Centro de excelencia en ciberseguridad
Protegemos la operaciónque no puede detenerse.
Ciberseguridad industrial y cumplimiento regulatorio para organizaciones OIV, empresas reguladas y operadores de infraestructura crítica.
- 20+
- años en operaciones críticas
- 50K
- profesionales formados en LATAM
- 12
- líneas de servicio

- Alcance
- IT · OT/ICS · IA
- Marcos
- IEC 62443 · ISO 27001 · NIST CSF
- Regulación
- Ley 21.663 · ANCI · OIV
- Cobertura
- Chile · LATAM
- L5Red corporativaERP · Correo · Usuarios · Internet
- L4Operaciones y logísticaPlanificación · MES · Historiadores replicados
- L3.5DMZ industrialPunto de controlServidor de salto · Antivirus relay · Réplica de datos
- L3Supervisión de plantaSCADA · HMI · Historian · Estación de ingeniería
- L2–L1ControlPLC · RTU · IED · Sistemas instrumentados de seguridad
- L0Proceso físicoSensores · Actuadores · Válvulas · Motores
Referencia ilustrativa — el diseño de zonas y conductos se define por planta.
03/Capacidades
Tres frentes de trabajo, un mismo estándar de evidencia.
03.1 OT/ICS y resiliencia operacional
- Problema
- Redes industriales planas, convergencia TI/OT sin control y activos sin inventario.
- Intervención
- Assessment IEC 62443, segmentación por zonas y conductos, inventario OT y TableTop industrial.
- Entregable
- Arquitectura objetivo, catálogo de activos y plan de implementación por fases sin detener producción.
Ver servicio03.2 Regulación y gobierno
- Problema
- Obligaciones de Ley 21.663 y ANCI sin mapa de cumplimiento ni evidencia auditable.
- Intervención
- GAP Multi-Norma, implementación ISO 27001, Plan Director y gestión de riesgos.
- Entregable
- Matriz de cumplimiento con evidencias, brechas priorizadas y roadmap presentable a directorio.
Ver servicio03.3 Dirección y respuesta
- Problema
- Sin liderazgo ejecutivo de ciberseguridad ni plan de respuesta ejercitado.
- Intervención
- vCISO con cadencia mensual, TableTop ejecutivo y preparación de respuesta a incidentes.
- Entregable
- Registro de riesgos, reporte de una página para directorio y plan de crisis validado.
Ver servicio
Ethical hacking, seguridad de IA, formación y programas para PyMEs operan como capacidades complementarias dentro de estos tres frentes.
04/Diagnóstico de entrada
GAP Assessment Ejecutivo Multi-Norma
Evaluamos la organización contra Ley 21.663, ANCI, ISO 27001, IEC 62443 y NIST CSF en un único proceso de 15 a 21 días. El resultado es el documento de la derecha: matriz de cumplimiento con evidencia, brechas priorizadas y un horizonte de remediación a 30, 90 y 365 días, listo para directorio.
Evaluar mi organización| Dominio | Estado | Prioridad |
|---|---|---|
| Gobierno y roles | parcial | P2 |
| Inventario de activos | brecha | P1 |
| Segmentación TI/OT | brecha | P1 |
| Gestión de incidentes | parcial | P2 |
| Continuidad operacional | conforme | — |
Horizonte de remediación
05 Caso · anonimizado bajo NDA
OIV energético — Diagnóstico Ley 21.663 en 21 días
Operador de Importancia Vital del sector eléctrico requería preparación ante ANCI con plazo ajustado. Sin inventario consolidado, sin mapa de cumplimiento.
GAP Multi-Norma simultáneo contra Ley 21.663, ANCI 9 Básicos, IEC 62443 y NIST CSF. Talleres ejecutivos con CIO + CISO + Operaciones + Riesgo. Validación con muestra de evidencias.
- 187
- controles con evidencia
- 21
- días de diagnóstico
- 4
- marcos simultáneos
Ley 21.663 · ANCI · IEC 62443 · NIST CSF
Lo entregado
- 01Matriz de cumplimiento de 187 controles con evidencia
- 02Plan de remediación priorizado (acciones inmediatas a 30 días + roadmap a 12 meses)
- 03Diagnóstico de brechas críticas con cuantificación de riesgo
- 04Sesión de presentación al Comité de Auditoría
- 05Estimación de inversión necesaria para certificación
Referencias disponibles bajo acuerdo de confidencialidad durante el proceso de due diligence. Ver todos los casos →
06/Método
Inventariamos activos, verificamos evidencias y priorizamos lo que reduce exposición operacional.
Entendimiento
Contexto operacional, obligaciones regulatorias y alcance del trabajo.
Alcance acordado
Evidencia
Levantamiento de activos, revisión documental y validación con muestras reales.
Inventario verificado
Evaluación
Contraste contra los marcos aplicables y cuantificación de brechas por riesgo.
Matriz de brechas
Roadmap
Plan priorizado por riesgo y esfuerzo, con presentación ejecutiva y seguimiento.
Plan 30/90/365
07/Sectores
Cada sector tiene un riesgo dominante distinto.
Continuidad del suministro
Energía y utilities
Disponibilidad del suministro, telecontrol de subestaciones y obligaciones OIV ante ANCI.
OIV · ANCI · IEC 62443
Acceso de terceros
Gran minería
Faenas remotas, acceso de proveedores y ventanas de mantenimiento limitadas para intervenir OT.
IEC 62443 · NIST CSF
Continuidad operacional
Puertos y logística
Continuidad de TOS y grúas, interdependencia público-privada y cadena logística expuesta.
OIV · ISO 27001
Cumplimiento obligatorio
Servicios esenciales del Estado
Cumplimiento obligatorio de Ley 21.663, reporte a CSIRT y modernización con presupuesto acotado.
Ley 21.663 · CSIRT
También trabajamos con banca, salud y telecomunicaciones.
08/Liderazgo certificado
Liderado por Sebastián Vargas.
Más de 20 años en seguridad ofensiva, defensiva y gobierno; 15 años de docencia y más de 50.000 profesionales formados en Latinoamérica.
Ver registro completo →- GRIDGIAC / SANSRespuesta y defensa en sistemas industriales
- ATT&CK for ICSMITREModelado de adversarios en entornos OT
- C|CISOEC-CouncilGobierno y dirección de programas de seguridad
- ISO 27001 LAIRCAEvaluación independiente del SGSI
- ISO 27001 LIPECBImplementación del SGSI hasta certificación
- CPENTEC-CouncilPruebas de penetración en redes segmentadas
Contacto directo
¿Qué operaciónnecesita proteger?
Treinta minutos para revisar contexto, alcance y obligaciones. Sin call center, sin intermediarios: habla directamente con quien hará el trabajo.
- Respuesta
- Menos de 24 horas hábiles
- Propuesta formal
- Máximo 48 horas
- Confidencialidad
- NDA antes de información técnica
- Directo
- +56 9 2006 3713