Contacto Trial Partner Microsoft
Prueba gratis 30 días Agendar demo
⚖️ Compliance & Normativa

Cumpla la norma sin
frenar el negocio

DaiBackup ayuda a empresas chilenas a cumplir las principales normativas de ciberseguridad: Ley 21.663, CMF, ISO 27001 y NIST. Cobertura técnica y documental para auditorías regulatorias.

📋 Marcos normativos cubiertos
Chile
Ley 21.663
Marco de Ciberseguridad e Infraestructura Crítica
CMF
Normativa CMF
Comisión para el Mercado Financiero
ISO
ISO 27001 / 27002
Gestión de Seguridad de la Información
NIST
NIST CSF 2.0
Cybersecurity Framework (EEUU/Global)
GDPR
GDPR / Ley 19.628
Protección de datos personales
Marcos regulatorios

Lo que exige cada normativa

Cada marco tiene exigencias específicas. DaiBackup cubre los controles técnicos obligatorios y entrega la documentación necesaria para auditorías.

🇨🇱 Ley 21.663

Marco de Ciberseguridad Chile

Ley vigente desde 2024. Obliga a Operadores de Importancia Vital (OIV) a implementar 48 controles técnicos, reportar incidentes al CSIRT en 3 horas y someterse a auditorías externas.

Reporte de incidentes al CSIRT en 3 horas
48 controles técnicos mínimos del CSIRT
Plan de continuidad operacional auditado
Auditoría externa anual obligatoria
Directorio responsable de políticas ciber
🏦 CMF

Normativa CMF — Sector Financiero

La Comisión para el Mercado Financiero exige a bancos, aseguradoras, AGF y corredoras estándares estrictos de ciberseguridad, gestión de riesgos tecnológicos y continuidad operacional.

Gestión de riesgos de TI documentada
Continuidad operacional y DR probado
Control de acceso y segregación de funciones
Monitoreo continuo de sistemas críticos
Gestión de proveedores tecnológicos
🌐 ISO 27001

ISO 27001 / 27002:2022

Estándar internacional de gestión de seguridad de la información. 93 controles en 4 dominios. DaiBackup cubre los controles tecnológicos y operacionales, y entrega evidencia para auditorías.

A.8 Controles tecnológicos (34 controles)
A.12 Seguridad de operaciones
A.17 Continuidad del negocio
A.16 Gestión de incidentes
Registros de auditoría y logs
🇺🇸 NIST CSF 2.0

NIST Cybersecurity Framework 2.0

Marco voluntario ampliamente adoptado en Chile por empresas con operaciones internacionales o que exigen estándares globales. 6 funciones: Govern, Identify, Protect, Detect, Respond, Recover.

IDENTIFY — Inventario de activos
PROTECT — Controles de acceso y backup
DETECT — Monitoreo y SIEM
RESPOND — Plan de respuesta a incidentes
RECOVER — DR y continuidad
🇪🇺 GDPR / Ley 19.628

Protección de datos personales

La Ley 19.628 chilena (en proceso de actualización) y el GDPR europeo aplican a empresas que tratan datos de ciudadanos chilenos y europeos. Exigen medidas técnicas de protección de datos.

Cifrado de datos personales en tránsito y reposo
Registro de actividades de tratamiento
Notificación de brechas en 72 horas
Derecho al olvido y portabilidad
Evaluación de impacto (DPIA)
🏥 Sectorial

Normativas sectoriales Chile

Además de la regulación general, sectores específicos tienen exigencias propias: MINSAL para salud, Superintendencia de Educación, DGA para agua y Ministerio de Energía para infraestructura crítica.

MINSAL — Protección de datos de salud
Súper de Educación — Datos de estudiantes
Sector energía — Infraestructura crítica
Telecomunicaciones — SUBTEL
Gobierno digital — PMG-SSI
Matriz de cobertura

Qué producto de DaiBackup cubre qué norma

Control / Exigencia Ley 21.663 CMF ISO 27001 NIST CSF Producto DaiBackup
Backup cifrado e inmutableBackup Online · Cove
Detección y alerta de incidentesSIEM · SOC 24/7
Respuesta y contención de incidentesXDR · SOC 24/7
Gestión de vulnerabilidadesPatch Management · EDR
Control de acceso y MFAPassportal · Entra ID
Continuidad y DR documentadoRecuperación ante Desastres
Logs y registros de auditoríaSIEM · Mail Assure
Protección del correo electrónicoMail Assure
Cifrado de datos personalesBackup Online · XDR
Informe para auditor externoPaquete compliance DaiBackup

✓ Cubierto completo  ·  ◑ Cobertura parcial (requiere configuración adicional)

Metodología de implementación

Del diagnóstico al certificado en 90 días

1

Diagnóstico de brecha regulatoria

Evaluamos su postura actual contra el marco normativo aplicable. Identificamos qué controles cumple, cuáles requieren ajuste y cuáles hay que implementar desde cero. Resultado: informe de brecha priorizado.

Semana 1–2
2

Implementación de controles técnicos

Desplegamos las soluciones de DaiBackup que cubren los controles técnicos faltantes: SIEM, EDR, backup, gestión de parches, MFA y control de acceso. Integración sin interrumpir operaciones.

Semana 3–8
3

Documentación y políticas

Redactamos las políticas de seguridad, procedimientos de respuesta a incidentes, plan de continuidad y registros de tratamiento de datos en formato auditable y alineado al marco normativo.

Semana 7–10
4

Prueba y validación

Simulacro de incidente, prueba de recuperación de backups y revisión de todos los controles implementados. Generamos el informe de evidencias listo para presentar al auditor o regulador.

Semana 11–13
5

Monitoreo continuo y mantenimiento

El SOC 24/7 monitorea continuamente el cumplimiento. Alertas automáticas cuando un control se degrada. Informes trimestrales de postura de seguridad y compliance para el directorio.

Permanente
📄 Entregables del proceso
Informe de brecha regulatoria
Análisis detallado de cumplimiento vs. marco normativo aplicable
Políticas de seguridad de la información
Documentos aprobados por directorio y listos para auditoría
Plan de continuidad del negocio (BCP)
Con RTO/RPO definidos, probados y documentados
Procedimiento de respuesta a incidentes
Con roles, tiempos y formularios de reporte al CSIRT
Informe de evidencias para auditoría
Logs, capturas, reportes de SIEM y certificados de backup
Informe trimestral para el directorio
Postura de seguridad, KPIs y estado de cumplimiento
Solicitar propuesta
El regulador no espera

Evalúe su cumplimiento
antes de la auditoría

Diagnóstico de brecha regulatoria gratuito en 48 horas. Le decimos exactamente dónde está y cuánto tiempo toma llegar al cumplimiento completo.