Serviços de Consultoria

Especialistas que levam você do
diagnóstico à conformidade

Consultoria especializada em ISO/IEC 27001:2022, Lei Marco de Cibersegurança (21.663) e Lei de Proteção de Dados Pessoais (21.719). Escolha o serviço de que você precisa:

Não sabe qual se aplica a você? Veja em 2 minutos

Internacional
8 Normas que implementamos
normas ISO e leis chilenas
40.000 UTM Multa máxima OIV
Lei 21.663
3 h Para o alerta antecipado
à ANCI
92 Dias até a vigência
plena da Lei 21.719
20.000 UTM Multa máxima
Lei 21.719
Escolha o seu ponto de partida

De qual serviço você precisa?

Clique no serviço que mais se ajusta à sua situação atual.

Análise de Lacunas

Você não sabe exatamente o que falta para cumprir. A análise de lacunas dá uma imagem clara de lacunas, prioridades e do caminho a seguir — antes de investir em implementação.

2 – 4 semanas 4 fases 6 entregas

Implementação Normativa

Você já sabe do que precisa e está pronto para fazer. Implementamos a ISO 27001, a Lei 21.663 ou a Lei 21.719 junto com a sua equipe, com documentação completa e preparação para auditoria.

3 – 8 meses 5 fases 3 normas
Análise de Lacunas

Diagnóstico profissional de lacunas de conformidade

A análise de lacunas compara sua situação atual —documentação, controles, processos e governança— com os requisitos exatos da normativa que você precisa cumprir. O resultado não é uma lista genérica: é uma matriz de conformidade requisito por requisito com scoring de maturidade por domínio e um roteiro priorizado por risco.

Para a ISO 27001 avaliamos as cláusulas 4–10 e os 93 controles do Anexo A. Para a Lei 21.663, os deveres conforme a qualificação (Operador de Importância Vital ou serviço essencial). Para a Lei 21.719, princípios, bases legais, direitos e obrigações de segurança.

Cotar análise de lacunas
2 a 4 semanas
Modalidade remota ou híbrida. Entrevistas por videoconferência e revisão documental segura.
Cobertura tripla
Avaliamos a ISO 27001, a Lei 21.663 e a Lei 21.719 de forma integrada para que um único diagnóstico cubra as três.

As 4 Fases da Análise de Lacunas (clique para expandir)

F1
Levantamento e Escopo
Semana 1
  • Reunião de início e definição do escopo com as áreas envolvidas
  • Entrevistas com responsáveis de TI, jurídico, RH e operações
  • Coleta e revisão da documentação existente
  • Identificação de processos críticos, ativos de informação e fluxos de dados
F2
Avaliação de Lacunas
Semanas 1 – 2
  • Revisão requisito por requisito contra a norma selecionada
  • Verificação dos controles implementados e do seu nível de evidência
  • Pontuação de maturidade (0–5) por domínio ou área de conformidade
  • Classificação de cada lacuna por criticidade: alta, média ou baixa
  • Identificação de quick wins de baixo esforço e alto impacto
F3
Relatório de Resultados
Semana 3
  • Relatório executivo para a alta direção: status global, riscos e sanções
  • Relatório técnico detalhado requisito por requisito, com observações
  • Mapa de calor de maturidade por domínio (governança, riscos, controles, privacidade)
  • Inventário documental: o que existe, o que precisa de atualização e o que falta
F4
Roteiro e Apresentação
Semana 4
  • Plano de fechamento de lacunas priorizado por risco, esforço e impacto regulatório
  • Estimativa de esforço e recursos por iniciativa de melhoria
  • Apresentação dos resultados ao conselho ou à diretoria, com sessão de perguntas
  • Recomendação de rota: certificação ISO ou conformidade legal direta

Entregas incluídas

Tudo em formato DOCX editável, pronto para ser apresentado à direção, a auditores ou a reguladores.

Relatório executivo para a direção
Relatório técnico detalhado por requisito
Matriz de conformidade (Excel/DOCX)
Mapa de calor de maturidade por domínio
Inventário documental com o status de cada item
Roteiro priorizado com esforço estimado
Implementação Normativa

Selecione a norma que precisa implementar

Acompanhamento integral junto com a sua equipe, com documentação completa e preparação para auditoria ou fiscalização.

