LexAlert

Demo ilustrativa del panel. Las cifras y documentos son ejemplos; fecha de referencia 12 de agosto de 2026. La cobertura operativa actual incluye Diario Oficial, SII, CMF, Congreso, Dirección del Trabajo y SERNAC.

Volver al panel
Requiere acciónCMFRegulación Financiera

NCG N° 492: Ciberseguridad para Entidades Financieras

Publicado 11-08-2026Importancia alta

Resumen IA

Las entidades fiscalizadas por la CMF deben fortalecer su gobierno de ciberseguridad: SGSI bajo ISO 27001, un CISO con reporte al directorio, notificación de incidentes críticos en 24 horas y pruebas de penetración semestrales. El primer paso es comparar estos requisitos con los controles y responsables actuales.

Tipo
Norma de Carácter General
Entrada en vigencia
En 9 días

Extracto del documento

La Comisión para el Mercado Financiero ha emitido la presente Norma de Carácter General que establece nuevos estándares de ciberseguridad para bancos, compañías de seguros, administradoras de fondos y demás entidades fiscalizadas. Se exige la implementación de un Sistema de Gestión de Seguridad de la Información (SGSI) certificado bajo estándar ISO 27001. Las entidades deberán designar un Oficial de Seguridad de la Información (CISO) que reporte directamente al directorio. Se establecen plazos de notificación de incidentes de 24 horas para eventos críticos y se requiere la realización de pruebas de penetración semestrales.

Generar reporte
Ver en la fuente oficial (se abre en una pestaña nueva)