- Должность
- Член совета директоров
- Отрасль
- Типография
- Тип организации
- команда из 8 человек
- Дата регистрации
- окт. 2022 г.
- Сообщение
- 131
Doki · Тест на проникновение · 2026
Мы подписали новый договор на обслуживание с корпоративным клиентом из Мюнхена (корпоративное ПО и инфраструктура). Дважды в год нам нужно проводить регулярное сканирование уязвимостей, тесты на проникновение и предоставлять отчеты. Техническая экспертиза у нашей команды отличная, но все процессы мы до сих пор вели на турецком. Однако их совет по аудиту и отдел кибербезопасности требуют все отчеты по управлению уязвимостями строго на английском языке.
У нас на руках десятки страниц готовых шаблонов, описаний находок и матриц рисков на турецком. Стоит ли команде переводить все это с турецкого на английский, или лучше сразу взять глобальный шаблон для ИБ? К тому же боимся наделать ошибок в терминологии: например, как в международных стандартах аудита правильно передавать термины вроде «эксплуатируемость», «ложное срабатывание» или «компенсирующая мера»?
Какой структуры отчета лучше придерживаться и как сохранить единообразие терминов?