Servicio · Ciberseguridad
Seguridad que se prueba, no que se asume.
La Ley 21.663 ya está vigente. Tu empresa necesita protección real: auditorías, pruebas de penetración y un plan de cumplimiento que funcione cuando lo fiscalicen.
Por qué THINKBOX
Regulación chilena + ejecución técnica, sin intermediarios.
La ciberseguridad no es solo instalar un firewall. La Ley 21.663 exige sistemas de gestión, reportes de incidentes y pruebas verificables. Coordinamos el diagnóstico normativo con la ejecución técnica bajo un mismo interlocutor.
Lado normativo
- →Ley 21.663 (Marco de Ciberseguridad)
- →ISO 27001 / ISO 27002
- →Framework NIST
- →Reportes a la ANCI
Necesario, pero no sirve sin pruebas técnicas que lo respalden.
Lado técnico
- →Ethical hacking (caja blanca, gris, negra)
- →Análisis de vulnerabilidades IT/OT
- →Hardening de infraestructura
- →Monitoreo y detección de incidentes
Necesario, pero pierde foco sin contexto regulatorio chileno.
Lo que hace THINKBOX
- →Diagnóstico de brechas con criterio Ley 21.663
- →Pentesting ejecutado por especialistas certificados
- →Plan de remediación con plazos y prioridades
- →Acompañamiento para reportes a la ANCI
Regulación y ejecución técnica bajo la misma responsabilidad.
Qué ofrecemos
Desde el diagnóstico hasta la operación continua.
Auditoría y pentesting
Desde $3M CLP
Evaluación de vulnerabilidades y pruebas de penetración sobre tu infraestructura. Informe ejecutivo y técnico con plan de remediación priorizado.
- ✓Análisis de vulnerabilidades interno y externo
- ✓Ethical hacking (modalidad acordada)
- ✓Informe ejecutivo para dirección
- ✓Informe técnico con evidencia y remediación
- ✓Revisión de configuraciones críticas
Cumplimiento Ley 21.663
$4M-12M CLP
Implementación del marco de cumplimiento que exige la ley: SGSI, protocolos de reporte de incidentes, políticas y controles alineados a ISO 27001.
- ✓Diagnóstico de brechas contra Ley 21.663
- ✓Diseño e implementación de SGSI
- ✓Protocolos de alerta temprana (3h) e informe (72h)
- ✓Políticas de seguridad documentadas
- ✓Capacitación del equipo interno
CISO as a Service
Retainer mensual
Un oficial de seguridad de la información externo para tu empresa. Liderazgo estratégico en ciberseguridad sin el costo de un cargo full-time.
- ✓Definición y seguimiento de estrategia de seguridad
- ✓Revisión periódica de riesgos y controles
- ✓Interlocutor ante la ANCI y auditorías externas
- ✓Evaluación de proveedores y tecnologías
- ✓Reportes mensuales para dirección
Cómo trabajamos
Metódico, verificable, sin promesas vacías.
01
Evaluación
Revisamos tu infraestructura, normativa aplicable y nivel de madurez actual en seguridad. Sin suposiciones.
02
Diagnóstico
Identificamos brechas, vulnerabilidades y riesgos reales. Entregamos un mapa claro de lo que hay que corregir y en qué orden.
03
Ejecución
Implementamos controles, hardening y políticas. Pentesting con evidencia. Todo documentado y transferido a tu equipo.
04
Acompañamiento
Monitoreo continuo, revisión de incidentes y actualización ante cambios regulatorios o nuevas amenazas.
Empresa real
Consultora constituida, con experiencia en cumplimiento regulatorio.
THINKBOX ya opera servicios de cumplimiento normativo en Chile (Ley 21.719 de datos personales). La ciberseguridad es una extensión natural: el mismo modelo de diagnóstico + implementación técnica, con especialistas certificados en seguridad ofensiva y defensiva.
- RUT
- 77.023.662-2
- Constituida
- 2019
- Dirección
- Antonio Bellet 193 of. 1210, Providencia
- Facturación
- Electrónica SII
Preguntas frecuentes
Lo que más nos preguntan sobre ciberseguridad.
Es la Ley Marco de Ciberseguridad de Chile, vigente desde enero de 2025. Aplica a prestadores de servicios esenciales (banca, energía, salud, telecomunicaciones, transporte) y a operadores de importancia vital designados por la ANCI (Agencia Nacional de Ciberseguridad). Si tu empresa opera infraestructura crítica o presta servicios esenciales, está obligada a cumplir.
¿Tu duda no está acá? Escríbenos. →
La seguridad se prueba antes de que la prueben otros.
Cuéntanos qué necesitas proteger. Si podemos ayudarte, te proponemos un alcance concreto. Si no, te lo decimos.