Normativa chilena · Ley N° 21.663 y Ley N° 21.719

Cumpla con la Ley de Ciberseguridad y asegure sus contratos con la gran industria.

No es un formulario que rellena a ciegas: le explica qué le están pidiendo y qué debe decir cada casilla. Sin contratar un CISO.

Reporte al CSIRT redactado y sellado dentro del plazo, los 93 controles de ISO 27001 preparados, y controles para la cadena de suministro industrial.

Contratos

Llega con los papeles hechos a la licitación

Cada vez más mandantes piden acreditar ciberseguridad para entrar a proceso. Aquí arma esa carpeta y la mantiene al día, para que la exigencia no le pille buscando papeles la semana de la entrega.

Carga de trabajo

La evidencia ordenada en semanas, no en meses

La evidencia deja de estar repartida entre correos, carpetas compartidas y la memoria de una persona. Queda en un solo sitio, con su fecha y su huella, y reunirla para una auditoría deja de empezar de cero cada vez.

Ley 21.663

El reporte al CSIRT, listo dentro del plazo

Plantillas con los campos que exige la ley y sellado con huella al guardar. La alerta temprana queda redactada en minutos para que la envíe dentro de las 3 horas del Art. 9. Enviarla es suyo: el sistema no escribe al CSIRT.

Verlo funcionando

Grabados sobre el sistema real.

No son maquetas: es la plataforma haciendo la cosa. El primero abre con el correo del mandante; los demás entran a cada módulo.

La plataforma

Cumplir sin saber de leyes ni de computadores

Para el dueño de una contratista al que un mandante le pidió papeles que no sabe hacer.

Ley 21.663

Qué le piden y cuánto es la multa

Las multas reales, la lista de 14 puntos, y los tres plazos que no se negocian.

Ley 21.719

El registro de datos personales, sin ser abogado

Doce preguntas de sí o no, y cada campo con su ejemplo y su error típico.

ISO 27001

Los 93 controles, explicados en castellano

Con la evidencia adjunta y sellada en cada uno.

Algiz Link

Un informe de terreno que se puede probar

Cómo se sella lo que llega por WhatsApp, y por qué no tiene que creerme a mí.

Arquitectura

18 módulos core + 3 integraciones industriales

Infraestructura modular pensada para la realidad operativa de una PyME proveedora. Son 21 capacidades en total: 18 se ejecutan dentro de la plataforma y 3 consultan fuentes externas en el momento de preguntar. Cuando aquí se dice «módulos» se habla de los 18; las integraciones se nombran siempre aparte, porque dependen de un tercero.

Bloque A · los 18 módulos core

Cumplimiento y auditoría

  • Matriz Ley 21.663 — las obligaciones del marco, con su evidencia adjunta.
  • Ley 21.719 — registro de actividades de tratamiento y derechos de las personas.
  • Mapeo ISO 27001:2022 — los 93 controles del Anexo A y la Declaración de Aplicabilidad.
  • Generador de reportes al CSIRT — plantilla completada y sellada, lista para que la envíe.
  • Informes para el mandante — su estado en las mismas cifras que verá el auditor.
  • Análisis de brechas — qué falta para el marco que le exigen, y en qué orden.

Activos y riesgos

  • Inventario de sistemas — dónde viven los datos y quién entra a cada uno.
  • Riesgo de la cadena — qué documentos tiene al día cada contratista y cuáles vencieron.
  • Matriz de riesgo — probabilidad e impacto por activo, con el tratamiento decidido.
  • Inspecciones — listas de verificación en terreno, con su respaldo.
  • Bóveda digital — almacenamiento con control de acceso y huella por documento.
  • Bitácora sellada — cada acción firmada al registrarse; la base rechaza modificarla.

