Normativa chilena · Ley N° 21.663 y Ley N° 21.719

Cumple con la Ley de Ciberseguridad y asegura tus contratos con las grandes mineras.

No es un formulario que rellenas a ciegas: te explica qué te están pidiendo y qué debe decir cada casilla. Sin contratar un CISO.

Reporte al CSIRT redactado y sellado dentro del plazo, los 93 controles de ISO 27001 preparados, y controles para la cadena de suministro industrial.

Contratos

Llegas con los papeles hechos a la licitación

Cada vez más mandantes piden acreditar ciberseguridad para entrar a proceso. Aquí armas esa carpeta y la mantienes al día, para que la exigencia no te pille buscando papeles la semana de la entrega.

Carga de trabajo

La evidencia ordenada en semanas, no en meses

La evidencia deja de estar repartida entre correos, carpetas compartidas y la memoria de una persona. Queda en un solo sitio, con su fecha y su huella, y reunirla para una auditoría deja de empezar de cero cada vez.

Ley 21.663

El reporte al CSIRT, listo dentro del plazo

Plantillas con los campos que exige la ley y sellado con huella al guardar. La alerta temprana queda redactada en minutos para que la envíes dentro de las 3 horas del Art. 9. Enviarla es tuyo: el sistema no escribe al CSIRT.

Arquitectura

18 módulos core + 3 integraciones industriales

Infraestructura modular pensada para la realidad operativa de una PyME proveedora. Son 21 capacidades en total: 18 se ejecutan dentro de la plataforma y 3 consultan fuentes externas en el momento de preguntar. Cuando aquí se dice «módulos» se habla de los 18; las integraciones se nombran siempre aparte, porque dependen de un tercero.

Bloque A · los 18 módulos core

Cumplimiento y auditoría

  • Matriz Ley 21.663 — las obligaciones del marco, con su evidencia adjunta.
  • Ley 21.719 — registro de actividades de tratamiento y derechos de las personas.
  • Mapeo ISO 27001:2022 — los 93 controles del Anexo A y la Declaración de Aplicabilidad.
  • Generador de reportes al CSIRT — plantilla completada y sellada, lista para que la envíes.
  • Informes para el mandante — tu estado en las mismas cifras que verá el auditor.
  • Análisis de brechas — qué falta para el marco que te exigen, y en qué orden.

Activos y riesgos

  • Inventario de sistemas — dónde viven los datos y quién entra a cada uno.
  • Riesgo de la cadena — qué documentos tiene al día cada contratista y cuáles vencieron.
  • Matriz de riesgo — probabilidad e impacto por activo, con el tratamiento decidido.
  • Inspecciones — listas de verificación en terreno, con su respaldo.
  • Bóveda digital — almacenamiento con control de acceso y huella por documento.
  • Bitácora sellada — cada acción firmada al registrarse; la base rechaza modificarla.

Monitoreo y SIEM simplificado

  • Correlación de eventos — cuatro reglas sobre tu actividad real: exportaciones en ráfaga, acciones destructivas, actividad fuera de horario y operación concentrada en una sola persona.
  • Detección de filtraciones — credenciales expuestas en brechas mediante k-anonymity contra HIBP; tu contraseña nunca sale del dispositivo.
  • Escáner de documentos — reputación del archivo por su huella SHA-256, contra unos 70 motores.
  • Revisión de incidentes — cronología y evidencia sellada de cada paso.
  • Algiz Link — registrar novedades desde faena por WhatsApp, con sello al llegar.
  • Resiliencia en faena — el registro sigue aunque se caiga el enlace satelital o el proveedor de mensajería.
Bloque B · las 3 integraciones

Consultan servicios de terceros. Si el tercero no responde, el resultado se informa como no comprobado — nunca como correcto.

CISA ICS-CERT

Avisos sobre vulnerabilidades en sistemas de control industrial (OT y SCADA), traducidos: severidad, mitigaciones, técnicas MITRE y si el caso obliga a reportar al CSIRT. Actualización diaria.

SSL Labs y exposición de dominio

Evaluación de la exposición externa de tus dominios e IP públicas: nota SSL de A a F, SPF, DMARC, subdominios y puertos visibles desde fuera.

API y SIEM externo

Ocho endpoints REST con autenticación y límite de peticiones, para que tu mandante consulte el estado de la cadena, o para exportar eventos a un SIEM de terceros sin entregar datos crudos.

Rigor técnico

Lo que no se pudo medir, se dice.

Zero Trust pragmático

Un archivo o un evento nunca visto se clasifica como desconocido, no como limpio.

Parece un detalle y es la diferencia entre una herramienta de seguridad y una que da falsa tranquilidad. El escáner reconoce lo que ya está catalogado; de lo que nadie ha visto antes no puede decir nada, y eso es exactamente lo que informa. Lo mismo con las integraciones: si el servicio externo no responde, el resultado es «no comprobado», no «correcto».

Cifrado y custodia de los datos

En reposo
AES-256
En tránsito
TLS 1.3
Integridad
SHA-256 por documento y por asiento de bitácora
Firma
HMAC-SHA256 al registrar cada acción
Aislamiento
Row Level Security: cada empresa alcanza solo sus datos

SHA-256 no cifra: es la huella que permite comprobar que un documento no cambió. Se dice aquí porque confundir huella con cifrado es lo primero que delata a un proveedor de seguridad.

La clave de firma de la bitácora la custodia AlgizSec, así que el registro es inalterable para cualquier usuario de la plataforma — no frente a quien la opera. Lo decimos para que nadie tenga que preguntarlo.

Planes

Precio publicado. Sin llamada previa.

Catorce días de prueba, sin tarjeta. Todos los valores llevan IVA aparte.

Starter

Para empezar a ordenar el cumplimiento y ver el valor.

$590 USD al mes + IVA
  • Hasta 20 usuarios
  • Ley 21.663 y Ley 21.719
  • Cifrado en tránsito y en reposo
  • Sesión de puesta en marcha
  • Auditoría inicial incluida

Faena

Para operaciones distribuidas y cadena de contratistas.

$1.490 USD al mes + IVA
  • Hasta 50 usuarios
  • Todo lo de Starter
  • Los 93 controles ISO 27001:2022
  • Algiz Link para faena
  • Soporte con persona asignada

Enterprise

Para el mandante que fiscaliza a toda su cadena.

$3.500 USD al mes + IVA · base
  • Usuarios ilimitados
  • Todo lo de Faena
  • Instancia privada disponible
  • API de cadena para fiscalizar
  • Desarrollo a medida

¿Tu empresa está lista para la siguiente auditoría de tus mandantes?

Solicita una demostración técnica o una evaluación inicial de cumplimiento según la Ley 21.663.

Empezar la prueba de 14 días WhatsApp →

Respuesta en menos de 24 horas, y contesta quien construyó la plataforma.