Centro de excelencia en ciberseguridadOT · ICS · IA · GRC

Protegemos la operaciónque no puede detenerse.

Ciberseguridad industrial y cumplimiento regulatorio para organizaciones OIV, empresas reguladas y operadores de infraestructura crítica.

18+Años de trayectoria
en ciberseguridad
50KProfesionales
formados en LATAM
10Líneas de servicio
especializadas
IDENTIDAD OFICIAL CIBERSEGURIDAD · IA
Logo oficial TTPSEC Ingeniería en Ciberseguridad
MARCA REGISTRADACHILE · LATAM
ESTADO OPERACIONAL LISTOS PARA RESPONDER
01 DIRECTORIO02 TI / DMZ03 OT / ICS

Gobierno, arquitectura y respuesta conectados en una sola defensa.

Respuesta < 24 h NDA previo Propuesta en 48 h Chile y LATAM
Explorar

Un incidente en TI no debe llegar al proceso físico.

La mayoría de los compromisos OT comienzan en la red corporativa y se propagan por accesos remotos directos, redes planas y servicios compartidos.

Diseñamos zonas y conductos según IEC 62443-3-2, sin detener la producción, dejando inventario y evidencia listos para auditoría.

RUTA BLOQUEADA
L5DMZOT

Tres frentes.
Un mismo estándar.

De la planta al directorio, cada intervención termina en evidencia concreta y un plan ejecutable.

01

OT/ICS y resiliencia operacional

Problema
Redes industriales planas, convergencia TI/OT sin control y activos sin inventario.
Intervención
Assessment IEC 62443, segmentación por zonas y conductos, inventario OT y TableTop industrial.
Entregable
Arquitectura objetivo, catálogo de activos y plan por fases sin detener producción.
02

Regulación y gobierno

Problema
Obligaciones de Ley 21.663 y ANCI sin mapa de cumplimiento ni evidencia auditable.
Intervención
GAP Multi-Norma, evaluación de madurez ISO 27001, Plan Director y gestión de riesgos.
Entregable
Matriz de cumplimiento, brechas priorizadas y roadmap presentable a directorio.
03

Dirección y respuesta

Problema
Sin liderazgo ejecutivo de ciberseguridad ni un plan de respuesta ejercitado.
Intervención
vCISO con cadencia mensual, TableTop ejecutivo y preparación ante incidentes.
Entregable
Registro de riesgos, reporte ejecutivo y plan de crisis validado.

Ethical hacking, seguridad de IA y formación especializada operan como capacidades complementarias.

GAP Assessment Ejecutivo Multi-Norma.

Evaluamos Ley 21.663, ANCI, ISO 27001, IEC 62443 y NIST CSF en un único proceso de 15 a 21 días. El resultado: evidencia, brechas priorizadas y remediación a 30, 90 y 365 días.

Evaluar mi organización
TTP/SECGAP-ASSESSMENT · PÁG. 04 / 32

Matriz de cumplimiento

DominioEstadoPrioridad
Gobierno y rolesparcialP2
Inventario de activosbrechaP1
Segmentación TI/OTbrechaP1
Gestión de incidentesparcialP2
Continuidad operacionalconforme
30díasAcciones inmediatas
90díasCierre de brechas P1
365díasPrograma completo

Datos de ejemplo ilustrativos.

Energía · Corporación · 21 días

OIV energético — diagnóstico Ley 21.663 en 21 días.

Un operador eléctrico necesitaba preparación ante ANCI con un plazo ajustado, sin inventario consolidado ni mapa de cumplimiento.

Ejecutamos un GAP Multi-Norma contra Ley 21.663, ANCI 9 Básicos, IEC 62443 y NIST CSF, validando una muestra real de evidencias.

Ley 21.663ANCIIEC 62443NIST CSF
  1. 01Matriz de 187 controles con evidencia
  2. 02Plan inmediato a 30 días + roadmap a 12 meses
  3. 03Brechas críticas con cuantificación de riesgo
  4. 04Presentación al Comité de Auditoría
  5. 05Estimación de inversión para certificación

Referencias disponibles bajo acuerdo de confidencialidad durante due diligence.

De la operación real a un roadmap defendible.

01

Entendimiento

Contexto operacional, obligaciones y alcance.

02

Evidencia

Activos, documentos y validación con muestras reales.

03

Evaluación

Contraste contra marcos y brechas por riesgo.

04

Roadmap

Plan por riesgo y esfuerzo, presentado a dirección.

Cada sector tiene un riesgo dominante distinto.

Experiencia directa en infraestructura crítica y organizaciones reguladas de Chile y Latinoamérica.

01

Energía y utilities

Protección de generación, subestaciones, gasoductos y distribución bajo IEC 62443, NIST SP 800-82 y Ley 21.663.

  • Convergencia IT/OT
  • Protocolos Modbus, DNP3 e IEC 61850
  • Sistemas legacy sin parches
  • Monitoreo 24/7
02

Gran minería

Seguridad para SCADA, DCS, automatización y comunicaciones críticas en faenas remotas de extracción, proceso y transporte.

  • Operaciones remotas 24/7
  • IoT y equipos autónomos
  • Sistemas de despacho
  • Cumplimiento ANCI
03

Puertos y logística

Protección de TOS, VTMS, grúas automatizadas, tráfico marítimo y terminales de alta disponibilidad.

