Saltar al contenido
Forensic Cybersecurity · Privacy · Forensic Corp

Servicio de consultoría

Implementación normativa

Cierra las brechas identificadas y deja instalado el modelo operativo de cumplimiento: los registros, los procedimientos, los contratos y la evidencia que el fiscalizador exigirá.

Objetivo

Llevar a la organización desde el diagnóstico hasta un estado de cumplimiento acreditable, con procesos que se sostengan en el tiempo y no dependan de una persona.

Alcance del trabajo

  1. 1Construcción del Registro de Actividades de Tratamiento y de su procedimiento de mantención.
  2. 2Evaluaciones de impacto para los tratamientos de alto riesgo.
  3. 3Cuerpo normativo interno: política general, normas específicas, procedimientos y formularios.
  4. 4Procedimiento de atención de derechos del titular con control de plazos y modelos de respuesta.
  5. 5Procedimiento de gestión de brechas con el flujo de notificación dentro del plazo legal.
  6. 6Revisión y ajuste de los acuerdos con encargados del tratamiento y de las cláusulas contractuales.
  7. 7Definición del rol del delegado y de su modelo de reporte a la alta dirección.

Entregables

  • Registro de Actividades de Tratamiento Operativo y con procedimiento de actualización definido.
  • Cuerpo documental completo Política, normas, procedimientos y formularios, aprobados y versionados.
  • Evaluaciones de impacto Para los tratamientos de alto riesgo identificados en el diagnóstico.
  • Modelo de acuerdos con encargados Cláusulas tipo y matriz de encargados con su estado contractual.
  • Informe de cierre de brechas Trazabilidad de cada brecha del diagnóstico hasta su cierre, con la evidencia asociada.

Condiciones de ejecución

Duración referencial

3 a 6 meses, según el número de procesos, sistemas y encargados involucrados.

Contrapartes del cliente

Delegado de Protección de Datos, fiscalía, tecnología, recursos humanos, adquisiciones y los dueños de proceso.

Encaje normativo

Las obligaciones que este servicio atiende

Cada fila es una obligación exigible en cuya acreditación participa este servicio, con la evidencia que queda registrada.

