Cyber Risk Consulting · Chile
Ayudamos a organizaciones en Chile a identificar brechas de seguridad, cerrarlas y cumplir con la Ley Marco de Ciberseguridad, la Ley de Protección de Datos Personales y la Ley de Delitos Informáticos — con el rigor de una auditoría y la agilidad de un partner especializado.
Quiénes somos
Cyber Risk Consulting (CRC) es una consultora chilena especializada en el levantamiento de riesgos digitales. Trabajamos con directorios, gerencias de TI y áreas de cumplimiento para transformar hallazgos técnicos en planes de mitigación priorizados y evidencia de cumplimiento defendible ante reguladores, auditores y clientes. Nuestro enfoque combina metodología de auditoría — objetiva, documentada y trazable — con la profundidad técnica que exige el panorama de amenazas actual.
Servicios
Levantamiento integral de activos, vulnerabilidades y superficie de ataque, con matriz de riesgo priorizada por impacto y probabilidad.
Evaluación de brechas frente a la Ley Marco de Ciberseguridad, Ley de Protección de Datos Personales y Ley de Delitos Informáticos.
Hoja de ruta con responsables, plazos e indicadores para cerrar brechas técnicas, organizacionales y contractuales.
Apoyo a organizaciones críticas o candidatas a ser calificadas como Operador de Importancia Vital ante la ANCI.
Modelos de tratamiento de datos, derechos ARCO, cláusulas contractuales y preparación para la nueva Agencia de Protección de Datos.
Playbooks de respuesta, simulacros y soporte para el reporte de incidentes dentro de los plazos exigidos por ley.
Marco legal chileno
Chile consolidó en los últimos años un marco normativo de ciberseguridad y datos que exige gobernanza formal, reporte de incidentes y responsabilidad demostrable. Así es como acompañamos a nuestros clientes frente a cada una.
Publicada en abril de 2024. Sus artículos clave (5, 8, 9 y Título VII) entraron en vigencia el 1 de marzo de 2025, bajo supervisión de la Agencia Nacional de Ciberseguridad (ANCI).
Publicada el 13 de diciembre de 2024, entra en vigencia el 1 de diciembre de 2026 y reemplaza a la Ley 19.628. Crea la Agencia de Protección de Datos Personales.
Publicada el 20 de junio de 2022, reemplaza a la Ley 19.223 y adapta la legislación chilena al Convenio de Budapest sobre ciberdelincuencia.
Un OIV es una organización cuya falla no solo afecta a su sector, sino que representa un riesgo para la continuidad del país. La ANCI califica y publica la nómina de OIV, que quedan sujetos a obligaciones reforzadas y a las multas más altas del régimen sancionatorio.
Herramienta gratuita
Responde algunas preguntas sobre tu organización y obtén, en menos de 3 minutos, tu matriz de riesgo (probabilidad × impacto) y un rango estimado de pérdida por incidente, con la metodología a la vista.
Metodología
Inventario de activos, procesos y superficie de exposición digital.
Contraste contra Ley 21.663, 21.719, 21.459 y estándares técnicos.
Matriz de impacto y probabilidad, con foco en continuidad del negocio.
Hoja de ruta accionable, con dueños, plazos e hitos verificables.
Seguimiento continuo y soporte para el reporte regulatorio.
Por qué CRC
Evaluamos sin conflictos de interés con proveedores de tecnología o seguros.
Seguimiento activo de la ANCI, la futura Agencia de Protección de Datos y jurisprudencia local.
Traducimos riesgo técnico en decisiones de negocio y exposición legal.
Documentación y trazabilidad lista para fiscalizadores, auditores y clientes.
"El cumplimiento no es un checklist: es la evidencia de que la organización gestiona su riesgo digital de forma consciente y sostenida en el tiempo."
— Enfoque metodológico de Cyber Risk ConsultingRespaldo y trayectoria

Cyber Risk Consulting nace como el área de consultoría en riesgo digital de Kepler.cl, empresa con más de 20 años de trayectoria en la industria de la ciberseguridad y la recuperación de datos en Chile.

Contamos con experiencia de servicio tanto en el mundo privado como en el Estado, incluyendo presencia activa en Convenio Marco de Mercado Público.
Contacto
Conversemos sobre el estado actual de su exposición al riesgo y su nivel de cumplimiento frente a la Ley Marco de Ciberseguridad, la Ley de Protección de Datos y la Ley de Delitos Informáticos.
Escríbenos