ISO/IEC 27001:2022 4 a 8 meses

Implementação de SGSI Certificável

Projetamos e implementamos seu Sistema de Gestão de Segurança da Informação (SGSI) conforme as cláusulas 4–10 da ISO 27001:2022 e os 93 controles do Anexo A organizados em 4 domínios: organizacionais (37), de pessoas (8), físicos (14) e tecnológicos (34). Ao final, sua organização está pronta para se certificar com um organismo certificador acreditado.

Por que certificar-se?
A certificação ISO 27001 abre portas comerciais (licitações, clientes corporativos) e estrutura o sistema de gestão de segurança da informação que o artigo 8 letra a) da Lei 21.663 exige dos Operadores de Importância Vital. A lei não nomeia nenhuma norma técnica, então a certificação não substitui o cumprimento legal: o evidencia. E é base sólida para a Lei 21.719.

Fases do projeto (clique para expandir)

F1
Contexto e Planejamento
Cláusulas 4–5
  • Análise do contexto organizacional e das partes interessadas (cláusula 4)
  • Definição do escopo formal do SGSI
  • Política de Segurança da Informação aprovada pela direção
  • Papéis, responsabilidades e constituição do comitê de segurança
F2
Gestão de Riscos e SoA
Cláusula 6 · ISO 27005
  • Metodologia de avaliação de riscos conforme a ISO 27005
  • Inventário e valoração dos ativos de informação
  • Identificação, análise e avaliação de riscos
  • Plano de tratamento de riscos e Declaração de Aplicabilidade (SoA)
F3
Implementação de Controles
Cláusulas 7–8 · Anexo A
  • Redação e implantação de políticas e procedimentos nos 4 domínios do Anexo A
  • Gestão de fornecedores, acessos, ativos e segurança física
  • Controles de desenvolvimento seguro e gestão de incidentes
  • Programa de capacitação e conscientização por papel
F4
Avaliação de Desempenho
Cláusula 9
  • Definição de indicadores de desempenho do SGSI
  • Execução do programa de auditoria interna do SGSI
  • Análise crítica pela direção, com ata e decisões documentadas
F5
Melhoria e Certificação
Cláusula 10
  • Gestão de não conformidades e ações corretivas
  • Pré-auditoria interna de preparação para a certificação
  • Acompanhamento nas etapas 1 e 2 da auditoria de certificação

Entregas

Escopo, política e manual do SGSI
Metodologia e matriz de riscos (ISO 27005)
Declaração de Aplicabilidade (SoA)
Conjunto completo de políticas, procedimentos e formulários
Programa e relatórios de auditoria interna
Pasta de evidências pronta para o organismo certificador
Lei 21.663 3 a 6 meses conforme a qualificação

Lei Marco de Cibersegurança

A Lei 21.663 criou a ANCI e estabeleceu deveres obrigatórios para os Operadores de Importância Vital e prestadores de serviços essenciais. Reporte de incidentes com prazos estritos do artigo 9: alerta antecipado em 3 horas, segundo reporte em 72 horas —ou em 24 se um OIV tiver afetada a prestação de seu serviço essencial— e relatório final em 15 dias. Os OIV devem ainda apresentar um plano de ação em 7 dias corridos. Multas de até 20.000 UTM (40.000 UTM para OIV em infrações gravíssimas).

O relógio corre desde o incidente
Três horas para o alerta antecipado não permitem improviso. Se o protocolo, os papéis e os canais não estiverem definidos e ensaiados antes do incidente, o descumprimento é quase inevitável — e a multa, certa.

Fases do projeto (clique para expandir)

