Gestionar el riesgo antes de que se convierta en incidente
Una estrategia de ciberseguridad efectiva comienza por comprender activos, amenazas, vulnerabilidades y dependencias. A partir de ese diagnóstico se pueden priorizar medidas técnicas y de gestión con mayor criterio.
MCID puede apoyar la evaluación de riesgos, la definición de controles y el seguimiento de planes de tratamiento, integrando buenas prácticas y requisitos aplicables.
- Evaluaciones de riesgo y madurez
- Controles de seguridad y planes de tratamiento
- Gestión de incidentes y continuidad
- Políticas, procedimientos y evidencias
- Apoyo a programas de concientización
Ciberseguridad y cumplimiento en Chile
La Ley 21.663 establece el marco general de ciberseguridad en Chile y crea obligaciones para las instituciones comprendidas en su ámbito. El alcance concreto debe evaluarse según el tipo de organización y los servicios que presta.
- Revisión de aplicabilidad y brechas
- Alineamiento de controles con marcos reconocidos
- Preparación de evidencias y responsabilidades
- Mejora continua y seguimiento