Plataforma GRC + IA · Chile

Una visión 360° de tu ciberseguridad.

Cumple ISO 27001 y leyes chilenas sin consultora externa. Calut conecta activos, riesgos, controles e identidades, con agentes IA que operan en tiempo real.

Un solo panel para todos los frameworks que te aplican
ISO 27001:2022 Ley 21.663 Ley 21.719 Ley 21.521 NIST CSF 2.0 CIS Controls v8.1 CMF RAN 20-10 CMF NCG 454 PCI DSS v4.0 Directemar O-75 ISO 27001:2022 Ley 21.663 Ley 21.719 Ley 21.521 NIST CSF 2.0 CIS Controls v8.1 CMF RAN 20-10 CMF NCG 454 PCI DSS v4.0 Directemar O-75
Por qué confiar en Calut

Cumplimiento que se opera solo, no que se acumula en planillas.

+14
Agentes IA que vigilan, clasifican y responden en tiempo real.
+10
Frameworks y leyes chilenas en un solo panel.
24/7
Monitoreo continuo de activos, riesgos e identidades.
100%
Diseñado desde el día uno para la realidad regulatoria chilena.
Plataforma Calut

TI, Seguridad y Cumplimiento.
Un solo flujo.

Calut conecta activos, riesgos, controles e identidades en una sola plataforma. Agentes IA que operan sin que los llames.

Activos e Inventario
Windows · Linux
Controles ISO 27001
114 controles
Evidencias automáticas
Siempre al día
Plataforma
10Frameworks
6Módulos
48hOnboarding
Riesgos ISO 31000
Matriz dinámica
Identidades y Accesos
Revisión periódica
Agente Windows
Telemetría en vivo
Score GRC en tiempo real
Evidencias generadas automáticamente
10 frameworks regulatorios, un solo panel
Lo que se activa desde el día 1.

Mientras tú descansas, Calut sigue trabajando.

No hay "instalar primero, proteger después". El onboarding activa los agentes, lanza el scan externo y entrega el primer reporte en menos de 48 horas.

Hora 0
Perfil regulatorio configurado
Sector, condición OIV, frameworks aplicables. ISO 27001, Ley 21.663, Ley 21.719 — solo los que te corresponden, activados al instante.
Día 1
Primer Calut Score + reporte de gaps
Controles sin evidencia, documentos vencidos, vulnerabilidades críticas — priorizados por impacto regulatorio. Sabes exactamente qué atacar primero.
Continuo
Los agentes trabajan. Tú decides.
Recibes alertas cuando algo requiere tu atención — y solo entonces. El score se actualiza en tiempo real con cada evidencia que entra.
Auror · IA de seguridad

Auror. Tu experto siempre disponible.

No necesitas saber de ciberseguridad para usarlo. Hazle preguntas en lenguaje normal y te dice exactamente qué está pendiente, qué venció y qué necesitas hacer.

Auror · contexto: SGSI activo
RC
¿Estoy listo para la auditoría?
IA
Tu Calut Score es 61/100. Tienes 12 controles sin evidencia en A.8, 2 políticas vencidas y un CVE crítico abierto hace 34 días.

Si cierras estos puntos esta semana, entras a la auditoría en posición defendible.

Auror trabaja junto a 13 agentes autónomos que monitorean activos, riesgos, documentos, auditorías, SIEM y formación en tiempo real. Y cuando llega la auditoría, abres el Modo auditor: matriz SOA, PTR aprobado, audit log y reportes formales — todo lo que tu certificador necesita ver.

Conoce los agentes
74/100
Calut Score
Tu estado en tiempo real

Un número. Todo tu cumplimiento.

El Calut Score agrega en tiempo real el estado de todos tus frameworks activos, tus incidentes abiertos, tus vulnerabilidades críticas y tus vencimientos próximos. Un solo número para tu directorio.

ISO 27001
78%
Ley 21.663
72%
CIS v8.1
68%
NIST CSF 2.0
64%
El costo de no cumplir

La regulación chilena ya está vigente. Las multas, también.

Ley 21.663 sanciona a OIV y Servicios Esenciales. Ley 21.719 redefine la protección de datos personales. Ambas tienen multas en UTM calculadas por infracción.

0 UTM
multa por no reportar a la ANCI
Ley 21.663 · infracción grave
0 UTM
multa por medidas mínimas incumplidas
Ley 21.663 · infracción gravísima
0 horas
para notificar a la ANCI tras detectar un incidente
Ley 21.663 · alerta temprana obligatoria
Cotizar

Cuéntanos qué necesitas resolver.