F1
Qualificação e Escopo
Semanas 1 – 2
  • Análise jurídico-técnica para determinar a qualificação como Operador de Importância Vital ou serviço essencial
  • Mapeamento dos deveres específicos que se aplicam a você conforme a Lei e os seus regulamentos
  • Revisão dos registros obrigatórios junto à ANCI e dos prazos associados
F2
Governança de Cibersegurança
Semanas 2 – 4
  • Designação e habilitação formal do encarregado de cibersegurança
  • Constituição do comitê de cibersegurança e definição de responsabilidades
  • Política de cibersegurança aprovada pela direção
  • Alinhamento com um SGSI (compatível com a ISO 27001)
F3
Riscos e Continuidade
Semanas 3 – 8
  • Gestão contínua de riscos sobre os serviços essenciais
  • Planos de continuidade operacional e recuperação de desastres
  • Plano de resposta a incidentes alinhado aos prazos do artigo 9 (alerta 3 h · reporte 72 h, ou 24 h se o Operador de Importância Vital tiver o seu serviço afetado · plano de ação 7 d · relatório final 15 d)
F4
Implementação Documental e Técnica
Semanas 6 – 14
  • Elaboração do conjunto documental completo: políticas, procedimentos e protocolos
  • Implantação de controles e medidas de segurança proporcionais ao risco
  • Protocolos de comunicação segura com a ANCI e o CSIRT Nacional
F5
Operação, Simulados e Melhoria
Semanas 12 – 20
  • Simulados de incidentes com reporte cronometrado (3 h · 72 h · plano de ação 7 d · relatório final 15 d)
  • Capacitação por papel: encarregado, equipe de TI, direção e operações
  • Revisão periódica da conformidade e preparação para fiscalizações da ANCI

Entregas

Relatório de qualificação e deveres aplicáveis
Política de cibersegurança e ata de designação do encarregado
Matriz de riscos dos serviços essenciais
Protocolo de reporte à ANCI (3 h · 72 h · plano 7 d · relatório 15 d)
Plano de continuidade operacional testado
Relatório de simulado e programa de capacitação
Lei 21.719 3 a 6 meses · vigência: 1º dez. 2026

Lei de Proteção de Dados Pessoais

A Lei 21.719 moderniza o regime chileno de privacidade ao nível do GDPR: cria a Agência de Proteção de Dados, reconhece os direitos de acesso, retificação, eliminação, oposição, portabilidade e bloqueio e estabelece multas de até 20.000 UTM em infrações gravíssimas. Para empresas que não são de menor porte e que reincidem, a multa pode chegar a 2% ou 4% da receita anual do negócio, conforme a infração seja grave ou gravíssima. Aplica-se a toda organização que trate dados no Chile, sem importar seu tamanho.

92 dias para se preparar
Uma implementação séria leva de 3 a 6 meses. As organizações que começarem tarde chegarão sem registro de tratamentos, sem procedimentos de direitos e expostas às primeiras fiscalizações da Agência.

Fases do projeto (clique para expandir)

F1
Mapeamento de Dados e Transparência
Semanas 1 – 3
  • Inventário de todos os tratamentos de dados pessoais (fluxos internos e com terceiros)
  • Registro interno das operações de tratamento. A lei chilena não o exige nos moldes do GDPR, mas sem ele não é possível construir o que ela de fato exige
  • Construção do dever de informação do artigo 14 ter: os doze itens que é preciso publicar e manter à disposição do público
  • Classificação de dados sensíveis e tratamentos de alto risco
F2
Bases Legais e Consentimento
Semanas 3 – 6
  • Revisão de cada tratamento contra as bases legais da Lei 21.719
  • Redesenho dos avisos e políticas de privacidade
  • Gestão do consentimento em formulários, site, cookies e campanhas
F3
Direitos dos Titulares
Semanas 5 – 9
  • Procedimentos e canais para atender solicitações de acesso, retificação, cancelamento, oposição, portabilidade e bloqueio
  • Implementação dentro dos prazos legais, com registro e rastreabilidade
F4
Segurança e Notificação de Incidentes
Semanas 8 – 12
  • Medidas de segurança proporcionais ao risco do tratamento
  • Protocolo de comunicação de incidentes à APDP «sem demora indevida» —a lei não fixa 72 horas, esse prazo é do RGPD— e aos titulares quando há dados sensíveis, de menores de 14 anos ou econômicos
  • Registro interno de incidentes e tempo de resposta
F5
Governança e Prevenção
Semanas 10 – 20
  • Decisão sobre designar encarregado de proteção de dados: o artigo 50 permite, não obriga
  • Relatórios de impacto (DPIA) para tratamentos de alto risco
  • Contratos de operador e cláusulas de transferências internacionais
  • Modelo de prevenção de infrações do artigo 49: é voluntário, e sua certificação opera como atenuante. O obrigatório é o dever de prevenção do artigo 48

Entregas

Registro de tratamentos e publicação do artigo 14 ter
Política e avisos de privacidade atualizados
Procedimentos de direitos com canais e prazos (30 dias corridos)
Protocolo de notificação de incidentes à Agência
Metodologia e modelos de relatório de impacto (DPIA)
Modelo de prevenção voluntário do artigo 49
Não tem certeza de qual precisa?

