Skip to content
Preflight Audit

Metodología

Proceso de evaluación de 8 etapas

Desde la recepción hasta la certificación: un compromiso estructurado diseñado para la preparación empresarial del lanzamiento.

1

Carga

Envíe contratos, documentación, whitepapers y acceso al repositorio.

2

Análisis

Análisis estático automatizado y mapeo de arquitectura en todos los dominios.

3

Revisión con IA

Preflight AI realiza la evaluación inicial de preparación y clasificación de riesgos.

4

Revisión de expertos humanos

Auditores senior validan hallazgos y aplican experiencia de dominio.

5

Puntuación de riesgo

Hallazgos clasificados como Clear, Hold o Blocked con calificaciones de severidad.

6

Remediación

Recomendaciones accionables con orientación priorizada de correcciones.

7

Certificación

Insignia Preflight Certified emitida tras remediación exitosa.

8

Launch Ready

Aprobación final con opciones de monitoreo continuo disponibles.

Clasificación de preparación para el lanzamiento

ClearNo se requiere acción antes del lanzamiento

Patrón revisado y aceptable para el contexto de lanzamiento. Monitorear durante operaciones pero no se requiere remediación pre-lanzamiento.

Acción: Documentar y proceder

HoldRevisión recomendada antes del lanzamiento

Preocupación no bloqueante que el equipo debe revisar. Puede convertirse en bloqueada bajo presión regulatoria o de integración.

Acción: Revisar en 5 días hábiles

BlockedDebe corregirse antes del lanzamiento

Riesgo material de lanzamiento: exposición regulatoria, fallo arquitectónico o brecha de divulgación que debe resolverse antes de entrar en vivo.

Acción: Remediar antes de la aprobación de lanzamiento

Clasificación de severidad

Critical9.0–10.0Direct fund loss, permanent lock, or irreversible launch failure possible.Immediate halt — fix before any public launch activity
High7.0–8.9Serious security or compliance gap with high exploit or regulatory likelihood.Fix within 72 hours or downgrade launch scope
Medium4.0–6.9Meaningful weakness that increases risk under adversarial or scaling conditions.Fix before mainnet or document accepted risk with mitigation
Low1.0–3.9Minor issue, best-practice gap, or informational observation.Address in next sprint or document as accepted
Informational0.1–0.9Suggestion for improvement with no direct security impact.Optional — include in backlog

Matriz de riesgo agregado

Launch Ready

85–100

Sin hallazgos bloqueados. Elementos altos/medios resueltos o aceptados con documentación.

Assessed

70–84

Evaluación completa. Elementos abiertos de alta severidad requieren plan de remediación.

In Progress

Evaluación en curso. La puntuación se publicará al completarse.