CMF · LEY 21.663 · ANCI · LEY 21.719

Deja de perseguir evidencia por correo. Llega con todo listo.

Seis marcos de cumplimiento en una sola plataforma. Controles, evidencia sellada, riesgos y continuidad — con la trazabilidad que la CMF, la ANCI y tu auditor externo pueden verificar por su cuenta. Sin planillas. Sin la última semana de pánico.

Acceso por invitación · Cupos de onboarding limitados por trimestre · Respuesta en 24 h hábiles

  • Demo personalizada sin costo
  • Onboarding asistido incluido
  • Cifrado en tránsito y reposo
  • Soporte en español
ISO 27001NIST CSFISO 22301CIS v8SOC 2ISO 4200171TRUST SCORE

MADUREZ POR MARCO · DATOS ILUSTRATIVOS

ISO/IEC 27001:2022NIST CSF 2.0ISO 22301:2020CIS Controls v8.1SOC 2 Type IIISO/IEC 42001:2023ISO 27005Ley 21.663Ley 21.719ISO/IEC 27001:2022NIST CSF 2.0ISO 22301:2020CIS Controls v8.1SOC 2 Type IIISO/IEC 42001:2023ISO 27005Ley 21.663Ley 21.719

El punto de partida

El cumplimiento no se pierde en la auditoría.
Se pierde los 11 meses anteriores.

01

Múltiples regulaciones, cero visibilidad unificada

ISO 27001, NIST CSF, Ley 21.663, CMF — cada uno en una carpeta distinta. Sin forma de ver el estado real ni de demostrar avance al regulador.

02

Registros de riesgo en hojas de cálculo

El registro vive en Excel. No hay trazabilidad, no hay alertas, no hay forma de demostrar el tratamiento cuando llega la auditoría.

03

Evidencia difícil de auditar y de custodiar

Adjuntos por correo, versiones sueltas y ninguna garantía de integridad. El auditor tiene que confiar en tu palabra.

La plataforma

Todo el programa GRC, en un solo sistema

Cada módulo alimenta al siguiente: los controles generan brechas, las brechas generan riesgos, los riesgos generan planes — y todo queda respaldado por evidencia sellada.

CUMPLIMIENTO

6 marcos GRC integrados

ISO 27001:2022, NIST CSF 2.0, ISO 22301, CIS Controls v8, SOC 2 Type II e ISO 42001. Evaluaciones de madurez, SoA y brechas para cada uno.

RIESGO

Gestión de riesgos ISO 27005

Registro con matriz de calor interactiva, planes de tratamiento y excepciones formales con aprobación por rol. Residual frente a inherente, en vivo.

EVIDENCIA

Evidencia con cadena de custodia

Carga cifrada, hash SHA-256 por archivo y árbol Merkle por evaluación. Evidencia que cualquier auditor externo verifica de forma independiente.

CONTINUIDAD

BCM — ISO 22301 completo

BIA, planes BCP/DRP, equipos de crisis, ejercicios documentados y dossier ejecutivo. BCM Score automático.

TERCEROS

Gestión de proveedores (TPRM)

Evaluación de terceros en 5 dimensiones, score 0-100 y mapeo de controles a proveedores. Riesgo de cadena de suministro visible.

DIRECCIÓN

Trust Score y reportes ejecutivos

Puntuación unificada 0-100. Reportes PDF sellados, tendencias a 90 días y KPIs listos para presentar al directorio.

Mapeo cruzado

Evalúa una vez. Cumple en varios marcos.

Los controles no viven aislados: A.5.15 de ISO 27001 responde también a PR.AA de NIST CSF, a 6.1 de CIS y a CC6.1 de SOC 2. Delta TrustOps trae ese mapeo cargado, así que el trabajo de tu equipo se capitaliza en cada marco que agregues.

0

Mapeos de control precargados

0

Marcos listos para activar

0

Controles duplicados

ISO 27001 → OTROS MARCOSEN VIVO
A.5.15A.8.2A.5.7A.8.16NIST CSF · PR.AACIS v8 · 6.1SOC 2 · CC6.1ISO 42001 · 6.1ISO 22301 · 8.4

Riesgo y evidencia

Del riesgo identificado a la prueba verificable

El tratamiento se ve, no se cuenta

Cada riesgo se posiciona por probabilidad e impacto. Al aplicar el plan de tratamiento, el residual se mueve — y el movimiento queda registrado con fecha, responsable y evidencia de respaldo.

PROBABILIDADIMPACTO
Riesgo inherenteRiesgo residual

Evidencia que el auditor verifica solo

Cada archivo se sella con SHA-256 al cargarse y se encadena en un árbol Merkle por evaluación. Nadie —tampoco un administrador— puede alterar un documento sin romper la cadena.

01

Carga

genesis → 8f3a…c721

02

Sello SHA-256

prev 8f3a…c721 → d40b…19ae

03

Nodo Merkle

prev d40b…19ae → 6c17…f8d3

04

Evaluación

prev 6c17…f8d3 → b92e…4a05

Verificable de forma independiente: quien recibe el dossier puede recalcular los hashes sin acceso a la plataforma.

Puesta en marcha

Cuatro pasos, no cuatro trimestres

01

Configura tu organización

Selecciona los marcos que necesitas. La plataforma carga controles, dominios y requisitos. En minutos, no en semanas.

02

Evalúa y sube evidencia

Tu equipo puntúa la madurez de cada control (1-5) y adjunta el respaldo. El sistema identifica las brechas solo.

03

Gestiona riesgos y brechas

Cada riesgo recibe código único, se prioriza en la matriz y se le asigna plan de tratamiento con fecha y responsable.

04

Genera reportes y audita

Reportes ejecutivos en segundos. El dossier incluye evidencia, controles, riesgos tratados y la cadena de custodia completa.

Sectores regulados

La misma base de evidencia, distinta presión regulatoria

PRESIÓN REGULATORIA
  • Circular de ciberseguridad CMF
  • Auditorías anuales del regulador
  • Reporte de incidentes en 3 horas (ANCI)
  • Datos sensibles bajo Ley 21.719
QUÉ ENTREGA DELTA TRUSTOPS

Estructura el SGSI que tu auditor de la CMF espera ver: SoA, controles, evidencia y brechas organizados, con reporte ejecutivo listo para el directorio.

Seguridad de la plataforma

Si te pedimos custodiar tu evidencia, el estándar lo ponemos nosotros

Solo las personas correctas acceden

MFA obligatorio para roles privilegiados, SSO corporativo con Okta, Azure AD y Google Workspace, y permisos granulares por rol.

Trazabilidad completa de cada acción

Registro inmutable de quién hizo qué, cuándo y desde dónde. El audit log no puede editarse ni eliminarse — tampoco por un administrador.

Construido bajo los mismos estándares

Desarrollado siguiendo ISO 27001:2022, NIST CSF 2.0 y OWASP Top 10, alineado a la Ley 21.663, la CMF y la Ley 21.719.

La próxima auditoría ya tiene fecha

Cuéntanos de tu organización y coordinamos una demostración con datos de prueba, sin compromiso. Te mostramos exactamente cómo se vería tu programa de cumplimiento en la plataforma.