Ziemtinel Cyberdefense Partner · Chile

Documentación y Consultoría Especializada
en ISO 27001, Ley 21.663 y Ley 21.719

Plantillas DOCX 100% editables y consultoría experta para el SGSI de ISO 27001/27002:2022, la Ley Marco de Ciberseguridad (21.663) y la Ley de Protección de Datos Personales (21.719). Y programas especializados en ISO 27701, ISO 42001, ISO 9001, ISO 22301 e ISO/IEC 20000-1.

Ley Marco 21.663 ISO 27001/27002:2022 Ley de Datos 21.719
 Cumplimiento integrado

ISO 27001, Ley 21.663 y Ley 21.719

Ecosistema de Seguridad de la Información, Ciberseguridad y Protección de Datos Personales

Las tres comparten gobierno, análisis de riesgos, gestión de incidentes y control de accesos. Implementarlas sobre un único sistema de gestión significa levantar el inventario de activos una sola vez y evidenciar cada control una sola vez, aunque satisfaga a los tres marcos.

ISO/IEC 27001:2022 Ley 21.663 · Ciberseguridad Ley 21.719 · Datos Personales
96
Días para que la Ley 21.719 sea exigible
1.154
Organizaciones ya calificadas como OIV por la ANCI
8
Normativas y programas que implementamos
307
Documentos redactados contra el requisito
Nuestros Productos y Servicios

Dos Formas de Llegar al Cumplimiento

La documentación que respalda y la consultoría que la implementa.

Kit Docs Base

Documentos DOCX pre-elaborados · Pago único
  • Políticas y matrices listas para personalizar
  • Organizadas por normativa
  • Acceso de descarga por 30 días
  • Pago único, sin suscripción
US$199
$182.000 · live
desde / pack · pago único
Ver catálogo

Consultoría Normativa

GAP Análisis e Implementación · Por norma o todas
  • Diagnóstico de brechas con evidencia y plan de cierre
  • Implementación acompañada por consultores senior
  • Programas especializados ISO 27701, ISO 42001 e ISO 9001
  • Hasta 36% de ahorro contratando en conjunto
desde 95 UF
GAP Análisis · neto, + IVA
Ver Consultoría
Armar mi cotización
 Normativa Nacional

Ley Marco de Ciberseguridad
(Ley 21.663)

La Ley Marco de Ciberseguridad obliga a las instituciones de importancia vital a implementar medidas técnicas y administrativas documentadas. La ausencia de evidencia documental es el riesgo más frecuente en auditorías de la ANCI.

Registro de Activos Críticos

Identificación y clasificación de activos ante la ANCI con metodología formal.

Gestión de Riesgos Documentada

Matrices de riesgo con metodología reconocida y plan de tratamiento.

Reporte de Incidentes a la ANCI

Protocolos de comunicación obligatoria dentro de los plazos establecidos.

Continuidad Operativa

Plan de continuidad del negocio y recuperación ante desastres.

ANCI
Ley 21.663
Continuidad
 Normativa Nacional

Ley de Protección de Datos Personales
(Ley 21.719)

 Exigible en 96 días · 1 de diciembre de 2026

A diferencia de la Ley 21.663, esta no distingue por tamaño ni por sector: alcanza a cualquier organización que trate datos personales. Y traslada la carga de la prueba — ante un incidente, es el responsable quien debe acreditar que las medidas de seguridad existían y funcionaban.

Política pública de tratamiento

El artículo 14 ter obliga a publicar y mantener a la vista doce contenidos, de la letra a) a la l). Es la obligación documental más pesada de la ley y la primera que un fiscalizador puede revisar sin pedirle nada a nadie.

Derechos en 30 días corridos

Seis derechos —acceso, rectificación, supresión, oposición, portabilidad y bloqueo— con acuse de recibo, respuesta en 30 días prorrogables una vez, y el respaldo que pruebe el envío, su fecha y su contenido íntegro.

Brechas sin dilaciones indebidas

No son 72 horas: ese plazo es del GDPR. El artículo 14 sexies exige reportar «por los medios más expeditos posibles», y avisar además a cada titular cuando los datos son sensibles, de menores de catorce años o de carácter económico.

Evaluación de impacto, antes

Obligatoria previo al inicio del tratamiento en cuatro casos: perfilado con efectos jurídicos, tratamiento masivo, monitoreo de zonas públicas y datos sensibles sin consentimiento.

 Estándar Internacional

ISO 27001/27002:2022 — SGSI Completo

La norma internacional líder en gestión de seguridad de la información. Nuestras plantillas cubren cada cláusula y cada control del Anexo A.

Declaración de Aplicabilidad (SoA)

Documento maestro que mapea cada control del Anexo A con su estado de implementación.

Matriz de Riesgos ISO

Identificación, análisis y evaluación de riesgos según metodología ISO 31000 + 27005.

Programa de Auditoría Interna

Plan anual, checklists por dominio y formularios de hallazgos y no conformidades.

Política de Seguridad de la Información

Marco de gobernanza alineado con las cláusulas 5 y 6 de la norma.

Pack ISO 27001/27002:2022
SGSI Completo

Documentación completa del SGSI, lista para presentar ante su certificadora internacional.

  • Declaración de Aplicabilidad (SoA)
  • Matriz de Riesgos ISO 27005
  • Programa de Auditoría Interna
  • +15 políticas y procedimientos
  • Plantillas de revisión por la dirección
US$549
$501.000
Comprar ahora
Consejo: La ISO 27001/27002:2022 y la Ley Marco de Ciberseguridad son complementarias — implementarlas juntas maximiza su cumplimiento regulatorio.
Empiece hoy mismo

¿Listo para blindar su
cumplimiento normativo?

Quedan 96 días para que la Ley 21.719 sea exigible. Una implementación seria toma de tres a seis meses.

Carrito 0 productos

Tu carrito está vacío

Agrega packs o planes de documentación normativa
Finalizar Compra
Datos de contacto y pago
1Contacto
2Resumen
3Pago
¿Agregar al carrito?