Monitoreo y SIEM simplificado

  • Correlación de eventos — cuatro reglas sobre su actividad real: exportaciones en ráfaga, acciones destructivas, actividad fuera de horario y operación concentrada en una sola persona.
  • Detección de filtraciones — credenciales expuestas en brechas mediante k-anonymity contra HIBP; su contraseña nunca sale del dispositivo.
  • Escáner de documentos — reputación del archivo por su huella SHA-256, contra unos 70 motores.
  • Revisión de incidentes — cronología y evidencia sellada de cada paso.
  • Algiz Link — registrar novedades desde faena por WhatsApp, con sello al llegar.
  • Resiliencia en faena — el registro sigue aunque se caiga el enlace satelital o el proveedor de mensajería.
Bloque B · las 3 integraciones

Consultan servicios de terceros. Si el tercero no responde, el resultado se informa como no comprobado — nunca como correcto.

CISA ICS-CERT

Avisos sobre vulnerabilidades en sistemas de control industrial (OT y SCADA), traducidos: severidad, mitigaciones, técnicas MITRE y si el caso obliga a reportar al CSIRT. Actualización diaria.

SSL Labs y exposición de dominio

Evaluación de la exposición externa de su dominio: nota SSL de A a F, registros SPF y DMARC, y subdominios de administración publicados en DNS (admin, vpn, rdp, db). No escanea puertos ni prueba vulnerabilidades: lo que no se puede comprobar se lista aparte y no baja la nota.

API de cadena para el mandante

Un endpoint REST servidor-a-servidor (GET /api/cadena) con credencial de máquina y límite de peticiones, para que su mandante consulte desde su propio software el estado de cumplimiento de sus contratistas: conteos, fechas y veredicto. Nunca devuelve datos crudos — ni una fila del RAT ni el contenido de los controles.

Rigor técnico

Lo que no se pudo medir, se dice.

Zero Trust pragmático

Un archivo o un evento nunca visto se clasifica como desconocido, no como limpio.

Parece un detalle y es la diferencia entre una herramienta de seguridad y una que da falsa tranquilidad. El escáner reconoce lo que ya está catalogado; de lo que nadie ha visto antes no puede decir nada, y eso es exactamente lo que informa. Lo mismo con las integraciones: si el servicio externo no responde, el resultado es «no comprobado», no «correcto».

Cifrado y custodia de los datos

En reposo
AES-256
En tránsito
TLS 1.3
Integridad
SHA-256 por documento y por asiento de bitácora
Firma
HMAC-SHA256 al registrar cada acción
Aislamiento
Row Level Security: cada empresa alcanza solo sus datos

SHA-256 no cifra: es la huella que permite comprobar que un documento no cambió. Se dice aquí porque confundir huella con cifrado es lo primero que delata a un proveedor de seguridad.

La clave de firma de la bitácora la custodia AlgizSec, así que el registro es inalterable para cualquier usuario de la plataforma — no frente a quien la opera. Lo decimos para que nadie tenga que preguntarlo.

Planes

Precio publicado. Sin llamada previa.

Catorce días de prueba, sin tarjeta. Todos los valores llevan IVA aparte.

Starter

Para empezar a ordenar el cumplimiento y ver el valor.

$590 USD al mes + IVA
  • Hasta 20 usuarios
  • Ley 21.663 y Ley 21.719
  • Cifrado en tránsito y en reposo
  • Sesión de puesta en marcha
  • Auditoría inicial incluida

Faena

Para operaciones distribuidas y cadena de contratistas.

$1.490 USD al mes + IVA
  • Hasta 50 usuarios
  • Todo lo de Starter
  • Los 93 controles ISO 27001:2022
  • Algiz Link para faena
  • Soporte con persona asignada

Enterprise

Para el mandante que fiscaliza a toda su cadena.

$3.500 USD al mes + IVA · base
  • Usuarios ilimitados
  • Todo lo de Faena
  • Instancia privada disponible
  • API de cadena para fiscalizar
  • Desarrollo a medida

¿Su empresa está lista para la siguiente auditoría de sus mandantes?

Solicite una demostración técnica o una evaluación inicial de cumplimiento según la Ley 21.663.

Empezar la prueba de 14 días WhatsApp →

Respuesta en menos de 24 horas, y contesta quien construyó la plataforma.