Plan de Continuidad del Negocio (BCP) — Plantilla Word (DOCX)
¿Qué es este documento?
Plan para mantener operaciones esenciales ante interrupciones mayores conforme a la Ley 21.663.
Un plan establece objetivos, actividades, plazos y responsables para un escenario específico. Los fiscalizadores lo solicitan junto a la evidencia de sus pruebas o ejecuciones.
Índice de contenidos de la plantilla
- PROPÓSITO, ALCANCE Y POLÍTICA DE CONTINUIDAD
- ALCANCE DEL SGCN
- Los sistemas de Infraestructura Crítica de la Información (ICI) bajo responsabilidad de la organización.
- Las instalaciones físicas desde las cuales se operan los servicios esenciales.
- Los proveedores y terceros cuya interrupción afecta directamente la continuidad de los servicios críticos.
- El personal clave cuya indisponibilidad compromete la capacidad de respuesta.
- POLÍTICA DE CONTINUIDAD OPERACIONAL
- CRITERIOS DE ACTIVACIÓN DEL BCP
- REFERENCIAS NORMATIVAS
- DEFINICIONES
- ANÁLISIS DE IMPACTO EN EL NEGOCIO (BIA)
- METODOLOGÍA DEL BIA
- Paso 3 — Determinar el MTPD: el punto en el tiempo en que el impacto acumulado supera el umbral tolerable.
- DIMENSIONES DE IMPACTO Y ESCALA DE EVALUACIÓN
¿Qué exige la Ley Marco de Ciberseguridad (Ley 21.663)?
La Ley Marco de Ciberseguridad 21.663 (también buscada como ley 21663) está vigente desde el 1 de marzo de 2025 y obliga a organismos del Estado, operadores de servicios esenciales y Operadores de Importancia Vital (OIV) a implementar un sistema de gestión de seguridad de la información, designar un delegado de ciberseguridad, reportar incidentes al CSIRT Nacional y mantener evidencia documental verificable ante la ANCI. Las multas alcanzan hasta 40.000 UTM para OIV en infracciones gravísimas.
El pack completo de la Ley 21.663 incluye todas las políticas, procedimientos, actas, registros e informes exigibles ante la ANCI — incluida el Acta de Designación del Delegado de Ciberseguridad según la Instrucción General N°3.
Preguntas frecuentes
¿Qué es el documento "Plan de Continuidad del Negocio (BCP)"?
Un plan establece objetivos, actividades, plazos y responsables para un escenario específico. Los fiscalizadores lo solicitan junto a la evidencia de sus pruebas o ejecuciones. Plan para mantener operaciones esenciales ante interrupciones mayores conforme a la Ley 21.663.
¿Es obligatorio para cumplir la Ley Marco de Ciberseguridad (Ley 21.663)?
Forma parte del marco documental con que una organización demuestra cumplimiento ante la Agencia Nacional de Ciberseguridad (ANCI). Su exigibilidad depende del alcance y la calificación de su organización.
¿En qué formato se entrega la plantilla?
En formato Word (DOCX) 100% editable, con descarga inmediata tras la compra. Puede personalizar logo, nombre de la empresa y contenido sin restricciones. Aproximadamente 6 páginas.