---
title: "Ciberseguridad y centros de control | EnergySage"
description: "Ciberseguridad del sector eléctrico chileno: gobernanza para el directorio, brechas frente al estándar del sector, ingeniería de contraparte (owner's engineer) de centros de control y verificador OIV (Ley 21.663). En alianza con AnguitaOsorio."
url: https://energysage.cl/ciberseguridad-energetica/
lang: es
last_updated: 2026-10-04
---

# Ciberseguridad del sector eléctrico, del directorio a la sala de control.

Análisis de negocio y técnico para cuando una auditoría tiene fecha, el Coordinador exige un plan, un incidente deja activos fuera de servicio o un centro de control se diseña o se traslada. Dirigimos el trabajo junto a aliados legales y técnicos, hasta cerrarlo.

Conversemos su caso ¿Cuándo nos llaman?

- **2**: Instituciones con exigencias distintas: el Coordinador y la ANCI
- **Negocio + técnico**: Un plan que responde al directorio y a la sala de control
- **Aliados**: Legales y técnicos, bajo una sola dirección

## Cuatro momentos en los que ayudamos a decidir y a cumplir.

1. **Auditoría con fecha**: Llegar preparado a la auditoría. Primero lo que más pesa y se puede cerrar, con la evidencia en orden.
2. **Requerimiento del Coordinador**: Un plan que el Coordinador acepte. Fechas firmes y seguimiento hasta salir de la lista.
3. **Después de un incidente**: Volver a operar, en regla. Los plazos de reporte, la disponibilidad y lo que sostiene la vuelta.
4. **Centro de control**: Centros de control que cumplen. Ingeniería de contraparte (owner's engineer), independiente de quien construye u opera.

## El análisis de negocio y el técnico se leen juntos.

Cada brecha tiene un costo de negocio y un requisito técnico. El plan que proponemos responde a los dos, en el lenguaje de cada uno.

1. **Análisis de negocio**: Lo que el directorio necesita decidir. Exposición a sanciones y a la Superintendencia, disponibilidad y despacho, contratos con proveedores y con el operador del centro de control, y el costo de cerrar cada brecha frente al de no cerrarla.
2. **Análisis técnico**: Lo que la sala de control necesita demostrar. Clasificación de impacto de cada instalación, matriz de aplicabilidad, segmentación y enlaces con el Coordinador, redundancia, soporte de equipos, sincronización y evidencia por requisito.

## De la vista del directorio a la defensa de la auditoría.

Se entra por la etapa que su situación necesita. Cada una entrega algo que se usa por sí solo.

1. **Gobernanza inicial**: La vista del directorio. Mapa de obligaciones, actores y flujos de datos, matriz de riesgos contractuales y una lista de acciones inmediatas.
2. **Diagnóstico de brechas**: Dónde está cada activo frente al estándar. Matriz de aplicabilidad y lista de acciones priorizada: ítem, norma, estado, acción, prioridad y responsable.
3. **Ingeniería de contraparte**: Centros de control que cumplen desde el diseño. Requisitos, revisión de diseño y acompañamiento de traslados o renovaciones, en representación del dueño.
4. **Programa de cumplimiento**: Cierre de brechas y defensa de auditoría. Gestión del programa hasta la auditoría: avance medido, evidencia ordenada y respuesta al auditor.
5. **Acompañamiento permanente**: Fiscalizaciones, requerimientos e incidentes. Respuesta ante la ANCI, la Superintendencia y el Coordinador, y apoyo en incidentes.

## Dirigimos el trabajo; se suman los especialistas que cada caso requiere.

1. **EnergySage dirige y responde**: Un solo responsable del diagnóstico, del plan y de la relación con el Coordinador, con el criterio de quienes han dirigido empresas del sector.
2. **AnguitaOsorio**: Alianza legal y de cumplimiento para la Ley 21.663, la ANCI y el regulador sectorial.
3. **Especialistas OT e infraestructura asociados**: Auditores y especialistas técnicos que se suman por mandato como consultores asociados, bajo nuestra dirección.
4. **Independientes de proveedores e integradores**: La implementación la ejecuta su O&M o su integrador; nosotros fijamos lo exigible y verificamos que se cumpla. Nuestra recomendación responde solo a su riesgo.

## ¿Su empresa es OIV?

Consulte el listado oficial de Operadores de Importancia Vital del sector eléctrico. Es una muestra de la inteligencia regulatoria que aplicamos al SEN.

Resolución Exenta n.º 87 ANCI · 17 de diciembre de 2025 · sector eléctrico

RUT de la empresa

## La exigencia del sector se volvió concreta.

Cuatro frentes avanzan a la vez y llegan al mismo lugar: la operación y el directorio.

