Cumplimiento para Pymes e industrias · Chile

Tu mandante te pide papeles.
Aquí aprendes a hacerlos.

AlgizSec no es un formulario que rellenas a ciegas. Te explica qué te están pidiendo, por qué te lo piden y qué debe decir cada casilla — y deja constancia firmada de lo que hiciste.

93controles del Anexo A que el sistema le va explicando uno por uno
12preguntas de sí o no para dejar armado su registro de datos personales
5marcos cubiertos: ISO 27001, Ley 21.663, Ley 21.719, SOC 2 y NIST CSF
SHA-256la huella que acompaña a cada documento que sube
Lo que nadie más hace

Cada casilla viene con su clase.

El problema nunca fue el software. Fue que nadie le explicó qué significa «finalidad del tratamiento», ni qué pasa si lo escribe mal. Así se ve un control por dentro:

A.5.15

Control de acceso

Qué es
Dejar por escrito quién puede entrar a qué sistema y con qué permiso. Nada más que eso.
Ejemplo
«Solo el jefe de faena y el contador acceden a la carpeta de remuneraciones. El resto del personal no tiene permiso de lectura.»
Qué NO poner
No escriba «todos los usuarios autorizados». Un auditor le va a preguntar quiénes son, y si no tiene la lista, el control queda observado.
Pasos
  1. Liste los sistemas donde guarda datos de personas.
  2. Por cada uno, escriba los nombres de quien entra.
  3. Suba la captura del panel de permisos como respaldo.
Evidencia
Una captura del listado de usuarios, o el correo donde autorizó el acceso. Al subirla se calcula su huella SHA-256 y queda asentada.
Dónde
Bóveda › ISO 27001 › A.5 Controles organizacionales › A.5.15
A.5.19

Seguridad en la relación con proveedores

Qué es
Demostrar que le exige a sus propios proveedores lo mismo que su mandante le exige a usted.
Ejemplo
«El taller que nos mantiene los equipos firmó un anexo de confidencialidad el 12-03-2026 y no accede a nuestra red.»
Qué NO poner
No ponga «se exige cumplimiento normativo a los proveedores». Es una frase vacía: no dice a quién, ni qué, ni cuándo.
Pasos
  1. Liste sus proveedores que tocan datos o entran a faena.
  2. Marque cuáles tienen anexo firmado y cuáles no.
  3. Los que no lo tengan quedan como falta de evidencia, no como incumplimiento.
Evidencia
El anexo firmado en PDF. Si aún no lo tiene, el sistema le genera el borrador.
Dónde
Bóveda › ISO 27001 › A.5 Controles organizacionales › A.5.19
Verlo funcionando

Cinco recorridos, grabados sobre el sistema real.

Sin diapositivas y sin maquetas. Es la plataforma en producción.

Introducción

¿Qué es AlgizSec?

Panorama general de la plataforma antes de entrar al detalle de cada módulo.

Ley 21.719

El registro de datos personales

Cómo doce preguntas de sí o no dejan armado el registro que le va a pedir una fiscalización.

ISO 27001:2022

Los 93 controles del Anexo A

Cómo se declara qué controles aplican, cuáles se excluyen y con qué justificación.

Ley 21.663

La alerta temprana al CSIRT

Cómo queda redactada y sellada en minutos, para que usted la envíe dentro de las 3 horas del Art. 9.

Algiz Link

Operar desde la faena por WhatsApp

Cómo se registra una novedad desde terreno y cómo queda sellada al llegar al sistema.

La constancia

Lo que registra queda asentado.

Cada acción se firma en el momento de registrarse y la base de datos rechaza cualquier intento de modificarla o borrarla. Comprobado en producción intentando alterarla con permisos totales.

Lo que esto significa: ningún usuario de la plataforma puede reescribir el historial ni hacerlo desaparecer.

Lo que no significa: la clave de firma la custodia AlgizSec, así que esto no equivale a no-repudio ante un tribunal. Lo decimos aquí para que nadie tenga que preguntarlo.

HoraHuella del asientoEstado
11:42:07a3f1c9b2e5d47f018c6a92bb3d0e77e4Sellado
11:39:517b20e4aa19cc8f3d6512e0b7749af3c1Sellado
11:31:14c48d7e10ba93f25c770de1a4482fb603Sellado
11:28:021f9a63cd0e7b48125da3fc9016b28e77Sellado
La plataforma

Los módulos, sin adornos.

Lo que hace cada uno y lo que no. Cuando algo no se puede comprobar, el sistema lo informa como desconocido — nunca como correcto.

Escáner de dominio

DNS, SPF, DMARC, SSL Labs con nota de A a F, subdominios y puertos expuestos, con puntaje al momento de analizar.

SIEM liviano

Cuatro reglas de correlación sobre la actividad real de su plataforma: exportaciones en ráfaga, acciones destructivas, actividad fuera de horario y operación concentrada en una sola persona.

Escáner de documentos

Consulta la reputación del archivo en VirusTotal, unos 70 motores, por su huella SHA-256. Reconoce malware ya catalogado; un archivo nunca visto se informa como desconocido, no como limpio.

Monitor de filtraciones

Detección de credenciales expuestas en brechas mediante k-anonymity contra HIBP. Su contraseña nunca sale del dispositivo.

Avisos de amenazas

Boletines de CISA ICS-CERT sobre sistemas de control industrial, traducidos: severidad, mitigaciones, técnicas MITRE y si el caso obliga a reportar al CSIRT. Actualización diaria.

