La Ley Marco de Ciberseguridad 21.663 ya no es un tema “para después”: si mañana la ANCI llama a tu puerta, más vale tener algo mejor que buenas intenciones.
Este checklist condensado convierte el laberinto normativo en una hoja de ruta clara accionable, orientada a resultados y sin la burocracia de un manual de 300 páginas, sin contratar 3 consultores, sin abogados que te cobren la hora.
¿Tu organización es servicios esenciales u OIV? Respóndelo en 5 preguntas
Antes de armar el plan necesitas saber si la ley te alcanza y en qué categoría. Responde estas cinco preguntas:
- ¿Prestas alguno de los ocho servicios esenciales que define la ley (salud, energía, transporte, telecomunicaciones, banca, entre otros)?
- Si tu plataforma se cae, ¿afecta la salud, la seguridad o la economía de la comunidad?
- ¿Gestionas infraestructura digital crítica —data center, red académica, servicios cloud— para clientes PSE u OIV?
- ¿Manejas datos cuyo robo obligaría a notificar bajo la Ley 19.628 o la 21.719, o que expondría a tu organización a responsabilidad penal bajo la Ley 20.393?
- ¿Recibes fondos públicos o subvenciones significativas?
Si respondes que sí a dos o más, tienes que iniciar el proceso de clasificación PSE/OIV. El checklist te dice qué hacer desde ahí.
Lo que incluye
- Evaluar estatus PSE/OIV según el art. 4° de la Ley 21.663
- Nombrar delegado/a de ciberseguridad con autoridad y presupuesto
- Registrar la institución en portal.anci.gob.cl y validar credenciales de reporte
- Diagnóstico de brechas ISO 27001 / NIST y criticidad de activos
- Elegir marco (ISO 27001 o NIST CSF) y mapear controles: sí / no / parcial
- Plan por fases con metas trimestrales
- Seleccionar herramientas base: MDM, AV/EDR, firewall, backup 3-2-1, gestor de contraseñas + MFA
- Automatizar alertas y panel único de monitoreo
- Entrenar al personal: phishing simulado, micro-lecciones, inducción
- Definir planes de continuidad para los procesos críticos
- Ejecutar simulacros semestrales: ransomware, corte eléctrico, caída de infraestructura
- Documentar todo en un repositorio accesible y versionado
El PDF trae cada hito en tabla, con columnas para responsable, fecha objetivo y evidencia, listo para pegar en tu SGSI.
Para quién es
IT Managers, CISOs, responsables de cumplimiento y MSPs en Chile que necesitan un instrumento operativo — no más teoría. Funciona para empresas privadas, organismos públicos, PYMEs y proveedores TI de PSE/OIV.
Necesitas más contexto?
Este checklist es el "código de seguimiento rápido" posterior a nuestra Guía Definitiva Ley 21.663 (30 páginas). Si recién empiezas y necesitas entender el marco completo como obligaciones, sanciones, roadmap por fases, descarga primero la guía.






