ISO/IEC 27701 es el estándar internacional de sistemas de gestión de información de privacidad. No es lo mismo que el Modelo de Prevención de la Ley 21.719, pero es la mejor columna vertebral para construirlo.
Qué es y qué no es
| ISO/IEC 27701 | Modelo de Prevención (Ley 21.719) | |
|---|---|---|
| Naturaleza | Estándar internacional voluntario | Figura legal chilena |
| Quién certifica | Organismos de certificación acreditados | La propia Agencia |
| Qué aporta | Estructura de gestión, controles y disciplina documental | Efecto atenuante reconocido por la ley y registro público |
| Alcance | Internacional, alineado con múltiples marcos | Específico de la ley chilena |
| Vigencia del certificado | Tres años con seguimientos anuales | Tres años |
La conclusión práctica: no compiten, se apoyan. Un sistema de gestión de privacidad bien implementado produce casi todos los insumos que exigen los seis elementos del artículo 49.
Cómo se complementan
| Elemento del artículo 49 | Qué aporta un sistema ISO 27701 |
|---|---|
| a) y b) Designación del DPO y sus facultades | Estructura de roles y responsabilidades documentada |
| c) Identificación de lo que se trata | Inventario de tratamientos y flujos de datos |
| d) Identificación de procesos de riesgo | Metodología de riesgos de privacidad y evaluaciones de impacto |
| e) Protocolos y procedimientos | Políticas y controles operativos documentados |
| Evidencia de funcionamiento | Auditoría interna, revisión por la dirección y registros |
Y si ya tienes ISO 27001
Es la situación ideal. ISO 27701 nació como extensión de ISO 27001 y comparte la estructura de alto nivel: control documental, auditoría interna y revisión por la dirección se reutilizan casi íntegros. Si tu organización es además Operador de Importancia Vital bajo la Ley 21.663, el SGSI que ya te exige el artículo 8 letra a) es el punto de partida natural.
Revisado el 5 de agosto de 2026. Descripción general de la norma; no reproduce su contenido, protegido por derechos de autor.