- Ruolo
- Responsabile acquisti
- Settore
- Sport e fitness
- Tipo di organizzazione
- Azienda di 20 persone
- Iscrizione
- apr 2023
- Messaggio
- 2
Siamo una software agency di 12 persone. Abbiamo condotto un penetration test approfondito per il portale ordini B2B di un nostro storico cliente corporate del settore retail. I test sono stati completati dal nostro team tecnico interno, ma il compito di redigere il report finale di pentest è stato affidato a me. Ci eravamo impegnati per un audit di sicurezza con un budget di circa 45.000 TL ed è la prima volta che dobbiamo fare un deliverable ufficiale di questa portata.
Ho tra le mani i report dei vulnerability scanner, vulnerabilità di privilege escalation individuate manualmente e diversi screenshot di manipolazione dei parametri. Il punto è che questo report verrà letto sia dal responsabile IT sia dal vicedirettore generale, che non ha un profilo tecnico. Come posso bilanciare i dettagli tecnici con un linguaggio comprensibile per il senior management? In base a cosa dovrei classificare i livelli di rischio e quali sezioni standard dovrei inserire nel report?