Los problemas que veo con la evaluación de riesgos típica son los siguientes:
-
Actualización de la lista de activos
-
Mantener actualizado el estado de los tratamientos y el nivel de riesgo coherente con eso.
-
Mantener la dependencia de los activos de una manera irrelevante. Los activos (como un servidor) tienen el riesgo real (debido al hecho de que el servidor permite ejecutar un proceso crítico).
El problema que veo es que cuando finalizo Excel, los resultados ya no son relevantes.