REIZAN · INVESTIGACIÓN ACADÉMICA · CANONICAL

Repositorio canónico · research-driven · cite-able.

Reizan publica investigación cuantitativa sobre brechas de cobertura en ciberseguridad de infraestructura crítica regulada. Esta página es la fuente única de verdad institucional.

Bajo principios de open science (CC-BY-4.0) y trazabilidad académica permanente (DOI Zenodo · ORCID). Cada paper es revisable, citable y reutilizable por reguladores, CISOs y pares académicos. Tooling complementario open-source bajo Apache 2.0.

  • Open Science
  • DOI Zenodo
  • CC-BY-4.0
  • ISO/IEC 29147
  • Reproducible
§ B · Publicaciones

Programa de investigación.

PUBLICADO · ACCESO ABIERTOZENODO · DOICC-BY-4.0JUN 2026

The Coverage Gap

Chile vs USA · EU · UK · A Quantitative Benchmarking Analysis

METODOLOGÍA

Comparación cuantitativa de marcos de divulgación coordinada: Chile Ley 21.663 · USA CISA · EU NIS2 · UK CyAP. Medición sobre el universo formal de OIVs (915 · Res. Exenta 87 ANCI) a partir de fuentes públicas, conforme a la norma ISO/IEC 29147.

DOI

10.5281/zenodo.20501960
Zenodo · enlace permanente · acceso abierto.

PLATAFORMAS

Zenodo · DOI permanente · Licencia CC-BY-4.0 · preprint arXiv:2606.05594 [cs.CR]

Leer el paperVer en Zenodo ↗Leer el resumen →
INVESTIGACIÓN CONTINUA

Investigación en curso · publicaciones siguen a la finalización.

Reizan mantiene investigación activa en ciberseguridad de infraestructura crítica. Las publicaciones se anuncian al momento de publicación, no con anticipación.

Socios o potenciales colaboradores pueden recibir detalles del roadmap bajo NDA · contactar [email protected].

§ C · Metodologías propietarias

Coverage Gap Method™ · fuente canónica.

MÉTODO · COVERAGE GAP METHOD™

Reizan Coverage Gap Method™

El Coverage Gap Method™ es un framework de medición cuantitativa de la distancia observable entre la exposición pública de operadores de infraestructura crítica y su capacidad declarada de coordinar divulgación de vulnerabilidades. Operacionalmente se instancia contra el universo formal de operadores regulados por el Estado (en Chile: 915 OIVs designados por ANCI bajo Ley 21.663, conforme a la Res. Exenta N° 87 del Diario Oficial, 16-diciembre-2025).

La metodología se apoya en fuentes públicas, sin acceso autorizado a sistemas, conforme a la norma ISO/IEC 29147:2018 (divulgación de vulnerabilidades) e ISO/IEC 30111:2019 (manejo de vulnerabilidades). La medición es reproducible mediante tooling open-source publicado bajo Apache 2.0 (anci-oiv-resolver · latam-oiv-resolver).

El Method se complementa con el Coverage Gap Closure Method™ · framework de cierre operativo para organizaciones que han identificado brechas mediante la medición Reizan. Ambos son contribuciones académicas originales de Reizan, publicadas bajo CC-BY-4.0.

  • CC-BY-4.0
  • Reproducible
  • Fuentes públicas
  • Open science
FRAMEWORK · MATURITY · 10 CAPAS

Reizan Maturity Framework™ · 10 capas

Framework propietario de diez capas para evaluar madurez cybersec de operadores de infraestructura crítica regulada. Cada capa es independientemente medible y reproducible. Se publica como contribución académica abierta; su integración en los engagements de assessment es progresiva.

  1. L0
    ClassificationDesignación regulatoria + clasificación sectorial
  2. L1
    Coverage GapContacto + canal de divulgación verificable
  3. L2
    DetectionSIEM + cobertura de logs + alertas operativas
  4. L3
    ResponsePlaybook IR + roles RACI + ejercicios
  5. L4
    RecoveryBackup + forensic readiness + RPO/RTO
  6. L5
    Supply ChainMapeo de vendors + dependencias críticas
  7. L6
    IdentityIAM + MFA + privilegio mínimo
  8. L7
    Data SovereigntyLey 19.628 · Ley 21.719 · residencia datos
  9. L8
    TelemetryCobertura observabilidad + retención eventos
  10. L9
    Human LayerAwareness + phishing simulado + cultura

Trademark notice · Reizan Coverage Gap Method™, Reizan Coverage Gap Closure Method™ y Reizan Maturity Framework™ son marcas no registradas introducidas por Reizan (operado por AlmaAI SpA). Texto académico del framework bajo CC-BY-4.0; el uso de los nombres requiere atribución conforme a la licencia.

§ D · Principios de research

Los principios del research publicado.

  • M.01Sobre fuentes públicas. El research se apoya en información de acceso público y registros oficiales. Sin uso de credenciales · sin acceso no autorizado a sistemas.
  • M.02Conforme a la norma ISO/IEC 29147:2018 + 30111:2019. El proceso de divulgación coordinada se enmarca en los principios de ISO/IEC 29147 (vulnerability disclosure) y 30111 (vulnerability handling). Ventana de coordinación 60–90 días pre-publish para findings sensibles.
  • M.03Reproducible y trazable. Las mediciones del paper se apoyan en catálogos públicos oficiales, trazables a publicaciones regulatorias (Diario Oficial · resoluciones exentas · registros nacionales). El tooling open-source permite la reproducción independiente.
  • M.04Open science por defecto. El método se documenta en cada paper y se publica bajo licencia abierta, para que sea revisable y citable por reguladores, CISOs y pares académicos.
  • M.05Safe harbor jurisdiccional. Toda investigación en Chile se enmarca en la protección de Ley 21.459 (delitos informáticos · safe harbor para investigación legítima). Disclosures coordinadas con CSIRT Nacional / ANCI cuando aplique.
§ E · Open Science · compromisos

Open Science por defecto.

