galería enlatada · manual de ejemplo
sgsi_ciberseguridad
sgsi_ciberseguridad_ejemplo.txt · régimen SGSI_CIBERSEGURIDAD — análisis precomputado, sin subir nada.
| Nº | Obligación | Fuente exigible | Estado |
|---|---|---|---|
| 01 | Politica de Seguridad de la Informacion aprobada por la alta direccion (Decreto 7 art. 5 / Ley 21.663 art. 7) | Art. 7 · Ley N°21.663 | Abstención |
|
El documento mitad-DOC
⊘ Cita no verificable
La IA propuso un veredicto, pero su cita no aparece textual en el documento: el sistema se abstuvo antes que inventarla. La ley mitad-LEY · verbatim de la norma
«[texto legal no verificado — pendiente de extraccion del corpus]» El texto legal de esta obligacion aun no esta verificado contra el corpus (pendiente de extraccion/ingesta de la norma fuente). El sistema se abstiene: no evalua el cumplimiento contra un texto legal sin verificar (R2). |
|||
| 02 | Alcance del SGSI documentado (Decreto 7 art. 5 / Ley 21.663 art. 7) | Art. 8 · Ley N°21.663 | Abstención |
|
El documento mitad-DOC
⊘ Cita no verificable
La IA propuso un veredicto, pero su cita no aparece textual en el documento: el sistema se abstuvo antes que inventarla. La ley mitad-LEY · verbatim de la norma
«[texto legal no verificado — pendiente de extraccion del corpus]» El texto legal de esta obligacion aun no esta verificado contra el corpus (pendiente de extraccion/ingesta de la norma fuente). El sistema se abstiene: no evalua el cumplimiento contra un texto legal sin verificar (R2). |
|||
| 03 | Roles y responsabilidades: encargado institucional y encargado de activos (Decreto 7 art. 5) | Art. 7 · Ley N°21.663 | Abstención |
|
El documento mitad-DOC
⊘ Cita no verificable
La IA propuso un veredicto, pero su cita no aparece textual en el documento: el sistema se abstuvo antes que inventarla. La ley mitad-LEY · verbatim de la norma
«[texto legal no verificado — pendiente de extraccion del corpus]» El texto legal de esta obligacion aun no esta verificado contra el corpus (pendiente de extraccion/ingesta de la norma fuente). El sistema se abstiene: no evalua el cumplimiento contra un texto legal sin verificar (R2). |
|||
| 04 | SGSI continuo: gestion de riesgos de redes, sistemas y datos (Ley 21.663 art. 8 letra a) | Art. 8 · Ley N°21.663 | Abstención |
|
El documento mitad-DOC
⊘ Cita no verificable
La IA propuso un veredicto, pero su cita no aparece textual en el documento: el sistema se abstuvo antes que inventarla. La ley mitad-LEY · verbatim de la norma
«a) Implementar un sistema de gestión de seguridad de la información continuo con el fin de determinar aquellos riesgos que puedan afectar la seguridad de las redes, sistemas informáticos y datos, y la continuidad operacional del servicio. Este sistema deberá permitir evaluar...» receipt : d2c3027c654e4266b6727e043b99b22a # 4ce89ebe…08c4
Modo demo sin conexion: no hay respuesta cacheada ni acceso a la API del juez. Se requiere revision humana de esta obligacion. |
|||
| 05 | Registro de acciones del SGSI (Ley 21.663 art. 8 letra b) | Art. 8 · Ley N°21.663 | Brecha |
|
El documento mitad-DOC
NO ENCONTRADO
Ningún pasaje del documento respalda esta obligación: se declara brecha, no se asume cumplimiento. La ley mitad-LEY · verbatim de la norma
«b) Mantener un registro de las acciones ejecutadas que compongan el sistema de gestión de seguridad de la información, de conformidad a lo que señale el reglamento.» receipt : 98b7a272478040b2a0a01fd5088d63e8 # bd6b9369…c58e
No se encontro en su documento ninguna seccion relacionada con esta obligacion. Sin evidencia, la regla del sistema la declara brecha (nunca se asume cumplimiento). |
|||
| 06 | Plan de continuidad operacional y ciberseguridad (Ley 21.663 art. 8 letra c) | Art. 8 · Ley N°21.663 | Abstención |
|
El documento mitad-DOC
⊘ Cita no verificable
La IA propuso un veredicto, pero su cita no aparece textual en el documento: el sistema se abstuvo antes que inventarla. La ley mitad-LEY · verbatim de la norma
