Guía del proyecto
¿Qué es PLAYBOOK ANCI?
Un recurso técnico-educativo, gratuito e independiente, para ayudar a las organizaciones chilenas a entender, clasificar, detectar y reportar incidentes de ciberseguridad según la Ley 21.663 y la taxonomía de la Resolución Exenta N.º 7.
El problema que resuelve
Cuando ocurre un incidente, el reloj ya está corriendo
Desde marzo de 2025, los Servicios Esenciales y Operadores de Importancia Vital (OIV) en Chile están obligados a reportar los ciberataques e incidentes con efectos significativos a la ANCI, en plazos muy acotados: una alerta temprana en 3 horas. El incumplimiento puede sancionarse con multas de hasta 20.000 UTM.
El desafío no es solo técnico: hay que clasificar el incidente según una taxonomía oficial, saber qué evidencia recopilar, cómo responder y qué reportar — todo bajo presión. Esta plataforma acompaña ese recorrido completo, del síntoma observado al reporte.
Para quién es
Cuatro perfiles, un mismo recurso
Analistas SOC
Telemetría, hipótesis MITRE, reglas de detección y evidencia por incidente.
CISO y encargados
Obligaciones, plazos, cobertura organizacional y decisiones de reporte.
Equipos legales
Fuentes normativas, separación entre lo oficial y lo interpretativo.
Docentes y estudiantes
Material didáctico sobre la Ley 21.663 y respuesta a incidentes.
Cómo funciona
Del síntoma al cierre, en siete pasos
Qué contiene
Las piezas de la plataforma
Clasificador guiado
Wizard efectos-first que entrega una clasificación preliminar, los plazos aplicables y la evidencia sugerida — en tu navegador, sin enviar datos.
▤Taxonomía + 65 fichas
Cada categoría con qué es, cómo se identifica, cómo se mitiga (ISO/CIS/NIST) y su playbook de respuesta.
▦Mapa de telemetría
37 fuentes y sondas por categoría, con las familias de soluciones que las proveen, y qué sensor ve cada incidente.
◈Arquitectura
Dónde ubicar cada sonda: defensa en profundidad (IT) y modelo Purdue (OT/ICS).
▥Cobertura de madurez
Qué tan bien puedes detectar cada escenario, y dónde están tus puntos ciegos.
❋Metodología
Cómo se construye y versiona el contenido, y las fuentes de cada dato.
En números
Cómo lo construimos
Principios del proyecto
- Rigor con procedencia: cada dato indica si es oficial ANCI, interpretación TTPSEC o correspondencia técnica, con su fuente.
- Honestidad metodológica: los mapeos MITRE llevan nivel de confianza y una nota de cuándo no aplican.
- Privacidad por diseño: sitio estático, sin datos sensibles, con el clasificador ejecutándose en tu navegador.
- Educativo primero: el objetivo es que entiendas y decidas mejor, no solo consultar una matriz.
- Abierto y versionado: el contenido se versiona y fecha; esta es la versión 2.0.0-rebuild.
Preguntas frecuentes
Lo que suelen preguntar
¿Es una plataforma oficial de la ANCI?
No. Es un recurso independiente desarrollado por TTPSEC SpA con fines técnicos y educativos. No constituye una plataforma oficial de la Agencia Nacional de Ciberseguridad ni reemplaza asesoría jurídica. El reporte oficial se hace en portal.anci.gob.cl.
¿La clasificación que entrega tiene validez legal?
No. Toda clasificación es preliminar y orientativa. La decisión final sobre si un incidente es reportable y su clasificación corresponde al encargado de ciberseguridad de la organización.
¿Por qué separan "oficial ANCI" de "extensión TTPSEC"?
Porque son cosas distintas. Las 4 áreas y los 11 efectos observables son la taxonomía oficial (Resolución Exenta N.º 7). Las 65 categorías granulares y los mapeos a MITRE son interpretaciones técnicas de TTPSEC para ayudar a operar, no parte de la norma.
¿Un efecto observable ANCI es lo mismo que una técnica MITRE ATT&CK?
No. ANCI clasifica por el efecto observable (qué se vio), independientemente de la causa. MITRE describe comportamientos del atacante (cómo). La relación es de muchos a muchos y contextual; por eso cada mapeo indica su nivel de confianza.
¿Guarda mis datos? ¿Es seguro usar el clasificador?
El clasificador se ejecuta enteramente en tu navegador y no transmite tus respuestas. Aun así, no ingreses datos sensibles reales (nombres, IPs, credenciales). El sitio es estático, sin base de datos pública ni formularios que almacenen incidentes.
Recurso independiente desarrollado por TTPSEC SpA. No constituye plataforma oficial ni implica validación de ANCI.