Gestión del cumplimiento, el riesgo y la continuidad en una sola plataforma
Delta TrustOps
Reúne los controles, los riesgos, la continuidad y la evidencia de varios marcos en un solo lugar, y sella esa evidencia para que la ANCI, la CMF o un auditor externo la verifiquen por su cuenta.
Funcionalidad
- Cumplimiento sobre seis marcos ISO 27001:2022, NIST CSF 2.0, ISO 22301, CIS Controls v8, SOC 2 Type II e ISO 42001, con evaluación de madurez y análisis de brechas.
- Gestión de riesgos ISO/IEC 27005 Matriz de calor interactiva, planes de tratamiento y excepciones con aprobación formal por rol.
- Evidencia sellada Carga cifrada con hash SHA-256 por archivo y árbol Merkle por evaluación, que constituye una cadena de custodia verificable.
- Continuidad ISO 22301 completa Análisis de impacto en el negocio, planes de continuidad y de recuperación, equipos de crisis y BCM Score calculado automáticamente.
- Terceros y reporte a la dirección Gestión de proveedores con puntaje de 0 a 100 y mapeo de controles; Trust Score unificado y reportes en PDF sellados.
Diferenciales técnicos
- Mapeos de control precargados Un mismo control responde a varios marcos a la vez: la misma evidencia no se levanta tres veces.
- Evidencia que el auditor verifica por su cuenta El árbol Merkle permite comprobar la integridad sin acceso a la base de datos ni a la red de la organización.
- Registro de auditoría inmutable Cada acción queda en un registro no editable, con doble factor obligatorio en los roles privilegiados.
- Un solo puntaje para el directorio El Trust Score de 0 a 100 traduce el estado de cumplimiento a un indicador que la alta dirección sigue en el tiempo.
Encaje normativo detallado
Las obligaciones que esta plataforma sostiene
Cada fila es una obligación exigible que Delta TrustOps permite acreditar, con la evidencia que queda registrada al ejecutarla.
| Norma | Qué exige en la práctica | Función que la sostiene | Evidencia que queda |
|---|---|---|---|
| Ley 21.663 Gobierno de la seguridad · delegado de ciberseguridad | Designar un delegado de ciberseguridad, dotarlo de atribuciones y reportar a la alta dirección. El gobierno de la seguridad debe estar formalizado y ser exhibible ante la ANCI. | Delta TrustOps | Trust Score unificado, reportes ejecutivos sellados y registro no editable de cada decisión, con su autor y su fecha. |
| Ley 21.663 Gestión de riesgos sobre los servicios críticos | Identificar los activos y procesos que sostienen el servicio esencial, evaluar sus riesgos con metodología documentada y mantener vigente un plan de tratamiento. | Delta TrustOps | Gestión de riesgos ISO/IEC 27005 con matriz de calor interactiva, planes de tratamiento y excepciones aprobadas formalmente por rol. |
| Ley 21.663 Reporte de incidentes · 3 horas y 72 horas | Emitir la alerta temprana dentro de las 3 horas de conocido el incidente y el informe dentro de las 72 horas. El plazo corre desde el conocimiento, no desde el diagnóstico. | Delta TrustOpsDelta Investigate | Trazabilidad fechada de cada reporte y del expediente asociado, con evidencia sellada por hash y verificable por el CSIRT Nacional. |
| Ley 21.663 Continuidad operacional del servicio esencial | Contar con planes de continuidad y de recuperación probados, con tiempos definidos por proceso crítico y registro de los ejercicios realizados. | Delta TrustOps | Módulo de continuidad ISO 22301: análisis de impacto, planes de continuidad y de recuperación, equipos de crisis y BCM Score calculado. |
| Ley 21.663 Deberes reforzados de los operadores de importancia vital | Sistema de gestión de seguridad, proveedores críticos, ciberejercicios y capacitación continua, bajo el régimen sancionatorio más severo de la ley. | Delta TrustOps | Sistema de gestión operativo en plataforma, evaluación de terceros con puntaje y evidencia del programa de formación y de los ejercicios. |
| ISO/IEC 27001:2022 Sistema de Gestión de Seguridad de la Información | Análisis de riesgos, Declaración de Aplicabilidad, operación de los controles del Anexo A, auditoría interna y revisión por la dirección, con evidencia por requisito. | Delta TrustOps | Marco ISO 27001:2022 preconfigurado, con evaluación de madurez, análisis de brechas y evidencia sellada para el ente certificador. |
| ISO 22301:2020 Sistema de Gestión de Continuidad de Negocio | Análisis de impacto en el negocio, tiempos objetivo de recuperación por proceso, estrategias, planes por escenario y pruebas documentadas con sus lecciones aprendidas. | Delta TrustOps | BIA, planes de continuidad y de recuperación, y documentación de cada ejercicio con su registro probatorio y su fecha. |
| NIST CSF 2.0 · CIS v8.1 · SOC 2 · ISO 42001 Marcos complementarios preconfigurados | Función de gobierno del CSF 2.0, salvaguardas CIS por grupo de implementación, criterios de confianza de SOC 2 Type II y gestión de inteligencia artificial ISO/IEC 42001. | Delta TrustOps | Los cuatro marcos conviven sobre el mismo inventario de controles: una evidencia levantada una vez responde a varios marcos a la vez. |
| Ley 20.393 Modelo de Prevención de Delitos | Contar con un modelo que identifique los riesgos penales del giro, designe un encargado de prevención, disponga de un canal de denuncia propio y acredite su supervisión. | LexComplianceDelta TrustOps | Flujo separado para el modelo, con admisibilidad formal, derivación a fiscalía y registro de cada decisión con su autor y su fecha. |
| Ley 21.595 Delitos económicos · estándar exigible | Sostener el modelo de prevención con evidencia de que opera: denuncias recibidas, casos tramitados, decisiones adoptadas y reporte a la administración de la sociedad. | LexComplianceDelta TrustOps | Registro no editable de la operación del modelo, exhibible ante el directorio, el auditor externo o el Ministerio Público. |
| CMF · ANCI Requerimientos del supervisor sectorial | Responder al requerimiento del supervisor con un expediente completo y verificable, dentro de los plazos de cada marco: tres horas para la alerta temprana y setenta y dos para el informe. | Delta GovernanceDelta CustodyDelta TrustOps | Expediente con tablero de exposición por jurisdicción, Modo Fiscal para Ministerios Públicos y verificación independiente por el fiscalizador. |
Siguiente paso
La plataforma sola no cierra la brecha
La consultoría establece el estado y lo corrige; la plataforma sostiene el resultado y produce la evidencia de forma continua. Habitualmente se implantan juntas.