Saltar al contenido principal
TTPSEC SPATTPSEC
Servicios
IndustriasCasosNosotrosContacto
ES | ENHablar por WhatsApp
  1. GAP Assessment de Ciberseguridad

01/Diagnóstico de entrada

Diagnóstico ejecutivo de brechas de ciberseguridad

Saber exactamente dónde está su organización frente a la Ley 21.663, la ANCI, ISO 27001, IEC 62443 y NIST CSF, con evidencia verificable y un plan de cierre priorizado. Un solo levantamiento, cinco marcos, de 15 a 21 días.

Evaluar mi organizaciónVer casos con diagnóstico aplicado

02/Marcos evaluados

Un levantamiento, cinco marcos contrastados.

Ley 21.663
Ley Marco de Ciberseguridad: obligaciones, reporte de incidentes y evidencia exigible.
ANCI
Requisitos aplicables a Operadores de Importancia Vital y servicios esenciales.
ISO/IEC 27001
Sistema de gestión: alcance, riesgos, declaración de aplicabilidad y controles.
IEC 62443
Zonas y conductos, niveles de seguridad y arquitectura industrial de referencia.
NIST CSF
Funciones Identify, Protect, Detect, Respond y Recover como marco transversal.

03/Entregable

Matriz de cumplimiento con evidencia

El resultado no es una presentación de recomendaciones genéricas: es un documento con el estado de cada dominio, la evidencia que lo respalda, la prioridad de cierre y un horizonte de remediación a 30, 90 y 365 días.

GAP-Assessment · ExtractoDatos de ejemplo
DominioEstadoPrioridad
Gobierno y rolesparcialP2
Inventario de activosbrechaP1
Segmentación TI/OTbrechaP1
Gestión de incidentesparcialP2
Continuidad operacionalconforme—

Horizonte de remediación: 30 / 90 / 365 días

04/Método

Inventariamos activos, verificamos evidencia y priorizamos lo que reduce exposición.

  1. 01

    Entendimiento

    Contexto operacional, obligaciones aplicables y alcance del trabajo.

  2. 02

    Evidencia

    Levantamiento de activos, revisión documental y validación con muestras reales.

  3. 03

    Evaluación

    Contraste contra los marcos aplicables y cuantificación de brechas por riesgo.

  4. 04

    Roadmap

    Plan priorizado por riesgo y esfuerzo, con presentación ejecutiva y seguimiento.

05/Preguntas frecuentes

Antes de solicitar el diagnóstico

¿Cuánto demora un GAP Assessment?
Entre 15 y 21 días desde el inicio del levantamiento, dependiendo del tamaño del alcance y de la disponibilidad de las contrapartes técnicas y de negocio.
¿Contra qué normas se evalúa?
Se evalúa en un único proceso contra Ley 21.663, requisitos ANCI, ISO/IEC 27001, IEC 62443 y NIST CSF, de modo que no haya que repetir el levantamiento para cada marco.
¿Qué se entrega al final?
Una matriz de cumplimiento por dominio con evidencia asociada, las brechas priorizadas por riesgo y un horizonte de remediación a 30, 90 y 365 días, en formato presentable a directorio.
¿Interrumpe la operación?
No. El levantamiento se realiza mediante entrevistas, revisión documental y validación por muestreo. No se ejecutan pruebas intrusivas sobre sistemas productivos salvo acuerdo explícito y ventana coordinada.
¿Sirve para preparar una fiscalización de la ANCI?
Sí. El diagnóstico identifica qué obligaciones están cubiertas, cuáles carecen de evidencia y en qué orden conviene cerrarlas, que es la información que se necesita para enfrentar una fiscalización con respaldo.
¿Se firma acuerdo de confidencialidad?
Sí. Se firma NDA antes de acceder a cualquier información, y los casos publicados se anonimizan siempre.

Del diagnóstico a la ejecución

El diagnóstico define el orden. La ejecución la sostienen los servicios de ciberseguridad industrial OT/ICS, implementación ISO 27001 y dirección de ciberseguridad con vCISO. Para el marco regulatorio chileno, revise la guía de la Ley 21.663.

Solicitar el GAP Assessment
TTPSEC SPA

TTPSEC

SpA · Ingeniería en Ciberseguridad

Centro de excelencia en ciberseguridad industrial. Protegemos infraestructura crítica en Chile y LATAM desde Coquimbo.

soluciones

  • Ciberseguridad OT/ICS
  • Ciberseguridad IT
  • CISO Profesional (vCISO)
  • SGSI ISO 27001
  • Ethical Hacking

industrias

  • Energía
  • Minería
  • Puertos y Logística
  • Gobierno
  • Banca y Finanzas

empresa

  • Nosotros
  • Casos
  • Certificaciones
  • Catálogo
  • Contacto

legal

  • Política Seguridad
  • Política Privacidad
  • Gestionar Cookies
  • Canal de Denuncias
  • security.txt

Compliance

ISO 27001:2022

En implementación

ChileCompra

Proveedor Habilitado

MercadoPúblico · Estado de Chile

Casa central/ Headquarters:Coquimbo, Chile|Sucursal/ Branch:Santiago, Chile
RUT 77.547.404-1|ROL 345308-1|Marca Registrada / Trademark Nº 1376754
Patente Comercial / Business License Municipalidad de Santiago de Chile 345308-1

© 2022–2026 TTPSEC SpA · Todos los derechos reservados

www.ttpsec.cl

WhatsApp