Kelebihan
1. Mempermudah pemahaman dan observasi level risiko.
2. Metode untuk penghitungan sederhana untuk dipahami dan diimplementasikan.
3. Tidak membutuhkan frekuensi secara kuantitatif untuk memperoleh ancaman,
4. Proses analisis lebih mudah karena tidak berurusan dengan monetary value.
5. Penghitungan secara kuantitatif mengenai frekuensi dan dampak tidak dibutuhkan.
6. Tidak menghitung estimasi biaya.
7. Area terpenting dari resiko dievaluasi.
Kekurangan
1. Bersifat subyektif
2. Memungkinkan bahwa reality yang ada tidak didefinisikan dengan tepat karena tergantung prespective penulis.
3. Sulit melakukan manajemen risiko karena bersifat subyektif.
4. Tidak di implementasikanya analisis cost benefit menyebabkan sulit melakukan kontrol.
5. Sulit membedakan antara major risk
6. Hasil tergantung pada kualitasi tim manajemen risiko.
[details="Referensi"]
26d8ac71b1e2659b367cf1c0beab4986810d(1).pdf (58,2 KB)
http://iso27001guide.com/isms-requirements/operation/information-security-risk-assessment/quantitative-vs-qualitative-risk-assessment-pros-cons/
[/details]