⏱ ley 21.719 · vigencia 1 dic 2026 · toda empresa en chile debe cumplir
seguridad & datos

Ciberseguridad y cumplimiento
en un solo servicio.

Dos diagnósticos complementarios: evaluamos tus controles de seguridad bajo ISO 27001 y tu estado de cumplimiento frente a la Ley 21.719. Ambos integrados al mismo plan de mejora.

Ver Ciberseguridad → Ver Ley 21.719 →

Diagnóstico de
Ciberseguridad

50 controles en 12 dominios. Basado en ISO 27001 · ISO 27032 · ISO 27017. Diseñado a partir del cuestionario de seguridad que retail y banca exigen a sus proveedores en Chile.

/ controles
50 · 12 dominios
/ basado en
iso 27001 · 27032 · 27017
/ diseñado para
proveedores retail · banca
/ incluye
ley 21.719 chile
/ entregable
informe + roadmap
0
/ controles evaluados
0
/ dominios críticos
0
/ marcos normativos
0min
/ sesión inicial sin costo
¿para quién?

Si provees a retail o banca,
esto te va a llegar.

Las grandes cadenas y el sector financiero están exigiendo que sus proveedores demuestren controles mínimos. Este diagnóstico te prepara antes de que te lo pidan.

🏪

Proveedores de retail

Empresas que venden a grandes cadenas de supermercados, tiendas o farmacias. Los contratos ya exigen cuestionarios de seguridad.

🏦

Proveedores del sector financiero

Servicios a bancos, aseguradoras, AFP o fintech. Sujetos a requisitos CMF y estándares internacionales.

🗄️

Empresas con datos de clientes

Organizaciones que procesan datos personales y deben cumplir con la Ley 21.719.

🛡️

En proceso de certificación ISO 27001

Necesitan una evaluación inicial del estado actual como punto de partida para el gap analysis.

estructura del diagnóstico

12 dominios.
50 controles.

Calibrados con ISO 27001, 27032 y 27017. Adaptados a la realidad de las empresas en Chile.

01

Políticas y Normas de Seguridad

Existencia, actualización y comunicación de políticas de seguridad de la información.

ISO 27001 A.5
02

Aspectos Organizativos

Roles, responsabilidades y segregación de funciones en seguridad de la información.

ISO 27001 A.6
03

Gestión de Activos

Inventario, clasificación y manejo de activos de información según su criticidad.

ISO 27001 A.8
04

Seguridad de Recursos Humanos

Controles en contratación, durante el empleo y en la terminación laboral.

ISO 27001 A.7
05

Seguridad Física y Ambiental

Protección de instalaciones, equipos y perímetros donde se procesa información.

ISO 27001 A.11
06

Gestión de Operaciones

Procedimientos operativos, gestión de malware, backups y monitoreo de redes.

ISO 27001 A.12
07

Control de Accesos

Acceso lógico, autenticación multifactor, privilegios y revisión de cuentas.

ISO 27001 A.9
08

Desarrollo y Mantenimiento

Seguridad en el ciclo de desarrollo, gestión de parches y vulnerabilidades.

ISO 27001 A.14
09

Gestión de Incidentes

Detección, respuesta, notificación y aprendizaje de incidentes de seguridad.

ISO 27001 A.16
10

Cumplimiento Legal

Adecuación a requisitos legales, regulatorios y contractuales aplicables en Chile.

ISO 27001 A.18 · Ley 21.719
11

Ciberseguridad Activa

Detección de amenazas, threat intelligence, pentesting y análisis de vulnerabilidades.

ISO 27032 · CIS Controls
12

Seguridad en la Nube

Controles cloud: responsabilidad compartida, cifrado, acceso y cumplimiento.

ISO 27017
proceso

Diagnóstico → Brechas → Roadmap → Acompañamiento

No termina en el informe — termina cuando la gerencia ve resultados medibles.

FASE 01

Diagnóstico

50 controles junto al responsable TI. Porcentaje de cumplimiento por dominio, nivel global y hallazgos críticos priorizados.

FASE 02

Brechas

Informe con prioridad Alta / Media / Baja. Gap por dominio y mapa de riesgos con impacto estimado para tu industria.

FASE 03

Roadmap

Plan en 3 fases: 0–3, 3–6 y 6–12 meses. Gantt visual con responsables, métricas y recursos estimados.

FASE 04

Acompañamiento

Seguimiento mensual, registro de evidencias, KPIs y nuevo diagnóstico comparativo cada 6–12 meses.

segundo servicio

Cumplimiento
Ley 21.719

La nueva Ley de Protección de Datos Personales entra en vigencia el 1 de dic 2026. Aplica a toda empresa en Chile. Las multas llegan a 20.000 UTM (~$1.320 millones).

Ver diagnóstico → Diagnóstico gratuito

Protección de datos:
¿está tu empresa
lista?

La Ley 21.719 reemplaza la Ley 19.628 y moderniza el marco de privacidad en Chile. Aplica a toda organización que trate datos de personas — clientes, empleados, proveedores — sin importar tamaño ni rubro.

