Finaliza calificación de operador de importancia vital

ANCI

La Ley N° 21.663, Ley Marco de Ciberseguridad e Infraestructura Crítica de la Información, publicada el 8 de abril de 2024, establece el marco institucional de la ciberseguridad en Chile, crea la Agencia Nacional de Ciberseguridad (ANCI) y fija deberes obligatorios para entidades públicas y privadas que prestan servicios esenciales.

Tal como lo informa la Agencia Nacional de Ciberseguridad (ANCI), este 24 de julio de 2026, fue publicada en el Diario Oficial la nómina final de Operadores de Importancia Vital (OIV) correspondiente a la segunda etapa del primer proceso de calificación, iniciado por la Agencia Nacional de Ciberseguridad (ANCI) en mayo de 2025.

Tras el análisis de las observaciones recibidas durante el proceso de consulta pública y de los informes técnicos elaborados por los organismos sectoriales, de las 372 instituciones preliminarmente calificadas en abril de 2026, 239 fueron declaradas operadores de importancia vital.

Con la publicación de este listado (que incluyó etapa de previa calificación), la ANCI da por finalizado el primer proceso de calificación de operadores de importancia vital, sumando en sus dos etapas un total de 1.154 instituciones calificadas como OIV. 

Es importe considerar que la calificación de servicio esencial y OIV genera obligaciones legales:

📋 Deberes generales (Servicios Esenciales y OIV)

  • ✅ Gestión continua de riesgos de ciberseguridad
  • ✅ Capacidades de prevención, detección y respuesta a incidentes
  • ✅ Reporte obligatorio de incidentes al CSIRT Nacional (alerta inicial en 3 horas, reporte detallado en 72 horas, reporte final en 15 días)
  • ✅ Designación de un Encargado de Reporte
  • ✅ Inscripción en la plataforma oficial de la ANCI

Fuente: Artículos 7° y 9°, Ley 21.663; Resolución ANCI N°7/2025 

Obligaciones de los OIV (Artículo 8°)

  • Implementar un Sistema de Gestión de la Seguridad de la Información (SGSI) formal y documentado (ISO 27001 como referencia)
  • Elaborar y certificar planes de continuidad operacional y de ciberseguridad mediante evaluación de terceros independientes
  • Realizar auditorías, evaluaciones y simulacros con periodicidad
  • Designar un Delegado de Ciberseguridad con funciones de coordinación técnica ante la ANCI
  • Reportar incidentes al CSIRT Nacional dentro de plazos estrictos (alerta inicial en 3 horas)
  • Gestión continua de riesgos y medidas técnicas y organizacionales de seguridad

Fuente: Artículo 8°, Ley 21.663; Decreto Supremo N°285/2024 

¿Tu empresa fue calificada como Operador de Importancia Vital?

Si tu empresa, organización o servicio público fue calificado como servicio esencial u operador de importancia vital debe cumplir con las obligaciones establecidos por la ley y por las directivas de la ANCI de inmediato, sino se ve expuesto a recibir infracciones y multas.

Infracciones y Multas (Título VII – Ley 21.663)

El régimen sancionatorio de la Ley Marco de Ciberseguridad es estricto. El legislador ha establecido multas disuasivas que distinguen el nivel de gravedad y aplican montos duplicados en el caso de que la entidad sea un Operador de Importancia Vital (OIV).

multas anci
Infracciones y multas ANCI


Nace Ciberdefensa.cl y Ciberataque.cl

Considerando lo importante de cumplir con la ley y ante este nuevo sistema regulatorio novedoso, es que decidimos ofrecer  asesoría jurídica integral para el cumplimiento de la Ley 21.663, incluyendo implementación de SGSI, planes de continuidad certificados, representación ante la ANCI y recursos administrativos contra resoluciones de calificación.

Esto, para cumplir con la normativa, evitar sanciones graves y establecer una gobernanza adecuada.
Tenemos experiencia al haber participado en la tramitación de la ley Marco de Ciberseguridad, por haber implementado regulación asociada a la ley (caso Reglamento de Ciberdefensa y ciberseguridad del Ministerio de Defensa) y haber tenido el cargo de delegado de ciberseguridad en la Subsecretaría de Defensa.

Porque entendemos que Ciberdefensa y ciberataque son dos caras de una misma moneda

El sitio común para ciberdefensa.cl y ciberataque.cl, lo enfocamos en asesoría jurídica y regulatoria bajo la Ley N° 21.663 de Chile, tanto a gobierno corporativo, preparación frente a incidentes, cumplimiento y estrategia para empresas expuestas a riesgos digitales.

Ofrecemos colaborar para una Gobernanza cibernética con perspectiva regulatoria
Apoyo integral para convertir exigencias normativas en decisiones de cumplimiento, gestión de riesgos y continuidad operacional.

Conversemos sobre su desafío regulatorio

Cuéntenos brevemente si requiere apoyo en Ley Marco de Ciberseguridad, evaluación OIV, gestión de incidentes, telecomunicaciones, IA, datos personales o contratos tecnológicos.

Artículos relacionados

Deja un comentario