- Görev
- Yönetim kurulu üyesi
- Sektör
- Matbaa
- Yapı
- 8 kişilik ekip
- Katılım
- Eki 2022
- Mesaj
- 131
Doki · Sızma testi · 2026
Münih merkezli kurumsal bir yazılım ve altyapı müşterimizle yeni bir hizmet sözleşmesi imzaladık. Yılda iki kez düzenli zafiyet yönetimi ve sızma testi taramaları yapıp rapor sunmamız gerekiyor. Ekibimizin teknik uzmanlığı çok yüksek ve tüm operasyonu şimdiye kadar Türkçe dokümante ettik. Ancak müşterinin teftiş kurulu ve siber güvenlik direktörlüğü tüm zafiyet yönetimi çıktılarını İngilizce olarak talep ediyor.
Elimizde onlarca sayfalık Türkçe tespit şablonu, bulgu açıklaması ve risk matrisi var. Ekip bunları Türkçeden İngilizceye çevirerek mi ilerlemeli, yoksa doğrudan global bir güvenlik şablonu üzerinden mi çalışmalıyız? Bir de güvenlik terminolojisinde çeviri hatası yapmaktan çekiniyoruz; örneğin istismar edilebilirlik, yanlış pozitif veya hafifletici önlem gibi kavramların uluslararası denetimlerde kabul gören standart karşılıkları nedir?
Raporun yapısı ve terminoloji tutarlılığı konusunda nasıl bir yol izlemeliyiz?