Política de Seguridad Física — Plantilla Word (DOCX)
¿Qué es este documento?
Controles de seguridad física para instalaciones, centros de datos y equipos críticos.
Una política es el documento de más alto nivel del marco documental: define el compromiso de la dirección, los principios y las responsabilidades. Es el primer documento que revisa un auditor o fiscalizador.
Índice de contenidos de la plantilla
- OBJETO, ALCANCE Y PROPÓSITO DEL SGSI
- OBJETO
- PROPÓSITO ESTRATÉGICO DEL SGSI
- Proteger los activos de información críticos frente a amenazas internas y externas.
- Garantizar el cumplimiento de la Ley 21.663 y la norma ISO/IEC 27001:2022 de forma integrada.
- Reducir el riesgo residual de seguridad de la información a niveles aceptables para la organización.
- Establecer una cultura organizacional de seguridad de la información basada en responsabilidad compartida.
- Garantizar la continuidad de los servicios esenciales ante incidentes de seguridad o desastres.
- Generar confianza en clientes, socios, reguladores y partes interesadas sobre la solidez del SGSI.
- Habilitar la certificación ISO 27001:2022 y el cumplimiento auditable ante la ANCI.
- ALCANCE FORMAL DEL SGSI
- Todos los sistemas de información de soporte a los servicios esenciales declarados ante la ANCI.
- La infraestructura tecnológica propia y contratada que soporta dichos sistemas.
- Los procesos de negocio críticos identificados en el Análisis de Impacto al Negocio (BIA).
¿Qué exige la Ley Marco de Ciberseguridad (Ley 21.663)?
La Ley Marco de Ciberseguridad 21.663 (también buscada como ley 21663) está vigente desde el 1 de marzo de 2025 y obliga a organismos del Estado, operadores de servicios esenciales y Operadores de Importancia Vital (OIV) a implementar un sistema de gestión de seguridad de la información, designar un delegado de ciberseguridad, reportar incidentes al CSIRT Nacional y mantener evidencia documental verificable ante la ANCI. Las multas alcanzan hasta 40.000 UTM para OIV en infracciones gravísimas.
El pack completo de la Ley 21.663 incluye todas las políticas, procedimientos, actas, registros e informes exigibles ante la ANCI — incluida el Acta de Designación del Delegado de Ciberseguridad según la Instrucción General N°3.
Preguntas frecuentes
¿Qué es el documento "Política de Seguridad Física"?
Una política es el documento de más alto nivel del marco documental: define el compromiso de la dirección, los principios y las responsabilidades. Es el primer documento que revisa un auditor o fiscalizador. Controles de seguridad física para instalaciones, centros de datos y equipos críticos.
¿Es obligatorio para cumplir la Ley Marco de Ciberseguridad (Ley 21.663)?
Forma parte del marco documental con que una organización demuestra cumplimiento ante la Agencia Nacional de Ciberseguridad (ANCI). Su exigibilidad depende del alcance y la calificación de su organización.
¿En qué formato se entrega la plantilla?
En formato Word (DOCX) 100% editable, con descarga inmediata tras la compra. Puede personalizar logo, nombre de la empresa y contenido sin restricciones. Aproximadamente 6 páginas.