Chile · Ley N.º 21.663
CHILE

8 sectores críticos.
Una misma exigencia:
elevar las capacidades.

La Ley Marco de Ciberseguridad eleva las obligaciones para organizaciones que prestan servicios esenciales y para los Operadores de Importancia Vital. Conoce las capacidades profesionales que pueden fortalecer la prevención, defensa, respuesta y continuidad en cada sector.

Material para Chile Ley N.º 21.663 8 sectores críticos
Concepto clave de la Ley N.º 21.663
Definición aplicable en Chile

OIV Operador de Importancia Vital

Es una institución pública o privada calificada por la Agencia Nacional de Ciberseguridad (ANCI) cuya operación depende de redes y sistemas informáticos y cuya afectación, interrupción o destrucción puede tener un impacto significativo en la continuidad de servicios esenciales, la seguridad, el orden público o el cumplimiento de funciones del Estado.

Importante: prestar un servicio esencial no convierte automáticamente a una institución en OIV. La calificación de Operador de Importancia Vital corresponde a la ANCI conforme a la Ley.

Ley Marco de Ciberseguridad
Marco regulatorio de Chile

La regulación define obligaciones. EC-Council desarrolla capacidades.

Para los OIV, la ley contempla medidas permanentes de seguridad, gestión continua, continuidad operacional, ejercicios y obligaciones de reporte de incidentes.

01
Gestión continua de seguridad

Desarrollar y mantener capacidades organizacionales para gestionar riesgos y proteger redes, sistemas e información.

02
Continuidad y respuesta

Preparar planes de continuidad operacional y ciberseguridad, además de responder de forma oportuna a incidentes.

03
Delegado y gobernanza

Asignar responsabilidades de ciberseguridad y fortalecer la toma de decisiones, coordinación y supervisión interna.

04
Ejercicios y mejora continua

Realizar revisiones, ejercicios, simulacros y análisis de seguridad como parte de una postura sostenida.

Reporte de incidentes significativos

Plazos máximos de reporte al CSIRT Nacional

Estos tiempos indican cuándo deben enviarse los principales reportes de un incidente significativo al CSIRT Nacional (Equipo de Respuesta ante Incidentes de Seguridad Informática) . Algunos plazos aplican a todas las instituciones obligadas y otros son específicos para los Operadores de Importancia Vital (OIV).

3 h Alerta temprana. Instituciones obligadas
72 h Actualización general del incidente, con evaluación inicial de gravedad e impacto. Plazo general
24 h Actualización para OIV cuando el incidente afecta la prestación de servicios esenciales. Solo OIV en este supuesto
15 días Informe final, contado desde el envío de la alerta temprana. Instituciones obligadas
7 días Plazo máximo para adoptar e informar el plan de acción desde que se toma conocimiento del incidente. Solo OIV
8 battle cards sectoriales
Aplicado al mercado chileno

Una lectura práctica de la Ley N.º 21.663 por sector.

Cada battle card aterriza las obligaciones y riesgos del sector en competencias concretas que los equipos pueden desarrollar.

¿Cómo leer esta sección? Las capacidades prioritarias identifican las competencias técnicas, operativas y de gestión especialmente relevantes para responder a los riesgos y exigencias de cada sector.
Sector 01
⚡

Energía

Electricidad y combustibles. Foco en continuidad operacional, defensa de infraestructura IT/OT, sistemas críticos y respuesta a incidentes.

Capacidades prioritarias del sector
Gobierno / SGSI IT / OT Respuesta a incidentes Forense y liderazgo
Certificaciones Recomendadas: CCISO · CND · CSA · ICS/SCADA · ECIH · CHFI · CEH · CPENT
Sector 02
◉

Telecomunicaciones

Protección y resiliencia de redes, servicios e infraestructura crítica de telecomunicaciones, con foco en continuidad, monitoreo, recuperación e investigación.

Capacidades prioritarias del sector
Gobierno / SGSI Continuidad Defensa de redes Threat Intelligence
Certificaciones Recomendadas: CCISO · ECIH · CND · CSA · CHFI · CTIA · CEH · CPENT
Sector 03
◆

Servicios / Infraestructura Digital

Protección de hosting, cloud, SaaS, PaaS, IaaS, redes, virtualización, software, APIs y servicios TI gestionados por terceros.

