Los quince conceptos que define el artículo 2 de la Ley 21.663, más los términos operativos que aparecen en los reglamentos y en las instrucciones generales de la ANCI. Cada entrada indica su base normativa.
- Activo informáticoArt. 2 N°1
- Toda información almacenada en una red y sistema informático que tenga valor para una persona u organización.
- Agencia / ANCIArt. 2 N°2 · Art. 10
- La Agencia Nacional de Ciberseguridad, servicio público funcionalmente descentralizado, de carácter técnico y especializado, creado por el artículo 10.
- Auditorías de seguridadArt. 2 N°3
- Procesos de control destinados a revisar el cumplimiento de las políticas y procedimientos que se derivan del Sistema de Gestión de la Seguridad de la Información.
- AutenticaciónArt. 2 N°4
- Propiedad de la información que da cuenta de su origen legítimo.
- CiberataqueArt. 2 N°5
- Intento de destruir, exponer, alterar, deshabilitar, o exfiltrar u obtener acceso o hacer uso no autorizado de un activo informático.
- CiberseguridadArt. 2 N°6
- Preservación de la confidencialidad e integridad de la información y de la disponibilidad y resiliencia de las redes y sistemas informáticos, con el objetivo de proteger a las personas, la sociedad, las organizaciones o las naciones de incidentes de ciberseguridad.
- ConfidencialidadArt. 2 N°7
- Propiedad que consiste en que la información no es accedida o entregada a individuos, entidades o procesos no autorizados.
- DisponibilidadArt. 2 N°8
- Propiedad que consiste en que la información está disponible y es utilizable cuando es requerida por un individuo, entidad o proceso autorizado.
- CSIRTArt. 2 N°9
- Equipo de Respuesta a Incidentes de Seguridad Informática. Centros multidisciplinarios que previenen, detectan, gestionan y responden a incidentes de ciberseguridad o ciberataques de forma rápida y efectiva.
- Incidente de ciberseguridadArt. 2 N°10
- Todo evento que perjudique o comprometa la confidencialidad o integridad de la información, la disponibilidad o resiliencia de las redes y sistemas informáticos, o la autenticación de los procesos.
- IntegridadArt. 2 N°11
- Propiedad que consiste en que la información no ha sido modificada o destruida sin autorización.
- Red y sistema informáticoArt. 2 N°12
- Conjunto de dispositivos, cables, enlaces, enrutadores u otros equipos de comunicaciones o sistemas que almacenen, procesen o transmitan datos digitales.
- ResilienciaArt. 2 N°13
- Capacidad de las redes y sistemas informáticos para seguir operando luego de un incidente, aunque sea en estado degradado, y para recuperar sus funciones después de él.
- RiesgoArt. 2 N°14
- Posibilidad de ocurrencia de un incidente de ciberseguridad. Su magnitud se cuantifica en términos de probabilidad de ocurrencia e impacto de las consecuencias.
- VulnerabilidadArt. 2 N°15
- Debilidad de un activo o control que puede ser explotado por una o más amenazas informáticas.
- Servicio esencialArt. 4
- Los provistos por organismos de la Administración del Estado y por el Coordinador Eléctrico Nacional, los prestados bajo concesión de servicio público, y los de instituciones privadas que realicen alguna de las doce actividades del artículo 4.
- Operador de Importancia Vital (OIV)Art. 5
- Prestador de servicios esenciales calificado como tal por resolución fundada de la ANCI, por depender de redes y sistemas informáticos y porque su afectación tendría impacto significativo.
- Incidente de efecto significativoArt. 27
- Aquel capaz de interrumpir la continuidad de un servicio esencial, afectar la integridad física o la salud de las personas, o afectar sistemas que contengan datos personales.
- Delegado de CiberseguridadArt. 8 i)
- Persona designada por un OIV como contraparte de la Agencia, que informa a la máxima autoridad institucional. Su perfil e incompatibilidades los fija la Instrucción General N°3.
- Encargado de reportarIG N°1
- Persona designada por la institución para inscribirse en el Portal ANCI y cursar los reportes de incidentes. Figura distinta y complementaria del delegado.
- SGSIArt. 8 a)
- Sistema de Gestión de Seguridad de la Información. Sistema continuo que permite determinar riesgos y evaluar probabilidad e impacto de un incidente.
- Alerta tempranaArt. 9 a)
- Primer reporte al CSIRT Nacional, dentro de 3 horas desde que se toma conocimiento de un incidente con posible impacto significativo.
- Plan de acciónArt. 9
- Documento que los OIV deben adoptar e informar al CSIRT dentro de un máximo de 7 días corridos desde que tomaron conocimiento del incidente.
- Autoridad sectorialArt. 37
- Organismo con competencia en un sector regulado que, si cuenta con normativa de ciberseguridad de efectos al menos equivalentes, fiscaliza y sanciona en lugar de la ANCI.
- UTMArt. 40
- Unidad Tributaria Mensual. Unidad de cuenta reajustable en que la ley expresa todas sus multas.
- Instrucción General—
- Acto que dicta la ANCI para precisar cómo cumplir obligaciones ya establecidas por la ley. Se publica en el Diario Oficial. A agosto de 2026 hay cuatro.
- Portal ANCIIG N°1
- Plataforma en portal.anci.gob.cl donde las instituciones obligadas se inscriben y cursan los reportes de incidentes.
- Red de Conectividad Segura del EstadoArt. 23
- Infraestructura de conectividad para los organismos de la Administración del Estado, regulada por el D.S. 293 de 2025.
Revisado el 5 de agosto de 2026. Las definiciones del artículo 2 están parafraseadas del texto oficial; para efectos jurídicos consulta la versión publicada en Ley Chile.