Autoevaluación Gratuita de Ciberseguridad

¿Está preparada su organización frente a las Leyes N.º 21.663 y 21.719?

Evalúe preliminarmente su nivel de exposición regulatoria y contractual en Chile. Mida su grado de madurez técnica frente a la Ley Marco de Ciberseguridad N.º 21.663 (ANCI) y la nueva Ley N.º 21.719 de Protección de Datos Personales, que entra en vigencia en diciembre del presente año.

Métricas de Madurez
Madurez de Control ANCI45% (Inicial)
Exposición ContractualAlta

Pymes y Proveedores: Las multas de la Ley Marco y las exigencias contractuales obligan a las empresas a auditar sus respaldos, parches y accesos.

Perfiles Organizacionales y Cuestionario

La plataforma adapta su diagnóstico según el rol e interacciones de su empresa con entidades reguladas.

OIV

1. OIV Declarado

Entidad calificada como Operador de Importancia Vital por resolución formal de la ANCI.

SO

2. Posible Sujeto Obligado

Empresa que presta servicios públicos o esenciales que podría ser calificada por ley.

PR

3. Proveedor Relacionado

Pyme o socio tecnológico que provee servicios de hosting, TI o datos a un OIV o regulado.

PV

4. Preparación Voluntaria

Pyme o startup que evalúa su madurez técnica de manera preventiva para ganar competitividad.

Evaluación de Controles Críticos ANCI

La Agencia Nacional de Ciberseguridad destaca un marco de 9 principios preventivos, priorizando 6 pilares obligatorios para la resiliencia operativa de las empresas. Esta plataforma le permite medir de forma automática el nivel de preparación de su organización frente a estas exigencias clave. Puede revisar el documento técnico completo en el portal oficial de la ANCI.

C1

Actualizar periódicamente

Inventarios, parches automáticos y parcheo prioritario perimetral.

Incluido en Diagnóstico · Obligatorio (Junio 2026)
C2

Capacitar periódicamente

Concientización en phishing, higiene digital y perfiles diferenciados.

Incluido en Diagnóstico · Obligatorio (Junio 2026)
C3

Minimizar privilegios

Limitar accesos y roles administrativos de usuarios en estaciones y sistemas.

Estándar ANCI · No evaluado aquí
C4

Respaldar periódicamente

Automatización, inmutabilidad, copias aisladas (air-gapped) y test de restauración.

Incluido en Diagnóstico · Obligatorio (Junio 2026)
C5

Asegurar redes

Configuración de firewalls perimetrales, segmentación y filtrado de puertos.

Estándar ANCI · No evaluado aquí
C6

Asegurar equipos

Cifrado de discos portátiles, privilegios mínimos y monitoreo activo de EDR.

Incluido en Diagnóstico · Obligatorio (Junio 2026)
C7

Monitorear tiempo real

Registro centralizado de accesos, detección de intrusos y alertas en SOC.

Estándar ANCI · No evaluado aquí
C8

Múltiple Factor (MFA)

Doble factor obligatorio en correo, VPN y accesos administrativos cloud.

Incluido en Diagnóstico · Obligatorio (Junio 2026)
C9

Gestor de contraseñas

Bóvedas compartidas centralizadas y prohibición de guardar claves inseguras.

Incluido en Diagnóstico · Obligatorio (Junio 2026)

Declaración de Autolimitación Legal: Este diagnóstico es una herramienta orientativa de autoevaluación. No constituye una auditoría, certificación, dictamen jurídico, calificación como Operador de Importancia Vital ni pronunciamiento oficial de la Agencia Nacional de Ciberseguridad.