Determinación OIV
La ANCI designa a los Operadores de Importancia Vital. Si te aplica, las obligaciones son reforzadas y los plazos más exigentes.
Ley Marco promulgada en marzo de 2024. La Agencia Nacional de Ciberseguridad ya tiene potestad sancionatoria. Multas de hasta 40.000 UTM para OIV por infracción gravísima — equivalentes a más de $2.700 millones.
La Ley Marco fue rápida en entrar en vigor. En paralelo al despliegue de reglamentos específicos, la Agencia ya recibe reportes de incidentes y notifica a OIV designados.
Estimación calibrada por tipo de organización, criticidad del sector, tipo de infracción y reincidencia. Referencial — la sanción definitiva depende de la gradualidad que determine la Agencia.
La Ley 21.663 diferencia topes por tipo de organización. Un OIV se expone al doble del techo que un Servicio Esencial — y con reincidencia la brecha se amplifica.
El reporte de incidentes significativos a la ANCI opera en tres fases. Sin bitácora con timestamps y responsables, cumplir los plazos es prácticamente imposible bajo presión.
La designación como OIV multiplica obligaciones, plazos y topes sancionatorios. Si estás en duda, vale la pena diagnosticar antes que ser notificado.
Cumplimiento formal no basta: la Agencia audita la operación. Lo que diferencia una organización preparada es tener estas seis piezas funcionando con evidencia.
La ANCI designa a los Operadores de Importancia Vital. Si te aplica, las obligaciones son reforzadas y los plazos más exigentes.
Controles de seguridad obligatorios: gestión de accesos, continuidad, respuesta a incidentes, cifrado y monitoreo.
Cadencia 3h / 24h / 72h a la ANCI y al CSIRT Nacional — con formato, evidencia y cadena de custodia.
Capacidad de respuesta a incidentes propia o contratada, con procedimientos documentados y probados periódicamente.
Responsabilidad por la ciberseguridad de la cadena de suministro — contratos, evaluaciones y auditorías de terceros.
La Agencia puede requerir información, auditar y sancionar. Tener la evidencia ordenada hace la diferencia.
Tres agentes trabajan de forma continua para que el día del requerimiento ANCI ya tengas los reportes, la evidencia y las prioridades listas.
Detecta incidentes, evalúa si activan el plazo de 3 horas y genera el borrador del reporte con timestamps y cadena de custodia lista para la Agencia.
Ordena tu PTR por impacto regulatorio y vencimientos. Sabe exactamente qué controles reducen más tu exposición ante la fiscalización ANCI.
Tu CISO IA. Conoce tu estado de cumplimiento real: controles implementados, evidencia cargada y vencimientos próximos — siempre con contexto vigente.
Diseñado para que un equipo de ciberseguridad y legal diagnostique su estado en una tarde. Aplicable a OIV y Servicios Esenciales — marca qué te aplica y prioriza.
Calut mantiene tu evidencia, tus controles y tus reportes ANCI listos — en vez de armarlos bajo presión cuando llega el requerimiento.