INICIO: 27 de octubre 2026

TÉRMINO: 10 de noviembre 2026

Sede ICARE

Acerca del curso

El uso de tecnologías de información y comunicaciones conlleva riesgos que pueden afectar los derechos de las personas, la seguridad pública y las infraestructuras críticas. En este contexto, Chile ha consolidado en los últimos años un nuevo mapa normativo en materia de ciberseguridad y protección de datos personales, marcado por la entrada en vigencia de la Ley 21.663 (Marco de Ciberseguridad) y la Ley 21.719 (Protección de Datos Personales), cuya vigencia comienza el 1 de diciembre de 2026. Este curso entrega a los participantes una comprensión integral del ecosistema regulatorio chileno, permitiéndoles identificar las obligaciones legales aplicables a organismos del Estado y entidades privadas, la institucionalidad creada por ambas leyes (ANCI, CSIRT Nacional, Agencia de Protección de Datos Personales) y los mecanismos de reporte, notificación y gestión de incidentes. Su enfoque combina el análisis normativo con la construcción de herramientas prácticas de cumplimiento —como matrices integradas de obligaciones— y una mirada especialmente dirigida a profesionales sin formación técnica en informática, que deben asumir un rol activo en la gobernanza de ciberseguridad y datos dentro de sus organizaciones.

Objetivo general

Comprender el marco normativo chileno en materia de ciberseguridad y protección de datos personales, identificando las obligaciones legales, la institucionalidad y los mecanismos de cumplimiento aplicables a organismos del Estado y entidades privadas, para construir e implementar herramientas de gestión del riesgo normativo en sus organizaciones.

Objetivos específicos

Al finalizar el curso, los participantes serán capaces de:

  1. Identificar las fuentes normativas del ecosistema chileno de ciberseguridad y protección de datos, y su jerarquía.
  2. Reconocer los sujetos obligados, la institucionalidad (ANCI, CSIRT Nacional) y los deberes de reporte establecidos por la Ley 21.663.
  3. Aplicar las obligaciones del responsable de datos, las bases de licitud y los mecanismos de seguridad establecidos por la Ley 21.719.
  4. Construir matrices de cumplimiento normativo que integren las obligaciones de ambas leyes con controles operativos verificables.
  5. Comprender el rol de los profesionales jurídicos, de auditoría, gestión de riesgos y compras públicas en el ecosistema de cumplimiento.
  6. Aplicar lo aprendido a un caso práctico transversal, identificando obligaciones de reporte, plazos, canales y responsabilidades entre equipos técnicos y jurídicos/compliance.

El curso se desarrolla mediante una metodología expositiva–aplicada, que combina:

  • Clases expositivas sobre el marco normativo vigente.
  • Análisis de definiciones legales y sus consecuencias regulatorias.
  • Ejercicios prácticos de simulación (protocolo de reporte de incidentes).
  • Construcción guiada de matrices de cumplimiento integradas.
  • Taller integrador con caso práctico transversal y trabajo en equipo.

Se fomenta la participación activa y la aplicación directa de los conceptos a la realidad operativa de los participantes.

Módulo 1: Fundamentos y Contexto Regulatorio

  • Ciberseguridad como bien jurídico protegido y objeto de la Ley 21.663.
  • Mapa normativo chileno: la Ley 21.719 y su homologación al estándar del RGPD europeo.
  • Normativa complementaria: Política Nacional de Ciberseguridad, instructivos sectoriales.
  • Conceptos operativos clave: activo informático, auditoría de seguridad, ciberataque, ciberseguridad e incidente de ciberseguridad.

Módulo 2: Ley 21.663 – Marco sobre Ciberseguridad

  • Institucionalidad: Agencia Nacional de Ciberseguridad (ANCI) y CSIRT Nacional.
  • Ámbito de aplicación orgánico y Operadores de Importancia Vital (Decreto N° 285, 2025).
  • Gestión y reporte de incidentes: plataforma de notificación ANCI 24/7 (Decreto Supremo N° 295, 2024) y obligaciones preexistentes (Decreto N° 273, 2022).
  • Ejercicio práctico: simulación de protocolo de reporte conforme a plazos y canales regulatorios.

Módulo 3: Ley 21.719 – Protección de Datos Personales

  • Principios y bases de licitud; derechos ARCO y portabilidad.
  • Obligaciones del responsable de datos y medidas de seguridad; Evaluación de Impacto en Protección de Datos (EIPD).
  • Tratamiento por mandato/encargo a terceros.
  • Brechas de seguridad, la Agencia de Protección de Datos Personales y régimen sancionatorio.

