ISO 27701 y la Ley 21.719: cómo se complementan

ISO/IEC 27701 es el estándar internacional de sistemas de gestión de información de privacidad. No es lo mismo que el Modelo de Prevención de la Ley 21.719, pero es la mejor columna vertebral para construirlo.

Qué es y qué no es

ISO/IEC 27701Modelo de Prevención (Ley 21.719)
NaturalezaEstándar internacional voluntarioFigura legal chilena
Quién certificaOrganismos de certificación acreditadosLa propia Agencia
Qué aportaEstructura de gestión, controles y disciplina documentalEfecto atenuante reconocido por la ley y registro público
AlcanceInternacional, alineado con múltiples marcosEspecífico de la ley chilena
Vigencia del certificadoTres años con seguimientos anualesTres años

La conclusión práctica: no compiten, se apoyan. Un sistema de gestión de privacidad bien implementado produce casi todos los insumos que exigen los seis elementos del artículo 49.

Cómo se complementan

Elemento del artículo 49Qué aporta un sistema ISO 27701
a) y b) Designación del DPO y sus facultadesEstructura de roles y responsabilidades documentada
c) Identificación de lo que se trataInventario de tratamientos y flujos de datos
d) Identificación de procesos de riesgoMetodología de riesgos de privacidad y evaluaciones de impacto
e) Protocolos y procedimientosPolíticas y controles operativos documentados
Evidencia de funcionamientoAuditoría interna, revisión por la dirección y registros

Y si ya tienes ISO 27001

Es la situación ideal. ISO 27701 nació como extensión de ISO 27001 y comparte la estructura de alto nivel: control documental, auditoría interna y revisión por la dirección se reutilizan casi íntegros. Si tu organización es además Operador de Importancia Vital bajo la Ley 21.663, el SGSI que ya te exige el artículo 8 letra a) es el punto de partida natural.

Revisado el 5 de agosto de 2026. Descripción general de la norma; no reproduce su contenido, protegido por derechos de autor.