# Ficha de escenario de riesgo AppSec

- Activo y propietario:
- Actor o amenaza:
- Vulnerabilidad:
- Exposición y precondiciones:
- Acción del atacante:
- Consecuencia técnica:
- Impacto para el negocio o titulares:
- Control preventivo:
- Control detectivo:
- Evidencia de eficacia:
- Probabilidad razonada:
- Impacto razonado:
- Riesgo residual:
- Tratamiento, responsable y plazo:
