Demo ilustrativa del panel. Las cifras y documentos son ejemplos; fecha de referencia 12 de agosto de 2026. La cobertura operativa actual incluye Diario Oficial, SII, CMF, Congreso, Dirección del Trabajo y SERNAC.
NCG N° 492: Ciberseguridad para Entidades Financieras
Publicado 11-08-2026Importancia alta
Resumen IA
Las entidades fiscalizadas por la CMF deben fortalecer su gobierno de ciberseguridad: SGSI bajo ISO 27001, un CISO con reporte al directorio, notificación de incidentes críticos en 24 horas y pruebas de penetración semestrales. El primer paso es comparar estos requisitos con los controles y responsables actuales.
- Tipo
- Norma de Carácter General
- Entrada en vigencia
- En 9 días
Extracto del documento
La Comisión para el Mercado Financiero ha emitido la presente Norma de Carácter General que establece nuevos estándares de ciberseguridad para bancos, compañías de seguros, administradoras de fondos y demás entidades fiscalizadas. Se exige la implementación de un Sistema de Gestión de Seguridad de la Información (SGSI) certificado bajo estándar ISO 27001. Las entidades deberán designar un Oficial de Seguridad de la Información (CISO) que reporte directamente al directorio. Se establecen plazos de notificación de incidentes de 24 horas para eventos críticos y se requiere la realización de pruebas de penetración semestrales.