Seguridad en votaciones electrónicas Certificaciones

Tres respaldos independientes —ISO 27001, auditorías anuales de Hackmetrix y pronunciamientos de la Dirección del Trabajo— certifican que cada votación electrónica que operamos es segura y legalmente válida.

  • ISO 27001
  • Validez legal y técnica
  • Resultados en minutos
  • Soporte en vivo

Certificaciones que respaldan cada proceso

Ninguna de nuestras certificaciones es un sello decorativo: cada una es el resultado de una evaluación externa e independiente. La ISO/IEC 27001:2022 certifica la gestión de la seguridad de la información, Hackmetrix audita anualmente la resistencia de la plataforma ante ataques reales, y la Dirección del Trabajo de Chile se pronunció formalmente sobre la validez legal de nuestros procesos sindicales. Tres miradas distintas, un mismo objetivo: que cada votación sea segura y confiable.

ISO/IEC 27001:2022: el estándar más exigente en seguridad de la información

Es el único estándar internacional certificable para Sistemas de Gestión de Seguridad de la Información (SGSI), y se aplica a toda la organización, no solo a la plataforma tecnológica.

  • Confidencialidad, integridad y disponibilidad: los tres pilares del SGSI se verifican en cada votación que operamos.
  • Auditoría de mantención anual: un organismo certificador acreditado revisa cada año que los controles siguen vigentes y efectivos.
  • Gestión de riesgos y continuidad: los riesgos del proceso electoral están identificados, mitigados y respaldados por un plan de continuidad documentado.

Alcance certificado

  • Gestión de riesgos
  • Control de accesos
  • Seguridad en operaciones
  • Continuidad del negocio

Auditorías anuales de ciberseguridad con Hackmetrix

Cada año, Hackmetrix —empresa especializada en seguridad ofensiva— audita la plataforma EVoting mediante pruebas de penetración (pentesting) y análisis de vulnerabilidades, de forma independiente a la certificación ISO 27001.

  • Pentesting anual: expertos externos simulan ataques reales sobre la aplicación web, las APIs y la infraestructura antes de cada temporada electoral.
  • Hallazgos documentados y corregidos: cada vulnerabilidad detectada se remedia y se verifica antes de que la plataforma entre en producción.
  • Insumo para la mejora continua: los resultados de estas auditorías alimentan el ciclo de mejora continua exigido por el SGSI certificado.
Conoce más →

Reconocimiento regulatorio en Chile: Dirección del Trabajo y CMF

EVoting cuenta con reconocimiento explícito de dos organismos reguladores chilenos: la Dirección del Trabajo, que habilitó el voto electrónico en el ámbito sindical y estatal, y la CMF, cuya NCG 435 autoriza la votación a distancia en juntas de accionistas.

  • Dictamen ORD. N° 3362/053 (2014): habilita el voto electrónico en elecciones sindicales, tras una revisión física del código fuente por parte de la autoridad.
  • Dictamen ORD. N° 4969/0079 (2016): habilita el uso de EVoting en procesos de afiliación y desafiliación a Cajas de Compensación de Asignación Familiar.
  • Dictamen ORD. N° 758 Dirección del Trabajo (2025): habilita el uso de EVoting en votaciones de Comités Paritarios de Higiene y Seguridad (CPHS) y Comités Bipartitos de Capacitación.
  • Validez jurídica continua: cada proceso sindical operado con EVoting se ajusta a los requisitos vigentes de la Dirección del Trabajo.
  • Alineación con la NCG 435: la Norma de Carácter General N° 435 de la CMF autoriza de manera explícita los mecanismos de votación y participación a distancia para juntas de accionistas, marco bajo el cual la plataforma opera en pleno cumplimiento.
Conoce más →

Seguridad certificada en cada capa del proceso

Tres respaldos independientes que se complementan en cada votación que operamos.

ISO/IEC 27001:2022

Certificación vigente del SGSI, con auditoría de mantención anual por un organismo acreditado.

Auditoría Hackmetrix

Pentesting anual realizado por expertos independientes en seguridad ofensiva.

Dirección del Trabajo

Dos dictámenes (2014 y 2016) que habilitan votaciones electrónicas en sindicatos y Cajas de Compensación.

Mejora continua

Cada auditoría y cada hallazgo retroalimentan el ciclo de mejora del SGSI certificado.

¿Necesitas un proceso con estándares certificados?