Proteja sua empresa e cumpra a Lei 21.719, sem frear sua operação

Auditamos sua cibersegurança e a forma como você trata os dados, deixamos evidências e um plano por etapas para cumprir o que a lei exige, e acompanhamos você na implementação. Pensado para PMEs, sem burocracia.

Agendar diagnóstico de 30 min Ver o que fazemos

Cibersegurança + Privacidade • Lei 21.719 • Evidências defensáveis
Resposta em 24h • Foco em PMEs • Diagnóstico + plano executável

Trabalhamos com os padrões internacionais usados para medir a segurança e a privacidade da informação:

ISO 27001 ISO 27701 CIS NIST OWASP GDPR ISO 31000
0UTM

Por infrações leves (mais de CLP 350 milhões)

0UTM

Por infrações graves (mais de CLP 700 milhões)

0UTM

Por infrações gravíssimas (mais de CLP 1,4 bilhão)

O que fazemos

Quatro serviços para proteger sua empresa e deixá-la em conformidade, do diagnóstico à implementação. Um levantamento claro para donos de PME: qual risco você tem hoje, o que falta e o que fazer primeiro, sem burocracia.

Serviço

Auditoria de cibersegurança

Revisamos seus sistemas e processos, detectamos brechas e deixamos evidências e um plano priorizado por risco. Você recebe um relatório claro: brechas, matriz de riscos e um plano 30/60/90 com prioridades.

Serviço

Auditoria da Lei 21.719

Foco em dados pessoais: mapa de tratamentos, brechas de privacidade e um plano para chegar preparado a uma fiscalização. Traduzimos a lei em ações concretas: políticas mínimas, responsáveis e registros para demonstrar diligência.

Serviço

Implementação de padrões e sistemas

Não dizemos apenas o que falta: ajudamos a implementar os controles e melhorias para fechar as brechas. Priorizamos por risco e esforço para que você invista primeiro onde o risco realmente cai.

Serviço

Documentação e políticas

Deixamos por escrito políticas, procedimentos e evidências defensáveis para responder a clientes, auditorias ou fiscalizações: qual controle existe, quem o executa e como é comprovado (acessos, registros, backup, incidentes).

O que você leva ao finalizar

Menos teoria, mais clareza: entregáveis auditáveis para decidir e executar rápido.

Entregáveis

Pacote pronto para auditoria

Riscos e brechas priorizados + evidências organizadas (acessos, backups, registros, continuidade e incidentes).

EvidênciasRastreabilidade
Plano

Tratamento por etapas

Quick wins + roadmap 30/60/90, com responsáveis sugeridos para o TI interno ou um fornecedor externo.

7–143060–90
Foco em PMEs

Sem frear sua operação

Checklist simples, reuniões curtas e permissões mínimas. Priorizamos o crítico, sem burocracia.

Baixo atritoPermissões mínimas
Conformidade

Lei 21.719 e auditoria

Políticas e procedimentos mínimos + evidências defensáveis para responder a clientes, auditorias ou fiscalizações.

Dados pessoaisAuditoria

Como priorizamos por risco

Não entregamos uma lista infinita. Unificamos ativos, evidências e brechas para dizer o que fazer primeiro, por impacto e esforço.

Lei chilena
Padrão internacional
Prioridade por risco
Inventário de ativos
Base internacional

Conheça a equipe

Você não precisa de uma equipe gigante para estar protegido. Levamos práticas de alto nível à sua PME, com uma abordagem simples: priorizar o crítico, reduzir riscos rápido e deixar um plano claro para avançar.

Equipe de engenharia

Somos engenheiros com experiência em cibersegurança, IA e gestão de riscos. Trabalhamos com PMEs que precisam de soluções práticas: ajudamos a evitar fraudes, acessos indevidos e ataques como ransomware, sem frear sua operação nem encher o dia a dia de burocracia.

Abordagem

Prioridade por risco

Primeiro o crítico: corrigimos o que mais reduz seu risco, com o menor esforço para sua equipe.

Compromisso

Confidencialidade

Trabalhamos com permissões mínimas e tratamento reservado das suas informações em todo o processo.

Equipe de compliance

Nossa equipe traduz normas e boas práticas em ações concretas para sua PME. Organizamos políticas e processos, definimos responsabilidades e deixamos evidências claras para auditorias, clientes e licitações. O objetivo: cumprir sem burocracia, reduzir riscos e evitar surpresas.

