Ley 21.663 · Certificación ISO/IEC 27001

Ley 21.663: ordena y certifica tu ciberseguridad con ISO/IEC 27001

La Ley Marco de Ciberseguridad exige gestionar riesgos, aplicar controles y reportar incidentes. Te ayudamos a convertir esas exigencias en un sistema ISO/IEC 27001 y a certificarlo.

La ley en 30 segundos

  • Publicada el 8 de abril de 2024. Crea la Agencia Nacional de Ciberseguridad (ANCI) y el CSIRT Nacional.
  • A quién obliga: prestadores de servicios esenciales (energía, agua, telecomunicaciones, salud, transporte, banca y servicios digitales, entre otros), operadores de importancia vital y órganos del Estado.
  • Reporte de incidentes: alerta temprana en 3 horas, actualización a las 72 horas e informe final a los 15 días.
  • Sanciones: multas que pueden llegar a 40.000 UTM según la gravedad y el tipo de obligado.
  • Efecto en cadena: si tu empresa es proveedora de un obligado, lo más probable es que te pida demostrar cómo gestionas la seguridad de la información.

¿Quieres el detalle de la ley, sus plazos y su reglamento? Revisa la guía completa en ley21663.info.

Cómo responde ISO/IEC 27001 a cada exigencia

  • Gestión de riesgos → evaluación y tratamiento de riesgos de seguridad de la información (cláusula 6.1 de ISO/IEC 27001).
  • Controles de seguridad → los 93 controles del Anexo A (versión 2022), organizacionales, de personas, físicos y tecnológicos.
  • Reporte de incidentes → controles 5.24 a 5.28: preparación, evaluación, respuesta, aprendizaje y recolección de evidencia.
  • Continuidad de servicios → controles 5.29 y 5.30, que puedes reforzar con ISO 22301.
  • Proveedores → controles 5.19 a 5.22 de seguridad en la cadena de suministro.
  • Gobernanza y responsables → liderazgo, roles y responsabilidades (cláusula 5).

Cómo certificamos tu sistema ISO/IEC 27001

Cada etapa la cumple un actor distinto, para que la certificación sea imparcial:

1. El Consultor implementa

Construye contigo el sistema de gestión, con apoyo de inteligencia artificial, a partir de los riesgos reales de tu empresa.

2. La IA audita

Un software de auditoría basado en IA solicita la evidencia, la evalúa con los mismos criterios para todos y envía el informe directamente a tu empresa.

3. Tu equipo demuestra competencia

Al menos una persona de tu empresa aprueba una prueba sobre la norma (si lo necesita, se capacita con eCertify Academy, incluido para hasta 3 personas). Si todo cumple, emitimos un certificado privado verificable por código QR.

El paso a paso completo está en método de certificación.

Precio

Certificación privada ISO/IEC 27001, todo incluido: $790.000 CLP. Incluye la certificación de tu empresa y el curso con Certificado de aprobación de eCertify Academy para hasta 3 personas. Te confirmamos el alcance en la propuesta.

Importante: certificar ISO/IEC 27001 no equivale por sí solo a cumplir la Ley 21.663, pero estructura tu gestión de ciberseguridad y te permite demostrarla ante la autoridad, tus clientes y tus mandantes. AB Certifies Solutions SpA es una entidad de certificación privada e independiente; su certificación no es acreditada.

Preguntas frecuentes

¿Mi empresa está obligada por la Ley 21.663?

Lo está si presta un servicio esencial, si la ANCI la califica como operador de importancia vital o si es un órgano del Estado. Aunque no lo seas, tus clientes obligados pueden exigirte medidas de seguridad como proveedor.

¿La ley exige certificar ISO/IEC 27001?

No. La ley exige gestionar riesgos, aplicar medidas de seguridad y reportar incidentes. ISO/IEC 27001 es el estándar internacional más usado para hacerlo de forma ordenada y auditable.

¿Cuánto demora certificar?

Depende del tamaño de tu empresa y de lo que ya tengas documentado. En el diagnóstico gratuito te entregamos una estimación para tu caso.

¿Qué pasa si ya tengo ISO/IEC 27001 con otra certificadora?

Puedes cambiarte de organismo certificador o renovar tu certificación con nosotros.

Aviso: contenido informativo, no constituye asesoría legal.

Prepara tu empresa para la Ley 21.663

Diagnóstico gratuito y ruta hacia tu certificación ISO/IEC 27001.

Especialistas en IA, ISO y gobernanza. Certificación privada, formación con credencial internacional y consultoría para empresas y organizaciones educativas de Chile y LATAM.

Certificación ISO por sector: Industria · Servicios · Educación · Salud · Tecnología · Sector público · Biblioteca de recursos

Aviso de transparencia: AB Certifies Solutions SpA es una entidad de certificación privada e independiente. La consultoría la dirige el Consultor y la auditoría la realiza un software con IA, cuyo informe se envía directamente al cliente. La formación la imparte eCertify Academy, con Certificado de aprobación verificable en línea; la credencial internacional de CertiProf es opcional. La certificación ISO/IEC 27701 estructura la gestión de privacidad, pero no constituye por sí sola una declaración automática de cumplimiento de la Ley 21.719.

© 2026 AB Certifies Solutions SpA · RUT 78.127.981-1 · Las Condes, Santiago, Chile

AB Certifies Solutions - Partner Autorizado de CertiProf (Registered Education Partner - REP)
Desplazamiento al inicio