Clasificación de activos y gestión de riesgos: el corazón del cumplimiento en la Ley Marco de Ciberseguridad

La Ley Marco de Ciberseguridad (Ley N° 21.663) establece que toda organización debe contar con una gestión de riesgos de ciberseguridad formal, documentada y actualizada. Este proceso parte por la identificación y clasificación de los activos de información, el punto de partida de cualquier sistema de seguridad eficaz. En este artículo te explicamos cómo aplicar […]

Leer más

Cómo construir un Comité de Ciberseguridad y Gobernanza según la Ley Marco

La Ley Marco de Ciberseguridad (Ley N° 21.663) marca un antes y un después en la gestión de la seguridad digital en Chile. Más allá de la tecnología, la ley enfatiza la gobernanza y responsabilidad organizacional, exigiendo que las empresas establezcan un Comité de Ciberseguridad con roles, jerarquías y responsabilidades claras. Este comité es el […]

Leer más

Cómo documentar incidentes y reportarlos correctamente a la ANCI

Uno de los pilares de la Ley Marco de Ciberseguridad (Ley N° 21.663) es la obligación de notificar incidentes relevantes a la Agencia Nacional de Ciberseguridad (ANCI). Esta medida busca proteger la infraestructura crítica del país y mejorar la capacidad de respuesta ante ciberataques. En este artículo te explicamos qué se considera un incidente reportable, […]

Leer más

Cómo implementar políticas internas que cumplan la Ley Marco de Ciberseguridad

La Ley Marco de Ciberseguridad (Ley N° 21.663) exige que todas las organizaciones sujetas a la regulación cuenten con políticas internas formales que establezcan cómo se gestiona la seguridad de la información, la continuidad operativa y la respuesta ante incidentes. Sin embargo, muchas empresas cometen el error de copiar modelos genéricos o traducir documentos internacionales […]

Leer más

¿Qué es la ISO 27001 y por qué tu empresa debe certificarse?

Un escudo contra las amenazas y un pasaporte al crecimiento en la era de la Ley Marco de Ciberseguridad En esencia, la ISO 27001 es una norma internacional que especifica los requisitos para establecer, implementar, mantener y mejorar continuamente un Sistema de Gestión de la Seguridad de la Información (SGSI) dentro de una organización. No […]

Leer más