Módulo 4: Construcción de Matrices de Cumplimiento Integradas

  • Matriz tipo Ley 21.663: gobernanza, inventario, calificación OIV, incidentes y auditoría.
  • Matriz tipo Ley 21.719: bases de licitud, derechos de titulares, seguridad, EIPD, brechas y encargados.
  • Convergencia entre ambas leyes: seguridad de la información, gestión de incidentes, trazabilidad, notificación y controles sobre proveedores.

Módulo 5: Rol de los Profesionales No Técnicos

  • Gobernanza de datos y ciberseguridad como función transversal.
  • El Oficial de Cumplimiento: lecciones desde el compliance general (lineamientos FNE).
  • Equipos multidisciplinarios en contratación pública para proyectos de IA y ciberseguridad.
  • Gestión contractual: cláusulas de seguridad de la información, notificación de incidentes y tratamiento por mandato.

Módulo 6: Taller Integrador

  • Caso práctico transversal: incidente de ciberseguridad que compromete datos personales sensibles.
  • Identificación de obligaciones de reporte, plazos y canales bajo ambas leyes.
  • Construcción de una matriz de cumplimiento y asignación de responsabilidades entre equipo técnico y equipo jurídico/compliance.

Profesionales sin formación técnica en informática que cumplen o deben cumplir un rol activo en la gobernanza de ciberseguridad y protección de datos dentro de sus organizaciones: abogados y equipos jurídicos, oficiales y equipos de compliance, auditores, profesionales de gestión de riesgos, y profesionales del área de compras públicas que participan en la adquisición de proyectos que involucran sistemas de IA y ciberseguridad.

  • Comprender de forma clara y aplicada el nuevo ecosistema normativo chileno de ciberseguridad y protección de datos.
  • Contar con herramientas concretas (matrices de cumplimiento) para gestionar el riesgo normativo en la organización.
  • Fortalecer el rol activo de profesionales jurídicos, de auditoría, riesgo y compras públicas en la gobernanza de ciberseguridad.
  • Aplicar lo aprendido a un caso práctico transversal que integra obligaciones, matriz y asignación de roles.

Resultado esperado: los participantes fortalecerán su capacidad para identificar obligaciones legales, construir herramientas de control y cumplimiento, y gestionar contractual y documentalmente los deberes que imponen la Ley 21.663 y la Ley 21.719.

Los participantes fortalecerán su capacidad para identificar obligaciones legales, construir herramientas de control y cumplimiento, y gestionar contractual y documentalmente los deberes que imponen la Ley 21.663 y la Ley 21.719.

Relator

Abogado de la Universidad de Chile. Su práctica se enfoca en privacidad, protección de datos personales, ciberseguridad, transferencia de tecnología y propiedad
intelectual. Asesora a empresas de diversos sectores en el diseño de programas de cumplimiento y en procesos de implementación de la nueva Ley de Protección de Datos Personales.
También ha trabajado en materias regulatorias vinculadas a industrias farmacéuticas, cosméticas, alimentarias y de dispositivos médicos.
Entre 2014 y 2018 se desempeñó como fiscal de Crystal Lagoons (Chile-Holanda).

Información

Fecha de inicio 27 de octubre de 2026
Fecha de término 10 de noviembre de 2026
Horario 9:00 a 13:00 horas
Días Martes
Duración 12 horas
Sesiones 3 sesiones de 4 horas
Valor Socio $210.000
Valor general / particular $260.000
Descuentos 10% de descuento por 5 o más inscripciones
Modalidad Presencial
Dirección Sede ICARE, Av. Apoquindo 3650, of 001, Las Condes (Metro Alcántara)
Código SENCE No aplica

Las actividades de la Academia ICARE no son conducentes al otorgamiento de un título o grado académico. El inicio del programa estará sujeto a un número mínimo de participantes. En caso de no alcanzarse, ICARE se reserva el derecho de suspender su realización.

PARA EMPRESAS

  • Si su empresa utiliza ORDEN DE COMPRA para la facturación, agradeceremos emitirla según datos siguientes antes del inicio del
    curso para completar su inscripción:

  • Razón Social: Capacitación ICARE Ltda. Rut: 76.619.580-6 Dirección: Apoquindo 3650, Of. 001 – Las Condes Giro: Capacitación en administración y temas afines.

ANULACIONES

  • Toda anulación deberá realizarse con 48 horas de anticipación a la fecha de inicio de la actividad, en caso contrario se facturará el valor total del curso.

SENCE

  • Es responsabilidad de la empresa u OTIC realizar trámite de inscripción Sence con la debida anticipación. El plazo de inscripción Sence es 2 días hábiles antes del inicio del curso.


Te puede interesar: