🛡️ Ciberseguridad · Ley 21.663 / OIV
Cumple la Ley 21.663 y tus obligaciones como Operador de Importancia Vital

Ayudamos a tu empresa a cumplir la Ley Marco de Ciberseguridad y a responder ante la ANCI, con un diagnóstico claro y acompañamiento continuo. Evita multas de hasta 40.000 UTM y protege la continuidad de tu operación.

Solicitar diagnóstico
40.000 UTM
Multa máxima por infracciones graves a la Ley 21.663 de ciberseguridad.
3 y 72 horas
Plazos para alertar y reportar un incidente de ciberseguridad a la ANCI.
OIV
Los Operadores de Importancia Vital tienen obligaciones reforzadas y fiscalización directa.
La Ley 21.663 en simple

Qué exige y a quién afecta

La Ley 21.663 es la Ley Marco de Ciberseguridad de Chile. Crea la Agencia Nacional de Ciberseguridad (ANCI) y establece obligaciones de gestión de riesgos y reporte de incidentes, con exigencias reforzadas para los Operadores de Importancia Vital (OIV).

Obligaciones de la Ley 21.663

Aplica a servicios esenciales y sus proveedores

La ley exige gestionar la ciberseguridad de forma seria y demostrable. En la práctica:

  • Gestión continua de riesgos de ciberseguridad
  • Reporte de incidentes a la ANCI en plazos estrictos
  • Medidas técnicas y organizativas mínimas
  • Responsabilidad sobre la cadena de proveedores

¿Eres Operador de Importancia Vital?

Los OIV tienen obligaciones reforzadas

La ANCI determina qué organizaciones son OIV por su rol crítico. Si tu empresa lo es, o le presta servicios a uno:

  • Obligaciones y fiscalización reforzadas
  • Deber de reportar incidentes prioritariamente
  • Planes de continuidad y respuesta exigibles
  • Mayor exposición a sanciones por incumplir
¿Le aplica a tu empresa?

Probablemente sí

La Ley 21.663 aplica a los servicios esenciales, a los Operadores de Importancia Vital y, por efecto cascada, a sus proveedores. Es muy probable que necesites revisar tu situación si:

  • Fuiste designado (o podrías serlo) como Operador de Importancia Vital.
  • Eres proveedor o contratista de un OIV o de un servicio esencial.
  • Tu operación depende de sistemas que, si caen, afectan a terceros.
  • Tus clientes (mineras, banca, salud, utilities) te exigen ciberseguridad.
  • Participas en licitaciones donde piden estándares de ciberseguridad.
  • No sabes con certeza si cumples o no (y eso ya es un riesgo).
Cómo trabajamos

Diagnóstico primero, acompañamiento después

No te entregamos un informe y desaparecemos. Empezamos por entender exactamente dónde estás parado, y luego te acompañamos hasta que cumplas y te mantengas al día.

Fase 1 · Diagnóstico

Sabemos dónde estás

Evaluamos tu madurez en ciberseguridad frente a la Ley 21.663 y las exigencias de la ANCI, e identificamos las brechas concretas que debes cerrar.

  • Revisión de tu madurez frente a la Ley 21.663
  • Identificación de brechas y riesgos
  • Informe claro, pensado para gerencia
  • Plan de acción priorizado y realista
Fase 2 · Acompañamiento

Te llevamos al cumplimiento

Implementamos las medidas, documentamos lo necesario y te mantenemos al día, con soporte continuo mes a mes.

  • Implementación de las medidas del plan
  • Documentación y evidencia exigible
  • Preparación ante fiscalización de la ANCI y auditorías de clientes
  • Monitoreo y actualización continua
Por qué CSITI

Ingeniería y cumplimiento, en un solo equipo

Expertos en el tema

Somos una empresa de ingeniería especializada en ciberseguridad y cumplimiento normativo chileno. No improvisamos.

Técnico y legal juntos

Cubrimos tanto la parte técnica (proteger tus sistemas) como la de gestión y documentación que la ley exige.

Atención remota en todo Chile

Trabajamos con empresas de todo el país de forma remota, con comunicación directa y sin costos de traslado.

Empieza por saber dónde estás

Solicita un diagnóstico de cumplimiento para tu empresa. Revisamos tu madurez en ciberseguridad frente a la Ley 21.663 y las obligaciones de OIV, y te decimos, sin rodeos, qué te falta y cómo resolverlo.

Respuesta directa · Confidencial · Atención a empresas en todo Chile