El precio depende de tu organización. Déjanos tus datos y te respondemos en menos de 24 horas con una propuesta a medida.

Solicita una cotización

Cuéntanos tu sector, tamaño de equipo y qué normativa necesitas cubrir. Te preparamos una propuesta en menos de 24 horas.

Sin spam. Respondemos en menos de 24 horas.

Por qué existe Calut

Experiencia real en el problema. Foco total en resolverlo.

Renato Cuellar, fundador de Calut
Cumplir con Excel no es cumplir. Calut nace de 6 años viendo cómo los equipos de seguridad en Chile intentan llevar obligaciones reales con herramientas diseñadas para otros mercados.
Renato Cuellar Fundador & CEO de Calut Gestor de Ciberseguridad · OIV portuario (6+ años)
Preguntas frecuentes

Lo que más nos preguntan.

¿Qué hace Calut automáticamente desde el día 1?
Desde las primeras horas: configura tu perfil regulatorio, activa los 14 agentes IA y ejecuta el scan de hacking ético básico. En paralelo, el agente Windows empieza a inventariar tus endpoints y detectar CVEs. El primer Calut Score y reporte de gaps están disponibles en menos de 48 horas — sin que hagas nada manual.
¿Qué incluye el hacking ético básico?
Reconocimiento externo pasivo sobre tus dominios y servicios públicos: certificados SSL/TLS (vencidos, débiles o próximos a vencer), puertos expuestos innecesariamente, y servicios con CVEs críticas conocidas. El reporte cubre los controles ISO 27001 A.8.8 y A.8.20, y está listo para mostrarle al auditor certificador. No hay intrusión activa ni modificación de sistemas. El scan se ejecuta al activar la cuenta y una vez al año — sin costo adicional en ningún plan.
¿Cuánto tarda el onboarding?
El onboarding asistido tarda entre 1 y 2 semanas. En ese plazo configuras tu perfil regulatorio, importas tus activos y activas los módulos de cumplimiento. La ruta hacia ISO 27001 completa toma entre 4 y 6 meses — versus los 12–18 meses del camino tradicional con planillas y consultores externos.
¿La IA trabaja sola o necesito supervisarla?
Los agentes monitorean, detectan y generan evidencia solos. Cuando hay algo que requiere una decisión — clasificar un incidente, aprobar un plan de acción, confirmar una vulnerabilidad — te notifican. El humano siempre tiene la última palabra. La IA reduce el trabajo de bajo valor para que tu equipo se enfoque en lo que importa.
¿La interfaz conversacional sirve para una auditoría ISO 27001?
El día a día se vive desde Auror+, la interfaz conversacional. Pero cuando llega el auditor de AENOR, el oficial de cumplimiento o el DPO, abren el Modo auditor: la vista clásica con matriz SOA navegable de los 114 controles, PTR aprobado con firmas, audit log inspeccionable, y generación de RAN/INDU en Word/PDF. Es la misma plataforma — los datos son uno solo. Solo cambia cómo se presentan según quién esté frente a la pantalla.
¿Necesito ser Operador de Importancia Vital (OIV) para usar Calut?
No. Calut está diseñado tanto para OIV bajo la Ley 21.663 como para cualquier organización que necesite certificarse en ISO 27001, cumplir con la Ley 21.719 de datos personales, o seguir marcos como NIST CSF y CIS Controls. Si no sabes si tu organización es OIV, la plataforma te ayuda a determinarlo en el proceso de onboarding.
¿Qué incluyen los precios?
Los precios incluyen la plataforma completa según el plan, hacking ético básico (inicio + anual), onboarding asistido, actualizaciones de frameworks, soporte en español y acompañamiento humano durante la implementación. La auditoría de certificación ISO 27001 la realiza un organismo certificador acreditado y se cotiza aparte.
¿Cómo manejan mis datos si yo gestiono seguridad con Calut?
Calut opera bajo los mismos estándares que recomienda. Datos alojados en infraestructura con certificación ISO 27001, cifrado en tránsito y reposo, acceso con MFA, y un Acuerdo de Tratamiento de Datos compatible con la Ley 21.719.
¿Puedo migrar desde mis planillas actuales?
Sí. Durante el onboarding importamos tus activos, matrices de riesgo, inventarios y políticas existentes. No empiezas desde cero — partimos desde donde estás y vamos llenando lo que falta.

Tu equipo de IA te está esperando.

Demo disponible hoy · sin tarjeta de crédito · hacking ético básico incluido desde el día 1.

Hablemos →