- Funktion
- Vorstandsmitglied
- Branche
- Druckerei
- Organisationsform
- Team mit 8 Personen
- Beigetreten
- Okt. 2022
- Nachricht
- 131
Doki · Penetrationstest · 2026
Wir haben mit einem Unternehmenskunden aus München, Software und Infrastruktur, einen neuen Dienstleistungsvertrag unterschrieben. Wir müssen zweimal im Jahr regelmäßige Schwachstellenmanagement- und Penetrationstest-Scans durchführen und einen Report vorlegen. Die technische Expertise unseres Teams ist sehr hoch und wir haben den gesamten Ablauf bisher auf Türkisch dokumentiert. Aber der Prüfungsausschuss und die Cyber-Security-Direktion des Kunden verlangen alle Schwachstellenmanagement-Ergebnisse auf Englisch.
Wir haben Dutzende Seiten türkische Befundvorlagen, Findings-Beschreibungen und Risikomatrizen. Soll das Team diese vom Türkischen ins Englische übersetzen, oder sollten wir direkt mit einer globalen Security-Vorlage arbeiten? Außerdem haben wir Bedenken, in der Sicherheitsterminologie Übersetzungsfehler zu machen; was sind zum Beispiel die international in Audits anerkannten Standardbegriffe für Konzepte wie Ausnutzbarkeit, False Positive oder kompensierende Maßnahme?
Wie sollten wir bei der Struktur des Reports und der Konsistenz der Terminologie vorgehen?