Reizan publica investigación cuantitativa sobre brechas de cobertura en ciberseguridad de infraestructura crítica regulada. Esta página es la fuente única de verdad institucional.
Bajo principios de open science (CC-BY-4.0) y trazabilidad académica permanente (DOI Zenodo · ORCID). Cada paper es revisable, citable y reutilizable por reguladores, CISOs y pares académicos. Tooling complementario open-source bajo Apache 2.0.
Chile vs USA · EU · UK · A Quantitative Benchmarking Analysis
METODOLOGÍA
Comparación cuantitativa de marcos de divulgación coordinada: Chile Ley 21.663 · USA CISA · EU NIS2 · UK CyAP. Medición sobre el universo formal de OIVs (915 · Res. Exenta 87 ANCI) a partir de fuentes públicas, conforme a la norma ISO/IEC 29147.
Investigación en curso · publicaciones siguen a la finalización.
Reizan mantiene investigación activa en ciberseguridad de infraestructura crítica. Las publicaciones se anuncian al momento de publicación, no con anticipación.
Socios o potenciales colaboradores pueden recibir detalles del roadmap bajo NDA · contactar [email protected].
§ C · Metodologías propietarias
Coverage Gap Method™ · fuente canónica.
MÉTODO · COVERAGE GAP METHOD™
Reizan Coverage Gap Method™
El Coverage Gap Method™ es un framework de medición cuantitativa de la distancia observable entre la exposición pública de operadores de infraestructura crítica y su capacidad declarada de coordinar divulgación de vulnerabilidades. Operacionalmente se instancia contra el universo formal de operadores regulados por el Estado (en Chile: 915 OIVs designados por ANCI bajo Ley 21.663, conforme a la Res. Exenta N° 87 del Diario Oficial, 16-diciembre-2025).
La metodología se apoya en fuentes públicas, sin acceso autorizado a sistemas, conforme a la norma ISO/IEC 29147:2018 (divulgación de vulnerabilidades) e ISO/IEC 30111:2019 (manejo de vulnerabilidades). La medición es reproducible mediante tooling open-source publicado bajo Apache 2.0 (anci-oiv-resolver · latam-oiv-resolver).
El Method se complementa con el Coverage Gap Closure Method™ · framework de cierre operativo para organizaciones que han identificado brechas mediante la medición Reizan. Ambos son contribuciones académicas originales de Reizan, publicadas bajo CC-BY-4.0.
CC-BY-4.0
Reproducible
Fuentes públicas
Open science
FRAMEWORK · MATURITY · 10 CAPAS
Reizan Maturity Framework™ · 10 capas
Framework propietario de diez capas para evaluar madurez cybersec de operadores de infraestructura crítica regulada. Cada capa es independientemente medible y reproducible. Se publica como contribución académica abierta; su integración en los engagements de assessment es progresiva.
Human LayerAwareness + phishing simulado + cultura
Trademark notice · Reizan Coverage Gap Method™, Reizan Coverage Gap Closure Method™ y Reizan Maturity Framework™ son marcas no registradas introducidas por Reizan (operado por AlmaAI SpA). Texto académico del framework bajo CC-BY-4.0; el uso de los nombres requiere atribución conforme a la licencia.
§ D · Principios de research
Los principios del research publicado.
M.01Sobre fuentes públicas. El research se apoya en información de acceso público y registros oficiales. Sin uso de credenciales · sin acceso no autorizado a sistemas.
M.02Conforme a la norma ISO/IEC 29147:2018 + 30111:2019. El proceso de divulgación coordinada se enmarca en los principios de ISO/IEC 29147 (vulnerability disclosure) y 30111 (vulnerability handling). Ventana de coordinación 60–90 días pre-publish para findings sensibles.
M.03Reproducible y trazable. Las mediciones del paper se apoyan en catálogos públicos oficiales, trazables a publicaciones regulatorias (Diario Oficial · resoluciones exentas · registros nacionales). El tooling open-source permite la reproducción independiente.