  • Convergencia IT/OT
  • Automatización de terminales
  • Normativa marítima
  • Continuidad logística
04

Gobierno y municipios

Implementación de Ley 21.663, planes de seguridad, GAP assessments y capacidades de respuesta para instituciones públicas.

  • ANCI y CSIRT GOB
  • Ley 21.719
  • Infraestructura legacy
  • Presupuesto limitado
05

Banca y finanzas

Pentesting, seguridad de APIs, PCI DSS, ISO 27001 y protección contra fraude y amenazas financieras avanzadas.

  • APT y fraude
  • PCI DSS v4.0 y CMF
  • Banca digital
  • Continuidad y DRP
06

Salud

Protección de fichas clínicas, dispositivos IoMT, HIS/RIS/PACS y datos sensibles bajo Ley 21.719.

  • Ransomware 24/7
  • Dispositivos médicos
  • Datos clínicos
  • Segmentación de redes
07

Telecomunicaciones

Seguridad de core 5G/4G, BSS/OSS, identidades y servicios esenciales sujetos a SUBTEL, Ley 21.663 y NIS2.

  • DDoS volumétrico
  • Control plane
  • Millones de identidades
  • Core móvil

Fuimos clientes antes que proveedores. Fuimos CISOs reales.

TTPSEC nació como un Centro de Excelencia en Ciberseguridad para elevar de forma sostenible la protección digital en Chile y Latinoamérica.

Vivimos presupuestos acotados, decisiones críticas bajo presión, equipos reducidos y la obligación de proteger sin margen de error. Por eso no replicamos recetas diseñadas para multinacionales: cada solución se alinea con la realidad operacional, el riesgo y el marco regulatorio del cliente.

TTP significa Tactics, Techniques and Procedures. SEC representa seguridad de la información, ciberseguridad y resiliencia operacional. La marca resume nuestro enfoque: entender primero al adversario y proteger después lo que realmente importa —el negocio, las personas y la operación.

VISIÓN

Ser el Centro de Excelencia de referencia en la región, reconocido por desarrollar capacidades, talento e innovación aplicada.

MISIÓN

Transferir conocimiento especializado y elevar los estándares de protección de infraestructura crítica y empresarial.

01

Conocimiento

Investigación aplicada, metodologías documentadas y transferencia activa de capacidades.

02

Calidad

Procesos estandarizados, revisión rigurosa de entregables y certificaciones internacionales.

03

Visión sistémica

Riesgo técnico, negocio, regulación y continuidad entendidos como un solo sistema.

04

Agilidad con propósito

Respuesta rápida y flexible sin comprometer evidencia ni profundidad técnica.

Liderado por Sebastián Vargas.

CEO y fundador de TTPSEC SpA, vCISO y vCAISO. Más de 18 años en ciberseguridad, gobierno tecnológico y gestión de riesgos. Especialista en infraestructura crítica IT/OT/ICS y docente en Chile, Bolivia, Perú y Ecuador.

Ver currículum completo
CCI · Black LevelCCI España

Categoría profesional en ciberseguridad industrial · IEC 62443

Adversary EmulationMITRE Engenuity (MAD20)

Adversary Emulation Methodology Certification

Associate C|CISOEC-Council

Associate Certified Chief Information Security Officer

ISO 27001 LACapacitación USACH

Auditor Líder ISO/IEC 27001

ISO 27001 LICertiprof

ISO/IEC 27001:2022 Lead Implementer

CEH PracticalEC-Council

Certified Ethical Hacker — Practical

Conocimiento que se convierte en decisión.

Análisis prácticos sobre OT, seguridad de IA, regulación, defensa basada en amenazas y respuesta a incidentes.

01ICS / OT

Las principales amenazas a sistemas industriales

La convergencia IT/OT, los accesos remotos y los protocolos legacy amplían la superficie de ataque sobre SCADA y PLC.

  • Zonas y conductos ISA/IEC 62443
  • Monitoreo pasivo
  • Inventario OT actualizado
Leer análisis
02Seguridad de IA

IA adversarial y riesgos reales para modelos ML

Perturbaciones, data poisoning, extracción de modelos, membership inference y prompt injection requieren controles durante todo el ciclo MLOps.

  • MITRE ATLAS
  • OWASP AI Security
  • NIST AI RMF
Leer análisis
03Regulación

Ley Marco de Ciberseguridad en Chile

La Ley 21.663 crea la ANCI y establece obligaciones para servicios esenciales y Operadores de Importancia Vital.

  • Gestión de riesgos
  • Notificación de incidentes
  • Continuidad operacional
Leer análisis
04Threat-informed defense

MITRE ATT&CK de la teoría a la defensa

Mapear telemetría y detecciones contra técnicas reales permite encontrar brechas, priorizar controles y diseñar ejercicios Purple Team.

  • Cobertura de detección
  • Threat hunting
  • ATT&CK for ICS
Leer análisis
05Respuesta a incidentes

Ransomware: respuesta efectiva

La contención rápida, los respaldos inmutables y las decisiones predefinidas reducen el impacto de la doble y triple extorsión.

  • Contención inmediata
  • Recuperación verificada
  • TableTop semestral
Leer análisis

¿Qué operación necesita proteger?

En 30 minutos revisamos contexto, alcance y obligaciones. Propuesta formal en 48 horas hábiles; NDA disponible antes de compartir información técnica.