NormaQué exige en la prácticaFunción que la sostieneEvidencia que queda
Ley 21.719 Art. 15 · Registro de actividades Mantener un registro actualizado de las actividades de tratamiento: qué datos personales se tratan, dónde residen, con qué finalidad, sobre qué base de licitud y por cuánto tiempo. Delta Data Discovery Inventario permanente de fuentes y hallazgos, con clasificación por sensibilidad y fotografía fechada de cada verificación.
Ley 21.719 Datos sensibles · trazabilidad del acceso Acreditar quién accedió a un dato personal sensible, en qué momento y con qué finalidad. No basta con que exista un registro técnico: debe permitir atribuir el acceso a una persona. Delta Sentinel Veredicto por acceso, cruzado con admisiones, agenda y turnos, con el período completo sellado criptográficamente.
Ley 21.719 Derechos ARCOP Atender las solicitudes de acceso, rectificación, cancelación, oposición y portabilidad dentro de los plazos legales, acreditando la respuesta entregada. Delta VerifyDelta Sentinel Expediente por solicitud con firma digital y control de plazo; la consulta «quién accedió a mi información» se resuelve con evidencia.
Ley 21.719 Acuerdos con encargados del tratamiento Delimitar por contrato qué trata cada encargado por cuenta del responsable, y acreditar la existencia y la vigencia de ese acuerdo. Delta Data Discovery Matriz de encargados con su estado contractual, contrastada con las fuentes en que el descubrimiento efectivamente encuentra datos personales.
Ley 21.719 Supresión al cesar la finalidad Suprimir el dato personal cuando cesa la finalidad que justificó su tratamiento, sin vulnerar los deberes de conservación que impone otra normativa. Delta SentinelDelta Data Discovery Borrado criptográfico por épocas: los seudónimos quedan permanentemente inenlazables y la cadena de evidencia se mantiene íntegra.
DS 662/2025 Reglamento de la Ley 21.719 Medidas de seguridad proporcionales al riesgo y evaluaciones de impacto documentadas para los tratamientos de alto riesgo. Delta Data DiscoveryDelta Verify Clasificación por criticidad e insumo técnico fechado que alimenta la evaluación de impacto (DPIA/EIPD).
Ley 20.584 Derechos del paciente · ficha clínica Reserva de la ficha clínica y derecho del titular a conocer quién ha accedido a la información contenida en ella. Delta Sentinel Consulta federada por paciente, resuelta dentro de la institución, con documento de respuesta formal.
Ley 21.663 Gobierno de la seguridad · delegado de ciberseguridad Designar un delegado de ciberseguridad, dotarlo de atribuciones y reportar a la alta dirección. El gobierno de la seguridad debe estar formalizado y ser exhibible ante la ANCI. Delta TrustOps Trust Score unificado, reportes ejecutivos sellados y registro no editable de cada decisión, con su autor y su fecha.
Ley 21.663 Gestión de riesgos sobre los servicios críticos Identificar los activos y procesos que sostienen el servicio esencial, evaluar sus riesgos con metodología documentada y mantener vigente un plan de tratamiento. Delta TrustOps Gestión de riesgos ISO/IEC 27005 con matriz de calor interactiva, planes de tratamiento y excepciones aprobadas formalmente por rol.
Ley 21.663 Continuidad operacional del servicio esencial Contar con planes de continuidad y de recuperación probados, con tiempos definidos por proceso crítico y registro de los ejercicios realizados. Delta TrustOps Módulo de continuidad ISO 22301: análisis de impacto, planes de continuidad y de recuperación, equipos de crisis y BCM Score calculado.
Ley 21.663 Deberes reforzados de los operadores de importancia vital Sistema de gestión de seguridad, proveedores críticos, ciberejercicios y capacitación continua, bajo el régimen sancionatorio más severo de la ley. Delta TrustOps Sistema de gestión operativo en plataforma, evaluación de terceros con puntaje y evidencia del programa de formación y de los ejercicios.
ISO/IEC 27001:2022 Sistema de Gestión de Seguridad de la Información Análisis de riesgos, Declaración de Aplicabilidad, operación de los controles del Anexo A, auditoría interna y revisión por la dirección, con evidencia por requisito. Delta TrustOps Marco ISO 27001:2022 preconfigurado, con evaluación de madurez, análisis de brechas y evidencia sellada para el ente certificador.
ISO 22301:2020 Sistema de Gestión de Continuidad de Negocio Análisis de impacto en el negocio, tiempos objetivo de recuperación por proceso, estrategias, planes por escenario y pruebas documentadas con sus lecciones aprendidas. Delta TrustOps BIA, planes de continuidad y de recuperación, y documentación de cada ejercicio con su registro probatorio y su fecha.
ISO/IEC 20000-1 Sistema de Gestión de Servicios de TI Procesos de gestión del servicio —incidentes, problemas, cambios, capacidad y niveles de servicio— integrados con la seguridad de la información y con la continuidad. Servicio de consultoría Se entrega como servicio de consultoría, con la evidencia y el cierre de hallazgos gestionados en plataforma. No está preconfigurado en Delta TrustOps.
NIST CSF 2.0 · CIS v8.1 · SOC 2 · ISO 42001 Marcos complementarios preconfigurados Función de gobierno del CSF 2.0, salvaguardas CIS por grupo de implementación, criterios de confianza de SOC 2 Type II y gestión de inteligencia artificial ISO/IEC 42001. Delta TrustOps Los cuatro marcos conviven sobre el mismo inventario de controles: una evidencia levantada una vez responde a varios marcos a la vez.
Ley 21.643 Canal de denuncias obligatorio Disponer de un canal para recibir denuncias de acoso laboral, acoso sexual y violencia en el trabajo, resguardar la identidad de quien denuncia y notificarla a la Dirección del Trabajo en tres días hábiles. LexCompliance Portal cifrado sin registro de dirección IP, con código de seguimiento y constancia fechada de la recepción y de la notificación.
Ley 21.643 Medidas de resguardo · D-15 Adoptar medidas de resguardo respecto de la persona denunciante dentro del plazo legal, dejando constancia de cuáles se adoptaron, cuándo y con qué fundamento. LexCompliance Más de 25 medidas precargadas, firmadas digitalmente y registradas en la cadena de custodia, con el plazo D-15 controlado.
Ley 21.643 Investigación en 30 días hábiles Conducir la investigación con debido proceso y concluirla dentro de 30 días hábiles, garantizando la imparcialidad de quien investiga y el derecho a ser oído de las partes. LexComplianceDelta Investigate Cinco roles con control de acceso y doble factor, diligencias con cadena de custodia y feriados chilenos ya calculados en cada plazo.
Decreto 21/2024 Informe de investigación · 10 secciones Estructurar el informe conforme al estándar reglamentario y remitirlo a la Dirección del Trabajo al término de la investigación, con las conclusiones y las medidas propuestas. LexCompliance Informe forense en PDF de diez secciones, con firma digital y notificación automática a la Dirección del Trabajo.
Ley 21.643 Protección frente a represalias Impedir que quien denuncia o declara sufra consecuencias adversas por haberlo hecho, y estar en condiciones de acreditarlo si la conducta se cuestiona. LexCompliance Centinela anti-represalia: detecta la desvinculación de la persona denunciante mediante sincronización con el sistema de recursos humanos.
Ley 20.393 Modelo de Prevención de Delitos Contar con un modelo que identifique los riesgos penales del giro, designe un encargado de prevención, disponga de un canal de denuncia propio y acredite su supervisión. LexComplianceDelta TrustOps Flujo separado para el modelo, con admisibilidad formal, derivación a fiscalía y registro de cada decisión con su autor y su fecha.
Ley 21.595 Delitos económicos · estándar exigible Sostener el modelo de prevención con evidencia de que opera: denuncias recibidas, casos tramitados, decisiones adoptadas y reporte a la administración de la sociedad. LexComplianceDelta TrustOps Registro no editable de la operación del modelo, exhibible ante el directorio, el auditor externo o el Ministerio Público.
Ley 21.719 Datos personales del proceso de denuncia Tratar los datos de denunciantes, denunciados y testigos con base de licitud, plazo de retención definido y atención de los derechos del titular sobre el propio canal. LexCompliance Registro de actividades, evaluación de impacto, acuerdos con subprocesadores y los seis derechos ARCO+ implementados sobre el canal.
ISO 37002 Sistema de gestión de denuncias Recibir, evaluar, abordar y concluir las denuncias bajo un procedimiento documentado, con confianza, imparcialidad y protección de quienes participan. LexCompliance Cada etapa del ciclo queda asociada a su responsable, su fecha y su evidencia, en el formato que revisa un auditor de sistema de gestión.

Siguiente paso

Conversemos el alcance

La primera conversación define el alcance real y la duración estimada, sin compromiso.

Solicitar una propuesta