DEMO PÚBLICO Vitrina sobre normativa chilena real — no es asesoría jurídica.
Organa
§ Cumplimiento
← Volver a la galería

galería enlatada · manual de ejemplo

sgsi_ciberseguridad

sgsi_ciberseguridad_ejemplo.txt · régimen SGSI_CIBERSEGURIDAD — análisis precomputado, sin subir nada.

Probar con tu manual →
BORRADOR — no validado por abogado. Este catálogo está pendiente de revisión legal (H11); su contenido es preliminar y no debe usarse como base de cumplimiento.
0
Conformes
10
Con brecha
1
En revisión letrada
conforme · con brecha · 1 en revisión aparte
Verbatim no verificado contra el corpus — las citas de la norma provienen del catálogo de parafraseo, no del texto oficial indexado. Este documento es un borrador y no es apto como entregable firmado.
ObligaciónFuente exigibleEstado
01 Politica de Seguridad de la Informacion aprobada por la alta direccion (Decreto 7 art. 5 / Ley 21.663 art. 7) Art. 7 · Ley N°21.663 Abstención
El documento mitad-DOC
⊘ Cita no verificable

La IA propuso un veredicto, pero su cita no aparece textual en el documento: el sistema se abstuvo antes que inventarla.

La ley mitad-LEY · verbatim de la norma
«[texto legal no verificado — pendiente de extraccion del corpus]»

El texto legal de esta obligacion aun no esta verificado contra el corpus (pendiente de extraccion/ingesta de la norma fuente). El sistema se abstiene: no evalua el cumplimiento contra un texto legal sin verificar (R2).

02 Alcance del SGSI documentado (Decreto 7 art. 5 / Ley 21.663 art. 7) Art. 8 · Ley N°21.663 Abstención
El documento mitad-DOC
⊘ Cita no verificable

La IA propuso un veredicto, pero su cita no aparece textual en el documento: el sistema se abstuvo antes que inventarla.

La ley mitad-LEY · verbatim de la norma
«[texto legal no verificado — pendiente de extraccion del corpus]»

El texto legal de esta obligacion aun no esta verificado contra el corpus (pendiente de extraccion/ingesta de la norma fuente). El sistema se abstiene: no evalua el cumplimiento contra un texto legal sin verificar (R2).

03 Roles y responsabilidades: encargado institucional y encargado de activos (Decreto 7 art. 5) Art. 7 · Ley N°21.663 Abstención
El documento mitad-DOC
⊘ Cita no verificable

La IA propuso un veredicto, pero su cita no aparece textual en el documento: el sistema se abstuvo antes que inventarla.

La ley mitad-LEY · verbatim de la norma
«[texto legal no verificado — pendiente de extraccion del corpus]»

El texto legal de esta obligacion aun no esta verificado contra el corpus (pendiente de extraccion/ingesta de la norma fuente). El sistema se abstiene: no evalua el cumplimiento contra un texto legal sin verificar (R2).

04 SGSI continuo: gestion de riesgos de redes, sistemas y datos (Ley 21.663 art. 8 letra a) Art. 8 · Ley N°21.663 Abstención
El documento mitad-DOC
⊘ Cita no verificable

La IA propuso un veredicto, pero su cita no aparece textual en el documento: el sistema se abstuvo antes que inventarla.

La ley mitad-LEY · verbatim de la norma
«a) Implementar un sistema de gestión de seguridad de la información continuo con el fin de determinar aquellos riesgos que puedan afectar la seguridad de las redes, sistemas informáticos y datos, y la continuidad operacional del servicio. Este sistema deberá permitir evaluar...»
vigente ✓ al 2026-08-03
receipt : d2c3027c654e4266b6727e043b99b22a # 4ce89ebe…08c4

Modo demo sin conexion: no hay respuesta cacheada ni acceso a la API del juez. Se requiere revision humana de esta obligacion.

05 Registro de acciones del SGSI (Ley 21.663 art. 8 letra b) Art. 8 · Ley N°21.663 Brecha
El documento mitad-DOC
NO ENCONTRADO

Ningún pasaje del documento respalda esta obligación: se declara brecha, no se asume cumplimiento.

La ley mitad-LEY · verbatim de la norma
«b) Mantener un registro de las acciones ejecutadas que compongan el sistema de gestión de seguridad de la información, de conformidad a lo que señale el reglamento.»
vigente ✓ al 2026-08-03
receipt : 98b7a272478040b2a0a01fd5088d63e8 # bd6b9369…c58e

No se encontro en su documento ninguna seccion relacionada con esta obligacion. Sin evidencia, la regla del sistema la declara brecha (nunca se asume cumplimiento).

