- Ruolo
- Membro del consiglio di amministrazione
- Settore
- Tipografia
- Tipo di organizzazione
- Team di 8 persone
- Iscrizione
- ott 2022
- Messaggio
- 131
Doki · Penetration test · 2026
Abbiamo firmato un nuovo contratto di servizio con un cliente enterprise di Monaco di Baviera che si occupa di software e infrastrutture. Dobbiamo eseguire scansioni periodiche di vulnerability management e penetration test due volte l'anno e fornire i relativi report. Il nostro team ha un'altissima competenza tecnica, ma finora abbiamo sempre documentato l'intera operatività in turco. Ora però il comitato di revisione e la direzione cybersecurity del cliente richiedono tutti i deliverable di vulnerability management in inglese.
Abbiamo decine di pagine di template di rilevamento, descrizioni dei finding e matrici di rischio in turco. Il team dovrebbe procedere traducendo questi materiali dal turco all'inglese o conviene lavorare direttamente su un template di sicurezza globale? Inoltre temiamo errori di traduzione nella terminologia di sicurezza: ad esempio, quali sono gli equivalenti standard accettati negli audit internazionali per concetti come exploitability, false positive o misure di mitigazione?
Che tipo di approccio dovremmo seguire per quanto riguarda la struttura del report e la coerenza terminologica?