- Cargo
- Responsable de compras
- Sector
- Deportes y fitness
- Tipo de organización
- Empresa de 20 empleados
- Miembro desde
- abr 2023
- Mensaje
- 2
Somos una agencia de software de doce personas. Realizamos una prueba de penetración exhaustiva para el portal de pedidos B2B de un cliente corporativo de retail con el que trabajamos desde hace tiempo. Completamos el proceso de prueba con nuestro equipo técnico interno, pero me asignaron a mí la tarea de preparar el informe final de pentest. Teníamos el compromiso de realizar una auditoría de seguridad con un presupuesto de unos 45.000 TL y es la primera vez que haremos un entregable formal de esta escala.
Tengo a mano los resultados del escáner, vulnerabilidades de escalación de privilegios detectadas manualmente y capturas de pantalla de varias manipulaciones de parámetros. Sin embargo, este informe lo van a leer tanto el director de TI como el subdirector general (que no es técnico). ¿Cómo debo equilibrar los detalles técnicos con un lenguaje comprensible para la alta dirección? ¿Con qué criterio debo clasificar los niveles de riesgo y qué secciones debería incluir de forma estándar en el informe?