06 Plan de continuidad operacional y ciberseguridad (Ley 21.663 art. 8 letra c) Art. 8 · Ley N°21.663 Abstención
El documento mitad-DOC
⊘ Cita no verificable

La IA propuso un veredicto, pero su cita no aparece textual en el documento: el sistema se abstuvo antes que inventarla.

La ley mitad-LEY · verbatim de la norma
«c) Elaborar e implementar planes de continuidad operacional y ciberseguridad, los cuales deberán certificarse en conformidad al artículo 28, y someterse a revisiones periódicas por parte de los sujetos obligados, con una frecuencia mínima de dos años. Con todo, la Agencia...»
vigente ✓ al 2026-08-03
receipt : 9c1bb218f8c5406685ce2779d1313d47 # 724adf81…ec33

Modo demo sin conexion: no hay respuesta cacheada ni acceso a la API del juez. Se requiere revision humana de esta obligacion.

07 Designacion del delegado de ciberseguridad (Ley 21.663 art. 8 letra i + IG N°3) Art. 8 · Ley N°21.663 Abstención
El documento mitad-DOC
⊘ Cita no verificable

La IA propuso un veredicto, pero su cita no aparece textual en el documento: el sistema se abstuvo antes que inventarla.

La ley mitad-LEY · verbatim de la norma
«i) Designar un delegado de ciberseguridad, quien actuará como contraparte de la Agencia e informará a la autoridad o jefatura o jefe superior del órgano o servicio de la Administración del Estado o a los directores, gerentes, administradores o ejecutivos principales, según lo...»
vigente ✓ al 2026-08-03
receipt : f36d114147d1460eae5b04c7a31f0e98 # 9c47ff92…3bf1

Modo demo sin conexion: no hay respuesta cacheada ni acceso a la API del juez. Se requiere revision humana de esta obligacion.

08 Protocolo de reporte de incidentes al CSIRT Nacional (Ley 21.663 art. 9) Art. 9 · Ley N°21.663 En revisión
El documento mitad-DOC

Sin un pasaje citable para esta obligación.

La ley mitad-LEY · verbatim de la norma
«a) Dentro del plazo máximo de tres horas contado desde que se tiene conocimiento de la ocurrencia del ciberataque o incidente de ciberseguridad que pueda tener impactos significativos, se deberá enviar una alerta temprana sobre la ocurrencia del evento.»
vigente ✓ al 2026-08-03
receipt : ca09fbfcb71a4be6b48fa084f4bb801a # a317166e…63d8

Modo demo sin conexion: no hay respuesta cacheada ni acceso a la API del juez. Se requiere revision humana de esta obligacion.

09 Programa de capacitacion continua y higiene digital (Ley 21.663 art. 8 letra h) Art. 8 · Ley N°21.663 Abstención
El documento mitad-DOC
⊘ Cita no verificable

La IA propuso un veredicto, pero su cita no aparece textual en el documento: el sistema se abstuvo antes que inventarla.

La ley mitad-LEY · verbatim de la norma
«h) Contar con programas de capacitación, formación y educación continua de sus trabajadores y colaboradores, que incluyan campañas de ciberhigiene.»
vigente ✓ al 2026-08-03
receipt : 15225ee2e03f411cb3e60a698e2e60fa # f25582c6…ff9a

Modo demo sin conexion: no hay respuesta cacheada ni acceso a la API del juez. Se requiere revision humana de esta obligacion.

10 Gestion de riesgos de seguridad documentada (Decreto 7 art. 7 / Ley 21.663 art. 8 a) Art. 8 · Ley N°21.663 Abstención
El documento mitad-DOC
⊘ Cita no verificable

La IA propuso un veredicto, pero su cita no aparece textual en el documento: el sistema se abstuvo antes que inventarla.

La ley mitad-LEY · verbatim de la norma
«[texto legal no verificado — pendiente de extraccion del corpus]»

El texto legal de esta obligacion aun no esta verificado contra el corpus (pendiente de extraccion/ingesta de la norma fuente). El sistema se abstiene: no evalua el cumplimiento contra un texto legal sin verificar (R2).

11 Procedimientos de deteccion, respuesta y recuperacion ante incidentes (Decreto 7 arts. 9-11) Art. 8 · Ley N°21.663 Abstención
El documento mitad-DOC
⊘ Cita no verificable

La IA propuso un veredicto, pero su cita no aparece textual en el documento: el sistema se abstuvo antes que inventarla.

La ley mitad-LEY · verbatim de la norma
«[texto legal no verificado — pendiente de extraccion del corpus]»

El texto legal de esta obligacion aun no esta verificado contra el corpus (pendiente de extraccion/ingesta de la norma fuente). El sistema se abstiene: no evalua el cumplimiento contra un texto legal sin verificar (R2).

Esta es una demostración sobre un manual de ejemplo. No es asesoría jurídica. Para auditar su propio documento, pruebe con su manual.