Vender al Estado exige ciberseguridad: las cláusulas de ChileCompra que debes conocer
21 de agosto de 2026 · 5 min de lectura
Mercado Público transó US$21.953 millones en 2025, con más de 1,8 millones de órdenes de compra y 100.415 proveedores. Las empresas de menor tamaño (EMT) —donde caen la mayoría de las medianas— son el 83% de esos proveedores y capturan un 35,6% del monto transado. Si tu empresa vende o quiere vender al Estado, es un mercado real, no un canal secundario.
Lo que cambió es que ya no basta con ofertar precio y plazo. ChileCompra incorporó ciberseguridad como criterio explícito de las bases de licitación, y eso empieza a filtrar quién puede seguir siendo proveedor del Estado y quién no.
Las 15 cláusulas que ya están en las bases
ChileCompra publicó un set de 15 cláusulas de ciberseguridad disponibles para que cualquier organismo público las incorpore en sus bases de licitación. Entre las más relevantes para un proveedor mediano: notificación obligatoria de incidentes de seguridad al organismo contratante, eliminación segura de datos al término del contrato, disponibilidad para auditorías, designación de una contraparte responsable de seguridad, y —la que más sorprende a las empresas que nunca la han necesitado— tener una política de seguridad de la información propia, documentada, no solo de palabra.
No todas las licitaciones usan las 15, pero la tendencia es clara: cada bases nueva que se publica tiene más probabilidad de incluirlas que la anterior. Una empresa que hoy no tiene cómo acreditar estos puntos queda en desventaja frente a un competidor que sí puede, aunque el resto de la oferta técnica y económica sea equivalente.
Cuánto se transa realmente en ciberseguridad pública
La categoría Tecnologías de la Información registró US$285 millones en Gobierno Central y universidades, y otros US$126 millones en municipalidades. Dentro de eso, ChileCompra dispone de un Convenio Marco específico de controles y auditoría de ciberseguridad, con tope de $15.000.000 por proyecto — pero exige acreditar dos certificaciones vigentes para poder postular como proveedor, algo que muy pocas medianas empresas tienen hoy.
Por dónde empezar si vendes (o quieres vender) al Estado
La puerta de entrada de menor fricción es Compra Ágil, la modalidad simplificada de ChileCompra para montos de hasta 30 UTM — no requiere las mismas acreditaciones que una licitación mayor o el Convenio Marco, y sirve para empezar a construir historial como proveedor del Estado mientras se ordenan los requisitos más exigentes.
En paralelo, lo mínimo indispensable para no quedar fuera de las bases que ya incluyen las 15 cláusulas: tener una política de seguridad de la información por escrito, poder nombrar a una persona responsable de seguridad ante un organismo contratante, y tener un procedimiento —aunque sea simple— para notificar y documentar un incidente si ocurre. Son exactamente los mismos puntos que exige un cliente privado grande bajo la Ley 21.719, así que resolverlos una vez sirve para ambos frentes.
Guías relacionadas
Fuentes
Este contenido es informativo y no constituye asesoría legal ni técnica personalizada.

Sobre el autor
Fundador, Brumaz
Ingeniero Civil en Telecomunicaciones (Universidad de Concepción)
Diplomado en Data Science (Universidad Adolfo Ibáñez)
Certificaciones en ciberseguridad y en soluciones Fortinet y WatchGuard
11 años de experiencia en telecomunicaciones, TI y ciberseguridad. Su trabajo combina esa base de infraestructura y redes con la dirección de riesgo: certificaciones de marca en seguridad perimetral y trabajo sobre los marcos ISO 27001 y NIST CSF, aplicados a la normativa chilena.
¿Quieres saber dónde está tu empresa frente a esto?
Partamos por una conversación de 30 minutos, sin costo, para ver en qué etapa está tu empresa y qué te están exigiendo.
Agenda una conversacióncontacto@brumaz.cl