Checklist Ley 21.663: cumple la Ley Marco de Ciberseguridad en 12 hitos

12 hitos operativos, con responsable y evidencia, para estar listo antes de que la ANCI toque la puerta. Incluye el autochequeo PSE/OIV y el registro paso a paso en portal.anci.gob.cl.

Checklist Ley 21.663: cumple la Ley Marco de Ciberseguridad en 12 hitos

Descarga

Error message
Error message
Please enter a valid business email address
Error message
Muchas gracias!

Tu documento está en camino. Revisa tu correo.

Please submit your professional email

La Ley Marco de Ciberseguridad 21.663 ya no es un tema “para después”: si mañana la ANCI llama a tu puerta, más vale tener algo mejor que buenas intenciones.

Este checklist condensado convierte el laberinto normativo en una hoja de ruta clara accionable, orientada a resultados y sin la burocracia de un manual de 300 páginas, sin contratar 3 consultores, sin abogados que te cobren la hora.

¿Tu organización es servicios esenciales u OIV? Respóndelo en 5 preguntas

Antes de armar el plan necesitas saber si la ley te alcanza y en qué categoría. Responde estas cinco preguntas:

  1. ¿Prestas alguno de los ocho servicios esenciales que define la ley (salud, energía, transporte, telecomunicaciones, banca, entre otros)?
  2. Si tu plataforma se cae, ¿afecta la salud, la seguridad o la economía de la comunidad?
  3. ¿Gestionas infraestructura digital crítica —data center, red académica, servicios cloud— para clientes PSE u OIV?
  4. ¿Manejas datos cuyo robo obligaría a notificar bajo la Ley 19.628 o la 21.719, o que expondría a tu organización a responsabilidad penal bajo la Ley 20.393?
  5. ¿Recibes fondos públicos o subvenciones significativas?

Si respondes que sí a dos o más, tienes que iniciar el proceso de clasificación PSE/OIV. El checklist te dice qué hacer desde ahí.

Lo que incluye

  1. Evaluar estatus PSE/OIV según el art. 4° de la Ley 21.663
  2. Nombrar delegado/a de ciberseguridad con autoridad y presupuesto
  3. Registrar la institución en portal.anci.gob.cl y validar credenciales de reporte
  4. Diagnóstico de brechas ISO 27001 / NIST y criticidad de activos
  5. Elegir marco (ISO 27001 o NIST CSF) y mapear controles: sí / no / parcial
  6. Plan por fases con metas trimestrales
  7. Seleccionar herramientas base: MDM, AV/EDR, firewall, backup 3-2-1, gestor de contraseñas + MFA
  8. Automatizar alertas y panel único de monitoreo
  9. Entrenar al personal: phishing simulado, micro-lecciones, inducción
  10. Definir planes de continuidad para los procesos críticos
  11. Ejecutar simulacros semestrales: ransomware, corte eléctrico, caída de infraestructura
  12. Documentar todo en un repositorio accesible y versionado

El PDF trae cada hito en tabla, con columnas para responsable, fecha objetivo y evidencia, listo para pegar en tu SGSI.

Para quién es

IT Managers, CISOs, responsables de cumplimiento y MSPs en Chile que necesitan un instrumento operativo — no más teoría. Funciona para empresas privadas, organismos públicos, PYMEs y proveedores TI de PSE/OIV.

Necesitas más contexto?

Este checklist es el "código de seguimiento rápido" posterior a nuestra Guía Definitiva Ley 21.663 (30 páginas). Si recién empiezas y necesitas entender el marco completo como obligaciones, sanciones, roadmap por fases, descarga primero la guía.

Heading

Monitor on-site and off-site devices
  • Item A
  • Item B
  • Item C
An extra layer of compliance
  • Item A
  • Item B
  • Item C
React automatically and gather evidence
  • Item A
  • Item B
  • Item C