Saltar al contenido

GESTIÓN Y PROTECCIÓN DE DATOS · SEGURIDAD DE LA INFORMACIÓN

Datos en orden. Seguridad demostrable.

Gobierno y protección de datos, ISO/IEC 27001 y cumplimiento de la Ley 21.719, con la evidencia a la vista en tableros. Un solo equipo para ordenar, proteger y demostrar.

MARCOS CON LOS QUE TRABAJAMOS

  • Ley 21.719
  • Gobierno de datos
  • ISO/IEC 27001:2022
  • Ley 21.663
  • Microsoft 365

CONTEXTO

Sus datos ya son un activo y una obligación.

Las organizaciones deciden con datos dispersos en planillas y sistemas que no conversan. Al mismo tiempo, la ley les exige saber qué datos tratan y demostrar cómo los protegen. Ordenar los datos resuelve las dos cosas.

  • Ley 21.719

    Protección de datos personales

    Saber qué datos personales trata, para qué y cómo los protege, con una agencia que fiscaliza.

  • Ley 21.663

    Marco de ciberseguridad

    Gestionar los riesgos de ciberseguridad, con obligaciones reforzadas para los operadores de importancia vital.

  • ISO/IEC 27001:2022

    Sistema de gestión certificable

    El estándar internacional para demostrar ante clientes y auditores que su seguridad funciona.

SERVICIOS

Dos áreas, un solo equipo.

Celeste para los datos, verde para la seguridad. El mismo inventario de datos sirve para decidir, para proteger y para cumplir la ley.

GESTIÓN Y PROTECCIÓN DE DATOS

Protección de datos personales Adecuación a la Ley 21.719 y delegado de protección de datos externo.
Gobierno de datos Quién responde por cada dato, dónde está y con qué calidad.
Tableros de cumplimiento La evidencia de sus controles, medida y a la vista.

SEGURIDAD DE LA INFORMACIÓN

Programa ISO/IEC 27001 → Lo acompañamos para que su equipo implemente el sistema de gestión en 6 meses, listo para certificar.
Acompañamiento a la certificación Frente al certificador, desde la primera auditoría hasta la recertificación.
Diagnóstico y auditoría interna Sepa exactamente dónde está frente a la norma.
Evaluación de seguridad de Microsoft 365 Revisión de la configuración y plan de corrección.

CAPACITACIÓN

  • Ley 21.719: protección de datos personales
  • Gobierno y protección de datos para equipos
  • Ciberseguridad y Ley 21.663 para equipos

CÓMO TRABAJAMOS

Del desorden a la evidencia, en cuatro pasos.

  1. 1. Diagnóstico

    Medimos dónde están sus datos y sus brechas frente a la norma.

  2. 2. Orden

    Definimos responsables, reglas y prioridades.

  3. 3. Implementación con evidencia

    Tableros, controles y registros que funcionan desde el primer mes.

  4. 4. Medición y mejora

    Indicadores y auditoría interna para sostenerlo en el tiempo.

NUESTRA DIFERENCIA

No entregamos carpetas. Entregamos cumplimiento que se puede medir.

Los estudios jurídicos redactan políticas y las consultoras tradicionales entregan documentos. Nosotros hacemos la parte operativa: el registro de tratamientos, los controles y un tablero con la evidencia de cada uno. La parte legal la cubre nuestro abogado aliado.

Tablero SGSI · Anexo A, 93 controles

Datos de ejemplo
  • Cumple · 51
  • Brecha parcial · 26
  • No cumple · 10
  • Sin evaluar · 6
ORGANIZACIONALES · 37
PERSONAS · 8
FÍSICOS · 14
TECNOLÓGICOS · 34

REUNIÓN DE DIAGNÓSTICO

¿Sabe qué datos tiene su organización, quién responde por ellos y si puede demostrar que están protegidos?

Solicite una reunión de diagnóstico de 30 minutos, sin costo. Al término, le indicamos por dónde comenzar.

contacto@attesta.cl

No incluya datos sensibles ni datos personales de terceros en el mensaje.