Certificación ISO 22301 — Sistema de Gestión de Continuidad del Negocio
Prepárate para seguir operando ante ciberataques, cortes, desastres naturales o fallas de proveedores: análisis de impacto, estrategias y planes probados, alineados con la Ley 21.663.
Un incendio, un ransomware o la caída de un proveedor crítico ponen a prueba lo mismo: cuánto tiempo puede tu organización dejar de entregar sus servicios antes de que el daño sea inaceptable. ISO 22301 responde esa pregunta con un sistema de gestión de continuidad del negocio: identificas lo crítico, defines tiempos de recuperación y compruebas con ejercicios que tus planes funcionan.
Qué es ISO 22301
ISO 22301:2019, Seguridad y resiliencia — Sistemas de gestión de la continuidad del negocio — Requisitos, es la segunda edición de la norma (la primera es de 2012) y en 2024 recibió la enmienda sobre cambio climático común a todas las normas de sistemas de gestión. Se apoya en guías de la misma familia: ISO 22313 (orientación para aplicarla), ISO/TS 22317 (análisis de impacto en el negocio) e ISO 22316 (resiliencia organizacional). El corazón de la norma es la cláusula 8: análisis de impacto y evaluación de riesgos (8.2), estrategias y soluciones (8.3), planes y procedimientos (8.4), programa de ejercicios (8.5) y evaluación de la documentación y las capacidades de continuidad (8.6).
Qué exige la norma
ISO 22301 pide realizar un análisis de impacto en el negocio (BIA), fijar tiempos de recuperación para tus actividades prioritarias, evaluar los riesgos de interrupción, definir estrategias y planes y probarlos con ejercicios a intervalos planificados.
Conceptos clave de la continuidad del negocio
| Concepto | Qué significa | Ejemplo |
|---|---|---|
| Análisis de impacto en el negocio (BIA) | Identifica las actividades que sostienen tus productos y servicios prioritarios y cómo crece el impacto de su interrupción en el tiempo (8.2.2). | La facturación puede detenerse un día; el despacho a clientes, no más de 8 horas. |
| Período máximo tolerable de interrupción (MTPD) | Tiempo a partir del cual los impactos de no reanudar una actividad se vuelven inaceptables. | 48 horas sin despacho implican pérdida de contratos. |
| Objetivo de tiempo de recuperación (RTO) | Plazo para reanudar una actividad a un nivel aceptable; debe ser menor que el MTPD. | Reanudar el despacho en 8 horas desde otra bodega. |
| Objetivo de punto de recuperación (RPO) | Hasta qué momento deben poder restaurarse los datos para reanudar la actividad. | No perder más de 1 hora de pedidos registrados. |
| Nivel mínimo de continuidad (MBCO) | Nivel mínimo de servicio aceptable mientras dura la interrupción. | Atender al menos el 60 % de los pedidos diarios. |
Continuidad del negocio en Chile: Ley 21.663 y normativa sectorial
- Ley 21.663 Marco de Ciberseguridad: publicada el 8 de abril de 2024, obliga a los prestadores de servicios esenciales a reportar los incidentes significativos al CSIRT Nacional (alerta temprana en 3 horas) y exige a los operadores de importancia vital, entre otros deberes, mantener un sistema de gestión de seguridad de la información y elaborar planes de continuidad operacional y ciberseguridad, con revisiones y ejercicios periódicos. Las multas pueden llegar a 40.000 UTM para esos operadores. ISO 22301, junto con ISO 27001, da la estructura para cumplir.
- Banca y servicios financieros: el Capítulo 20-9 de la Recopilación Actualizada de Normas de la CMF (Circular SBIF N° 3.612 de 2016) exige a los bancos una estrategia de gestión de la continuidad del negocio aprobada por el directorio, y su cumplimiento se considera en la evaluación de gestión de cada entidad.
- Proveedores de empresas críticas: bancos, mineras, empresas de servicios básicos y operadores de importancia vital trasladan estas exigencias a su cadena de suministro y piden evidencia de continuidad a sus proveedores.
- Riesgos naturales: en un país sísmico y con temporadas de incendios forestales, la continuidad es una necesidad operativa para cualquier empresa con sedes, bodegas o faenas.
Requisitos: qué tendrás que cumplir
Para certificar ISO 22301 implementas un sistema de gestión que cumple los requisitos de la norma. La consultoría la dirige el Consultor con apoyo de IA, tu equipo aprueba el sistema y luego lo audita nuestro software con IA (ver el método). Esto es lo que tendrá tu sistema:
Análisis de tu contexto interno y externo y de las partes interesadas (cláusulas 4.1 y 4.2).