/ estado ley
● vigencia dic 2026
/ aplica a
toda empresa en chile
/ controles
~40 · 6 dominios
/ entregable
plan + documentos
/ derechos titular
arsopb · 6 derechos
0K
/ utm multa máxima
0
/ derechos del titular
0
/ controles evaluados
0min
/ sesión inicial sin costo
riesgo real

El costo
de no cumplir.

La Agencia de Protección de Datos fiscaliza y aplica sanciones. En reincidencia grave la multa puede alcanzar el 2–4% de los ingresos anuales.

leve
1.000 UTM
~$66 millones CLP
grave
5.000 UTM
~$330 millones CLP
gravísima
20.000 UTM
~$1.320 millones CLP
Atenuante clave: Contar con un modelo de prevención certificado y un Delegado de Protección de Datos (DPD) designado reduce significativamente las sanciones. VitalCapitalDigital te ayuda a construirlo.
metodología vcd

6 dominios.
~40 controles.

Evaluamos el estado actual y generamos un informe de brechas priorizado con roadmap de implementación.

01

Mapeo de tratamientos

Inventario de qué datos se recolectan, dónde se almacenan, quién accede y cuánto tiempo se conservan.

7 controles
02

Bases de licitud y consentimiento

Verificación de que cada tratamiento tiene base legal válida: consentimiento, obligación legal o interés legítimo.

8 controles
03

Derechos del titular (ARSOPB)

Canal operativo para ejercer los 6 derechos: Acceso, Rectificación, Supresión, Oposición, Portabilidad y Bloqueo.

6 controles
04

Seguridad técnica de datos

Control de accesos, cifrado, respaldos, gestión de incidentes y protocolo de notificación de brechas a la Agencia.

8 controles
05

Contratos con encargados

Revisión de acuerdos con proveedores tecnológicos (cloud, CRM, ERP, email) que procesen datos por tu empresa.

5 controles
06

Documentación y prevención

Política de privacidad, registros de tratamiento, designación del DPD y modelo de prevención ante la Agencia.

6 controles
proceso

Diagnóstico → Plan → Implementación → Certificación

Acompañamos a tu organización en cada paso hasta alcanzar el cumplimiento documentado antes del 1 de diciembre.

por qué vitalcapitaldigital

Consultoría especializada,
no asesoría genérica.

No entregamos documentos genéricos: entregamos cumplimiento demostrable, integrado con tu plan TI.

🔍

Metodología propia VCD

Diagnóstico estructurado en los principios de la Ley 21.719, adaptado a la realidad de las PYMES chilenas.

📋

Entregables reales

Política de privacidad, formularios de consentimiento, registros de tratamiento y adendas — listos para implementar.

🔒

Integrado con seguridad TI

Si ya tienes Diagnóstico de Madurez TI o Ciberseguridad, el cumplimiento legal se integra al mismo plan de mejora.

📅

Foco en el plazo

El 1 de diciembre de 2026 es el deadline. Estructuramos todo para que llegues certificado antes de esa fecha.

preguntas frecuentes

Lo que suelen preguntar.

¿Por qué retail y banca piden este diagnóstico a sus proveedores?

Porque son responsables solidarios frente a incidentes que involucren a sus proveedores. Cada vez más exigen evidencia de controles mínimos antes de firmar o renovar contratos.

¿A qué empresas aplica la Ley 21.719?

A toda persona natural o jurídica que trate datos personales en Chile, sin importar tamaño o rubro. Incluye fundaciones, ONGs, plataformas digitales y servicios extranjeros con usuarios en territorio nacional.

¿Cuánto tiempo toma cada diagnóstico?

La sesión inicial de levantamiento toma entre 2 y 3 horas. El informe de brechas se entrega en 5 días hábiles con score por dominio y roadmap priorizado.

¿Se pueden hacer los dos diagnósticos juntos?

Sí, y es lo recomendable. Ciberseguridad y cumplimiento legal son complementarios. Comparten la misma plataforma y el mismo plan de mejora — la gerencia ve todo en un solo dashboard.

¿Qué es el canal ARSOPB?

El mecanismo formal para que los titulares ejerzan sus 6 derechos: Acceso, Rectificación, Supresión, Oposición, Portabilidad y Bloqueo. Debe estar operativo antes del 1 dic 2026.

¿Qué pasa si no cumplimos antes del 1 dic?

La Agencia puede iniciar procedimientos sancionatorios con multas de 1.000 a 20.000 UTM. En reincidencia grave pueden alcanzar el 2–4% de los ingresos anuales. Iniciar ahora permite llegar con cumplimiento documentado.

diagnóstico gratuito

30 minutos.
Sin costo.
Sin compromiso.

Evalúa tu nivel de ciberseguridad y tu estado de cumplimiento Ley 21.719. Te decimos exactamente qué brechas tienes y qué hacer primero.

/ whatsapp+569 5523 8439
/ horariolun a vie · 09:00–18:00 clt