Ley 21.663: ordena y certifica tu ciberseguridad con ISO/IEC 27001
La Ley Marco de Ciberseguridad exige gestionar riesgos, aplicar controles y reportar incidentes. Te ayudamos a convertir esas exigencias en un sistema ISO/IEC 27001 y a certificarlo.
La ley en 30 segundos
- Publicada el 8 de abril de 2024. Crea la Agencia Nacional de Ciberseguridad (ANCI) y el CSIRT Nacional.
- A quién obliga: prestadores de servicios esenciales (energía, agua, telecomunicaciones, salud, transporte, banca y servicios digitales, entre otros), operadores de importancia vital y órganos del Estado.
- Reporte de incidentes: alerta temprana en 3 horas, actualización a las 72 horas e informe final a los 15 días.
- Sanciones: multas que pueden llegar a 40.000 UTM según la gravedad y el tipo de obligado.
- Efecto en cadena: si tu empresa es proveedora de un obligado, lo más probable es que te pida demostrar cómo gestionas la seguridad de la información.
¿Quieres el detalle de la ley, sus plazos y su reglamento? Revisa la guía completa en ley21663.info.
Cómo responde ISO/IEC 27001 a cada exigencia
- Gestión de riesgos → evaluación y tratamiento de riesgos de seguridad de la información (cláusula 6.1 de ISO/IEC 27001).
- Controles de seguridad → los 93 controles del Anexo A (versión 2022), organizacionales, de personas, físicos y tecnológicos.
- Reporte de incidentes → controles 5.24 a 5.28: preparación, evaluación, respuesta, aprendizaje y recolección de evidencia.
- Continuidad de servicios → controles 5.29 y 5.30, que puedes reforzar con ISO 22301.
- Proveedores → controles 5.19 a 5.22 de seguridad en la cadena de suministro.
- Gobernanza y responsables → liderazgo, roles y responsabilidades (cláusula 5).
Cómo certificamos tu sistema ISO/IEC 27001
Cada etapa la cumple un actor distinto, para que la certificación sea imparcial:
1. El Consultor implementa
Construye contigo el sistema de gestión, con apoyo de inteligencia artificial, a partir de los riesgos reales de tu empresa.
2. La IA audita
Un software de auditoría basado en IA solicita la evidencia, la evalúa con los mismos criterios para todos y envía el informe directamente a tu empresa.
3. Tu equipo demuestra competencia
Al menos una persona de tu empresa aprueba una prueba sobre la norma (si lo necesita, se capacita con eCertify Academy, incluido para hasta 3 personas). Si todo cumple, emitimos un certificado privado verificable por código QR.
El paso a paso completo está en método de certificación.
Precio
Certificación privada ISO/IEC 27001, todo incluido: $790.000 CLP. Incluye la certificación de tu empresa y el curso con Certificado de aprobación de eCertify Academy para hasta 3 personas. Te confirmamos el alcance en la propuesta.
Preguntas frecuentes
¿Mi empresa está obligada por la Ley 21.663?
Lo está si presta un servicio esencial, si la ANCI la califica como operador de importancia vital o si es un órgano del Estado. Aunque no lo seas, tus clientes obligados pueden exigirte medidas de seguridad como proveedor.
¿La ley exige certificar ISO/IEC 27001?
No. La ley exige gestionar riesgos, aplicar medidas de seguridad y reportar incidentes. ISO/IEC 27001 es el estándar internacional más usado para hacerlo de forma ordenada y auditable.
¿Cuánto demora certificar?
Depende del tamaño de tu empresa y de lo que ya tengas documentado. En el diagnóstico gratuito te entregamos una estimación para tu caso.
¿Qué pasa si ya tengo ISO/IEC 27001 con otra certificadora?
Puedes cambiarte de organismo certificador o renovar tu certificación con nosotros.
Prepara tu empresa para la Ley 21.663
Diagnóstico gratuito y ruta hacia tu certificación ISO/IEC 27001.

Especialistas en IA, ISO y gobernanza. Certificación privada, formación con credencial internacional y consultoría para empresas y organizaciones educativas de Chile y LATAM.
Certificación ISO por sector: Industria · Servicios · Educación · Salud · Tecnología · Sector público · Biblioteca de recursos
Aviso de transparencia: AB Certifies Solutions SpA es una entidad de certificación privada e independiente. La consultoría la dirige el Consultor y la auditoría la realiza un software con IA, cuyo informe se envía directamente al cliente. La formación la imparte eCertify Academy, con Certificado de aprobación verificable en línea; la credencial internacional de CertiProf es opcional. La certificación ISO/IEC 27701 estructura la gestión de privacidad, pero no constituye por sí sola una declaración automática de cumplimiento de la Ley 21.719.
© 2026 AB Certifies Solutions SpA · RUT 78.127.981-1 · Las Condes, Santiago, Chile
