Ir al contenido

Registro de Riesgos

El registro de riesgos es el inventario completo de las amenazas de un proyecto, el más reciente primero — la pantalla para ver de un vistazo qué tan expuesto está el sistema, no para investigar un hallazgo en particular.

Qué ves#

Una fila por amenaza: qué es, qué framework(s) la confirmaron, su severidad, su score de exposición, si tiene un control ligado, y su estado de tratamiento actual. Nada aquí está paginado ni escondido — es cada amenaza del proyecto, la más reciente primero.

El registro de riesgos: framework, CWE, severidad, exposición, score final, control y estado — cada amenaza del proyecto.El registro de riesgos: framework, CWE, severidad, exposición, score final, control y estado — cada amenaza del proyecto.
El registro de riesgos: framework, CWE, severidad, exposición, score final, control y estado — cada amenaza del proyecto.

Estados de tratamiento#

ABIERTA
identificada, sin nada hecho todavía al respecto — cuenta completa hacia el score del proyecto.
MITIGADA
un control activo la cubre — su contribución al score baja fuertemente.
ACEPTADA
una decisión consciente de tolerar el riesgo — se mantiene visible, pero pesa menos en el agregado en vez de manejar el score a toda su fuerza.
TRANSFERIDA
cubierta por un seguro o un tercero — la mayor parte, aunque no toda, de la exposición ahora está en manos de alguien más.

Dónde realmente cambias el estado#

Los cambios de estado ocurren en Threat Intelligence, no en esta pantalla — el registro es una vista de lectura. Cambiar el estado ahí actualiza cada instancia de ese mismo hallazgo deduplicado en todos los frameworks que lo detectaron, y dispara un recálculo en vivo; el registro puede tardar unos segundos en reflejar el número nuevo.

Sacar los datos#

La exportación en CSV y JSON cubre los campos base — título, framework, categoría, likelihood, impacto, score, estado. La vista enriquecida que ves en pantalla (exposición, severidad completa, cobertura de controles) no está en esa exportación; para un documento que sí la incluya, genera un Reporte.