NIST CSF 2.0

NIST CSF 2.0 · ANCI · CSIRT · APDP

Convierte NIST CSF 2.0 en un programa auditable de cumplimiento y ciberseguridad

Seguridad América te ayuda a identificar brechas, priorizar controles y construir evidencia para avanzar frente a las Leyes 21.719 y 21.663 bajo un mismo marco de trabajo.

Un solo marco para dos exigencias regulatorias Gobernanza + controles + evidencia Hoja de ruta priorizada por riesgo
6 funciones Govern, Identify, Protect, Detect, Respond y Recover para ordenar el programa de ciberseguridad.
2 leyes Un diagnóstico puede alinear controles frente a las Leyes 21.719 y 21.663 sin duplicar esfuerzos.
1 programa Políticas, procesos, controles técnicos y evidencia documental dentro de una hoja de ruta común.
Nuestro enfoque

La tecnología por sí sola no demuestra cumplimiento

Un firewall, un antivirus, MFA o una plataforma de monitoreo pueden aportar controles y evidencia técnica, pero el cumplimiento también exige gobierno, responsabilidades, procesos documentados y trazabilidad. NIST CSF 2.0 permite ordenar esas piezas dentro de un programa coherente y demostrable.

01 Gobernanza: roles, políticas, responsables y gestión del riesgo.
02 Controles: medidas técnicas y organizacionales alineadas al riesgo.
03 Evidencia: registros, procedimientos y documentación auditable.
04 Mejora continua: seguimiento del avance y actualización del programa.
Framework de referencia

¿Qué estructura el NIST Cybersecurity Framework 2.0?

El marco organiza un programa de ciberseguridad en seis funciones que conectan gobierno, gestión de riesgos, protección, detección, respuesta y recuperación.

GV

Govern · Gobernar

Políticas, roles, tolerancia al riesgo, terceros, responsabilidades y modelo de gobierno.

ID

Identify · Identificar

Inventario de activos, clasificación de datos, RAT, evaluación de riesgos y DPIA.

PR

Protect · Proteger

MFA, cifrado, hardening, segmentación, retención y capacitación documentada.

DE

Detect · Detectar

Monitoreo, DLP, registros de auditoría, análisis de eventos y detección de incidentes.

RS

Respond · Responder

Planes de respuesta, escalamiento, notificaciones, playbooks y coordinación frente a incidentes.

RC

Recover · Recuperar

Continuidad operacional, BCP/DRP, pruebas, simulacros y mejora posterior al incidente.

Un solo diagnóstico · dos frentes

Conecta NIST CSF 2.0 con las exigencias regulatorias en Chile

Revisa los principales ámbitos que el programa puede ordenar frente a ciberseguridad y protección de datos.

Protección de Datos Personales

La Ley 21.719 exige fortalecer la gobernanza del tratamiento de datos, los derechos de los titulares, las medidas de seguridad y la capacidad de demostrar cumplimiento.

Vigencia: diciembre 2026
1
RATRegistro de Actividades de Tratamiento completo y actualizado.
2
ARCO+Procedimiento para gestionar derechos de los titulares.
3
DPA con encargadosAcuerdos con terceros que procesan datos personales.
4
DPIAEvaluación de impacto para tratamientos de alto riesgo cuando corresponda.
5
Gobernanza y DPOResponsabilidades, políticas y funciones de protección de datos.
6
Brechas y transferenciasProcedimientos de notificación y controles sobre transferencias internacionales.
NIST CSF 2.0 no reemplaza las obligaciones legales específicas: ayuda a estructurar gobierno, controles, riesgos y evidencia dentro de un programa integrado.
Auditoría NIST CSF 2.0

¿Qué entrega Seguridad América?

El objetivo no es producir un informe que quede archivado, sino construir una base de trabajo priorizada, trazable y mantenible en el tiempo.

1

Diagnóstico de brechas

Matriz de madurez por función NIST CSF 2.0 y visualización del estado de cumplimiento.

2

Hoja de ruta priorizada

Plan de remediación, implementación por fases y priorización según exposición y nivel de riesgo.

3

Evidencia auditable

Políticas, registros y procedimientos que permitan demostrar formalmente el avance del programa.

4

Gestión continua

Acompañamiento para mantener actualizado el SGSI y la evidencia asociada al cumplimiento.

Del diagnóstico a la mejora continua

Eleva la madurez con tres capas de cumplimiento

Una hoja de ruta que muestra dónde estás y qué priorizar

La evaluación permite ordenar hallazgos y avanzar desde un estado inicial hacia un programa definido, gestionado y optimizado.

Estado actualDiagnóstico
Objetivo priorizadoHoja de ruta
InicialBásicoDefinidoGestionadoOptimizado
1

Gobernanza y documentación

Políticas, RAT, ARCO+, DPA, DPIA, playbooks, procedimientos y capacitación.

2

Controles técnicos

Cifrado, MFA, detección, monitoreo, DLP, protección de correo, backups y hardening.

3

Roles y servicios profesionales

Responsables, apoyo especializado, simulacros y acompañamiento continuo para sostener el programa.

Riesgo financiero y regulatorio

El costo de no contar con un programa demostrable

Además del impacto operacional y reputacional, las sanciones pueden escalar significativamente según la gravedad de la infracción y el régimen aplicable.

Leve5.000 UTM
Grave10.000 UTM
Gravísima20.000 UTM
OIV · máximo indicado40.000 UTM
Los montos, criterios, reincidencias y obligaciones específicas dependen de la ley, la calidad de la organización y la infracción aplicable. Esta sección es informativa y debe validarse jurídicamente para cada caso.
Preguntas frecuentes

Dudas habituales sobre NIST y cumplimiento

¿NIST CSF 2.0 reemplaza el cumplimiento de las leyes?
No. NIST CSF 2.0 funciona como marco para estructurar gobierno, riesgos, controles, respuesta y mejora continua. Las obligaciones legales específicas deben abordarse y documentarse según la normativa aplicable.
¿Qué diferencia existe entre la Ley 21.719 y la Ley 21.663?
La Ley 21.719 se centra en la protección de los datos personales y en regular su tratamiento. Por su parte, la Ley 21.663 aborda la ciberseguridad, así como la continuidad y resiliencia de los servicios y sistemas comprendidos dentro de su ámbito de aplicación.
¿Qué recibe mi organización después del diagnóstico?
Una visión de brechas y madurez, una hoja de ruta priorizada, documentación y evidencia auditable, además de un plan para mantener el programa actualizado.
¿Cuánto puede durar una auditoría NIST CSF 2.0?
Depende del tamaño y complejidad de la organización. El diagnóstico inicial normalmente se desarrolla en pocas semanas y luego continúa con una hoja de ruta de implementación por fases.
Da el primer paso

Conoce tu nivel de madurez frente a NIST CSF 2.0

Agenda un diagnóstico inicial con Seguridad América para identificar brechas, definir prioridades y comenzar a construir una hoja de ruta de cumplimiento.

Solicitar diagnóstico inicial