El NOC/SOC que documenta su propio cumplimiento mientras opera
ATOC coordina agentes especializados en triaje de alertas, gestión de incidentes, vulnerabilidades y evidencia de cumplimiento — integrados a las herramientas de seguridad que ya usas, sin reemplazar las decisiones de tu equipo.
Ley 21.663 — Marco de Ciberseguridad e Infraestructura Crítica, con régimen sancionatorio activo. Reporte de incidentes de alta gravedad: 3 h, 72 h y 15 días a la autoridad sectorial y al CSIRT/ANCI correspondiente.
¿Te suena familiar?
ATOC: un orquestador, siete agentes
Cada agente ejecuta una función acotada de seguridad y cumplimiento, y reporta al orquestador. Ninguno reemplaza el criterio del equipo de seguridad.
Triaje
Clasifica y prioriza alertas de seguridad según severidad e impacto, antes de que lleguen a un analista.
Analista de alertas
Correlaciona alertas relacionadas y prepara el contexto para la decisión del equipo de seguridad.
Reportero de incidentes
Redacta el borrador del reporte de incidente en los formatos que exige la normativa vigente.
Gestión de vulnerabilidades
Da seguimiento al ciclo de vida de cada vulnerabilidad detectada, desde el hallazgo hasta el cierre.
Evidencia de cumplimiento
Reúne y organiza la evidencia de controles para auditorías y reportes regulatorios.
Gobierno de uso de IA
Registra qué herramientas de IA se usan en la operación, con qué datos y bajo qué política.
Ciclo de accesos
Da seguimiento a altas, bajas y revisiones periódicas de accesos a sistemas críticos.
Descripción del diagrama: el orquestador ATOC coordina siete agentes — Triaje, Analista de alertas, Reportero de incidentes, Gestión de vulnerabilidades, Evidencia de cumplimiento, Gobierno de uso de IA y Ciclo de accesos. Cada agente ejecuta una función acotada de seguridad o cumplimiento; ninguno reemplaza el criterio del equipo de seguridad.
Qué decide cada agente, y qué necesita aprobación
| Nivel | Qué hace | Ejemplo en TIC | Aprobación |
|---|---|---|---|
| A0 Leer y reportar | Observa e informa. No ejecuta ninguna acción sobre un sistema. | Genera el reporte semanal de alertas por severidad para el equipo de seguridad. | No aplica |
| A1 Preparar y proponer | Prepara una acción o documento y lo deja listo para revisión humana. | Prepara el borrador del reporte de incidente dentro del plazo normativo, para revisión del responsable de seguridad antes de enviarlo. | Revisión humana antes de aplicar |
| A2 Ejecutar reversible | Ejecuta una acción que puede deshacerse sin daño para la operación. | Marca como duplicada una alerta ya triada, reversible desde la consola de seguridad. | Auditable, sin aprobación previa |
| A3 Ejecutar irreversible | Ejecuta una acción que no puede deshacerse. | Envía el reporte de incidente a la autoridad sectorial o cierra definitivamente un ticket de vulnerabilidad. | Requiere aprobación explícita |
Todo efecto irreversible (nivel A3) requiere aprobación humana explícita antes de ejecutarse.
Sobre las herramientas que ya usa tu equipo
- SIEM y plataformas de gestión de alertas.
- Mesa de ayuda / ITSM para tickets e incidentes.
- Directorio de identidades y accesos.
- Plataformas EDR/XDR de endpoint.
- Repositorios de evidencia y documentación de cumplimiento.
- Canales de notificación al CSIRT Nacional y a ANCI.
Líneas base del sector, con fuente
Cifras públicas del sector TIC/ciberseguridad en Chile, como referencia de dónde parte hoy la operación — no son resultados atribuibles a LockStep.
El método LockStep aplicado a TIC
-
01
Descubrimiento
Levantamos tu stack de seguridad, flujos de alertas y obligaciones de reporte vigentes. Plazo por nivel: Nivel 2, 1–2 semanas · Nivel 3, se define según alcance.
-
02
Diseño
Definimos junto a tu equipo de seguridad las reglas de triaje, escalamiento y los niveles de autonomía de cada agente.
-
03
Desarrollo
Construimos los agentes del ecosistema ATOC que correspondan a tu alcance, con los niveles de autonomía definidos en la etapa de Diseño.
-
04
Sincronización
Integramos, probamos y ajustamos junto a tu equipo hasta que el ecosistema calce con la operación real de tu SOC/NOC.
-
05
Lanzamiento
Publicamos, capacitamos a tu equipo y acompañamos la operación durante el período de soporte incluido. Nivel 2: 6–10 semanas totales desde Descubrimiento · Nivel 3: a definir en Descubrimiento.
Normativa aplicable al sector TIC
- Ley 21.663 — marco de ciberseguridad e infraestructura crítica, con régimen sancionatorio.
- ANCI — Agencia Nacional de Ciberseguridad, autoridad fiscalizadora del sector.
- CSIRT Nacional — canal de reporte y coordinación de incidentes de ciberseguridad.
- NIST CSF — marco de referencia para la gestión del riesgo de ciberseguridad.
- ISO/IEC 27001 — gestión de seguridad de la información.
- Automatización Agéntica
El modelo común detrás de ATOC y las demás ediciones por industria.
- Privacy Data Compliance
Gobierno de privacidad y protección de datos personales.
Del primer agente a la orquestación completa
- Triaje y análisis de alertas
- Reportero de incidentes y gestión de vulnerabilidades
- Panel administrativo con métricas de uso
- Niveles de autonomía A0–A2
- Ecosistema ATOC completo: los 7 agentes
- Evidencia de cumplimiento y gobierno de uso de IA
- Integraciones multi-sistema (SIEM, ITSM, EDR/XDR)
- Niveles de autonomía A0–A3 con aprobación humana en A3