Lei 21.719
Dados Pessoais
-
Análise de lacunas Diagnóstico de lacunas
-
Implementação normativa Fechamento de lacunas e evidências
-
Análise de lacunas + implementação Os dois serviços, juntos−15%
Consultoria especializada em ISO/IEC 27001:2022, Lei Marco de Cibersegurança (21.663) e Lei de Proteção de Dados Pessoais (21.719). Escolha o serviço de que você precisa:
Clique no serviço que mais se ajusta à sua situação atual.
Você não sabe exatamente o que falta para cumprir. A análise de lacunas dá uma imagem clara de lacunas, prioridades e do caminho a seguir — antes de investir em implementação.
Você já sabe do que precisa e está pronto para fazer. Implementamos a ISO 27001, a Lei 21.663 ou a Lei 21.719 junto com a sua equipe, com documentação completa e preparação para auditoria.
A análise de lacunas compara sua situação atual —documentação, controles, processos e governança— com os requisitos exatos da normativa que você precisa cumprir. O resultado não é uma lista genérica: é uma matriz de conformidade requisito por requisito com scoring de maturidade por domínio e um roteiro priorizado por risco.
Para a ISO 27001 avaliamos as cláusulas 4–10 e os 93 controles do Anexo A. Para a Lei 21.663, os deveres conforme a qualificação (Operador de Importância Vital ou serviço essencial). Para a Lei 21.719, princípios, bases legais, direitos e obrigações de segurança.
Cotar análise de lacunasTudo em formato DOCX editável, pronto para ser apresentado à direção, a auditores ou a reguladores.
Acompanhamento integral junto com a sua equipe, com documentação completa e preparação para auditoria ou fiscalização.
Projetamos e implementamos seu Sistema de Gestão de Segurança da Informação (SGSI) conforme as cláusulas 4–10 da ISO 27001:2022 e os 93 controles do Anexo A organizados em 4 domínios: organizacionais (37), de pessoas (8), físicos (14) e tecnológicos (34). Ao final, sua organização está pronta para se certificar com um organismo certificador acreditado.
A Lei 21.663 criou a ANCI e estabeleceu deveres obrigatórios para os Operadores de Importância Vital e prestadores de serviços essenciais. Reporte de incidentes com prazos estritos do artigo 9: alerta antecipado em 3 horas, segundo reporte em 72 horas —ou em 24 se um OIV tiver afetada a prestação de seu serviço essencial— e relatório final em 15 dias. Os OIV devem ainda apresentar um plano de ação em 7 dias corridos. Multas de até 20.000 UTM (40.000 UTM para OIV em infrações gravíssimas).
A Lei 21.719 moderniza o regime chileno de privacidade ao nível do GDPR: cria a Agência de Proteção de Dados, reconhece os direitos de acesso, retificação, eliminação, oposição, portabilidade e bloqueio e estabelece multas de até 20.000 UTM em infrações gravíssimas. Para empresas que não são de menor porte e que reincidem, a multa pode chegar a 2% ou 4% da receita anual do negócio, conforme a infração seja grave ou gravíssima. Aplica-se a toda organização que trate dados no Chile, sem importar seu tamanho.
Pense na norma específica que interessa a você (ISO 27001, Lei 21.663 ou Lei 21.719).
Seja interna, com um consultor externo ou por meio do diagnóstico gratuito da Ziemtinel.
Por exemplo, um processo com um cliente corporativo, uma auditoria da ANCI ou a entrada em vigor da Lei 21.719.
Não partimos do zero: o nosso catálogo cobre as três normas com documentação profissional que adaptamos à sua realidade. Isso reduz meses de trabalho.
Quem acompanha você conhece a realidade regulatória chilena e já defendeu documentação diante de auditores. Critério normativo não se improvisa.
A ISO 27001, a Lei 21.663 e a Lei 21.719 compartilham muitos requisitos. Implementamos de forma integrada para que um mesmo esforço cumpra as três.
Cada documento e evidência que entregamos pode ser defendido diante de auditores, da ANCI e da Agência de Proteção de Dados. Conformidade real, não de papel.
Trabalhamos com organizações do Chile e da América Latina: as normas ISO são as mesmas em todos os países. Cada escopo pode ser contratado como diagnóstico, como implementação completa ou como os dois juntos, e o detalhe do escopo e as entregas são definidos na proposta.
Dados Pessoais
Marco de Cibersegurança
Segurança da Informação
Um único projeto, não 3 por separado
Como o valor é determinado
As propostas são expressas em UF, mais IVA. O valor de cada projeto vem de quatro fatores:
Monte seu escopo no orçamentador e receba a proposta com os valores em UF em até 24 horas úteis. Sem reunião prévia e sem deixar seus dados até o final.
O sistema de gestão que a norma certifica é o mesmo que o artigo 8, letra a) da Lei 21.663 exige de um Operador de Importância Vital. As cinco fases, os quatro prazos do artigo 9 e qual dever legal cada etapa cobre.
Ver o programaTodas compartilham a mesma estrutura de sistema de gestão, então o contexto, os papéis, a gestão documental e a auditoria interna são construídos uma única vez e servem para todas. Cada programa é contratado separadamente, mas implantá-los como um sistema de gestão integrado evita duplicar o que já está feito.
ISO 27701
ISO 42001
ISO 9001
ISO 22301
ISO 20000-1
Um único projeto, não 2 por separado
Como o valor é determinado
As propostas são expressas em UF, mais IVA. O valor de cada projeto vem de quatro fatores:
Monte seu escopo no orçamentador e receba a proposta com os valores em UF em até 24 horas úteis. Sem reunião prévia e sem deixar seus dados até o final.
ISO/IEC 27001:2022 com a Lei 21.663 integrada e a camada de dados pessoais que a Lei 21.719 exige. Um único sistema de gestão para as três.
Ver o programaISO/IEC 27701:2025 como sistema de gestão de privacidade, com uma única matriz que cobre a Lei 21.719 e o GDPR. Para quem trata dados pessoais e precisa comprová-lo.
Ver o programaISO/IEC 42001:2023, a primeira norma certificável de gestão de IA. Para quem já usa modelos e precisa governá-los antes que isso lhe seja exigido.
Ver o programaISO 9001, a norma mais pedida em licitações e em contratos com grandes empresas. Para quem precisa se certificar sem acabar com uma pasta que ninguém usa.
Ver o programaISO 22301, para seguir operando quando algo cai. Com a análise de impacto e, sobretudo, com exercícios que são executados de verdade.
Ver o programaISO/IEC 20000-1, norma chilena citada nas licitações de TI do Estado. Para responder pelos serviços que você presta, com números.
Ver o programaMonte a sua cotação em dois minutos: escolha as normas e o serviço de que precisa, indique o porte da sua organização e veja o valor de referência na tela. Um consultor sênior entra em contato em menos de 24 horas úteis com a proposta formal.
Normas, serviço e porte da sua organização. O valor de referência aparece na hora, sem esperar resposta.
Videochamada de 30 minutos, sem custo, para entender o seu contexto e a sua urgência.
Você recebe escopo, fases, entregas, prazos e valores. Sem compromissos ocultos.
Leva dois minutos e não compromete a nada.
Prefere nos escrever diretamente? contacto@ziemtinel.cl
Seu carrinho está vazio
Adicione pacotes ou planos de documentação normativa