Ley 21.719
Datos Personales
-
GAP Análisis Diagnóstico de brechas
-
Implementación Normativa Cierre de brechas y evidencia
-
GAP + Implementación Los dos servicios, juntos−15%
Consultoría especializada en ISO/IEC 27001:2022, Ley Marco de Ciberseguridad (21.663) y Ley de Protección de Datos Personales (21.719). Elija el servicio que necesita:
Haga clic en el servicio que más se ajusta a su situación actual.
No sabe exactamente qué le falta para cumplir. El GAP Análisis le da una imagen clara de brechas, prioridades y el camino a seguir — antes de invertir en implementación.
Ya sabe qué necesita y está listo para hacerlo. Implementamos ISO 27001, la Ley 21.663 o la Ley 21.719 junto a su equipo, con documentación completa y preparación para auditoría.
El GAP Análisis compara su situación actual —documentación, controles, procesos y gobernanza— contra los requisitos exactos de la normativa que necesita cumplir. El resultado no es una lista genérica: es una matriz de cumplimiento requisito por requisito con scoring de madurez por dominio y una hoja de ruta priorizada por riesgo.
Para ISO 27001 evaluamos cláusulas 4–10 y los 93 controles del Anexo A. Para la Ley 21.663, los deberes según calificación (OIV o servicio esencial). Para la Ley 21.719, principios, bases de licitud, derechos y obligaciones de seguridad.
Cotizar GAP AnálisisTodo en formato DOCX editable, listo para ser presentado a dirección, auditores o reguladores.
Acompañamiento integral junto a su equipo, con documentación completa y preparación para auditoría o fiscalización.
Diseñamos e implementamos su Sistema de Gestión de Seguridad de la Información (SGSI) conforme a las cláusulas 4–10 de la ISO 27001:2022 y los 93 controles del Anexo A organizados en 4 dominios: organizacionales (37), de personas (8), físicos (14) y tecnológicos (34). Al cierre, su organización está lista para certificarse con una casa certificadora acreditada.
La Ley 21.663 creó la ANCI y estableció deberes obligatorios para los Operadores de Importancia Vital (OIV) y prestadores de servicios esenciales. Reporte de incidentes con plazos estrictos del artículo 9: alerta temprana en 3 horas, segundo reporte en 72 horas —o en 24 si un OIV ve afectada la prestación de su servicio esencial— e informe final en 15 días. Los OIV deben además presentar un plan de acción en 7 días corridos. Multas de hasta 20.000 UTM (40.000 UTM para OIV en infracciones gravísimas).
La Ley 21.719 moderniza el régimen chileno de privacidad al nivel del GDPR: crea la Agencia de Protección de Datos (APDP), reconoce los derechos de acceso, rectificación, supresión, oposición, portabilidad y bloqueo y establece multas de hasta 20.000 UTM en infracciones gravísimas. Para empresas que no son de menor tamaño y que reinciden, la multa puede alcanzar el 2% o 4% de los ingresos anuales del giro, según la infracción sea grave o gravísima. Aplica a toda organización que trate datos en Chile, sin importar su tamaño.
Piense en la normativa específica que le interesa (ISO 27001, Ley 21.663 o Ley 21.719).
Ya sea interna, con un consultor externo o mediante el diagnóstico gratuito de Ziemtinel.
Por ejemplo, un proceso con un cliente corporativo, una auditoría de la ANCI o la vigencia de la Ley 21.719.
No partimos de cero: nuestro catálogo cubre las tres normativas con documentación profesional que adaptamos a su realidad. Eso reduce meses de trabajo.
Quien lo acompaña conoce la realidad regulatoria chilena y ha defendido documentación ante auditores. El criterio normativo no se improvisa.
ISO 27001, Ley 21.663 y Ley 21.719 comparten muchos requisitos. Implementamos de forma integrada para que un mismo esfuerzo cumpla las tres.
Cada documento y evidencia que entregamos puede defenderse ante auditores, la ANCI y la APDP. Cumplimiento real, no de papel.
Trabajamos con organizaciones de Chile y de Latinoamérica: las normas ISO son las mismas en todos los países. Cada alcance se puede contratar como diagnóstico, como implementación completa o como los dos juntos, y el detalle del alcance y los entregables se fijan en la propuesta.
Datos Personales
Marco de Ciberseguridad
Seguridad de la Información
Un solo proyecto, no 3 por separado
Cómo se determina el valor
Las propuestas se expresan en UF, más IVA. El valor de cada proyecto sale de cuatro factores:
Arme su alcance en el cotizador y reciba la propuesta con los valores en UF dentro de 24 horas hábiles. Sin reunión previa y sin dejar sus datos hasta el final.
El sistema de gestión que certifica la norma es el mismo que el artículo 8 letra a) de la Ley 21.663 le exige a un Operador de Importancia Vital. Las cinco fases, los cuatro plazos del artículo 9 y qué deber legal cubre cada etapa.
Ver el programaTodas comparten la misma estructura de sistema de gestión, así que el contexto, los roles, la gestión documental y la auditoría interna se construyen una sola vez y sirven para todas. Cada programa se contrata por separado, pero implantarlos como un sistema de gestión integrado evita duplicar lo que ya está hecho.
ISO 27701
ISO 42001
ISO 9001
ISO 22301
ISO 20000-1
Un solo proyecto, no 2 por separado
Cómo se determina el valor
Las propuestas se expresan en UF, más IVA. El valor de cada proyecto sale de cuatro factores:
Arme su alcance en el cotizador y reciba la propuesta con los valores en UF dentro de 24 horas hábiles. Sin reunión previa y sin dejar sus datos hasta el final.
ISO/IEC 27001:2022 con la Ley 21.663 integrada y la capa de datos personales que exige la Ley 21.719. Un solo sistema de gestión para las tres.
Ver el programaISO/IEC 27701:2025 como sistema de gestión de privacidad, con una sola matriz que cubre Ley 21.719 y GDPR. Para quien trata datos personales y necesita demostrarlo.
Ver el programaISO/IEC 42001:2023, la primera norma certificable de gestión de IA. Para quien ya usa modelos y necesita gobernarlos antes de que se lo exijan.
Ver el programaISO 9001, la norma que más piden las licitaciones y los contratos con grandes empresas. Para quien necesita certificarse sin acabar con una carpeta que nadie usa.
Ver el programaISO 22301, para seguir operando cuando algo se cae. Con el análisis de impacto y, sobre todo, con ejercicios que se ejecutan de verdad.
Ver el programaISO/IEC 20000-1, norma chilena que se cita en las licitaciones de TI del Estado. Para responder por los servicios que presta, con cifras.
Ver el programaArme su cotización en dos minutos: elija las normativas y el servicio que necesita, indique el tamaño de su organización y vea el valor de referencia en pantalla. Un consultor senior lo contacta en menos de 24 horas hábiles con la propuesta formal.
Normativas, servicio y tamaño de su organización. El valor de referencia aparece al instante, sin esperar respuesta.
Videollamada de 30 minutos, sin costo, para entender su contexto y su urgencia.
Recibe alcance, fases, entregables, plazos y valores. Sin compromisos ocultos.
Toma dos minutos y no compromete a nada.
¿Prefiere escribirnos directamente? contacto@ziemtinel.cl
Tu carrito está vacío
Agrega packs o planes de documentación normativa