«c) Elaborar e implementar planes de continuidad operacional y ciberseguridad, los cuales deberán certificarse en conformidad al artículo 28, y someterse a revisiones periódicas por parte de los sujetos obligados, con una frecuencia mínima de dos años. Con todo, la Agencia...» receipt : 9c1bb218f8c5406685ce2779d1313d47 # 724adf81…ec33
Modo demo sin conexion: no hay respuesta cacheada ni acceso a la API del juez. Se requiere revision humana de esta obligacion. |
|||
| 07 | Designacion del delegado de ciberseguridad (Ley 21.663 art. 8 letra i + IG N°3) | Art. 8 · Ley N°21.663 | Abstención |
|
El documento mitad-DOC
⊘ Cita no verificable
La IA propuso un veredicto, pero su cita no aparece textual en el documento: el sistema se abstuvo antes que inventarla. La ley mitad-LEY · verbatim de la norma
«i) Designar un delegado de ciberseguridad, quien actuará como contraparte de la Agencia e informará a la autoridad o jefatura o jefe superior del órgano o servicio de la Administración del Estado o a los directores, gerentes, administradores o ejecutivos principales, según lo...» receipt : f36d114147d1460eae5b04c7a31f0e98 # 9c47ff92…3bf1
Modo demo sin conexion: no hay respuesta cacheada ni acceso a la API del juez. Se requiere revision humana de esta obligacion. |
|||
| 08 | Protocolo de reporte de incidentes al CSIRT Nacional (Ley 21.663 art. 9) | Art. 9 · Ley N°21.663 | En revisión |
|
El documento mitad-DOC
Sin un pasaje citable para esta obligación. La ley mitad-LEY · verbatim de la norma
«a) Dentro del plazo máximo de tres horas contado desde que se tiene conocimiento de la ocurrencia del ciberataque o incidente de ciberseguridad que pueda tener impactos significativos, se deberá enviar una alerta temprana sobre la ocurrencia del evento.» receipt : ca09fbfcb71a4be6b48fa084f4bb801a # a317166e…63d8
Modo demo sin conexion: no hay respuesta cacheada ni acceso a la API del juez. Se requiere revision humana de esta obligacion. |
|||
| 09 | Programa de capacitacion continua y higiene digital (Ley 21.663 art. 8 letra h) | Art. 8 · Ley N°21.663 | Abstención |
|
El documento mitad-DOC
⊘ Cita no verificable
La IA propuso un veredicto, pero su cita no aparece textual en el documento: el sistema se abstuvo antes que inventarla. La ley mitad-LEY · verbatim de la norma
«h) Contar con programas de capacitación, formación y educación continua de sus trabajadores y colaboradores, que incluyan campañas de ciberhigiene.» receipt : 15225ee2e03f411cb3e60a698e2e60fa # f25582c6…ff9a
Modo demo sin conexion: no hay respuesta cacheada ni acceso a la API del juez. Se requiere revision humana de esta obligacion. |
|||
| 10 | Gestion de riesgos de seguridad documentada (Decreto 7 art. 7 / Ley 21.663 art. 8 a) | Art. 8 · Ley N°21.663 | Abstención |
|
El documento mitad-DOC
⊘ Cita no verificable
La IA propuso un veredicto, pero su cita no aparece textual en el documento: el sistema se abstuvo antes que inventarla. La ley mitad-LEY · verbatim de la norma
«[texto legal no verificado — pendiente de extraccion del corpus]» El texto legal de esta obligacion aun no esta verificado contra el corpus (pendiente de extraccion/ingesta de la norma fuente). El sistema se abstiene: no evalua el cumplimiento contra un texto legal sin verificar (R2). |
|||
| 11 | Procedimientos de deteccion, respuesta y recuperacion ante incidentes (Decreto 7 arts. 9-11) | Art. 8 · Ley N°21.663 | Abstención |
|
El documento mitad-DOC
⊘ Cita no verificable
La IA propuso un veredicto, pero su cita no aparece textual en el documento: el sistema se abstuvo antes que inventarla. La ley mitad-LEY · verbatim de la norma
«[texto legal no verificado — pendiente de extraccion del corpus]» El texto legal de esta obligacion aun no esta verificado contra el corpus (pendiente de extraccion/ingesta de la norma fuente). El sistema se abstiene: no evalua el cumplimiento contra un texto legal sin verificar (R2). |
|||
Esta es una demostración sobre un manual de ejemplo. No es asesoría jurídica. Para auditar su propio documento, pruebe con su manual.