M.04Open science por defecto. El método se documenta en cada paper y se publica bajo licencia abierta, para que sea revisable y citable por reguladores, CISOs y pares académicos.
M.05Safe harbor jurisdiccional. Toda investigación en Chile se enmarca en la protección de Ley 21.459 (delitos informáticos · safe harbor para investigación legítima). Disclosures coordinadas con CSIRT Nacional / ANCI cuando aplique.
§ E · Open Science · compromisos
Open Science por defecto.
PAPERS · LICENCIA
CC-BY-4.0 universal
Todos los papers Reizan publicados bajo Creative Commons Attribution 4.0 International. Reutilización libre con atribución. Sin restricciones comerciales. Sin clausulas ShareAlike.
Fuentes de datos públicas trazables (Diario Oficial · ANCI · BCN · CSIRT). Metodología documentada en cada paper. Código de medición open-source. Reproducción independiente por terceros explícitamente soportada.
COORDINACIÓN
Ventana 60–90 días
Los findings sensibles entran en una ventana de coordinación de 60–90 días antes de publicar, conforme a la norma ISO/IEC 29147, para dar tiempo de remediación al operador afectado.
Cada paper recibe DOI permanente Zenodo, acceso open access sin paywall, con versionado incremental (Zenodo asigna DOIs por versión). El estudio Coverage Gap está además disponible como preprint en arXiv:2606.05594 [cs.CR].
§ F · Citación y atribución
Cómo citar Reizan research.
Recomendación canónica: citar siempre vía DOI Zenodo permanente. La página reizan.io/papers es la fuente única de verdad institucional para metadata de citación.
BIBTEX · PUBLICADO
Cita · Coverage Gap
Publicado en Zenodo · acceso abierto · DOI permanente 10.5281/zenodo.20501960. Copiar la entrada para citar.
@techreport{mellafe2026coveragegap,
author = {Mellafe Zuvic, David},
title = {{The Coverage Gap: Chile's
Cyber Disclosure Framework
vs USA / EU / UK}},
institution = {Reizan · Independent
Security Research},
year = {2026},
month = jun,
doi = {10.5281/zenodo.20501960},
url = {https://doi.org/10.5281/
zenodo.20501960},
note = {CC-BY-4.0}
}
HOW-TO-CITE · GUIDANCE
Cómo citar tooling y métodos
Papers · citar siempre vía DOI Zenodo permanente (enlace canónico estable)
Los identificadores aparecerán como hipervínculos resolubles tras activación. Estado live en /.well-known/security.txt.
PGP · INTEGRIDAD CRIPTOGRÁFICA
Llave pública + canal cifrado
Encrypt inbound · live ·llave pública publicada hoy en /pgp.asc para cifrar disclosures vía security.txt (RFC 9116)
Sign outbound · forthcoming ·firma criptográfica + hashes SHA-256 de papers y tarballs OSS desde el primer paper firmado
Fingerprint ·registro de firma público desde el primer paper firmado
Llave pública disponible hoy vía /.well-known/security.txt conforme a RFC 9116. Verificación completa en el portal de integridad.
§ H · Reconocimientos y colaboradores
Organizaciones colaboradoras.
PRÓXIMAMENTE
Colaboradores acreditados
Si tu organización, regulador, advisor o equipo CSIRT colabora con Reizan en research, será reconocido aquí post-publish con consentimiento explícito y atribución conforme a CC-BY-4.0.
Las menciones se agregan a medida que se publican los advisories y papers correspondientes. Para colaboraciones, contactar [email protected].
§ I · Recursos y acceso
Investigación abierta · citable · accesible.
METODOLOGÍA · CDP
Coordinated Disclosure Protocol
Proceso completo de divulgación coordinada de Reizan. Conforme a la norma ISO/IEC 29147 · Ley 21.459 safe harbor (Chile).