Plan de Recuperación ante Desastres (DRP) — Plantilla Word (DOCX)
¿Qué es este documento?
Procedimientos técnicos de recuperación de infraestructura TI ante eventos de desastre.
Un plan establece objetivos, actividades, plazos y responsables para un escenario específico. Los fiscalizadores lo solicitan junto a la evidencia de sus pruebas o ejecuciones.
Índice de contenidos de la plantilla
- PROPÓSITO Y ALCANCE
- RELACIÓN CON EL BCP Y EL PLAN DE RESPUESTA A INCIDENTES
- ALCANCE TECNOLÓGICO
- Sistemas ICI y aplicaciones críticas de negocio identificados en el BIA.
- Infraestructura de red, conectividad y telecomunicaciones.
- Servicios de identidad y autenticación (Active Directory, IAM, MFA).
- Herramientas de ciberseguridad: SIEM, EDR, firewalls, plataformas de monitoreo.
- Infraestructura cloud y servicios SaaS críticos.
- Sistemas de backup, replicación y almacenamiento.
- Infraestructura como código (IaC) y pipelines de CI/CD críticos.
- REFERENCIAS NORMATIVAS
- DEFINICIONES
- INVENTARIO Y CLASIFICACIÓN DE SISTEMAS CRÍTICOS
- REGISTRO DE SISTEMAS POR TIER DE RECUPERACIÓN
¿Qué exige la Ley Marco de Ciberseguridad (Ley 21.663)?
La Ley Marco de Ciberseguridad 21.663 (también buscada como ley 21663) está vigente desde el 1 de marzo de 2025 y obliga a organismos del Estado, operadores de servicios esenciales y Operadores de Importancia Vital (OIV) a implementar un sistema de gestión de seguridad de la información, designar un delegado de ciberseguridad, reportar incidentes al CSIRT Nacional y mantener evidencia documental verificable ante la ANCI. Las multas alcanzan hasta 40.000 UTM para OIV en infracciones gravísimas.
El pack completo de la Ley 21.663 incluye todas las políticas, procedimientos, actas, registros e informes exigibles ante la ANCI — incluida el Acta de Designación del Delegado de Ciberseguridad según la Instrucción General N°3.
Preguntas frecuentes
¿Qué es el documento "Plan de Recuperación ante Desastres (DRP)"?
Un plan establece objetivos, actividades, plazos y responsables para un escenario específico. Los fiscalizadores lo solicitan junto a la evidencia de sus pruebas o ejecuciones. Procedimientos técnicos de recuperación de infraestructura TI ante eventos de desastre.
¿Es obligatorio para cumplir la Ley Marco de Ciberseguridad (Ley 21.663)?
Forma parte del marco documental con que una organización demuestra cumplimiento ante la Agencia Nacional de Ciberseguridad (ANCI). Su exigibilidad depende del alcance y la calificación de su organización.
¿En qué formato se entrega la plantilla?
En formato Word (DOCX) 100% editable, con descarga inmediata tras la compra. Puede personalizar logo, nombre de la empresa y contenido sin restricciones. Aproximadamente 6 páginas.