- Poste
- Membre du conseil d'administration
- Secteur
- Imprimerie
- Type d'organisation
- Équipe de 8 personnes
- Membre depuis
- oct. 2022
- Message
- 131
Doki · Test d'intrusion · 2026
Nous venons de signer un nouveau contrat de prestation avec un client grand compte basé à Munich, dans le secteur des logiciels et de l'infrastructure. Nous devons réaliser et restituer des scans réguliers de gestion des vulnérabilités et des tests d'intrusion deux fois par an. Notre équipe a un très haut niveau d'expertise technique, mais nous avons toujours tout documenté en turc jusqu'ici. Or, le comité d'audit et la direction de la cybersécurité du client exigent que tous les livrables de vulnérabilité soient fournis en anglais.
Nous avons des dizaines de pages de modèles de constatations, de descriptions de failles et de matrices de risques en turc. L'équipe doit-elle traduire tout ça du turc vers l'anglais, ou devrions-nous plutôt partir directement d'un template de sécurité standard international ? De plus, nous avons peur des erreurs de traduction sur la terminologie de sécurité ; par exemple, quels sont les équivalents standards acceptés dans les audits internationaux pour des notions comme l'exploitabilité, les faux positifs ou les mesures compensatoires ?
Quelle méthodologie adopter pour la structure du rapport et la cohérence terminologique ?