Conformidade garantida em cada etapa

Um fluxo simples para avançar rápido sem perder rastreabilidade.

1) Escopo

Definimos o que será auditado

Ativos, terceiros, nuvem, on-premise e critério de criticidade.

InventárioRisco
2) Levantamento

Revisamos controles e evidências

Políticas, configurações, acessos, backups, logging, continuidade e resposta.

ControlesEvidências
3) Achados

Priorizamos por impacto

Riscos com probabilidade/impacto e quick wins. Menos lista infinita, mais ação.

PrioridadeQuick wins
4) Consolidação

Transformamos dados em decisões

Unificamos ativos, evidências e achados, e os processamos em nosso motor de auditoria e compliance.

MotorConsolidação
5) Verificação

Validamos a conformidade

Verificamos a consistência e o respaldo das evidências, e confirmamos requisitos e brechas antes do relatório final.

ValidaçãoCompliance
6) Encerramento

Plano e evidências

Plano de tratamento, responsáveis e evidências organizadas para auditoria externa.

PlanoRastreabilidade

Em 2–4 semanas, você sai com um plano executável

Achados priorizados, evidências organizadas e um plano por etapas para avançar sem perder rastreabilidade.

Agendar diagnóstico de 30 min Ver FAQ

Nova Lei 21.719

A nova Lei 21.719 cria uma Agência de Proteção de Dados com poder real para fiscalizar e aplicar multas de até 5.000 UTM (mais de CLP 350 milhões) para infrações leves, até 10.000 UTM para graves e 20.000 UTM (mais de CLP 1,4 bilhão) ou até 4% da receita anual nos casos mais graves.

Ajudamos com um diagnóstico prático: brechas priorizadas, evidências mínimas e um plano por etapas para chegar preparado antes de uma fiscalização.

Capa Lei 21.719

Leis chilenas e auditoria

Sua auditoria precisa conversar com o marco legal e com padrões técnicos. Aterrissamos controles e evidências no contexto do Chile.

Lei 21.663

Governança e resposta

Organizamos papéis, gestão de risco e resposta a incidentes para que, diante de uma fiscalização, você possa demonstrar diligência: o que faz, quem aprova, como opera e com quais evidências.

GovernançaIncidentesContinuidade
Lei 21.459

Rastreabilidade e evidências

Fortalecemos os controles que sustentam uma investigação: acessos, registros, retenção e preservação de evidências. Se houver um incidente, você reduz a incerteza e responde com respaldo verificável.

RegistrosAcessosEvidências
Lei 21.719

Proteção de dados

A chave em uma auditoria por descumprimento é provar controle. Definimos políticas, medidas e evidências para o ciclo de vida dos dados pessoais: classificação, acessos, criptografia quando aplicável e procedimentos diante de incidentes, com foco em rastreabilidade e nos requisitos da lei.

Dados pessoaisAuditoriaEvidências

Seguro, rápido e confiável

Sua confiança é nossa base. A Novas Metrics é construída com um compromisso profundo com a privacidade e a segurança dos dados.

ISO 27001 GDPR

Pacotes

Modelos típicos. Respondemos em 24h com uma proposta de escopo.

Proteção de cibersegurança

3 a 8 semanas
  • Levantamento de ativos e acessos
  • Revisão de controles críticos (backups, registros, continuidade)
  • Brechas priorizadas (quick wins primeiro)
  • Plano 30/60/90 com responsáveis sugeridos
  • Evidências mínimas organizadas para auditoria
Solicitar

Conformidade com a Lei 21.719

4 a 10 semanas

Tudo o anterior mais:

  • Foco em dados pessoais
  • Mapa de tratamentos e terceiros críticos
  • Brechas de privacidade e segurança (Lei 21.719)
  • Modelos/políticas mínimas e rastreabilidade
  • Evidências ampliadas para auditoria ou clientes
Solicitar

Preparar-se custa uma fração do que você arrisca

Uma auditoria preventiva é um custo que você planeja, uma única vez, e que ainda organiza sua operação. Uma só multa gravíssima começa em mais de CLP 1,4 bilhão, sem contar acréscimos, suspensão e dano à reputação. Preparar-se é um gasto que você controla; a multa, uma perda que não.

Agendar diagnóstico de 30 min Ver mais sobre a Lei 21.719

Explore

Atalhos para as páginas principais.

Contato

Respondemos em 24h com uma proposta de escopo ajustada à sua empresa.