Seguridad y cumplimiento como compromiso público


 


TRUST CENTER

Assertiva opera bajo los más altos estándares de seguridad de la información. Esta página centraliza nuestra declaración de cumplimiento normativo, marcos de referencia aplicados y políticas vigentes, disponibles para clientes, proveedores y todas las partes interesadas.

 Estado operativo: Conforme |Última revisión: Julio 2026

ISO/IEC 27001:2022

SGSI · Certificado ·

01 153 2632206 

Ley 21.719

Protección de datos personales · Chile

Ley Marco 21.663

Ciberseguridad · OIV declarado

Transparencia Activa

Políticas públicas y auditables

Documentos Vigentes

Políticas de Seguridad


Nuestras políticas están aprobadas por la Gerencia General y disponibles públicamente para todas las partes interesadas que interactúan con Assertiva.

​Vigente  

POL-0234 · Versión 1.0 · 21/04/2026

Política General de Seguridad de la Información

Establece los lineamientos generales para proteger los activos de información de Assertiva bajo el marco del SGSI alineado a ISO/IEC 27001:2022.

 ISO 27001 CIA SGCI Mejora Continua


Ver Política Completa

Vigente

POL-0506 · Versión 1.0 · 21/05/2026

Política de Gestión de Proveedores y Seguridad de la Información

Define los requisitos de seguridad para proveedores y socios estratégicos, incluyendo evaluación de riesgos, control de accesos y gestión del ciclo de vida contractual.

 A.5.19 A.5.23 Terceros​ Riesgo​


Ver Política Completa

CUMPLIMIENTO NORMATIVO

Marcos legales y estándares aplicados

Assertiva declara formalmente su alineación con la normativa chilena e internacional vigente en materia de seguridad, ciberseguridad y protección de datos personales.

Sistema de Gestión de Seguridad de la Información


Estándar internacional de referencia · En proceso de certificación formal


Assertiva implementa y mantiene un Sistema de Gestión de Seguridad de la Información (SGSI) alineado a los requisitos de la norma ISO/IEC 27001:2022. Este marco rige la identificación y tratamiento de riesgos, la selección de controles, la revisión periódica del sistema y la mejora continua de todos los procesos de seguridad.

Más de 93 controles

Documentados y alineados al Anexo A de la norma

Alcance total

Colaboradores, proveedores y teceros autorizados.

Mejora continua

Ciclo PDCA aplicado a todos los procesos del SGSI

Auditoría interna

Revisiones periódicas de cumplimiento y riesgo


Ley

21.719


Chile - Datos

Protección de datos personales


Nueva ley chilena de protección de datos - Alineación activa con sus principios


Assertiva reconoce la Ley 21.719 como el marco regulatorio vigente en materia de protección de datos personales en Chile y se compromete a respetar sus principios en el tratamiento de datos de clientes, colaboradores y terceros.

Los datos personales son tratados con base en principios de licitud, finalidad, proporcionalidad y seguridad. Se implementan medidas técnicas y organizativas alineadas con los controles del SGSI ISO 27001 para proteger los datos contra acceso no autorizado, pérdida o tratamiento ilícito.

Principio de seguridad

Controles técnicos y organizativos activos

Proporcionalidad

Mínimo de datos necesarios para cada tratamiento

Principio de finalidad

Datos tratados solo para fines legítimos declarados 

Derechos del titular

Procedimientos de ejercicio habilitados 


OIV

​Ley 21.663

Organismo de Importancia Vital — Ley Marco de Ciberseguridad

Ley 21.663 · Ley Marco de Ciberseguridad e Infraestructura Digital de Chile


 

La Ley Marco de Ciberseguridad e Infraestructura Digital de Chile (Ley 21.663) establece el marco institucional para la gestión de riesgos y respuesta a incidentes a nivel nacional, creando la Agencia Nacional de Ciberseguridad (ANCI) y definiendo la categoría de Organismos de Importancia Vital (OIV).

CATEGORÍA OIV APLICABLE A ASSERTIVA

"Instituciones que realizan actividades de infraestructura digital, servicios digitales y servicios de tecnología de la información gestionados por terceros."

Assertiva declara su alineación con los deberes establecidos para los OIV bajo la Ley 21.663, en virtud de la naturaleza de sus servicios de asesoría en riesgo, ciberseguridad e infraestructura digital gestionada. Esta alineación se sustenta en el SGSI implementado bajo ISO/IEC 27001:2022, que constituye el mecanismo formal de gestión de riesgos, implementación de controles y respuesta a incidentes que la ley exige.

El marco ISO 27001 de Assertiva cubre los ámbitos exigidos para los OIV: gestión continua de riesgos de ciberseguridad, medidas para prevenir y mitigar incidentes, reporte oportuno de incidentes a la ANCI, y adopción de estándares internacionales reconocidos como referencia para la protección de sus servicios y los de sus clientes.


Gestión continua de riesgos de ciberseguridad


Medidas de prevención y respuesta activas


Reporte oportuno de incidentes a ANCI

Assertiva Risk Advisory · Trust Center

Consultas sobre cumplimiento y seguridad: ciberseguridad@assertiva.biz

Declaración pública aprobada por la Gerencia General de Assertiva. Mayo 2026.

 ISO 27001:2022

 Ley 21.719

 Ley 21.719