Reportes
Un reporte es una fotografía en vivo del proyecto tal como está ahora mismo — sus amenazas, activos y dataflows — no un archivo histórico. No hay selector de fecha; si necesitas comparar el riesgo de hoy contra el de hace un mes, genera uno hoy y consérvalo.
Tipos de reporte
- EJECUTIVO
- un resumen de alto nivel — score global, principales riesgos, recomendaciones estratégicas. Pensado para liderazgo o un cliente no técnico.
- TÉCNICO
- el detalle completo — cada amenaza, su scoring, sus controles, su desglose CVSS, y los controles recomendados para lo que todavía no tiene ninguno, sellados con la versión del catálogo de la que salieron. Pensado para el equipo que tiene que actuar sobre él.
- BREVE
- el Ejecutivo recortado a lo esencial — principales riesgos y acciones inmediatas, sin las notas de metodología, el inventario de controles ni el detalle de escenarios de abuso. Pensado para leerse de una sentada.
- POR FRAMEWORK
- usa el diseño Técnico, acotado a los frameworks que selecciones. Los conteos, las gráficas y la cobertura de controles cubren sólo ese subconjunto — y el reporte lo dice de frente, porque el score de riesgo y el de exposición del proyecto siguen abarcando tu modelo completo.
Filtrado por framework
La selección de frameworks aplica a cualquiera de los cuatro tipos, no sólo al Por framework: si eliges alguno, el reporte cubre únicamente las amenazas de esos frameworks, y los conteos, las gráficas, la cobertura de controles y los requisitos de seguridad se calculan sobre ese subconjunto. Si lo dejas vacío, obtienes el modelo completo.
Un reporte filtrado lo declara al inicio: lista los frameworks que cubre y advierte que el score de riesgo y el de exposición del proyecto siguen abarcando el modelo de amenazas entero, incluidos los frameworks excluidos. Esos dos números vienen del motor de riesgo — un reporte nunca recalcula el scoring, sólo lo reporta.
Formato e idioma
Elige PDF o HTML, y español o inglés, de forma independiente. La generación de PDF primero renderiza una versión HTML y la convierte — si ese paso de conversión falla, se conserva la versión HTML y se sirve en su lugar, así que un tropiezo en el render no te cuesta el reporte. Se descarga igual con nombre .pdf.
Tiempos
La generación es asíncrona y típicamente toma bastante menos de un par de minutos; la pantalla revisa automáticamente hasta que está listo; no hay razón para refrescar manualmente. La generación tiene un límite de 10 reportes por hora por usuario.
Historial
Cada reporte que has generado se queda listado, el más reciente primero, descargable en cualquier momento, hasta que lo elimines.

