Registro de Riesgos
El registro de riesgos es el inventario completo de las amenazas de un proyecto, el más reciente primero — la pantalla para ver de un vistazo qué tan expuesto está el sistema, no para investigar un hallazgo en particular.
Qué ves
Una fila por amenaza: qué es, qué framework(s) la confirmaron, su severidad, su score de exposición, si tiene un control ligado, y su estado de tratamiento actual. Nada aquí está paginado ni escondido — es cada amenaza del proyecto, la más reciente primero.


Estados de tratamiento
- ABIERTA
- identificada, sin nada hecho todavía al respecto — cuenta completa hacia el score del proyecto.
- MITIGADA
- un control activo la cubre — su contribución al score baja fuertemente.
- ACEPTADA
- una decisión consciente de tolerar el riesgo — se mantiene visible, pero pesa menos en el agregado en vez de manejar el score a toda su fuerza.
- TRANSFERIDA
- cubierta por un seguro o un tercero — la mayor parte, aunque no toda, de la exposición ahora está en manos de alguien más.
Dónde realmente cambias el estado
Los cambios de estado ocurren en Threat Intelligence, no en esta pantalla — el registro es una vista de lectura. Cambiar el estado ahí actualiza cada instancia de ese mismo hallazgo deduplicado en todos los frameworks que lo detectaron, y dispara un recálculo en vivo; el registro puede tardar unos segundos en reflejar el número nuevo.
Sacar los datos
La exportación en CSV y JSON cubre los campos base — título, framework, categoría, likelihood, impacto, score, estado. La vista enriquecida que ves en pantalla (exposición, severidad completa, cobertura de controles) no está en esa exportación; para un documento que sí la incluya, genera un Reporte.