Una política del sistema y objetivos medibles con seguimiento (5.2 y 6.2).
Compromiso de la dirección y responsabilidades y autoridades definidas (cláusula 5).
Procesos identificados y la información documentada mínima: procedimientos y registros (4.4 y 7.5).
Los controles para operar de forma planificada y consistente (cláusula 8).
Auditoría interna, revisión por la dirección y acciones correctivas (cláusulas 9 y 10).
Análisis de impacto (BIA), tiempos de recuperación (RTO/RPO) y planes de continuidad probados.
Competencia demostrada
Al menos una persona de tu empresa debe aprobar nuestra prueba de competencia en la norma. Si no la aprueba, se capacita con eCertify Academy, incluido en el precio para hasta 3 personas y con Certificado de aprobación, o con terceros, y vuelve a rendir la prueba.
Documentos habituales en un sistema ISO 22301
- Política y objetivos de continuidad del negocio, y alcance del sistema.
- Análisis de impacto en el negocio (BIA) con MTPD, RTO y RPO por actividad.
- Evaluación de riesgos de interrupción.
- Estrategias y soluciones de continuidad (personas, instalaciones, tecnología, información, proveedores).
- Plan de respuesta a incidentes y de gestión de crisis, con estructura y roles.
- Planes de continuidad por proceso y plan de recuperación de TI.
- Plan de comunicaciones internas y externas durante la interrupción.
- Programa de ejercicios e informes posteriores a cada prueba.
- Auditoría interna, revisión por la dirección y acciones correctivas.
Plazos referenciales
| Situación de la empresa | Implementación del sistema de continuidad |
|---|---|
| Una sede y pocos procesos críticos | 2 a 3 meses |
| Varias sedes o dependencia alta de sistemas de TI | 3 a 5 meses |
| Operador de importancia vital, entidad financiera o grupo con varias operaciones | 5 a 7 meses |
Los plazos incluyen al menos un ejercicio de los planes antes de la auditoría.
Beneficios de certificar ISO 22301
Recuperación planificada que reduce pérdidas por interrupciones.
Requisito frecuente para proveedores críticos y clientes grandes.
Tu empresa sobrevive a incidentes que dejarían fuera a otras.
Demuestra a clientes y socios que puedes seguir operando pase lo que pase.
¿Para quién es?
Cómo certificarte con nosotros
- Diagnóstico gratuito. Identificamos tus procesos críticos y riesgos de interrupción.
- Preparación del SGCN. BIA, estrategias y planes de continuidad, con apoyo de IA.
- Competencia demostrada. Al menos una persona de tu empresa aprueba nuestra prueba sobre la norma; si no, se capacita (incluido para hasta 3 personas).
- Auditoría con IA, 100% online. Nuestro software te pide la evidencia y el informe te llega directamente.
- Certificado verificable. Con código QR, comprobable 24/7.
Preguntas frecuentes
¿Qué es el RTO?
El Tiempo Objetivo de Recuperación: el plazo máximo aceptable para restablecer un proceso tras una interrupción. ISO 22301 te ayuda a definirlo y cumplirlo.
¿Sirve solo para grandes empresas?
No. Cualquier organización con procesos críticos se beneficia; el sistema se ajusta a tu tamaño y realidad.
¿Su certificación es acreditada?
Es certificación privada e independiente (no acreditada por INN/IAF), transparente y verificable por QR.
¿Qué diferencia hay entre continuidad del negocio y recuperación ante desastres (DRP)?
El plan de recuperación ante desastres se enfoca en restaurar la tecnología. La continuidad del negocio es más amplia: cubre personas, instalaciones, proveedores, comunicaciones y procesos manuales alternativos. En ISO 22301 el DRP es una de las soluciones dentro del sistema.
¿Cada cuánto hay que probar los planes?
La norma exige un programa de ejercicios a intervalos planificados y cuando hay cambios significativos (8.5). En la práctica se recomienda al menos un ejercicio al año, que puede ir desde una revisión de escritorio hasta una simulación completa.
¿ISO 22301 sirve para cumplir la Ley 21.663?
Ayuda de forma directa: la ley pide a los operadores de importancia vital planes de continuidad operacional y ciberseguridad, revisiones y ejercicios, que es lo que ISO 22301 organiza. Para cubrir también el sistema de gestión de seguridad de la información conviene integrarla con ISO 27001.
