VANTIS
Evaluación Inicial HEXA® · 10 a 15 minutos

Conozca el nivel de madurez tecnológica de su organización

Preguntas rápidas, sin costo ni compromiso. Al final recibirá un resultado preliminar y podrá agendar una reunión con nuestro equipo para revisarlo en detalle.

0 % completado
👤
Antes de comenzar

Sus datos de contacto

Los usamos solo para enviarle su resultado y agendar la conversación de seguimiento.

📜
Sección 1 de 6

Cumplimiento

Políticas, responsables y estándares de referencia.

¿Su organización cuenta con políticas de seguridad de la información documentadas, aunque sean básicas?

¿Han sido evaluados, auditados o revisados por un tercero en el último año?

¿Existe un responsable formalmente designado para TI y/o seguridad?

¿Se conocen y consideran normativas o estándares aplicables al rubro (ISO 27001, NIST, regulación sectorial)?

📡
Sección 2 de 6

Infraestructura

Redes, respaldos y configuración de los sistemas.

¿Cuenta con respaldos (backups) automáticos de su información crítica?

¿Su red cuenta con firewall y algún nivel de segmentación entre áreas críticas?

¿Existe un inventario actualizado de los activos tecnológicos principales?

¿Los sistemas y equipos reciben actualizaciones o parches de seguridad de forma regular?

🔑
Sección 3 de 6

Accesos

Autenticación, permisos y control de usuarios.

¿Utilizan autenticación multifactor (MFA) en el correo o sistemas críticos?

¿Los accesos de ex empleados o proveedores se desactivan de forma oportuna?

¿Existe un proceso formal de alta y baja de accesos al incorporar o desvincular personal?

¿Se conoce con claridad qué terceros o proveedores tienen acceso a sistemas o datos críticos?

Sección 4 de 6

Continuidad

Respuesta ante incidentes y planes de continuidad.

¿Existe un plan de respuesta ante incidentes de seguridad, aunque sea básico?

¿El equipo sabría a quién contactar y qué hacer en las primeras horas de un incidente?

¿Ese plan de respuesta se ha probado con un simulacro en el último año?

¿Existe un canal claro y conocido internamente para reportar incidentes o anomalías?

🎓
Sección 5 de 6

Concientización

Capacitación y cultura de seguridad del equipo.

¿El personal recibe capacitación o información sobre riesgos de seguridad (ej. phishing)?

¿La dirección de la empresa se mantiene informada sobre estos temas?

¿Se realizan simulacros de phishing u otras pruebas prácticas de concientización?

¿Reportar un error o un incidente se valora, en vez de evitarse por temor a consecuencias?

Sección 6 de 6

Marco Legal

Conocimiento de la normativa chilena vigente en protección de datos y ciberseguridad.

¿Su organización sabe si la Ley N.º 21.719 de Protección de Datos Personales (plena vigencia desde el 1 de diciembre de 2026) le aplica y qué obligaciones nuevas introduce?

¿Existe un procedimiento definido para notificar una vulneración de datos personales dentro de las 72 horas que exige la Ley N.º 21.719 a la Agencia de Protección de Datos Personales?

¿Han evaluado si su organización podría calificar como Prestador de Servicios Esenciales u Operador de Importancia Vital bajo la Ley Marco de Ciberseguridad (Ley N.º 21.663)?

¿Existe un responsable interno al tanto de los plazos de reporte de incidentes ante la ANCI o el CSIRT Nacional que establece la Ley N.º 21.663?

Sin costo · Resultado preliminar inmediato

Índice de Madurez Tecnológica
0.0
resultado preliminar
Qué es HEXA y por qué puede confiar en este resultado?

HEXA® es la metodología consultiva propia de VANTIS, desarrollada sobre la base de estándares internacionales reconocidos —NIST CSF 2.0, ISO 27001 y CIS Controls— y adaptada a la realidad de las organizaciones chilenas. No es una metodología inventada desde cero: traduce marcos ya validados internacionalmente a un proceso práctico, en lenguaje ejecutivo, pensado para organizaciones que hoy no cuentan con un equipo de ciberseguridad interno.

Este resultado es preliminar. El siguiente paso es una Evaluación Completa HEXA®, con evidencia real y un Reporte Ejecutivo con hoja de ruta.

Agendar mi Evaluación Completa →