Glosario de la Ley 21.663 y de ciberseguridad

Los quince conceptos que define el artículo 2 de la Ley 21.663, más los términos operativos que aparecen en los reglamentos y en las instrucciones generales de la ANCI. Cada entrada indica su base normativa.

Activo informáticoArt. 2 N°1
Toda información almacenada en una red y sistema informático que tenga valor para una persona u organización.
Agencia / ANCIArt. 2 N°2 · Art. 10
La Agencia Nacional de Ciberseguridad, servicio público funcionalmente descentralizado, de carácter técnico y especializado, creado por el artículo 10.
Auditorías de seguridadArt. 2 N°3
Procesos de control destinados a revisar el cumplimiento de las políticas y procedimientos que se derivan del Sistema de Gestión de la Seguridad de la Información.
AutenticaciónArt. 2 N°4
Propiedad de la información que da cuenta de su origen legítimo.
CiberataqueArt. 2 N°5
Intento de destruir, exponer, alterar, deshabilitar, o exfiltrar u obtener acceso o hacer uso no autorizado de un activo informático.
CiberseguridadArt. 2 N°6
Preservación de la confidencialidad e integridad de la información y de la disponibilidad y resiliencia de las redes y sistemas informáticos, con el objetivo de proteger a las personas, la sociedad, las organizaciones o las naciones de incidentes de ciberseguridad.
ConfidencialidadArt. 2 N°7
Propiedad que consiste en que la información no es accedida o entregada a individuos, entidades o procesos no autorizados.
DisponibilidadArt. 2 N°8
Propiedad que consiste en que la información está disponible y es utilizable cuando es requerida por un individuo, entidad o proceso autorizado.
CSIRTArt. 2 N°9
Equipo de Respuesta a Incidentes de Seguridad Informática. Centros multidisciplinarios que previenen, detectan, gestionan y responden a incidentes de ciberseguridad o ciberataques de forma rápida y efectiva.
Incidente de ciberseguridadArt. 2 N°10
Todo evento que perjudique o comprometa la confidencialidad o integridad de la información, la disponibilidad o resiliencia de las redes y sistemas informáticos, o la autenticación de los procesos.
IntegridadArt. 2 N°11
Propiedad que consiste en que la información no ha sido modificada o destruida sin autorización.
Red y sistema informáticoArt. 2 N°12
Conjunto de dispositivos, cables, enlaces, enrutadores u otros equipos de comunicaciones o sistemas que almacenen, procesen o transmitan datos digitales.
ResilienciaArt. 2 N°13
Capacidad de las redes y sistemas informáticos para seguir operando luego de un incidente, aunque sea en estado degradado, y para recuperar sus funciones después de él.
RiesgoArt. 2 N°14
Posibilidad de ocurrencia de un incidente de ciberseguridad. Su magnitud se cuantifica en términos de probabilidad de ocurrencia e impacto de las consecuencias.
VulnerabilidadArt. 2 N°15
Debilidad de un activo o control que puede ser explotado por una o más amenazas informáticas.
Servicio esencialArt. 4
Los provistos por organismos de la Administración del Estado y por el Coordinador Eléctrico Nacional, los prestados bajo concesión de servicio público, y los de instituciones privadas que realicen alguna de las doce actividades del artículo 4.
Operador de Importancia Vital (OIV)Art. 5
Prestador de servicios esenciales calificado como tal por resolución fundada de la ANCI, por depender de redes y sistemas informáticos y porque su afectación tendría impacto significativo.
Incidente de efecto significativoArt. 27
Aquel capaz de interrumpir la continuidad de un servicio esencial, afectar la integridad física o la salud de las personas, o afectar sistemas que contengan datos personales.
Delegado de CiberseguridadArt. 8 i)
Persona designada por un OIV como contraparte de la Agencia, que informa a la máxima autoridad institucional. Su perfil e incompatibilidades los fija la Instrucción General N°3.
Encargado de reportarIG N°1
Persona designada por la institución para inscribirse en el Portal ANCI y cursar los reportes de incidentes. Figura distinta y complementaria del delegado.
SGSIArt. 8 a)
Sistema de Gestión de Seguridad de la Información. Sistema continuo que permite determinar riesgos y evaluar probabilidad e impacto de un incidente.
Alerta tempranaArt. 9 a)
Primer reporte al CSIRT Nacional, dentro de 3 horas desde que se toma conocimiento de un incidente con posible impacto significativo.
Plan de acciónArt. 9
Documento que los OIV deben adoptar e informar al CSIRT dentro de un máximo de 7 días corridos desde que tomaron conocimiento del incidente.
Autoridad sectorialArt. 37
Organismo con competencia en un sector regulado que, si cuenta con normativa de ciberseguridad de efectos al menos equivalentes, fiscaliza y sanciona en lugar de la ANCI.
UTMArt. 40
Unidad Tributaria Mensual. Unidad de cuenta reajustable en que la ley expresa todas sus multas.
Instrucción General
Acto que dicta la ANCI para precisar cómo cumplir obligaciones ya establecidas por la ley. Se publica en el Diario Oficial. A agosto de 2026 hay cuatro.
Portal ANCIIG N°1
Plataforma en portal.anci.gob.cl donde las instituciones obligadas se inscriben y cursan los reportes de incidentes.
Red de Conectividad Segura del EstadoArt. 23
Infraestructura de conectividad para los organismos de la Administración del Estado, regulada por el D.S. 293 de 2025.

Revisado el 5 de agosto de 2026. Las definiciones del artículo 2 están parafraseadas del texto oficial; para efectos jurídicos consulta la versión publicada en Ley Chile.