Certifica tu organización en ISO 22301
Solicita tu diagnóstico exprés gratuito. Sin compromiso y con respuesta el mismo día.
Certificar · Cambiar de organismo · Renovar · Diagnóstico
Elige tu camino y te acompañamos en cada paso, con respuesta el mismo día.
Certificar mi empresa
Solicita tu propuesta para certificar esta norma o un Sistema Integrado de Gestión.
Solicitar propuesta → Ya certificadoCambiar de organismo
Cámbiate a AB Certifies de forma simple, sin perder tu continuidad ni tu historial.
Cambiarme → VigenciaRenovar certificación
Renueva tu certificado vigente y mantén tu sello al día, sin fricción.
Renovar → Sin costoDiagnóstico gratis
Evalúa tu situación y recibe la ruta recomendada, sin costo ni compromiso.
Diagnóstico gratis →Desde USD 590
El precio depende del tamaño de tu empresa. Nuestro servicio está diseñado especialmente para pequeñas y medianas empresas (PyMEs). La cotización final considera el alcance, el número de sedes y de personas de tu organización.
Exento de IVA · Estándar 7 días hábiles · Fast-Track 2–5 días
¿Cómo es el proceso de certificación?
Te acompañamos de principio a fin. No entregamos solo un certificado: dejamos tu organización preparada, con responsables capacitados y evidencia demostrable.
Diagnóstico inicial. Evaluamos tu situación y las brechas frente a los requisitos de la norma.
Diseño e implementación. Te acompañamos a construir o ajustar tu sistema de gestión y su documentación.
Capacitación de tu equipo. Formamos al menos a una persona de tu organización con credencial internacional (CertiProf, verificable por Credly), para que el conocimiento permanezca dentro de la empresa.
Auditoría de certificación. Evaluamos la conformidad de tu sistema con objetividad e independencia.
Emisión del certificado. Certificación privada verificable por QR y Open Badges 3.0, imposible de falsificar.
Mantención y renovación. Seguimiento y renovación para mantener tu sello vigente en el tiempo.
Certificamos tu empresa — y capacitamos a tu personal
Un certificado sin gente capacitada no sirve. Por eso cada certificación de AB Certifies incluye formación con credencial internacional para al menos una persona de tu equipo: aseguramos que tu sistema tenga responsables preparados y que el conocimiento se quede en tu organización.
Preguntas sobre el proceso de certificación
¿La certificación de AB Certifies es acreditada?
AB Certifies Solutions es una entidad de certificación privada e independiente. Nuestra certificación es privada y verificable (por QR y Open Badges 3.0), no acreditada ante un organismo de acreditación (IAF/INN).
¿Cuánto demora obtener la certificación?
El proceso estándar toma alrededor de 7 días hábiles una vez completada la evaluación, con una opción Fast-Track de 2 a 5 días.
¿Cuánto cuesta certificar?
Desde USD 590. El precio final depende del tamaño de tu organización, el alcance y el número de sedes. El servicio está diseñado para pequeñas y medianas empresas (PyMEs).
¿El servicio sirve para PyMEs?
Sí. AB Certifies está enfocado en pequeñas y medianas empresas de Chile y LATAM, con un proceso ágil y 100% online.
¿La certificación incluye capacitación del personal?
Sí. Cada certificación incluye formación con credencial internacional (CertiProf, verificable por Credly) para al menos una persona de tu organización.
Da el primer paso hoy
Evalúa gratis en qué punto está tu organización y recibe la ruta exacta para certificar esta norma.

Especialistas en IA, ISO y gobernanza. Certificación privada, formación con credencial internacional y consultoría para empresas y organizaciones educativas de Chile y LATAM.
Certificación ISO por sector: Industria · Servicios · Educación · Salud · Tecnología · Sector público · Biblioteca de recursos
Aviso de transparencia: AB Certifies Solutions SpA es una entidad de certificación privada e independiente. La consultoría la dirige el Consultor y la auditoría la realiza un software con IA, cuyo informe se envía directamente al cliente. La formación la imparte eCertify Academy, con Certificado de aprobación verificable en línea; la credencial internacional de CertiProf es opcional. La certificación ISO/IEC 27701 estructura la gestión de privacidad, pero no constituye por sí sola una declaración automática de cumplimiento de la Ley 21.719.
© 2026 AB Certifies Solutions SpA · RUT 78.127.981-1 · Las Condes, Santiago, Chile

