Plazos de la Ley 21.663: calendario de cumplimiento actualizado

Plazo en curso

Vence alrededor del 22 de septiembre de 2026

Las 239 instituciones calificadas OIV el 24 de julio de 2026 tienen 60 días corridos para designar y acreditar a su Delegado de Ciberseguridad ante la ANCI.

Días
Horas
Minutos
Segundos

Esta página es un calendario vivo. Registra los hitos de implementación de la Ley Marco de Ciberseguridad que ya se cumplieron, los que están corriendo y los que se esperan. La actualizamos cada vez que la ANCI publica una resolución, instrucción o reglamento.

Plazos que están corriendo ahora

VENCE ~22 SEP 2026

Delegado de Ciberseguridad · etapa 2

Las 239 instituciones de la segunda nómina deben designar delegado y acreditarlo ante la Agencia. 60 días corridos desde la publicación de la Res. Ex. N° 187 en el Diario Oficial.

Ver requisitos
PERMANENTE

Deber de reportar

Vigente desde el 1 de marzo de 2025 para todos los sujetos del artículo 4. Alerta temprana en 3 horas, actualización en 72 (24 si eres OIV afectado), informe final en 15 días.

Ver plazos
PERMANENTE

Deberes del artículo 8 · OIV

SGSI continuo, registro de acciones, planes de continuidad certificados y revisados cada dos años, ejercicios, capacitación y ciberhigiene. Exigibles desde la calificación.

Ver deberes

Línea de tiempo de la implementación

FechaHitoEstado
26 mar 2024Promulgación de la Ley N° 21.663Cumplido
8 abr 2024Publicación en el Diario OficialCumplido
24 dic 2024DFL N° 1-21.663 fija las fechas de entrada en operaciónCumplido
1 ene 2025La ANCI inicia actividades. Vigencia general de la leyCumplido
12 feb 2025D.S. 275 y 276: Comité Interministerial y Consejo MultisectorialCumplido
21 feb 2025D.S. 483: estructura interna de la ANCICumplido
1 mar 2025Entran en vigor los artículos 5, 8, 9 y el Título VII de sancionesCumplido
1 mar 2025D.S. 295: Reglamento de reporte de incidentesCumplido
13 mar 2025D.S. 285: Reglamento del procedimiento de calificación de OIVCumplido
11 abr 2025D.S. 293: Red de Conectividad Segura del EstadoCumplido
4 jun 2025Instrucción General N°1: inscripción de PSE en el Portal ANCICumplido
11 jun 2025Vence el plazo de inscripción en el Portal ANCIVencido
2025Res. Ex. N° 24: inicio del primer procedimiento de calificación de OIVCumplido
2025Res. Ex. N° 50: nómina preliminar de la primera etapa y consulta públicaCumplido
17 dic 2025Res. Ex. N° 87: nómina final de la primera etapa · 915 OIVCumplido
26-30 dic 2025Instrucciones Generales N°2, N°3 y N°4Cumplido
31 dic 2025Decreto 2 de Defensa: Reglamento de Ciberseguridad de la Defensa NacionalCumplido
15 feb 2026Vence el plazo para designar delegado · OIV etapa 1Vencido
abr 2026Res. Ex. N° 85: nómina preliminar de la segunda etapa · 372 institucionesCumplido
30 may 2026Res. Ex. N° 140: consulta pública del reglamento de estándares básicos obligatoriosCumplido
29 jun 2026Cierre de la consulta pública de estándares básicosCumplido
24 jul 2026Res. Ex. N° 187: nómina final de la segunda etapa · 239 OIV. Total 1.154Cumplido
~22 sep 2026Vence el plazo para designar delegado · OIV etapa 2En curso
Por definirPublicación del reglamento de estándares básicos obligatoriosPendiente
Por definirReglamento del artículo 28: registro de entidades certificadoras autorizadasPendiente
1 dic 2026Vigencia plena de la Ley 21.719 de protección de datos personalesPendiente
Hacia 2028Revisión y actualización de la calificación de OIV (mínimo cada 3 años, art. 6)Pendiente

Lo que todavía no existe

Dos piezas relevantes del marco siguen pendientes y conviene tenerlas en el radar:

  • El reglamento de estándares básicos obligatorios. Su consulta pública cerró el 29 de junio de 2026. Cuando se publique, definirá las medidas mínimas concretas que deberán acreditar las instituciones obligadas.
  • El reglamento del artículo 28. La ley exige a los OIV obtener certificaciones y establece que solo podrán emitirlas los organismos inscritos en un registro de entidades certificadoras a cargo de la Agencia. Ese registro aún no está operativo. La ley faculta a la ANCI para homologar certificaciones técnicas internacionales mediante resolución fundada.

Esa última facultad es la razón por la que ISO/IEC 27001 se ha consolidado como el camino de referencia: es el estándar que el mercado y las certificadoras ya reconocen, y el candidato natural a homologación. Con todo, conviene ser preciso: la ley no exige ISO 27001 por su nombre.

Fuentes

Revisado el 5 de agosto de 2026. Página de actualización permanente.