- Cargo
- Miembro del consejo de administración
- Sector
- Imprenta
- Tipo de organización
- Equipo de 8 personas
- Miembro desde
- oct 2022
- Mensaje
- 131
Doki · Prueba de penetración · 2026
Firmamos un nuevo contrato de servicios con un cliente corporativo de software e infraestructura con sede en Múnich. Tenemos que hacer escaneos periódicos de gestión de vulnerabilidades y pruebas de penetración dos veces al año y presentar informes. La experiencia técnica de nuestro equipo es muy alta y hasta ahora hemos documentado toda la operación en turco. Sin embargo, la junta auditora del cliente y la dirección de ciberseguridad exigen todos los entregables de gestión de vulnerabilidades en inglés.
Tenemos decenas de páginas con plantillas de detección en turco, descripciones de hallazgos y matrices de riesgo. ¿El equipo debería avanzar traduciendo todo esto del turco al inglés, o deberíamos trabajar directamente sobre una plantilla de seguridad global? Además, nos da miedo cometer errores de traducción en la terminología de seguridad; por ejemplo, ¿cuáles son los equivalentes estándar aceptados en auditorías internacionales para conceptos como explotabilidad, falso positivo o medida de mitigación?
¿Qué camino deberíamos seguir con respecto a la estructura del informe y la coherencia terminológica?