Responda 3 perguntas e recomendamos o serviço

Você sabe exatamente quais documentos, controles ou processos faltam para cumprir?

Pense na norma específica que interessa a você (ISO 27001, Lei 21.663 ou Lei 21.719).

Sim, temos uma lista clara do que precisamos
Não, temos dúvidas sobre o que exatamente nos falta

Já realizaram alguma auditoria ou avaliação formal de conformidade antes?

Seja interna, com um consultor externo ou por meio do diagnóstico gratuito da Ziemtinel.

Sim, temos resultados de uma avaliação recente
Não, nunca fizemos uma avaliação formal

Você tem um prazo formal para se certificar, participar de uma licitação ou estar pronto para uma fiscalização?

Por exemplo, um processo com um cliente corporativo, uma auditoria da ANCI ou a entrada em vigor da Lei 21.719.

Sim, temos uma data ou prazo definido
Não, estamos planejando sem data fixa ainda
Por que a Ziemtinel

Consultoria com Vantagem Tecnológica

300+ Documentos Base

Não partimos do zero: o nosso catálogo cobre as três normas com documentação profissional que adaptamos à sua realidade. Isso reduz meses de trabalho.

Consultores Sênior

Quem acompanha você conhece a realidade regulatória chilena e já defendeu documentação diante de auditores. Critério normativo não se improvisa.

Cobertura Tripla

A ISO 27001, a Lei 21.663 e a Lei 21.719 compartilham muitos requisitos. Implementamos de forma integrada para que um mesmo esforço cumpra as três.

Entregas Defensáveis

Cada documento e evidência que entregamos pode ser defendido diante de auditores, da ANCI e da Agência de Proteção de Dados. Conformidade real, não de papel.

O que se contrata

Serviços por Normativa

Trabalhamos com organizações do Chile e da América Latina: as normas ISO são as mesmas em todos os países. Cada escopo pode ser contratado como diagnóstico, como implementação completa ou como os dois juntos, e o detalhe do escopo e as entregas são definidos na proposta.

Lei 21.719

Dados Pessoais

  • Análise de lacunas Diagnóstico de lacunas
  • Implementação normativa Fechamento de lacunas e evidências
  • Análise de lacunas + implementação Os dois serviços, juntos
    −15%

Lei 21.663

Marco de Cibersegurança

  • Análise de lacunas Diagnóstico de lacunas
  • Implementação normativa Fechamento de lacunas e evidências
  • Análise de lacunas + implementação Os dois serviços, juntos
    −15%

ISO/IEC 27001:2022

Segurança da Informação

  • Análise de lacunas Diagnóstico de lacunas
  • Implementação normativa Fechamento de lacunas e evidências
  • Análise de lacunas + implementação Os dois serviços, juntos
    −15%

As três normas

Um único projeto, não 3 por separado

  • Análise de lacunas Diagnóstico de lacunas
    −21%
  • Implementação normativa Fechamento de lacunas e evidências
    −20%
  • Análise de lacunas + implementação Os dois serviços, juntos
    −15%

Como o valor é determinado

As propostas são expressas em UF, mais IVA. O valor de cada projeto vem de quatro fatores:

  • Escopo: quais normas entram e quantos processos, sistemas e fornecedores ficam dentro do sistema de gestão.
  • Tamanho e unidades: pessoas a entrevistar, número de localidades e se o escopo abrange mais de um país.
  • Maturidade: quanto já existe —políticas, registros, controles em operação— e quanto precisa ser construído do zero.
  • Prazo: a data de certificação ou de conformidade que você precisa, e a dedicação exigida para sustentá-la.
Saiba quanto custa o seu, hoje

Monte seu escopo no orçamentador e receba a proposta com os valores em UF em até 24 horas úteis. Sem reunião prévia e sem deixar seus dados até o final.

