Seguridad y cumplimiento como compromiso público
TRUST CENTER
Assertiva opera bajo los más altos estándares de seguridad de la información. Esta página centraliza nuestra declaración de cumplimiento normativo, marcos de referencia aplicados y políticas vigentes, disponibles para clientes, proveedores y todas las partes interesadas.
Estado operativo: Conforme |Última revisión: Julio 2026
ISO/IEC 27001:2022
SGSI · Certificado ·
01 153 2632206

Ley 21.719
Protección de datos personales · Chile
Ley Marco 21.663
Ciberseguridad · OIV declarado
Transparencia Activa
Políticas públicas y auditables



Documentos Vigentes
Políticas de Seguridad
Nuestras políticas están aprobadas por la Gerencia General y disponibles públicamente para todas las partes interesadas que interactúan con Assertiva.

Vigente
POL-0234 · Versión 1.0 · 21/04/2026
Política General de Seguridad de la Información
Establece los lineamientos generales para proteger los activos de información de Assertiva bajo el marco del SGSI alineado a ISO/IEC 27001:2022.
ISO 27001 CIA SGCI Mejora Continua

Vigente
POL-0506 · Versión 1.0 · 21/05/2026
Política de Gestión de Proveedores y Seguridad de la Información
Define los requisitos de seguridad para proveedores y socios estratégicos, incluyendo evaluación de riesgos, control de accesos y gestión del ciclo de vida contractual.
A.5.19 A.5.23 Terceros Riesgo
CUMPLIMIENTO NORMATIVO
Marcos legales y estándares aplicados
Assertiva declara formalmente su alineación con la normativa chilena e internacional vigente en materia de seguridad, ciberseguridad y protección de datos personales.
La Ley Marco de Ciberseguridad e Infraestructura Digital de Chile (Ley 21.663) establece el marco institucional para la gestión de riesgos y respuesta a incidentes a nivel nacional, creando la Agencia Nacional de Ciberseguridad (ANCI) y definiendo la categoría de Organismos de Importancia Vital (OIV).
CATEGORÍA OIV APLICABLE A ASSERTIVA
"Instituciones que realizan actividades de infraestructura digital, servicios digitales y servicios de tecnología de la información gestionados por terceros."
Assertiva declara su alineación con los deberes establecidos para los OIV bajo la Ley 21.663, en virtud de la naturaleza de sus servicios de asesoría en riesgo, ciberseguridad e infraestructura digital gestionada. Esta alineación se sustenta en el SGSI implementado bajo ISO/IEC 27001:2022, que constituye el mecanismo formal de gestión de riesgos, implementación de controles y respuesta a incidentes que la ley exige.
El marco ISO 27001 de Assertiva cubre los ámbitos exigidos para los OIV: gestión continua de riesgos de ciberseguridad, medidas para prevenir y mitigar incidentes, reporte oportuno de incidentes a la ANCI, y adopción de estándares internacionales reconocidos como referencia para la protección de sus servicios y los de sus clientes.
Gestión continua de riesgos de ciberseguridad
Medidas de prevención y respuesta activas
Reporte oportuno de incidentes a ANCI
