Ley Marco de Ciberseguridad (Ley 21.663)

Plan de Respuesta a Incidentes de Ciberseguridad — Plantilla Word (DOCX)

DOCX 100% editable ~6 páginas Gestión de Incidentes Descarga inmediata

¿Qué es este documento?

Procedimientos de contención, erradicación y recuperación ante incidentes cibernéticos conforme al Art. 26.

Un plan establece objetivos, actividades, plazos y responsables para un escenario específico. Los fiscalizadores lo solicitan junto a la evidencia de sus pruebas o ejecuciones.

Índice de contenidos de la plantilla

  • PROPÓSITO Y ALCANCE
  • ALCANCE
  • ACTIVACIÓN DEL PLAN
  • Detección confirmada o sospecha fundada de acceso no autorizado a sistemas o datos.
  • Cifrado de datos, destrucción de información o alteración no autorizada de sistemas.
  • Interrupción de servicios críticos sin causa técnica justificada.
  • Exfiltración de datos o evidencia de comunicación con infraestructura de comando y control (C2).
  • Notificación de un incidente por parte de un proveedor, CSIRT Gov, ANCI u organismo externo.
  • Detección de malware activo, ransomware o herramienta de ataque en sistemas de la organización.
  • Cualquier evento clasificado por el analista de turno como Severidad 3 o superior (ver Sección 5).
  • REFERENCIAS NORMATIVAS
  • DEFINICIONES
  • ESTRUCTURA DEL EQUIPO DE RESPUESTA A INCIDENTES
  • ROLES DEL EQUIPO DE RESPUESTA

¿Qué exige la Ley Marco de Ciberseguridad (Ley 21.663)?

La Ley Marco de Ciberseguridad 21.663 (también buscada como ley 21663) está vigente desde el 1 de marzo de 2025 y obliga a organismos del Estado, operadores de servicios esenciales y Operadores de Importancia Vital (OIV) a implementar un sistema de gestión de seguridad de la información, designar un delegado de ciberseguridad, reportar incidentes al CSIRT Nacional y mantener evidencia documental verificable ante la ANCI. Las multas alcanzan hasta 40.000 UTM para OIV en infracciones gravísimas.

El pack completo de la Ley 21.663 incluye todas las políticas, procedimientos, actas, registros e informes exigibles ante la ANCI — incluida el Acta de Designación del Delegado de Ciberseguridad según la Instrucción General N°3.

Preguntas frecuentes

¿Qué es el documento "Plan de Respuesta a Incidentes de Ciberseguridad"?

Un plan establece objetivos, actividades, plazos y responsables para un escenario específico. Los fiscalizadores lo solicitan junto a la evidencia de sus pruebas o ejecuciones. Procedimientos de contención, erradicación y recuperación ante incidentes cibernéticos conforme al Art. 26.

¿Es obligatorio para cumplir la Ley Marco de Ciberseguridad (Ley 21.663)?

Forma parte del marco documental con que una organización demuestra cumplimiento ante la Agencia Nacional de Ciberseguridad (ANCI). Su exigibilidad depende del alcance y la calificación de su organización.

¿En qué formato se entrega la plantilla?

En formato Word (DOCX) 100% editable, con descarga inmediata tras la compra. Puede personalizar logo, nombre de la empresa y contenido sin restricciones. Aproximadamente 6 páginas.

Carrito 0 productos

Tu carrito está vacío

Agrega packs o planes de documentación normativa
Finalizar Compra
Datos de contacto y pago
1Contacto
2Resumen
3Pago
¿Agregar al carrito?