Consultora especializada en Chile

Ciberseguridad para el cumplimiento normativo que su organización necesita

Asesoría estratégica y técnica en seguridad de la información, orientada al cumplimiento de las Leyes 21.663 y 21.719 y los estándares internacionales vigentes en Chile.

21.663 Ley Marco de Ciberseguridad
21.719 Ley de Protección de Datos
ISO 27001 Estándar internacional

Las leyes que regulan su organización hoy

El cumplimiento no es opcional. Le ayudamos a entender y aplicar cada requisito antes de que sea una contingencia.

21.663
Ley Marco de Ciberseguridad e Infraestructura Crítica

Establece el marco regulatorio nacional de ciberseguridad, crea la Agencia Nacional de Ciberseguridad (ANCI) y define obligaciones para operadores de infraestructura crítica.

  • Identificación de infraestructura crítica de la información
  • Gestión de incidentes y notificación obligatoria
  • Planes de continuidad y resiliencia
  • Cumplimiento de estándares técnicos ANCI
  • Responsabilidades de directivos y CISO
21.719
Ley de Protección de Datos Personales

Moderniza el marco de protección de datos personales en Chile, con estándares más exigentes y alineados al GDPR europeo. Aplica a toda organización que trate datos personales.

  • Bases de licitud para el tratamiento de datos
  • Derechos ARCO de los titulares
  • Designación de Encargado de Protección de Datos
  • Evaluaciones de impacto (EIPD)
  • Notificación de brechas de datos personales
ISO 27001
Sistema de Gestión de Seguridad de la Información

Estándar internacional para establecer, implementar y mantener un SGSI. Complementa el cumplimiento legal con un enfoque de gestión basado en riesgos reconocido globalmente.

  • Análisis y gestión de riesgos de seguridad
  • Controles del Anexo A / ISO 27002
  • Auditorías internas y revisiones de dirección
  • Camino hacia certificación internacional
  • Alineación con NIST CSF y CIS Controls

Servicios de consultoría a medida

Desde el diagnóstico inicial hasta la implementación y seguimiento continuo de su programa de seguridad.

Diagnóstico de cumplimiento normativo

Evaluación del estado actual de su organización frente a las exigencias de las leyes 21.663 y 21.719, con identificación de brechas y plan de acción priorizado.

Implementación de SGSI ISO 27001

Diseño e implementación de su Sistema de Gestión de Seguridad de la Información, incluyendo políticas, procedimientos, controles y gestión de riesgos.

Protección de datos personales Ley 21.719

Adecuación integral al nuevo marco de datos personales: inventario de datos, bases de licitud, derechos de titulares, registros de tratamiento y evaluaciones de impacto.

Gestión de incidentes y notificación ANCI

Desarrollo de protocolos de detección, respuesta y notificación de incidentes de ciberseguridad según los plazos y formatos exigidos por la Agencia Nacional.

Auditorías y pruebas de seguridad

Auditorías técnicas, revisión de configuraciones, análisis de vulnerabilidades y pruebas de penetración orientadas a validar controles de seguridad existentes.

Capacitación y cultura de seguridad

Programas de formación para directorios, equipos técnicos y usuarios finales. Simulacros de phishing y talleres prácticos alineados al marco normativo vigente.

Políticas y marcos de gobernanza

Redacción y estructuración de políticas de seguridad, marcos de gobierno de TI, comités de seguridad y definición de roles y responsabilidades (CISO, DPO).

Monitoreo continuo y asesoría permanente

Servicio de acompañamiento continuo: seguimiento de cambios regulatorios, revisiones periódicas del programa de seguridad y soporte ante auditorías externas o regulatorias.

SOC como servicio: vigilancia continua

Monitoreo permanente de su infraestructura, detección temprana de amenazas y respuesta coordinada ante incidentes, sin necesidad de construir un SOC propio.

Servicio activo 24/7/365

Un SOC (Security Operations Center) es el núcleo operativo de la ciberseguridad de su organización. Nuestro servicio SOC-as-a-Service le entrega las capacidades de un centro de operaciones maduro sin la inversión en infraestructura, herramientas ni personal especializado propio.

Integramos tecnología SIEM/SOAR con analistas que monitorean, correlacionan y responden a eventos de seguridad en tiempo real, cumpliendo con los requisitos de notificación de la Ley 21.663 y la ANCI.

Ideal para organizaciones que operan infraestructura crítica y requieren demostrar capacidades de detección y respuesta ante reguladores.

24/7 Monitoreo continuo
< 15 min Tiempo de respuesta
100% Trazabilidad de eventos

Un proceso claro, de principio a fin

Sin jerga técnica innecesaria. Resultados concretos en cada etapa.

01
Diagnóstico inicial

Reunión gratuita para conocer su organización, industria y estado actual de seguridad.

02
Evaluación de brechas

Análisis detallado frente a las leyes 21.663 y 21.719 y estándares aplicables.

03
Plan de remediación

Hoja de ruta priorizada, con plazos, responsables y recursos estimados.

04
Implementación

Acompañamiento en la ejecución de controles, políticas y procedimientos requeridos.

05
Seguimiento

Revisiones periódicas, mejora continua y actualización ante cambios regulatorios.

Sectores que atendemos

Con foco especial en operadores de infraestructura crítica y organizaciones que tratan datos personales de forma intensiva.

Servicios financieros y seguros
Salud y clínicas
Energía y utilities
Retail y e-commerce
Telecomunicaciones
Gobierno y municipalidades
Educación y universidades
Transporte y logística
Industria y manufactura
Tecnología y startups
Minería
Servicios profesionales

Su cumplimiento normativo comienza hoy

Conversemos sin compromiso. Le explicamos qué le aplica, qué le falta y cómo llegar al cumplimiento de forma realista y eficiente.

Agendar diagnóstico gratuito

Hablemos de su proyecto

Responderemos dentro de las próximas 24 horas hábiles. Por seguridad, validamos automáticamente solicitudes sospechosas y limitamos envíos repetidos.

Máximo 500 caracteres. No incluya credenciales, claves ni datos sensibles innecesarios.

Tratamiento de datos personales. Los datos proporcionados en este formulario serán tratados por Lunblu Consultora con la finalidad de gestionar su solicitud de contacto, responder consultas comerciales y, cuando corresponda, elaborar una propuesta de servicios. No utilizaremos sus datos para finalidades incompatibles ni los comunicaremos a terceros, salvo obligación legal. Evite incluir datos sensibles, credenciales o información confidencial no requerida.

Protección antiabuso activa: validación automática, límite temporal entre envíos y revisión de solicitudes sospechosas.