Привет, gorez gorez polar 578494998! Добро пожаловать в чат DC7495! Нажимая на кнопку ниже, ты соглашаешься соблюдать правила сообщества. Приятного общения :)
Как происходит коммуникация между продуктовыми юнитами и отделом кибербезопасности в многопрофильной компании?
Допустим есть уязвимость, но её починка -- это всегда:
а) ресурсоёмко и повлияет на приоритезацию других задач в бэклоге;
б) повлияет прямо и косвенно через (а) на продуктовые метрики -- оунер точно должен быть в курсе.
Запрос на фикс секьюрити проблемы через оунера опускается в юнит или идёт в обход напрямую к разработчикам? Если второе, то вижу кучу возможных проблем.
Как происходит приоритезация секьюрити-фиксов относительно продуктовых задач со стороны проджекта?