Capacidades prioritarias del sector
Cloud DevSecOps SOC Respuesta a incidentes
Certificaciones Recomendadas: CCISO · ECIH · CCSE · CND · CSA · ECDE · DSE · CEH · CTIA · CHFI · CPENT · CSCU · CCT
Sector 04
$

Financiero y Fintech

Protección de activos críticos, plataformas transaccionales, cloud, APIs, medios de pago y servicios externalizados del ecosistema financiero.

Capacidades prioritarias del sector
Gobierno / SGSI Cloud / APIs Respuesta Forense
Certificaciones Recomendadas: CCISO · CND · CSA · CCSE · ECIH · CHFI · CSCU · CEH · CPENT
Sector 05
✚

Salud

Protección de atención clínica, ficha electrónica, redes hospitalarias, nube, identidades y dispositivos médicos conectados, con foco en continuidad.

Capacidades prioritarias del sector
Continuidad clínica Cloud IoT Respuesta / Forense
Certificaciones Recomendadas: CCISO · ECIH · CND · CSA · ISE · CCSE · CHFI · CEH · CPENT · CSCU · CCT
Sector 06
≈

Agua y Saneamiento

Protección de redes y sistemas que soportan captación, tratamiento, distribución y saneamiento, con especial atención a continuidad e infraestructura operacional.

Capacidades prioritarias del sector
Gobierno / SGSI ICS / SCADA Continuidad Respuesta / Forense
Certificaciones Recomendadas: CCISO · CND · CSA · ICS/SCADA · ECIH · CHFI · CEH · CPENT
Sector 07
↗

Transporte

Protección y continuidad de operaciones terrestres, aéreas, ferroviarias y marítimas, incluyendo plataformas, infraestructura crítica y sistemas conectados.

Capacidades prioritarias del sector
Infraestructura crítica Continuidad Threat Intelligence Pentesting
Certificaciones Recomendadas: CCISO · ECIH · CND · CSA · CHFI · CTIA · CEH · CPENT · CSCU · CCT · Essentials
Sector 08
▦

Administración del Estado / Gobierno

Protección de redes estatales, accesos, datos, cloud, plataformas digitales y proveedores tecnológicos críticos para la continuidad de los servicios públicos.

Capacidades prioritarias del sector
Gobierno / SGSI Redes y accesos Cloud / Terceros Respuesta / Forense
Certificaciones Recomendadas: CCISO · CND · CSA · CCSE · ECIH · CHFI · CEH · CPENT · CSCU · CCT
Formación EC-Council
Capacidades para organizaciones en Chile

Encuentra aquí nuestras certificaciones relacionadas con las capacidades de ciberseguridad contempladas en este análisis de la Ley N.º 21.663.

Explora los programas de certificación EC-Council orientados a fortalecer competencias en ciberseguridad, defensa, respuesta a incidentes, forense, gobernanza y otras capacidades relevantes para las organizaciones alcanzadas por la regulación.

Ver certificaciones EC-Council
Recurso clave · 8 sectores
Edición Chile
Descarga el paquete completo

Descarga aquí las 8 battle cards sectoriales.

Consulta las obligaciones y regulaciones clave por sector y las capacidades profesionales relacionadas para cada uno de los 8 sectores contemplados en este análisis.

Descargar las 8 battle cards
Los programas profesionales de EC-Council fortalecen competencias que pueden apoyar la implementación de medidas asociadas a la Ley N.º 21.663, sin sustituir las obligaciones regulatorias, las certificaciones organizacionales, los planes exigibles ni las instrucciones o estándares que determine la ANCI. Este material es informativo y no constituye asesoría jurídica.
Chile · 8 battle cards

¿Listo para compartir el material comercial para Chile?

Descarga nuevamente el paquete completo de las 8 battle cards sectoriales y compártelo con tu equipo comercial como material de apoyo para conversaciones con organizaciones en Chile.

Descargar las 8 battle cards