Procedimiento de Gestión de Vulnerabilidades — Plantilla Word (DOCX)
¿Qué es este documento?
Proceso sistemático de identificación, evaluación y remediación de vulnerabilidades técnicas.
Un procedimiento describe paso a paso cómo se ejecuta un proceso: responsables, entradas, salidas y registros generados. Es la evidencia operativa de que la política se cumple en la práctica.
Índice de contenidos de la plantilla
- OBJETO Y ALCANCE
- ALCANCE
- Aplicaciones web, APIs, aplicaciones móviles y software desarrollado internamente.
- Servicios cloud (IaaS, PaaS, SaaS) y contenedores gestionados por la organización.
- Software de terceros, dependencias y componentes de la cadena de suministro de software.
- Sistemas de terceros con acceso a redes o datos de la organización.
- REFERENCIAS NORMATIVAS
- DEFINICIONES
- ROLES Y RESPONSABILIDADES
- DESCUBRIMIENTO Y ESCANEO DE VULNERABILIDADES
- TIPOS DE ESCANEO
- REQUISITOS DE ESCANEO AUTENTICADO
- Almacenar las credenciales de escaneo en el sistema PAM o bóveda de secretos. Rotar trimestralmente.
- CLASIFICACIÓN Y PRIORIZACIÓN DE VULNERABILIDADES
¿Qué exige la Ley Marco de Ciberseguridad (Ley 21.663)?
La Ley Marco de Ciberseguridad 21.663 (también buscada como ley 21663) está vigente desde el 1 de marzo de 2025 y obliga a organismos del Estado, operadores de servicios esenciales y Operadores de Importancia Vital (OIV) a implementar un sistema de gestión de seguridad de la información, designar un delegado de ciberseguridad, reportar incidentes al CSIRT Nacional y mantener evidencia documental verificable ante la ANCI. Las multas alcanzan hasta 40.000 UTM para OIV en infracciones gravísimas.
El pack completo de la Ley 21.663 incluye todas las políticas, procedimientos, actas, registros e informes exigibles ante la ANCI — incluida el Acta de Designación del Delegado de Ciberseguridad según la Instrucción General N°3.
Preguntas frecuentes
¿Qué es el documento "Procedimiento de Gestión de Vulnerabilidades"?
Un procedimiento describe paso a paso cómo se ejecuta un proceso: responsables, entradas, salidas y registros generados. Es la evidencia operativa de que la política se cumple en la práctica. Proceso sistemático de identificación, evaluación y remediación de vulnerabilidades técnicas.
¿Es obligatorio para cumplir la Ley Marco de Ciberseguridad (Ley 21.663)?
Forma parte del marco documental con que una organización demuestra cumplimiento ante la Agencia Nacional de Ciberseguridad (ANCI). Su exigibilidad depende del alcance y la calificación de su organización.
¿En qué formato se entrega la plantilla?
En formato Word (DOCX) 100% editable, con descarga inmediata tras la compra. Puede personalizar logo, nombre de la empresa y contenido sin restricciones. Aproximadamente 6 páginas.