PAPERS · LICENCIA
CC-BY-4.0 universal

Todos los papers Reizan publicados bajo Creative Commons Attribution 4.0 International. Reutilización libre con atribución. Sin restricciones comerciales. Sin clausulas ShareAlike.

CC-BY-4.0 ↗
TOOLING · LICENCIA
Apache License 2.0

Tooling complementario (anci-oiv-resolver · latam-oiv-resolver) publicado bajo Apache 2.0. Permite uso comercial · modificación · distribución · sublicenciamiento.

Apache 2.0 ↗
REPRODUCIBILIDAD
Datos y código abiertos

Fuentes de datos públicas trazables (Diario Oficial · ANCI · BCN · CSIRT). Metodología documentada en cada paper. Código de medición open-source. Reproducción independiente por terceros explícitamente soportada.

COORDINACIÓN
Ventana 60–90 días

Los findings sensibles entran en una ventana de coordinación de 60–90 días antes de publicar, conforme a la norma ISO/IEC 29147, para dar tiempo de remediación al operador afectado.

Protocolo CDP →
DOI · OPEN ACCESS
DOI permanente Zenodo

Cada paper recibe DOI permanente Zenodo, acceso open access sin paywall, con versionado incremental (Zenodo asigna DOIs por versión). El estudio Coverage Gap está además disponible como preprint en arXiv:2606.05594 [cs.CR].

§ F · Citación y atribución

Cómo citar Reizan research.

Recomendación canónica: citar siempre vía DOI Zenodo permanente. La página reizan.io/papers es la fuente única de verdad institucional para metadata de citación.

BIBTEX · PUBLICADO
Cita · Coverage Gap

Publicado en Zenodo · acceso abierto · DOI permanente 10.5281/zenodo.20501960. Copiar la entrada para citar.

@techreport{mellafe2026coveragegap,
  author      = {Mellafe Zuvic, David},
  title       = {{The Coverage Gap: Chile's
                 Cyber Disclosure Framework
                 vs USA / EU / UK}},
  institution = {Reizan · Independent
                 Security Research},
  year        = {2026},
  month       = jun,
  doi         = {10.5281/zenodo.20501960},
  url         = {https://doi.org/10.5281/
                 zenodo.20501960},
  note        = {CC-BY-4.0}
}
HOW-TO-CITE · GUIDANCE
Cómo citar tooling y métodos
  • Papers · citar siempre vía DOI Zenodo permanente (enlace canónico estable)
  • Tooling · citar npm package + versión específica (ej. anci-oiv-resolver v0.5.1)
  • Métodos · al referir Coverage Gap Method™ o Maturity Framework™ incluir símbolo TM y atribuir a “Reizan (Mellafe Zuvic, 2026)”
  • Plain · Mellafe Zuvic, D. (2026). Título. Reizan Independent Security Research. https://doi.org/...
§ G · Identidad del investigador

Identidad y verificación.

AUTORÍA · AFILIACIÓN
Lead author
  • Nombre · David Mellafe Zuvic
  • Rol · Independent Security Researcher · Founder
  • Afiliación · Reizan · Independent Cybersecurity Research Advisory
  • Entidad legal · AlmaAI SpA
  • Jurisdicción · Chile

Portafolio personal · contribuciones individuales: dmzs.dev/research ↗

ORCID · IDENTIDAD ACADÉMICA
Identificadores permanentes

Los identificadores aparecerán como hipervínculos resolubles tras activación. Estado live en /.well-known/security.txt.

PGP · INTEGRIDAD CRIPTOGRÁFICA
Llave pública + canal cifrado
  • Encrypt inbound · live · llave pública publicada hoy en /pgp.asc para cifrar disclosures vía security.txt (RFC 9116)
  • Sign outbound · forthcoming · firma criptográfica + hashes SHA-256 de papers y tarballs OSS desde el primer paper firmado
  • Fingerprint · registro de firma público desde el primer paper firmado

Llave pública disponible hoy vía /.well-known/security.txt conforme a RFC 9116. Verificación completa en el portal de integridad.

§ H · Reconocimientos y colaboradores

Organizaciones colaboradoras.

PRÓXIMAMENTE
Colaboradores acreditados

Si tu organización, regulador, advisor o equipo CSIRT colabora con Reizan en research, será reconocido aquí post-publish con consentimiento explícito y atribución conforme a CC-BY-4.0.

Las menciones se agregan a medida que se publican los advisories y papers correspondientes. Para colaboraciones, contactar [email protected].

§ I · Recursos y acceso

Investigación abierta · citable · accesible.

METODOLOGÍA · CDP
Coordinated Disclosure Protocol

Proceso completo de divulgación coordinada de Reizan. Conforme a la norma ISO/IEC 29147 · Ley 21.459 safe harbor (Chile).

Ver protocolo →
COLABORAR
Colaborar en research

Reguladores, CISOs, investigadores académicos o equipos CSIRT que quieran participar en fases de validación. Acreditación explícita en los papers.

[email protected]
OPEN SOURCE · npm
Tooling OSS de Reizan

anci-oiv-resolver y latam-oiv-resolver disponibles en npm · Apache 2.0 · base técnica pública del research.