Ciberseguridad del sector eléctrico, del directorio a la sala de control.

Análisis de negocio y técnico para cuando una auditoría tiene fecha, el Coordinador exige un plan, un incidente deja activos fuera de servicio o un centro de control se diseña o se traslada. Dirigimos el trabajo junto a aliados legales y técnicos, hasta cerrarlo.

2
Instituciones con exigencias distintas: el Coordinador y la ANCI
Negocio + técnico
Un plan que responde al directorio y a la sala de control
Aliados
Legales y técnicos, bajo una sola dirección

Cuatro momentos en los que ayudamos a decidir y a cumplir.

  1. Auditoría con fecha

    Llegar preparado a la auditoría

    Primero lo que más pesa y se puede cerrar, con la evidencia en orden.

  2. Requerimiento del Coordinador

    Un plan que el Coordinador acepte

    Fechas firmes y seguimiento hasta salir de la lista.

  3. Después de un incidente

    Volver a operar, en regla

    Los plazos de reporte, la disponibilidad y lo que sostiene la vuelta.

  4. Centro de control

    Centros de control que cumplen

    Ingeniería de contraparte (owner's engineer), independiente de quien construye u opera.

El análisis de negocio y el técnico se leen juntos.

Cada brecha tiene un costo de negocio y un requisito técnico. El plan que proponemos responde a los dos, en el lenguaje de cada uno.

  1. Análisis de negocio

    Lo que el directorio necesita decidir

    Exposición a sanciones y a la Superintendencia, disponibilidad y despacho, contratos con proveedores y con el operador del centro de control, y el costo de cerrar cada brecha frente al de no cerrarla.

  2. Análisis técnico

    Lo que la sala de control necesita demostrar

    Clasificación de impacto de cada instalación, matriz de aplicabilidad, segmentación y enlaces con el Coordinador, redundancia, soporte de equipos, sincronización y evidencia por requisito.

De la vista del directorio a la defensa de la auditoría.

Se entra por la etapa que su situación necesita. Cada una entrega algo que se usa por sí solo.

  1. Gobernanza inicial

    La vista del directorio

    Mapa de obligaciones, actores y flujos de datos, matriz de riesgos contractuales y una lista de acciones inmediatas.

  2. Diagnóstico de brechas

    Dónde está cada activo frente al estándar

    Matriz de aplicabilidad y lista de acciones priorizada: ítem, norma, estado, acción, prioridad y responsable.

  3. Ingeniería de contraparte

    Centros de control que cumplen desde el diseño

    Requisitos, revisión de diseño y acompañamiento de traslados o renovaciones, en representación del dueño.

  4. Programa de cumplimiento

    Cierre de brechas y defensa de auditoría

    Gestión del programa hasta la auditoría: avance medido, evidencia ordenada y respuesta al auditor.

  5. Acompañamiento permanente

    Fiscalizaciones, requerimientos e incidentes

    Respuesta ante la ANCI, la Superintendencia y el Coordinador, y apoyo en incidentes.

Dirigimos el trabajo; se suman los especialistas que cada caso requiere.

  1. EnergySage dirige y responde

    Un solo responsable del diagnóstico, del plan y de la relación con el Coordinador, con el criterio de quienes han dirigido empresas del sector.

  2. AnguitaOsorio

    Alianza legal y de cumplimiento para la Ley 21.663, la ANCI y el regulador sectorial.

  3. Especialistas OT e infraestructura asociados

    Auditores y especialistas técnicos que se suman por mandato como consultores asociados, bajo nuestra dirección.

  4. Independientes de proveedores e integradores

    La implementación la ejecuta su O&M o su integrador; nosotros fijamos lo exigible y verificamos que se cumpla. Nuestra recomendación responde solo a su riesgo.

¿Su empresa es OIV?

Consulte el listado oficial de Operadores de Importancia Vital del sector eléctrico. Es una muestra de la inteligencia regulatoria que aplicamos al SEN.

Resolución Exenta n.º 87 ANCI · 17 de diciembre de 2025 · sector eléctrico

La exigencia del sector se volvió concreta.

Cuatro frentes avanzan a la vez y llegan al mismo lugar: la operación y el directorio.

  1. El sector ya reporta ataques a instalaciones coordinadas

    Empresas coordinadas del SEN han informado al Coordinador desconexiones de instalaciones con causa declarada como ciberataque. El riesgo ya se expresa en disponibilidad para el despacho.

  2. Una nueva norma de ciberseguridad eléctrica, en consulta pública

    Ordena la gestión de seguridad de la información y la ciberseguridad industrial de todas las empresas eléctricas, con plazos que corren desde su publicación y una medición periódica de madurez.

  3. Operadores de Importancia Vital con obligaciones propias

    La Ley Marco de Ciberseguridad y la calificación de OIV de la ANCI llevan la ciberseguridad al gobierno corporativo: es una responsabilidad del directorio, con sanciones y exposición reputacional.

  4. Un estándar propio del sector, con base en NERC CIP

    El Estándar de Ciberseguridad del Sector Eléctrico toma NERC CIP como base y fija criterios propios de impacto alto, entre ellos la transmisión nacional sobre 220 kV y los centros de despacho y control, con los controles que esa categoría obliga a demostrar.

Lectura recomendada Ciberseguridad eléctrica: la norma llega a consulta mientras el sector ya reporta ataques

Lo que suelen preguntarnos antes de empezar.

¿Mi empresa es OIV?

La ANCI calificó a los Operadores de Importancia Vital del sector eléctrico en la Resolución Exenta n.º 87, publicada el 17 de diciembre de 2025. Puede consultar su RUT en el verificador de esta página. Si su empresa no figura, igualmente puede tener obligaciones bajo la Ley 21.663 como prestador de servicios esenciales.

¿Qué cambia con la norma técnica en consulta?

Ordena dos frentes a cargo del Coordinador: la gestión de seguridad de la información para las empresas que no son OIV y la ciberseguridad industrial para todas las empresas eléctricas, sobre el Estándar de Ciberseguridad del Sector Eléctrico. Define responsables, políticas y plazos que corren desde su publicación, y una medición de madurez periódica.

¿Qué hacemos después de un incidente?

Primero, cumplir los plazos de reporte al Coordinador y a la ANCI y recuperar la disponibilidad. Después, ordenar la evidencia, la causa raíz y un plan con fechas firmes que sostenga la vuelta a operación ante el Coordinador y la Superintendencia.

¿Trabajan con nuestro O&M o nuestro centro de control actual?

Sí. Ellos ejecutan; nosotros fijamos lo exigible, revisamos lo entregado y verificamos el cumplimiento. Por eso la ingeniería de contraparte se mantiene independiente de quien construye u opera.

¿Qué es la ingeniería de contraparte de un centro de control?

Es la ingeniería que representa al dueño frente a integradores y proveedores cuando se diseña, traslada o audita un centro de control: fija los requisitos, revisa lo que se entrega y verifica que el resultado cumpla el estándar del sector.

¿Cómo empezamos?

Con una conversación sobre su posición: si su empresa es OIV, cómo se clasifican sus centros de control y qué le exigirán la ley y la norma. De ahí sale un diagnóstico de brechas con prioridades y plazos.

¿Cómo protegen la información de mi infraestructura?

Todo lo que conocemos de su arquitectura, sus activos y sus brechas es confidencial y solo lo maneja el equipo asignado. Nada de su operación se comparte ni se publica.

Empiece por saber dónde está frente al estándar.

Una primera conversación sobre su exposición regulatoria y el estado de sus centros de control, directa y concreta.

Escríbanos a

[email protected]

Abrir en Gmail Abrir en Outlook