Vence alrededor del 22 de septiembre de 2026
Las 239 instituciones calificadas OIV el 24 de julio de 2026 tienen 60 días corridos para designar y acreditar a su Delegado de Ciberseguridad ante la ANCI.
Esta página es un calendario vivo. Registra los hitos de implementación de la Ley Marco de Ciberseguridad que ya se cumplieron, los que están corriendo y los que se esperan. La actualizamos cada vez que la ANCI publica una resolución, instrucción o reglamento.
Plazos que están corriendo ahora
Delegado de Ciberseguridad · etapa 2
Las 239 instituciones de la segunda nómina deben designar delegado y acreditarlo ante la Agencia. 60 días corridos desde la publicación de la Res. Ex. N° 187 en el Diario Oficial.
Ver requisitosDeber de reportar
Vigente desde el 1 de marzo de 2025 para todos los sujetos del artículo 4. Alerta temprana en 3 horas, actualización en 72 (24 si eres OIV afectado), informe final en 15 días.
Ver plazosDeberes del artículo 8 · OIV
SGSI continuo, registro de acciones, planes de continuidad certificados y revisados cada dos años, ejercicios, capacitación y ciberhigiene. Exigibles desde la calificación.
Ver deberesLínea de tiempo de la implementación
| Fecha | Hito | Estado |
|---|---|---|
| 26 mar 2024 | Promulgación de la Ley N° 21.663 | Cumplido |
| 8 abr 2024 | Publicación en el Diario Oficial | Cumplido |
| 24 dic 2024 | DFL N° 1-21.663 fija las fechas de entrada en operación | Cumplido |
| 1 ene 2025 | La ANCI inicia actividades. Vigencia general de la ley | Cumplido |
| 12 feb 2025 | D.S. 275 y 276: Comité Interministerial y Consejo Multisectorial | Cumplido |
| 21 feb 2025 | D.S. 483: estructura interna de la ANCI | Cumplido |
| 1 mar 2025 | Entran en vigor los artículos 5, 8, 9 y el Título VII de sanciones | Cumplido |
| 1 mar 2025 | D.S. 295: Reglamento de reporte de incidentes | Cumplido |
| 13 mar 2025 | D.S. 285: Reglamento del procedimiento de calificación de OIV | Cumplido |
| 11 abr 2025 | D.S. 293: Red de Conectividad Segura del Estado | Cumplido |
| 4 jun 2025 | Instrucción General N°1: inscripción de PSE en el Portal ANCI | Cumplido |
| 11 jun 2025 | Vence el plazo de inscripción en el Portal ANCI | Vencido |
| 2025 | Res. Ex. N° 24: inicio del primer procedimiento de calificación de OIV | Cumplido |
| 2025 | Res. Ex. N° 50: nómina preliminar de la primera etapa y consulta pública | Cumplido |
| 17 dic 2025 | Res. Ex. N° 87: nómina final de la primera etapa · 915 OIV | Cumplido |
| 26-30 dic 2025 | Instrucciones Generales N°2, N°3 y N°4 | Cumplido |
| 31 dic 2025 | Decreto 2 de Defensa: Reglamento de Ciberseguridad de la Defensa Nacional | Cumplido |
| 15 feb 2026 | Vence el plazo para designar delegado · OIV etapa 1 | Vencido |
| abr 2026 | Res. Ex. N° 85: nómina preliminar de la segunda etapa · 372 instituciones | Cumplido |
| 30 may 2026 | Res. Ex. N° 140: consulta pública del reglamento de estándares básicos obligatorios | Cumplido |
| 29 jun 2026 | Cierre de la consulta pública de estándares básicos | Cumplido |
| 24 jul 2026 | Res. Ex. N° 187: nómina final de la segunda etapa · 239 OIV. Total 1.154 | Cumplido |
| ~22 sep 2026 | Vence el plazo para designar delegado · OIV etapa 2 | En curso |
| Por definir | Publicación del reglamento de estándares básicos obligatorios | Pendiente |
| Por definir | Reglamento del artículo 28: registro de entidades certificadoras autorizadas | Pendiente |
| 1 dic 2026 | Vigencia plena de la Ley 21.719 de protección de datos personales | Pendiente |
| Hacia 2028 | Revisión y actualización de la calificación de OIV (mínimo cada 3 años, art. 6) | Pendiente |
Lo que todavía no existe
Dos piezas relevantes del marco siguen pendientes y conviene tenerlas en el radar:
- El reglamento de estándares básicos obligatorios. Su consulta pública cerró el 29 de junio de 2026. Cuando se publique, definirá las medidas mínimas concretas que deberán acreditar las instituciones obligadas.
- El reglamento del artículo 28. La ley exige a los OIV obtener certificaciones y establece que solo podrán emitirlas los organismos inscritos en un registro de entidades certificadoras a cargo de la Agencia. Ese registro aún no está operativo. La ley faculta a la ANCI para homologar certificaciones técnicas internacionales mediante resolución fundada.
Esa última facultad es la razón por la que ISO/IEC 27001 se ha consolidado como el camino de referencia: es el estándar que el mercado y las certificadoras ya reconocen, y el candidato natural a homologación. Con todo, conviene ser preciso: la ley no exige ISO 27001 por su nombre.
Fuentes
- Ley N° 21.663 y sus reglamentos vinculados en Ley Chile.
- Instrucciones Generales de la ANCI.
- ANCI: fin del primer proceso de calificación de OIV, 24 de julio de 2026.
Revisado el 5 de agosto de 2026. Página de actualización permanente.