Privacidad · ISO 27001

ISO 27001 vs Ley 21.719 en Chile: qué resuelve

8 min de lectura Yourdevs SpA

ISO 27001 y la Ley 21.719 suelen aparecer en la misma conversación, pero no resuelven exactamente el mismo problema. Una es una norma de gestión de seguridad de la información. La otra es una ley de protección de datos personales. Se cruzan en controles, gobierno y evidencia, pero no son intercambiables.

Qué resuelve ISO 27001

ISO 27001 ordena cómo gestionar seguridad de la información con alcance, riesgos, controles, evidencias, roles y mejora continua. No está pensada solo para datos personales: cubre información crítica del negocio en general.

Qué resuelve la Ley 21.719

La Ley 21.719 regula el tratamiento de datos personales, los derechos de los titulares, las bases legales, las obligaciones del responsable y la eventual intervención de la agencia correspondiente. Su foco no es el SGSI completo. Su foco es la protección de datos personales.

Dónde se cruzan

  • Inventario de activos y datos relevantes.
  • Controles de acceso, trazabilidad y segregación.
  • Gestión de incidentes, proveedores y continuidad.
  • Gobierno, responsables y evidencia documental.

Una implementación sólida de ISO 27001 puede acelerar parte del camino hacia cumplimiento, pero no reemplaza el análisis legal, contractual y operacional propio de la Ley 21.719.

Qué error conviene evitar

El error más común es pensar que certificarse en ISO 27001 “automáticamente” resuelve privacidad. El segundo error es abordar la ley solo desde políticas y contratos, sin revisar seguridad, sistemas, flujos y proveedores. En la práctica, la empresa necesita ambas miradas.

Cuando el tratamiento de datos pasa por formularios, portales, integraciones o plataformas internas, el cumplimiento también toca desarrollo de software a medida y una base mínima de ciberseguridad.

¿Quieres aterrizar esto en tu operación?

Te ayudamos a convertir estas decisiones en un plan concreto, con foco técnico y prioridad comercial.

WhatsApp