Montar meu orçamento

Programa completo: ISO 27001 com a Lei 21.663 integrada

O sistema de gestão que a norma certifica é o mesmo que o artigo 8, letra a) da Lei 21.663 exige de um Operador de Importância Vital. As cinco fases, os quatro prazos do artigo 9 e qual dever legal cada etapa cobre.

Ver o programa
1.154
organizações já qualificadas
como Operadores de Importância Vital pela ANCI
Solicitar proposta formal
Programas especializados

Programas de Consultoria Especializada

Todas compartilham a mesma estrutura de sistema de gestão, então o contexto, os papéis, a gestão documental e a auditoria interna são construídos uma única vez e servem para todas. Cada programa é contratado separadamente, mas implantá-los como um sistema de gestão integrado evita duplicar o que já está feito.

Governança de Privacidade

ISO 27701

  • Análise de lacunas Diagnóstico de lacunas
  • Implementação normativa Fechamento de lacunas e evidências
  • Análise de lacunas + implementação Os dois serviços, juntos
    −15%

Governança de IA

ISO 42001

  • Análise de lacunas Diagnóstico de lacunas
  • Implementação normativa Fechamento de lacunas e evidências
  • Análise de lacunas + implementação Os dois serviços, juntos
    −15%

Gestão da Qualidade

ISO 9001

  • Análise de lacunas Diagnóstico de lacunas
  • Implementação normativa Fechamento de lacunas e evidências
  • Análise de lacunas + implementação Os dois serviços, juntos
    −15%

Continuidade de Negócios

ISO 22301

  • Análise de lacunas Diagnóstico de lacunas
  • Implementação normativa Fechamento de lacunas e evidências
  • Análise de lacunas + implementação Os dois serviços, juntos
    −15%

Gestão de Serviços de TI

ISO 20000-1

  • Análise de lacunas Diagnóstico de lacunas
  • Implementação normativa Fechamento de lacunas e evidências
  • Análise de lacunas + implementação Os dois serviços, juntos
    −15%

ISO 27701 + ISO 42001, integradas

Um único projeto, não 2 por separado

  • Análise de lacunas Diagnóstico de lacunas
    −20%
  • Implementação normativa Fechamento de lacunas e evidências
    −20%
  • Análise de lacunas + implementação Os dois serviços, juntos
    −15%

Como o valor é determinado

As propostas são expressas em UF, mais IVA. O valor de cada projeto vem de quatro fatores:

  • Escopo: quais normas entram e quantos processos, sistemas e fornecedores ficam dentro do sistema de gestão.
  • Tamanho e unidades: pessoas a entrevistar, número de localidades e se o escopo abrange mais de um país.
  • Maturidade: quanto já existe —políticas, registros, controles em operação— e quanto precisa ser construído do zero.
  • Prazo: a data de certificação ou de conformidade que você precisa, e a dedicação exigida para sustentá-la.
Saiba quanto custa o seu, hoje

Monte seu escopo no orçamentador e receba a proposta com os valores em UF em até 24 horas úteis. Sem reunião prévia e sem deixar seus dados até o final.

Montar meu orçamento
Solicite uma proposta

Conte-nos o seu Desafio de Conformidade

Monte a sua cotação em dois minutos: escolha as normas e o serviço de que precisa, indique o porte da sua organização e veja o valor de referência na tela. Um consultor sênior entra em contato em menos de 24 horas úteis com a proposta formal.

1. Monte a sua cotação

Normas, serviço e porte da sua organização. O valor de referência aparece na hora, sem esperar resposta.

2. Reunião de diagnóstico

Videochamada de 30 minutos, sem custo, para entender o seu contexto e a sua urgência.

3. Proposta formal

Você recebe escopo, fases, entregas, prazos e valores. Sem compromissos ocultos.

Leva dois minutos e não compromete a nada.
Prefere nos escrever diretamente? contacto@ziemtinel.cl

Confidencialidade
As suas informações são usadas apenas para preparar a sua proposta, conforme a Lei 21.719. Assinamos NDA se a sua organização exigir.
Carrinho 0 produtos

Seu carrinho está vazio

Adicione pacotes ou planos de documentação normativa
Finalizar Compra
Dados de contato e pagamento
1Contato
2Resumo
3Pagamento
Adicionar ao carrinho?