Artículos escritos para directores de TI, fundadores y equipos de cumplimiento que necesitan tomar decisiones reales sobre ISO 27001, Ley 21.719 y gestión del riesgo en Chile y Latinoamérica.
Mientras publicamos los primeros artículos del blog, estos son los recursos más completos disponibles hoy. Léelos en orden o salta al que más te interese.
Qué es la norma, estructura, proceso de implementación, ciclo de 3 años y cómo elegir un consultor. Lectura de ~20 minutos para tomar una decisión informada.
Leer guía → ISO 27001 · CostosDesglose completo: consultoría, auditoría externa, mantenimiento, costos ocultos y rangos de precio reales para empresas chilenas según tamaño y alcance.
Ver desglose → Ley Marco · ISO 27001Cómo se conectan la Ley 21.663 (Ley Marco) y la ISO 27001. Qué exige la ANCI, quiénes están obligados y cómo apalancar la norma para cumplir.
Leer guía →Todo sobre la nueva Ley 21.719 de Protección de Datos Personales de Chile: obligaciones, plazos, sanciones e implementación práctica.
RAT, EIPD, DPD, gestión de brechas, derechos ARCOP, transferencias internacionales, sanciones de hasta UF 20.000. Lo que toda empresa chilena debe cumplir.
Leer artículo →Plan ejecutable en 6 fases con entregables, equipo mínimo y software requerido. Diagnóstico, RAT, políticas, consentimientos, capacitación y auditoría.
Ver roadmap →Diferencias entre Responsable, Encargado y DPD, perfil profesional requerido, modalidades (interno vs virtual) y comparación con DPO GDPR.
Leer artículo →Por qué Excel no escala. Las 8 funcionalidades clave que debe tener un software de protección de datos: RAT, consentimientos, derechos ARCOP, brechas, EIPD, proveedores y más.
Ver funcionalidades →Decisiones prácticas para directores de TI y fundadores: certificación, CISO Virtual, pentesting, continuidad operativa y gap analysis.
Diferencias entre norma certificable y guía de controles, mapeo del Anexo A 2022 a ISO 27002:2022 y cómo se complementan dentro del SGSI.
Leer artículo →CISO interno vs vCISO, modelos de contratación, rangos de precio en CLP, perfil de empresa idónea y KPIs para medir desempeño.
Ver rangos →Definiciones, metodologías (OWASP, OSSTMM, PTES, NIST 800-115), costos, frecuencia recomendada y qué exige ISO 27001 A.8.8 y la Ley Marco chilena.
Leer artículo →Cómo ejecutar un diagnóstico de cumplimiento del Anexo A 2022 (93 controles) en un mes: scope, entrevistas, evidencias y output esperado.
Ver metodología →Diferencia BIA/BCP/DRP, RTO y RPO, escenarios típicos para SaaS, plantilla de DRP para infra cloud y testing (tabletop y simulación).
Leer guía →Si tienes una duda específica sobre ISO 27001, Ley 21.719 o ciberseguridad, escríbenos. Las preguntas que recibimos alimentan los próximos artículos del blog.