Ley 21.663 · ANCI fiscalizando 2026

Ley Marco de Ciberseguridad Chile.
SGSI ISO 27001 obligatorio
para OIV.

La Ley 21.663 exige Sistema de Gestión de Seguridad de la Información certificado, reportes de incidente con countdown 3h / 72h / 30d a ANCI, BCP/DRP documentado y multas hasta UTM 40.000. Vigía cubre Ley Marco + ISO 27001 en una sola plataforma.

Sin tarjeta · 30 min · Auditor Líder ISO 27001 + experto ANCI

/// Plazos legales · Ley 21.663

Reloj corriendo desde el primer incidente

ANCI no espera. Cada plazo perdido escala la sanción.

3h
Alerta inicial al CSIRT Nacional
Art. 9 · detección
72h
Reporte detallado con causa probable
Art. 9 · análisis preliminar
30d
Reporte final + root cause
Art. 9 · cierre
UTM 40K
Sanción máxima por gravísima
~USD 2.8M · Art. 38
⚠️
ANCI ya está operando. El reglamento de aplicación está vigente. Los primeros OIV inscritos ya empezaron a recibir requerimientos de evidencia. Mejor llegar con SGSI auditado que con consultor armando carpetas a último minuto.
Evaluar mi caso →
/// Obligaciones clave

Las 10 cosas que ANCI sí o sí te va a pedir

Cada obligación está mapeada a un artículo de la Ley 21.663 y a un módulo activo en Vigía.

01
SGSI ISO 27001:2022 certificado
Art. 8 · NCh-ISO/IEC 27001
Alcance documentado, SoA, política de seguridad, matriz de riesgos. Certificación obligatoria por organismo acreditado.
02
Encargado de Ciberseguridad
Art. 7 · rol formal
Reporta a alta dirección. Distinto del DPO. Responsable legal ante ANCI por incidentes y cumplimiento.
03
Registro de incidentes con countdown
Art. 9 · 3h / 72h / 30d
Workflow obligatorio: detección → alerta → análisis → reporte final. Trazabilidad de cada paso al CSIRT Nacional.
04
Plan de Continuidad y DRP
Art. 8 · A.5.29-5.30
BCP por servicio esencial con RTO/RPO. Pruebas anuales documentadas y firmadas por dirección.
05
Análisis y gestión de riesgos
Art. 8 · ISO 31000 + ISO 27005
Metodología documentada, criterios de aceptación, tratamientos con responsables y plazos. Revisión anual.
06
Gestión de terceros y supply chain
Art. 8 · A.5.19-5.22
Cuestionarios de seguridad a proveedores críticos. DPA con cláusulas mínimas. Auditorías VRM regulares.
07
Awareness y capacitación
Art. 8 · A.6.3
Programa anual con asistencia trazada. Onboarding obligatorio. Tests de phishing simulados.
08
Reportes consolidados a ANCI
Art. 11 · periódicos
Informes ejecutivos firmados por dirección con métricas, incidentes, controles activos. PDF apto fiscalización.
09
Auditorías internas y externas
Art. 8 · C9 + Anexo A
Auditoría interna anual. Auditoría externa de certificación cada 3 años + seguimiento anual.
10
Bitácora inmutable de operaciones
Art. 8 · A.8.15
Logs centralizados, time-stamped, no-editables. Disponibilidad para inspección ANCI con audit trail completo.
/// Sectores OIV

¿Eres OIV? Revísalo aquí

Sectores típicamente clasificados como Operadores de Importancia Vital.

⚡ Generación y distribución eléctrica 💧 Agua potable y saneamiento 🔥 Gas natural 📡 Telecomunicaciones ✈️ Transporte aéreo 🚢 Transporte portuario y marítimo 🚆 Transporte terrestre 🏦 Banca e instituciones financieras 🏥 Salud · red asistencial 🖥️ Servicios digitales del Estado ☁️ Cloud / MSP a OIV 🔌 Combustibles e hidrocarburos
Hacer auto-diagnóstico OIV →
/// Plataforma Vigía AI

Módulos que cubren Ley Marco end-to-end

ISO 27001 + ANCI en una sola plataforma. Continuous compliance, always audit-ready.

📊 Compliance ISO 27001
SoA · 93 controles A.5-A.8 mapeados · readiness score · auditor líder integrado.
⚠️ Risk Management
ISO 31000 + 27005 · scanner automático · aceptación firmable · forecasting Prophet.
🚨 Incident Response
Countdown 3h/72h/30d · plantilla CSIRT Nacional · post-mortem IA · vinculación a controles.
🆘 BCP / DRP
RTO/RPO por servicio · roles · pruebas anuales · documento formal firmable.
🤝 VRM Proveedores
Cuestionarios A.5.19-5.22 · scoring · evidencia · next-best-actions IA.
📦 Asset Management
CMDB · matriz de accesos · trazabilidad de cambios · clasificación A.5.12-5.13.
📒 Bitácora inmutable
Eventos auditables · payload JSONB · time-stamped · export a ANCI en JSON.
📄 Reportes ANCI
Informes ejecutivos firmados · KPIs · incidentes · PDF apto fiscalización.
🤖 Wigi AI
Copiloto que cita art. exacto, sugiere remediación, autocompleta cuestionarios.
/// No esperes el primer incidente

Diagnóstico gratuito de tu programa de ciberseguridad

30 min con un Auditor Líder ISO 27001 + experto ANCI. Te mostramos exactamente dónde estás en cada una de las 10 obligaciones y un plan para llegar a certificación.

Evaluar mi preparación