1. **El sector ya reporta ataques a instalaciones coordinadas**: Empresas coordinadas del SEN han informado al Coordinador desconexiones de instalaciones con causa declarada como ciberataque. El riesgo ya se expresa en disponibilidad para el despacho.
2. **Una nueva norma de ciberseguridad eléctrica, en consulta pública**: Ordena la gestión de seguridad de la información y la ciberseguridad industrial de todas las empresas eléctricas, con plazos que corren desde su publicación y una medición periódica de madurez.
3. **Operadores de Importancia Vital con obligaciones propias**: La Ley Marco de Ciberseguridad y la calificación de OIV de la ANCI llevan la ciberseguridad al gobierno corporativo: es una responsabilidad del directorio, con sanciones y exposición reputacional.
4. **Un estándar propio del sector, con base en NERC CIP**: El Estándar de Ciberseguridad del Sector Eléctrico toma NERC CIP como base y fija criterios propios de impacto alto, entre ellos la transmisión nacional sobre 220 kV y los centros de despacho y control, con los controles que esa categoría obliga a demostrar.

Lectura recomendada [Ciberseguridad eléctrica: la norma llega a consulta mientras el sector ya reporta ataques](https://energysage.cl/analisis/ciberseguridad-electrica-norma-consulta-publica/)

## Lo que suelen preguntarnos antes de empezar.

¿Mi empresa es OIV?

La ANCI calificó a los Operadores de Importancia Vital del sector eléctrico en la Resolución Exenta n.º 87, publicada el 17 de diciembre de 2025. Puede consultar su RUT en el verificador de esta página. Si su empresa no figura, igualmente puede tener obligaciones bajo la Ley 21.663 como prestador de servicios esenciales.

¿Qué cambia con la norma técnica en consulta?

Ordena dos frentes a cargo del Coordinador: la gestión de seguridad de la información para las empresas que no son OIV y la ciberseguridad industrial para todas las empresas eléctricas, sobre el Estándar de Ciberseguridad del Sector Eléctrico. Define responsables, políticas y plazos que corren desde su publicación, y una medición de madurez periódica.

¿Qué hacemos después de un incidente?

Primero, cumplir los plazos de reporte al Coordinador y a la ANCI y recuperar la disponibilidad. Después, ordenar la evidencia, la causa raíz y un plan con fechas firmes que sostenga la vuelta a operación ante el Coordinador y la Superintendencia.

¿Trabajan con nuestro O&M o nuestro centro de control actual?

Sí. Ellos ejecutan; nosotros fijamos lo exigible, revisamos lo entregado y verificamos el cumplimiento. Por eso la ingeniería de contraparte se mantiene independiente de quien construye u opera.

¿Qué es la ingeniería de contraparte de un centro de control?

Es la ingeniería que representa al dueño frente a integradores y proveedores cuando se diseña, traslada o audita un centro de control: fija los requisitos, revisa lo que se entrega y verifica que el resultado cumpla el estándar del sector.

¿Cómo empezamos?

Con una conversación sobre su posición: si su empresa es OIV, cómo se clasifican sus centros de control y qué le exigirán la ley y la norma. De ahí sale un diagnóstico de brechas con prioridades y plazos.

¿Cómo protegen la información de mi infraestructura?

Todo lo que conocemos de su arquitectura, sus activos y sus brechas es confidencial y solo lo maneja el equipo asignado. Nada de su operación se comparte ni se publica.

## Empiece por saber dónde está frente al estándar.

Una primera conversación sobre su exposición regulatoria y el estado de sus centros de control, directa y concreta.

[Conversemos su caso](mailto:contacto@energysage.cl?subject=Conversaci%C3%B3n%20ciberseguridad%20y%20centros%20de%20control) [contacto@energysage.cl](mailto:contacto@energysage.cl)

## Sitemap

- [Mapa completo del sitio](https://energysage.cl/sitemap.md)
- [Inicio](https://energysage.cl/) · [Inteligencia](https://energysage.cl/inteligencia/) · [Consultoría](https://energysage.cl/consultoria-estrategica/) · [Ciberseguridad](https://energysage.cl/ciberseguridad-energetica/) · [Entrada al mercado](https://energysage.cl/market-entry/) · [Análisis](https://energysage.cl/knowledge-hub/) · [Equipo](https://energysage.cl/equipo/) · [Contacto](https://energysage.cl/contacto/)
- [Guía para agentes de IA](https://energysage.cl/llms.txt)
