← Volver a Consultoría TI
Unidad 02B · Ciberseguridad · AyC Consultoría

Diagnóstico
de
Ciberseguridad

50 controles en 12 dominios. Basado en ISO 27001, ISO 27032 e ISO 27017. Diseñado a partir del cuestionario real que retail y banca exigen a sus proveedores.

¿Tu empresa opera en un entorno B2B regulado? Evalúa tu nivel de cumplimiento en ciberseguridad antes de que tus clientes o reguladores te lo exijan — con un plan concreto para mejorar.

vch-ciber — nivel de cumplimiento
38%
Cumplimiento global inicial
Políticas de Seguridad
50%
Control de Accesos
45%
Seguridad en la Nube
20%
Gestión de Incidentes
25%
Ciberseguridad Activa
15%
Cumplimiento Ley 21.719
60%

ISO 27001 · ISO 27032 · ISO 27017 · CIS Controls
50
controles de ciberseguridad evaluados
12
dominios de seguridad cubiertos
3
estándares internacionales aplicados
B2B
aplicable a entornos regulados y cadenas de suministro
Metodología propia VCH
Diseñado para la
realidad de las empresas chilenas

Este diagnóstico es una metodología propia de VCH, construida sobre los estándares internacionales ISO 27001, ISO 27032 e ISO 27017 y adaptada al contexto regulatorio y operacional de las organizaciones en Chile.

No es un checklist genérico. Cada dominio y cada control fue seleccionado en función de lo que realmente importa para una empresa que opera en un entorno B2B regulado, con relaciones comerciales que exigen niveles mínimos de seguridad formales y demostrables.

"El diagnóstico VCH te entrega un porcentaje de cumplimiento por dominio, un plan concreto de cierre de brechas y la trazabilidad para demostrarlo cuando te lo exijan."

Proveedores de retail

Empresas que proveen productos o servicios a cadenas de retail que exigen controles formales de seguridad a sus proveedores como parte de su proceso de homologación.

Proveedores de banca y fintech

Empresas que prestan servicios a bancos, cajas de compensación, cooperativas o fintechs reguladas por la CMF con requisitos de ciberseguridad contractuales.

Empresas con datos personales

Organizaciones que procesan datos personales de clientes y necesitan demostrar cumplimiento con la Ley 21.719 de Protección de Datos Personales de Chile.

PyMEs que quieren ordenar su seguridad

Empresas que nunca han hecho un diagnóstico formal y quieren saber dónde están, qué les falta y qué resolver primero — con un plan concreto.

Los 12 dominios evaluados
50 controles de ciberseguridad
estructurados
DOMINIO 01

Políticas y Normas de Seguridad

Existencia, vigencia y comunicación de políticas de seguridad de la información en la organización.

ISO 27001 A.5
DOMINIO 02

Aspectos Organizativos de Seguridad

Roles, responsabilidades, estructura y compromiso de la dirección con la ciberseguridad.

ISO 27001 A.6
DOMINIO 03

Gestión de Activos

Inventario, clasificación y gestión del ciclo de vida de los activos de información y tecnológicos.

ISO 27001 A.8
DOMINIO 04

Seguridad Ligada al Recurso Humano

Controles de seguridad en la contratación, durante el empleo y al término de la relación laboral.

ISO 27001 A.7
DOMINIO 05

Seguridad Física y Ambiental

Protección de instalaciones, equipos y áreas seguras frente a accesos no autorizados y amenazas físicas.

ISO 27001 A.11
DOMINIO 06

Gestión de Operaciones y Comunicaciones

Procedimientos operativos, gestión de cambios, protección contra malware y monitoreo de redes.

ISO 27001 A.12 / A.13
DOMINIO 07

Control de Accesos

Gestión de identidades, privilegios, autenticación multifactor y control de acceso a sistemas críticos.

ISO 27001 A.9
DOMINIO 08

Desarrollo y Mantenimiento de Sistemas

Seguridad en el desarrollo, pruebas y mantenimiento de aplicaciones y sistemas internos.

ISO 27001 A.14
DOMINIO 09

Gestión de Incidentes de Seguridad

Detección, clasificación, respuesta y aprendizaje a partir de incidentes y brechas de seguridad.

ISO 27001 A.16
DOMINIO 10

Cumplimiento

Alineación con requisitos legales, regulatorios y contractuales. Incluye Ley 21.719 de Protección de Datos.

ISO 27001 A.18 · Ley 21.719
DOMINIO 11

Ciberseguridad Activa

Capacidades proactivas: monitoreo continuo, inteligencia de amenazas, pruebas de penetración y respuesta.

ISO 27032 · CIS Controls
DOMINIO 12

Seguridad en la Nube

Controles para servicios cloud: responsabilidad compartida, cifrado, acceso y cumplimiento en entornos cloud.

ISO 27017
Dos diagnósticos complementarios
¿En qué se diferencia del
Diagnóstico de Madurez TI?
Diagnóstico Madurez TI

Visión integral
de la organización TI

Evalúa el estado general de la tecnología de la empresa en 8 dominios: gobernanza, activos, infraestructura, sistemas, seguridad, continuidad, riesgos y servicios.

56 puntos de evaluación en 8 dominios
Modelo de madurez N1 a N5 por dominio
Incluye seguridad como uno de los 8 dominios
Roadmap de transformación TI completo
COBIT 5 · ISO 27001 · ISO 22301 · ITIL v4
Ver diagnóstico TI →
Diagnóstico Ciberseguridad

Profundidad en
controles de seguridad

Evalúa específicamente los controles de ciberseguridad de la empresa en 12 dominios. Especialmente relevante para empresas en entornos B2B regulados que deben acreditar controles formales ante sus clientes o reguladores.

50 controles en 12 dominios de seguridad
Porcentaje de cumplimiento por dominio
Alineado a requisitos de seguridad en entornos B2B regulados
Incluye Ley 21.719 Chile y seguridad cloud
ISO 27001 · ISO 27032 · ISO 27017
Solicitar este diagnóstico →
Estándares aplicados
Base normativa del diagnóstico
ISO 27001
ISO 27001:2022
Sistema de gestión de seguridad de la información. Base de 9 de los 12 dominios del diagnóstico.
ISO 27032
ISO 27032
Ciberseguridad activa: directrices para mejorar el estado de la ciberseguridad a nivel organizacional.
ISO 27017
ISO 27017
Controles de seguridad para servicios en la nube. Exigido por proveedores cloud enterprise.
Cómo funciona
1

Sesión de evaluación

Aplicamos los 50 controles en una sesión estructurada. No requiere preparación previa — evaluamos el estado real actual.

2

Informe de cumplimiento

Porcentaje de cumplimiento por dominio, brechas priorizadas y mapa de controles faltantes o insuficientes.

3

Plan de cierre de brechas

Iniciativas concretas ordenadas por impacto y esfuerzo. Qué hacer primero para subir el nivel de cumplimiento más rápido.

4

Seguimiento en plataforma

Las iniciativas se cargan en la plataforma de seguimiento. Trazabilidad completa de evidencias y avance en tiempo real.

¿Sabes cuánto cumples
con los controles que
te van a exigir?

Una sesión de diagnóstico te da el número exacto y un plan para mejorarlo antes de que sea urgente.

Solicitar diagnóstico de ciberseguridad →