Trust Center — Assertiva Risk Advisory
Trust Center

Seguridad y cumplimiento
como compromiso público

Assertiva opera bajo los más altos estándares de seguridad de la información. Esta página centraliza nuestra declaración de cumplimiento normativo, marcos de referencia aplicados y políticas vigentes, disponibles para clientes, proveedores y todas las partes interesadas.

Estado operativo: Conforme · Última revisión: Mayo 2026
ISO/IEC 27001:2022
SGSI · En proceso de certificación
Ley 21.719
Protección de datos personales · Chile
Ley Marco 21.663
Ciberseguridad · OIV declarado
Transparencia activa
Políticas públicas y auditables
Documentos vigentes
Políticas de seguridad
Nuestras políticas están aprobadas por la Gerencia General y disponibles públicamente para todas las partes interesadas que interactúan con Assertiva.
Vigente
POL-0234 · Versión 1.0 · 21/04/2026
Política General de Seguridad de la Información
Establece los lineamientos generales para proteger los activos de información de Assertiva bajo el marco del SGSI alineado a ISO/IEC 27001:2022.
ISO 27001CIASGSIMejora continua
Ver política completa
Vigente
POL-0506 · Versión 1.0 · 21/05/2026
Política de Gestión de Proveedores y Seguridad de la Información
Define los requisitos de seguridad para proveedores y socios estratégicos, incluyendo evaluación de riesgos, control de accesos y gestión del ciclo de vida contractual.
A.5.19A.5.23TercerosRiesgo
Ver política completa
Cumplimiento normativo
Marcos legales y estándares aplicados
Assertiva declara formalmente su alineación con la normativa chilena e internacional vigente en materia de seguridad, ciberseguridad y protección de datos personales.
ISO/IEC
27001
2022

Sistema de Gestión de Seguridad de la Información

Estándar internacional de referencia · En proceso de certificación formal

Assertiva implementa y mantiene un Sistema de Gestión de Seguridad de la Información (SGSI) alineado a los requisitos de la norma ISO/IEC 27001:2022. Este marco rige la identificación y tratamiento de riesgos, la selección de controles, la revisión periódica del sistema y la mejora continua de todos los procesos de seguridad.

Más de 96 controlesDocumentados y alineados al Anexo A de la norma
Mejora continuaCiclo PDCA aplicado a todos los procesos del SGSI
Alcance totalColaboradores, proveedores y terceros autorizados
Auditoría internaRevisiones periódicas de cumplimiento y riesgo
Ley
21.719
Chile · Datos

Protección de datos personales

Nueva ley chilena de protección de datos · Alineación activa con sus principios

Assertiva reconoce la Ley 21.719 como el marco regulatorio vigente en materia de protección de datos personales en Chile y se compromete a respetar sus principios en el tratamiento de datos de clientes, colaboradores y terceros.

Los datos personales son tratados con base en principios de licitud, finalidad, proporcionalidad y seguridad. Se implementan medidas técnicas y organizativas alineadas con los controles del SGSI ISO 27001 para proteger los datos contra acceso no autorizado, pérdida o tratamiento ilícito.

Principio de seguridadControles técnicos y organizativos activos
Principio de finalidadDatos tratados solo para fines legítimos declarados
ProporcionalidadMínimo de datos necesarios para cada tratamiento
Derechos del titularProcedimientos de ejercicio habilitados
OIV
Ley 21.663

Organismo de Importancia Vital — Ley Marco de Ciberseguridad

Ley 21.663 · Ley Marco de Ciberseguridad e Infraestructura Digital de Chile

La Ley Marco de Ciberseguridad e Infraestructura Digital de Chile (Ley 21.663) establece el marco institucional para la gestión de riesgos y respuesta a incidentes a nivel nacional, creando la Agencia Nacional de Ciberseguridad (ANCI) y definiendo la categoría de Organismos de Importancia Vital (OIV).

Categoría OIV aplicable a Assertiva
"Instituciones que realizan actividades de infraestructura digital, servicios digitales y servicios de tecnología de la información gestionados por terceros."

Assertiva declara su alineación con los deberes establecidos para los OIV bajo la Ley 21.663, en virtud de la naturaleza de sus servicios de asesoría en riesgo, ciberseguridad e infraestructura digital gestionada. Esta alineación se sustenta en el SGSI implementado bajo ISO/IEC 27001:2022, que constituye el mecanismo formal de gestión de riesgos, implementación de controles y respuesta a incidentes que la ley exige.

El marco ISO 27001 de Assertiva cubre los ámbitos exigidos para los OIV: gestión continua de riesgos de ciberseguridad, medidas para prevenir y mitigar incidentes, reporte oportuno de incidentes a la ANCI, y adopción de estándares internacionales reconocidos como referencia para la protección de sus servicios y los de sus clientes.

Gestión continua de riesgos de ciberseguridad
Reporte oportuno de incidentes a ANCI
Medidas de prevención y respuesta activas