Ley 21.663 en vigor · multas activas

Ciberseguridad para empresas que no pueden permitirse no cumplir.

La Ley Marco de Ciberseguridad ya está vigente. Las multas parten desde $320 millones CLP. Evaluamos tu cumplimiento en 15 minutos y te acompañamos hasta cerrar cada brecha.

30
Preguntas mapeadas a la ley
5
Bloques normativos
100
Puntos máximos de evaluación
15 min
Para completar
Contexto

¿Qué es la Ley Marco de Ciberseguridad?

La Ley 21.663 establece obligaciones concretas de ciberseguridad para empresas que operan servicios esenciales o son operadores de importancia vital en Chile. Cubre sectores como energía, telecomunicaciones, transporte, salud, servicios financieros, agua y saneamiento.

Las empresas reguladas deben mantener políticas de seguridad documentadas, tener un protocolo de reporte de incidentes al CSIRT Nacional con un plazo máximo de 3 horas, implementar controles técnicos básicos y capacitar a su personal.

El incumplimiento conlleva multas desde 5.000 UTM (más de $320 millones CLP), además de responsabilidad legal por incidentes de seguridad que afecten a terceros.

Qué evaluamos

5 bloques. 30 preguntas. 100 puntos.

Cada pregunta mapea directamente a un requisito de la Ley 21.663 o a una buena práctica de seguridad exigida para servicios esenciales.

01

Identificación y Contexto

7 preguntas

Determina qué obligaciones aplican exactamente a tu organización según la Ley 21.663.

Clasificación como servicio esencial u operador de importancia vital
Identificación del sector regulado
Notificación oficial de la ANCI
Alcance de las obligaciones según tamaño y tipo
02

Políticas de Seguridad

6 preguntas

Evalúa la documentación mínima que exige la ley para demostrar cumplimiento.

Política de seguridad de la información aprobada
Procedimientos de control de acceso documentados
Política de respaldo y recuperación
Plan de continuidad de negocio
03

Gestión de Incidentes

6 preguntas

Verifica que tu empresa pueda reportar un incidente al CSIRT Nacional dentro del plazo de 3 horas.

Protocolo de detección y respuesta documentado
Canales de reporte al CSIRT definidos
Equipo de respuesta identificado con roles claros
Registro y seguimiento de incidentes previos
04

Controles Técnicos

6 preguntas

Revisa los controles técnicos básicos que la ley espera que tengas implementados.

Antivirus actualizado en todos los equipos
Firewall configurado y activo
Doble factor de autenticación (2FA)
Respaldos automáticos con pruebas de restauración
05

Capacitación y Cultura

5 preguntas

La ley exige explícitamente que el personal esté capacitado en buenas prácticas de seguridad.

Programa de capacitación periódico
Simulacros de phishing realizados
Políticas comunicadas a todos los empleados
Registro de asistencia y evaluación
Resultado

Tu nivel de riesgo en un número.

El puntaje total (0–100) determina tu nivel de riesgo. El reporte PDF detalla el puntaje por bloque, las brechas específicas y un plan de acción priorizado.

80 – 100 pts
Riesgo Bajo

Cumplimiento aceptable. Brechas menores que se cierran rápidamente.

60 – 79 pts
Riesgo Medio

Brechas importantes que requieren atención antes de una fiscalización.

40 – 59 pts
Riesgo Alto

Riesgo real de multa. Necesitas remediación urgente.

0 – 39 pts
Riesgo Crítico

Incumplimiento grave. Acción inmediata requerida.

Qué recibes

No es solo un puntaje. Es un plan de acción completo.

El reporte PDF se genera automáticamente con IA a partir de tus respuestas. Incluye todo lo que necesitas para empezar a cerrar brechas el mismo día.

Puntaje por bloque

Nivel de cumplimiento desglosado en los 5 bloques normativos con código de color.

Brechas críticas

Las preguntas donde tu empresa no cumple, ordenadas por prioridad y riesgo de multa.

Plan de acción con IA

Pasos concretos generados con IA para cerrar cada brecha, adaptados a tu sector y tamaño.

Plantillas de documentación

Política de seguridad, protocolo de incidentes y plan de respaldo listos para personalizar.

Protocolo CSIRT

Procedimiento de reporte al CSIRT Nacional con plazos, canales y formato exigido por la ley.

Comparativa sectorial

Cómo se compara tu puntaje con el promedio de empresas de tu mismo sector y tamaño.

Después del diagnóstico

Remediación guiada hasta cumplimiento total.

No te dejamos solo con un PDF. Te acompañamos mes a mes hasta que cada brecha esté cerrada y tu empresa esté lista para cualquier fiscalización.

Documentación específica

Redactamos las políticas y procedimientos que faltan, adaptados a tu empresa.

Checklist de implementación

Paso a paso para implementar cada control técnico que la ley exige.

Sesión mensual de revisión

Videollamada con especialista para revisar avances y resolver dudas.

Seguimiento verificado

Cerramos brechas con evidencia documentada hasta cumplimiento total.

Diagnóstico
$290.000 CLP

Pago único. Incluye formulario, reporte PDF, plantillas y protocolo CSIRT.

Remediación
$150.000 CLP/mes

Compromiso mínimo 6 meses. Documentación, checklists y sesión mensual.

Roadmap

Hacia dónde va Atla Secure.

Fase 1Activo

Beta Normativo

Diagnóstico Ley 21.663
Reporte PDF con IA
Plantillas de documentación
Remediación mensual
Fase 22026–2027

Monitoreo Continuo

Agente en sistemas cliente
Motor de detección de anomalías
Alertas en tiempo real
Respuesta a incidentes
Fase 32027–2028

Secure Completo

ISO 27001 (con certificación)
SOC as a Service 24/7
Pentesting en alianza
Seguro cibernético

$290.000 CLP.
15 minutos. Cero riesgo.

El costo del diagnóstico es insignificante comparado con una multa de $320 millones. Sabes exactamente dónde estás en 15 minutos.