Automatización Agéntica · Edición ATOC

El NOC/SOC que documenta su propio cumplimiento mientras opera

ATOC coordina agentes especializados en triaje de alertas, gestión de incidentes, vulnerabilidades y evidencia de cumplimiento — integrados a las herramientas de seguridad que ya usas, sin reemplazar las decisiones de tu equipo.

Ley 21.663 — Marco de Ciberseguridad e Infraestructura Crítica, con régimen sancionatorio activo. Reporte de incidentes de alta gravedad: 3 h, 72 h y 15 días a la autoridad sectorial y al CSIRT/ANCI correspondiente.

ATOC.orquestador
Agentes: 7 Marco: NIST CSF
Ideal para

¿Te suena familiar?

Alertas que se acumulan más rápido de lo que el equipo puede triar
El reporte regulatorio se arma a mano, revisando bitácoras dispersas
Vulnerabilidades detectadas que se pierden entre planillas y tickets
Nadie tiene certeza de qué accesos siguen activos, ni por qué
La evidencia de cumplimiento se junta recién cuando llega la auditoría
Uso de IA en la operación sin registro ni gobierno claro
El ecosistema

ATOC: un orquestador, siete agentes

Cada agente ejecuta una función acotada de seguridad y cumplimiento, y reporta al orquestador. Ninguno reemplaza el criterio del equipo de seguridad.

Orquestador ATOC
  • Triaje

    Clasifica y prioriza alertas de seguridad según severidad e impacto, antes de que lleguen a un analista.

  • Analista de alertas

    Correlaciona alertas relacionadas y prepara el contexto para la decisión del equipo de seguridad.

  • Reportero de incidentes

    Redacta el borrador del reporte de incidente en los formatos que exige la normativa vigente.

  • Gestión de vulnerabilidades

    Da seguimiento al ciclo de vida de cada vulnerabilidad detectada, desde el hallazgo hasta el cierre.

  • Evidencia de cumplimiento

    Reúne y organiza la evidencia de controles para auditorías y reportes regulatorios.

  • Gobierno de uso de IA

    Registra qué herramientas de IA se usan en la operación, con qué datos y bajo qué política.

  • Ciclo de accesos

    Da seguimiento a altas, bajas y revisiones periódicas de accesos a sistemas críticos.

Descripción del diagrama: el orquestador ATOC coordina siete agentes — Triaje, Analista de alertas, Reportero de incidentes, Gestión de vulnerabilidades, Evidencia de cumplimiento, Gobierno de uso de IA y Ciclo de accesos. Cada agente ejecuta una función acotada de seguridad o cumplimiento; ninguno reemplaza el criterio del equipo de seguridad.

Alcance del ecosistema: ATOC prioriza, documenta y prepara — las decisiones de contención, remediación y respuesta a incidentes siguen siendo del equipo de seguridad de tu organización.
Matriz de autonomía

Qué decide cada agente, y qué necesita aprobación

Nivel Qué hace Ejemplo en TIC Aprobación
A0 Leer y reportar Observa e informa. No ejecuta ninguna acción sobre un sistema. Genera el reporte semanal de alertas por severidad para el equipo de seguridad. No aplica
A1 Preparar y proponer Prepara una acción o documento y lo deja listo para revisión humana. Prepara el borrador del reporte de incidente dentro del plazo normativo, para revisión del responsable de seguridad antes de enviarlo. Revisión humana antes de aplicar
A2 Ejecutar reversible Ejecuta una acción que puede deshacerse sin daño para la operación. Marca como duplicada una alerta ya triada, reversible desde la consola de seguridad. Auditable, sin aprobación previa
A3 Ejecutar irreversible Ejecuta una acción que no puede deshacerse. Envía el reporte de incidente a la autoridad sectorial o cierra definitivamente un ticket de vulnerabilidad. Requiere aprobación explícita

Todo efecto irreversible (nivel A3) requiere aprobación humana explícita antes de ejecutarse.

Integraciones

Sobre las herramientas que ya usa tu equipo

  • SIEM y plataformas de gestión de alertas.
  • Mesa de ayuda / ITSM para tickets e incidentes.
  • Directorio de identidades y accesos.
  • Plataformas EDR/XDR de endpoint.
  • Repositorios de evidencia y documentación de cumplimiento.
  • Canales de notificación al CSIRT Nacional y a ANCI.
Qué se mueve

Líneas base del sector, con fuente

Cifras públicas del sector TIC/ciberseguridad en Chile, como referencia de dónde parte hoy la operación — no son resultados atribuibles a LockStep.

Tiempo de armado del reporte regulatorio TODO: cifra + fuente Fuente: TODO ↗
Tickets L1 cerrados sin intervención TODO: cifra + fuente Fuente: TODO ↗
Cobertura de evidencia sobre activos críticos TODO: cifra + fuente Fuente: TODO ↗
MTTR (tiempo medio de resolución) TODO: cifra + fuente Fuente: TODO ↗
Cómo lo implementamos

El método LockStep aplicado a TIC

  1. 01

    Descubrimiento

    Levantamos tu stack de seguridad, flujos de alertas y obligaciones de reporte vigentes. Plazo por nivel: Nivel 2, 1–2 semanas · Nivel 3, se define según alcance.

  2. 02

    Diseño

    Definimos junto a tu equipo de seguridad las reglas de triaje, escalamiento y los niveles de autonomía de cada agente.

  3. 03

    Desarrollo

    Construimos los agentes del ecosistema ATOC que correspondan a tu alcance, con los niveles de autonomía definidos en la etapa de Diseño.

  4. 04

    Sincronización

    Integramos, probamos y ajustamos junto a tu equipo hasta que el ecosistema calce con la operación real de tu SOC/NOC.

  5. 05

    Lanzamiento

    Publicamos, capacitamos a tu equipo y acompañamos la operación durante el período de soporte incluido. Nivel 2: 6–10 semanas totales desde Descubrimiento · Nivel 3: a definir en Descubrimiento.

Cumplimiento

Normativa aplicable al sector TIC

  • Ley 21.663 — marco de ciberseguridad e infraestructura crítica, con régimen sancionatorio.
  • ANCI — Agencia Nacional de Ciberseguridad, autoridad fiscalizadora del sector.
  • CSIRT Nacional — canal de reporte y coordinación de incidentes de ciberseguridad.
  • NIST CSF — marco de referencia para la gestión del riesgo de ciberseguridad.
  • ISO/IEC 27001 — gestión de seguridad de la información.
Ver también
Cotización

Del primer agente a la orquestación completa

Nivel 2 · Operacional Incluido
A cotizar

Agentes operacionales base del ecosistema ATOC vienen incluidos en este nivel.

  • Triaje y análisis de alertas
  • Reportero de incidentes y gestión de vulnerabilidades
  • Panel administrativo con métricas de uso
  • Niveles de autonomía A0–A2
Nivel 3 · Enterprise A medida
A cotizar

Cotizado a medida desde la etapa de Descubrimiento.

  • Ecosistema ATOC completo: los 7 agentes
  • Evidencia de cumplimiento y gobierno de uso de IA
  • Integraciones multi-sistema (SIEM, ITSM, EDR/XDR)
  • Niveles de autonomía A0–A3 con aprobación humana en A3