador para crear matrices de riesgos, registros de riesgos y planes de acción. Compatible con EBIOS RM, ISO 27005 y CNIL DPIA con archivos .rae.json sin conexión.
English · Français
Herramienta autónoma para crear y visualizar matrices de riesgo — riesgo inherente (bruto) y riesgo residual (neto) — con un formato de archivo abierto y documentado, .rae.json.
Sin instalación: la herramienta funciona íntegramente en el navegador. Dos demos listos para abrir: 📊 un análisis de riesgos inspirado en EBIOS RM (12 riesgos, 11 medidas) y 🛡️ un ejemplo de la parte de análisis de riesgos de una DPIA, inspirado en el método PIA de la CNIL, centrado en eventos temidos, controles y riesgo residual (12 riesgos, 12 medidas) — ambos muestran descripciones, notas, etiquetas de colores, barras de progreso, responsables y justificación por enlace. La descarga proporciona el único archivo HTML de la última versión: haga doble clic en él para trabajar sin conexión.

Matrices › Trayectoria: cada flecha enlaza la posición inicial de un riesgo (contorno discontinuo) con su posición residual (contorno continuo).

Estadísticas: contadores clave y distribuciones — por criticidad (inicial → residual), categoría, tipo y estado de medida, campo personalizado y cobertura — en tablas y/o gráficos (dona o circular). La cuadrícula es personalizable y reorganizable mediante arrastrar y soltar, y sigue el filtro activo.

