Ley 21.663 · Agencia Nacional de Ciberseguridad (ANCI)

Cumple con la Ley Marco de Ciberseguridad de Chile desde el factor humano

La Ley 21.663 pone plazos y responsabilidades concretas sobre la mesa, y muchos se juegan en cómo reaccionan las personas. Te damos los programas de concientización, las evaluaciones y la evidencia, en dos tracks: uno para el directorio y otro para todo el personal.

Solicitar una demo

El factor humano sigue siendo la puerta de entrada

Según el Informe DBIR de Verizon, el factor humano interviene en cerca de 6 de cada 10 brechas de seguridad. Bajo la Ley 21.663, la primera alerta a la ANCI corre a las 3 horas de detectado un incidente. Ese reloj solo se cumple si las personas saben reconocer una señal y reportarla a tiempo dentro de la organización.

Qué exige la ley, y dónde entran las personas

La Ley 21.663 crea la Agencia Nacional de Ciberseguridad (ANCI) y el CSIRT Nacional, y define obligaciones que aterrizan en dos planos muy distintos. Lo desarrollamos en detalle en la Ley 21.663 explicada para el directorio y el colaborador.

Paso 1 3horas Alerta temprana a la ANCI desde la detección
Paso 2 72horas Reporte completo del incidente al CSIRT Nacional
Riesgo 40.000UTM Sanción máxima si el reloj se incumple
01 Directorio

Gobernanza y responsabilidad indelegable

Para los Operadores de Importancia Vital, la ley refuerza los deberes del artículo 8° y hace indelegable la responsabilidad del jefe superior del servicio (artículo 47°). El directorio asume el reloj regulatorio y el riesgo de sanciones.

02 Reporte interno

El puente que habilita el cumplimiento

La alerta de 3 horas a la ANCI solo es posible si, puertas adentro, alguien reportó el incidente al instante. El reporte interno temprano deja de ser una cortesía y pasa a ser la pieza que habilita cumplir con la ley.

03 Todos los colaboradores

Ciberhigiene desde cualquier puesto

Contraseñas, accesos, correos sospechosos y manejo de la información. Los hábitos cotidianos de todo el personal son la primera línea, sin importar el rol.

Un programa ya armado, segmentado por audiencia

No tienes que armarlo desde cero. El contenido de la Ley 21.663 ya viene preparado en dos tracks que se asignan en un par de clics, cada uno con su lenguaje y su foco.

8 contenidos de la Ley 21.663, listos para asignar 4 piezas para el directorio y 4 para todo el personal: training, newsletter, microcontenido y examen en cada track. ✓ Incluido en el paquete base de contenidos, sin costo adicional

Directorio y mandos altos

Gobernanza y responsabilidad ejecutiva: clasificación como Operador de Importancia Vital, deberes reforzados del artículo 8°, responsabilidad indelegable del jefe superior, el reloj regulatorio y las sanciones. Lenguaje de decisión y riesgo.

Todos los colaboradores

Qué son la ANCI y el CSIRT Nacional en lenguaje simple, por qué reportar rápido hacia adentro habilita el cumplimiento, y ciberhigiene aplicable desde cualquier puesto. Sin tecnicismos regulatorios ni foco en sanciones.

Trazabilidad y evidencia

Cada pieza deja registro: quién completó qué formación, qué resultado obtuvo en su evaluación y cómo respondió ante una simulación de phishing o ransomware. Esa es la evidencia que convierte “capacitamos a la gente” en algo verificable.

Más de 700 organizaciones sostienen su programa con SMARTFENSE

Llevamos más de 10 años acompañando a organizaciones de banca, salud, sector público e infraestructura crítica a reducir el riesgo humano y a dejar evidencia auditable de que lo hacen. La diferencia frente a una campaña genérica es la trazabilidad: quién se capacitó, qué resultado obtuvo, cómo respondió ante una simulación de phishing o ransomware y cómo mejoró con el tiempo. Esa es la evidencia que respalda tu programa ante la ANCI.

Operadores de Importancia Vital Sector público Banca Salud Servicios esenciales

Pide una demo y arma tu programa para la Ley 21.663

Déjanos tus datos y te mostramos cómo cubrir cada audiencia con contenido orientado a la Ley Marco de Ciberseguridad, listo para tu organización.