Ley 21.663

Módulo nativo para la Ley Marco de Ciberseguridad. La alerta temprana al CSIRT queda redactada y sellada con huella SHA-256 en minutos, para que usted la envíe dentro de las 3 horas que fija el Art. 9. Enviarla es suyo: el sistema no escribe al CSIRT por su cuenta.

ISO 27001:2022

Los 93 controles del Anexo A, Declaración de Aplicabilidad, evidencia adjunta con huella SHA-256 y hoja de ruta por fases. AlgizSec no está certificado: le ayuda a prepararse.

Ley 21.719

El registro de actividades de tratamiento y los derechos de las personas. Doce preguntas de sí o no dejan armado el registro y la Declaración de Aplicabilidad.

Centro de cumplimiento

ISO 27001:2022, SOC 2 Tipo II (CC1 a CC9) y NIST CSF 2.0 en un mismo panel, con el avance real de cada marco.

Panel para gerencia

Estado de cumplimiento, evidencia pendiente y riesgo por proveedor, en las mismas cifras que verá el auditor.

Avisos multicanal

Correo, WhatsApp y Slack. Ocho reglas configurables con historial de entrega, para saber si el aviso salió y llegó.

Riesgo de la cadena

Seguimiento de contratistas y proveedores: qué documentos tienen al día, cuáles vencieron y cuáles nunca se entregaron.

Comparativa por sector

Cómo se sitúa su empresa frente a otras del mismo rubro que usan la plataforma, y qué obligaciones son las que más se dejan pendientes.

Capacitación y phishing

Ocho módulos de formación y simulaciones de correo fraudulento, con el registro de quién los completó.

Informes en PDF

Cuatro plantillas: gerencia, técnico, cumplimiento e incidente. Cada informe declara qué se pudo comprobar y qué no.

Bóveda de archivos

Almacenamiento privado con control de acceso y cifrado en reposo. Editor de Word y Excel, visor de PDF, e integración con OneDrive y Google Drive.

Correo corporativo

Bandeja multicuenta vinculada a la bóveda, con búsqueda en el texto completo y archivado automático. Compatible con IMAP.

Asistente

Redacta informes y explica en castellano qué le están pidiendo, usando los datos que ya tiene cargados. Nunca marca nada como cumplido por su cuenta.

API

Ocho endpoints REST con autenticación Bearer y límite de peticiones, para que su mandante consulte el estado de la cadena sin ver datos crudos.

Asistente de arranque

Configuración guiada en cinco pasos con el primer escaneo automático. Puesta en marcha en menos de 48 horas.

Algiz Link

Registrar novedades desde faena por WhatsApp. Sigue registrando aunque se caiga el enlace satelital o el proveedor de mensajería.

Ley N°21.663 · vigente desde 2024

La ley obliga a su empresa. Nosotros le damos las herramientas.

Publicada el 8 de abril de 2024, la Ley N°21.663 fija obligaciones concretas para servicios esenciales y operadores de importancia vital, entre ellos minería, energía, agua y telecomunicaciones. La fiscaliza la ANCI. El obligado es usted; esta plataforma es la herramienta con la que responde.

Art. 8

Medidas mínimas de seguridad exigidas a operadores de importancia vital.

Art. 9

Deber de reportar al CSIRT los incidentes de efecto significativo, en tres etapas y con el reloj corriendo desde que se toma conocimiento.

3 horas
Alerta temprana
72 horas
Actualización — 24 horas si es operador de importancia vital
15 días
Informe final
Art. 40

Sanciones por incumplimiento, aplicadas por la ANCI.

Leer el texto oficial en BCN →

Qué cubre la plataforma, y cómo
Art. 8 — Medidas mínimasLista guiada
con evidencia adjunta
Art. 9 — Alerta temprana, 3 horasRedactada y sellada
usted la envía
Art. 9 — Actualización e informe final72 horas y 15 días
con la evidencia ya asentada
ISO 27001:2022 — Anexo A93 controles
no es certificación
Ley 21.719 — Datos personalesRegistro de tratamiento
y derechos
Vigilancia continuaCuatro reglas
sobre su actividad real

Donde aquí dice «cubierto» significa que la plataforma le guía y le guarda la evidencia. La conformidad la declara un auditor, no un software.

Planes

Precio publicado. Sin llamada previa.

Catorce días de prueba, sin tarjeta. Todos los valores llevan IVA aparte.

Starter

Para empezar a ordenar el cumplimiento y ver el valor.

$590 USD al mes + IVA
  • Hasta 20 usuarios
  • Ley 21.663 y Ley 21.719
  • Cifrado en tránsito y en reposo
  • Sesión de puesta en marcha
  • Auditoría inicial incluida

Faena

Para operaciones distribuidas y cadena de contratistas.

$1.490 USD al mes + IVA
  • Hasta 75 usuarios
  • Todo lo de Starter
  • Los 93 controles ISO 27001:2022
  • Algiz Link para faena
  • Soporte con persona asignada

Enterprise

Para el mandante que fiscaliza a toda su cadena.

$3.500 USD al mes + IVA · base
  • Usuarios ilimitados
  • Todo lo de Faena
  • Instancia privada disponible
  • API de cadena para fiscalizar
  • Desarrollo a medida

La próxima auditoría llega igual. La diferencia es si le pilla con los papeles hechos.

Catorce días de prueba, sin tarjeta. Si en ese plazo no deja armado al menos su registro de datos personales, no hay nada que discutir.