Plan de acción — cronograma: medidas ordenadas por fecha límite, con responsable, estado y riesgos cubiertos. También disponible como tablero de estados (kanban) y por responsable, con seguimiento de progreso y retrasos.
Risk Analysis Editor es una aplicación web autónoma: un único archivo HTML, sin dependencia de red ni de servicios externos en tiempo de ejecución, que funciona sin conexión (basta con un doble clic: no requiere instalación ni servidor).
Permite realizar un análisis de riesgos genérico y estructurado: configuración de la puntuación, registro de riesgos y medidas, evaluación inicial y residual, plan de acción, visualizaciones e informes.
La herramienta se basa en un modelo genérico y configurable, adaptable a un marco interno y utilizable para estructurar y presentar análisis realizados en enfoques como ISO 27005, EBIOS RM o la DPIA. La cuadrícula es ampliamente configurable: dimensiones, ejes, niveles, etiquetas, umbrales, colores y método de puntuación; se guarda dentro del archivo.
Todo el análisis cabe en un archivo .rae.json autocontenido: cuadrícula, riesgos, medidas, enlaces y evaluaciones iniciales/residuales. El formato está especificado (documentación técnica, en francés) e incluye un esquema JSON para la validación (schema-analyse-risque.json). Los nombres de las propiedades están en inglés; los valores (etiquetas, descripciones) permanecen en el idioma del análisis.
Sitio web oficial: www.risk-analysis-editor.com — presentación, capturas de pantalla y enlaces.
Canal de YouTube: @RiskAnalysisEditor — videotutoriales.
Para empezar: la guía de usuario ilustrada (en francés) recorre todas las pantallas y funciones.
Punto de entrada: abrir la aplicación en línea — o, para uso sin conexión, descargue el repositorio y abra app/risk-analysis-editor.html con un simple doble clic.
RAE se centra en estructurar, evaluar y presentar los registros de riesgos y medidas: definir la cuadrícula de puntuación, la evaluación inicial y residual, vincular las medidas a los riesgos, hacer el seguimiento del plan de acción, visualizar las matrices y generar informes.
Su modelo genérico y configurable permite trabajar con distintos enfoques — en particular ISO 27005, EBIOS RM, DPIA/PIA CNIL o un marco interno — sin imponer una metodología única. Las plantillas y los ejemplos proporcionados están inspirados en estos enfoques y sirven como puntos de partida listos para adaptar. Sin embargo, RAE no pretende reproducir el conjunto completo de pasos, objetos y controles específicos de cada método: su implementación completa sigue guiada por los marcos aplicables y por el contexto del análisis.
RAE ofrece así un marco más estructurado y coherente que un conjunto de hojas de cálculo, pero al mismo tiempo más ligero, más portable y más sencillo de desplegar que una plataforma GRC. Es especialmente adecuado para análisis autónomos, talleres, proyectos de consultoría y organizaciones que quieren mantener el control local de sus datos en un formato abierto y documentado.
Enter/Space para editar, Ctrl+flechas para repuntuar)..rae.json.?file=<url> (alias ?url=) carga automáticamente el análisis indicado al inicio — p. ej. risk-analysis-editor.html?file=../examples/demo-ebios-rm-information-system.rae.json. Requiere que la herramienta se sirva a través de HTTP(S) (el protocolo file:// bloquea esta lectura).?lang=fr|en|it fuerza el idioma de la interfaz (anula el idioma guardado del archivo y el idioma del navegador); ?tab=<tab>[.<sub-tab>] abre una pestaña determinada y, opcionalmente, su subpestaña — p. ej. ?tab=matrices.traj (Matrices › Trayectoria), ?tab=settings.grid, ?tab=plan; ?filter=code:value;… aplica filtros de campos personalizados (anula la parte de campos personalizados guardada del filtro y luego se elimina de la barra de direcciones). Los tokens desconocidos se ignoran.app/risk-analysis-editor.html desde una copia local, en un navegador reciente..rae.json (p. ej. de examples/) y Guardar para exportar el suyo.Requisitos previos: un navegador de escritorio reciente (versión evergreen) con JavaScript activado — nada más. No se requiere servidor, acceso a la red ni instalación; la aplicación se ejecuta con un simple doble clic en file://. Solo la carga por URL (?file=…) necesita que la herramienta se sirva a través de HTTP(S).
El desarrollo y las pruebas se realizan principalmente con Microsoft Edge (Chromium); los navegadores de escritorio recientes basados en Chromium (Chrome, Edge, Opera, Brave…) son el entorno probado principalmente y deberían ofrecer la experiencia más completa. Diferencias conocidas con otros motores:
showSaveFilePicker) no está disponible: Guardar recurre a una descarga estándar del archivo .rae.json (y Cargar a un selector de archivos clásico) en lugar de escribir directamente en el archivo abierto. Las funciones principales siguen disponibles en Firefox y Safari, pero pueden existir diferencias, especialmente en el portapapeles, el manejo de archivos, la impresión y la representación de los documentos generados.ClipboardItem); los botones de descarga PNG y SVG siguen disponibles.RAE incluye exactamente una librería de terceros: fflate v0.8.2 (licencia MIT, © Arjun Barrett), una implementación ZIP/deflate pequeña y rápida. Proporciona el contenedor ZIP que requieren las exportaciones a Word (.docx) y Excel (.xlsx) — los archivos OOXML son archivos ZIP de partes XML. La librería está incrustada en el archivo HTML, con su aviso de licencia, de modo que la aplicación sigue funcionando totalmente sin conexión, sin necesidad de recursos externos en tiempo de ejecución. Todo lo demás (motor Markdown, exportación SVG/PNG, generación OOXML, componentes de interfaz) está escrito desde cero para este proyecto.
¿Ha encontrado un error o tiene una sugerencia? Abra un issue en GitHub. Para errores, incluya su navegador y sistema operativo, la versión de la aplicación (que se muestra en Acerca de), qué esperaba, qué ocurrió realmente y, cuando sea posible, un .rae.json mínimo que lo reproduzca (comprímalo o péguelo en un bloque de código, ya que GitHub no acepta archivos .json adjuntos directamente).
Distribuido bajo la licencia MIT — consulte LICENSE.
© 2026 Stéphane Vinter
;?).extensions.display.columns).{title}, {date}, {page}/{pages}…), las columnas de cada tabla, las filas de metadatos, la disposición de la matriz Inicial/Residual (lado a lado o apilada) y la vista del plan de acción, además del alcance (análisis completo o subconjunto filtrado). La misma configuración determina las secciones, su orden, las columnas y el alcance de las representaciones en pantalla/PDF y Word (con índice de contenidos y encabezado/pie nativos); se guarda en el archivo (extensions.display.report).| Carpeta | Contenido |
|---|
app/ | La aplicación (risk-analysis-editor.html). |
docs/ | Documentación de usuario (en francés): la guía de usuario ilustrada e imágenes compartidas. |
specs/ | Especificaciones (en francés): especificación del formato de archivo, esquema JSON y estrategias de disposición. |
examples/ | Análisis de ejemplo en formato .rae.json (francés e inglés), incluidos dos demos completos representativos de las funciones de RAE: un análisis de riesgos inspirado en EBIOS RM (demo-ebios-rm-*.rae.json) y un ejemplo de la parte de análisis de riesgos de una DPIA, inspirado en el método PIA de la CNIL, para un servicio de salud laboral (demo-aipd-sst.rae.json / demo-dpia-ohs.rae.json) — con etiquetas de colores, barras de progreso, responsables y enlaces justificados. |
templates/ | Plantillas de inicio (xxx.template.<lang>.rae.json, un archivo por idioma) para análisis inspirados en métodos y marcos habituales: esqueletos vacíos — cuadrícula, niveles de criticidad y campos personalizados preconfigurados, sin riesgos ni medidas. EBIOS RM, CNIL PIA / DPIA, ISO/IEC 27005 y una genérica 5×5, cada una en francés, inglés e italiano. Se enumeran en Empezar desde una plantilla en el bloque de bienvenida (se carga el archivo que coincide con el idioma actual de la interfaz); al abrir una (desde allí o mediante Cargar…) se inicia un análisis nuevo sin enlaces. También puede convertir el análisis actual en una plantilla con Archivo › Guardar como plantilla… y volver al bloque de bienvenida con Archivo › Pantalla de inicio. |