Respuesta a incidentes
para el cumplimiento NIS2
en menos de 24h.
La Directiva NIS2 exige notificación de brechas en 24 horas. TOWINIA le proporciona el marco técnico y legal para cumplir sin depender de terceros internacionales. Infraestructura soberana en Zamora, agentes IA especializados y plantillas de notificación precumplimentadas.
Respuesta a incidentes de seguridad
con inteligencia artificial soberana
El ciclo completo de gestión de brechas, desde la detección hasta la notificación al CSIRT/INCIBE/CCN-CERT, operado por agentes IA residentes en España. Sin exposición de datos fuera del territorio nacional.
GONDOMAR — Vigilancia 24/7
El agente de IA especializado en monitorización detecta la anomalía (acceso no autorizado, exfiltración, movimiento lateral) y alerta inmediatamente al equipo de seguridad del cliente y al CISO virtual LEZO. La detección se produce en nuestros servidores de Zamora o en el Towin Torre on‑premise, sin delegar en terceros.
GÁLVEZ — Aislamiento quirúrgico
GÁLVEZ ejecuta protocolos de contención automatizados: segmentación de red, aislamiento de equipos comprometidos, bloqueo de IPs maliciosas y parada de procesos sospechosos. Todo ello dentro del perímetro soberano, garantizando la trazabilidad de cada acción.
GONDOMAR — Informe preliminar
El agente genera un informe estructurado con:
- Tipo de incidente (ransomware, fuga de datos, intrusión, etc.)
- Sistemas afectados y línea temporal
- Datos potencialmente comprometidos (si los hay)
- Vector de ataque identificado
Este informe se entrega al responsable de seguridad del cliente en formato editable para agilizar la notificación.
Asistencia en el plazo legal
TOWINIA proporciona el informe técnico completo y las plantillas de notificación para que el cliente pueda comunicar el incidente al CSIRT sectorial, INCIBE-CERT o CCN-CERT dentro del plazo máximo de 24 horas establecido por NIS2. Nuestros agentes no notifican en nombre del cliente (responsabilidad directiva del cliente), pero garantizan que la documentación esté lista a tiempo.
Documentación completa para la autoridad
Dentro de las 72 horas siguientes, GÁLVEZ y GONDOMAR elaboran un informe forense detallado con evidencias, cronología pormenorizada, medidas adoptadas y plan de recuperación. Este documento satisface los requisitos de notificación complementaria exigidos por normativa.
Restauración desde backups limpios
Una vez contenida la amenaza, se procede a la restauración de sistemas desde copias de seguridad inmutables (almacenadas en el CPD de Zamora o en sus instalaciones). La IA revisa la integridad de los datos y verifica que no queden puertas traseras antes de volver a la operativa normal.
Canales de notificación 24/7
📞 Incidentes críticos
+34 621 183 701
(respuesta directa del equipo de crisis, 24h/365d)✉️ Incidentes estándar
incidentes@towinia.es
SLA de acuse en 30 minutos⚖️ Notificación oficial CSIRT
A través del cliente ante INCIBE-CERT / CCN-CERT
TOWINIA facilita el informe pre-validadoPlantillas de notificación precumplimentadas
El cliente solo debe rellenar los campos específicos (fecha exacta, número de registros afectados, etc.). El resto de secciones se completan automáticamente con los datos de su infraestructura TOWINIA.
1. Organización notificadora: [Nombre de la empresa cliente]
2. Fecha/hora de detección: [rellenar] · Hora de contención: T+15 min
3. Descripción del incidente: [tipo] detectado por agente GONDOMAR™. Sistemas afectados: [lista].
4. Datos comprometidos: [ninguno / parcial / completo] según informe forense adjunto.
5. Medidas adoptadas: Aislamiento por GÁLVEZ™, preservación de evidencias, backups inmutables.
6. Punto de contacto: [DPO o responsable de seguridad] · +34 XXX · [email]
7. Informe ampliado disponible: Sí, en un plazo de 72h.
— El informe técnico completo (evidencias, logs, hash de evidencias) se adjunta en sobre digital firmado.
* Las plantillas completas (formato PDF editable y .docx) se entregan al cliente durante el onboarding, adaptadas a su sector y tamaño. TOWINIA actualiza las plantillas cada vez que cambia la normativa del CSIRT.
Protección de datos, soberanía y responsabilidad directiva
Delegado de Protección de Datos (DPO): info@tybsi.es — disponible para consultas sobre tratamiento y notificación de brechas.
Modelos de IA: Los grandes modelos de lenguaje (LLM) utilizados por TOWINIA no se entrenan con los datos de los clientes. Cada cliente opera en un entorno aislado (instancia privada o servidor on‑premise). El cliente puede solicitar en cualquier momento la eliminación segura de sus datos mediante certificado de destrucción, conforme al art. 17 RGPD y a la política interna de TOWINIA.
Certificaciones y cumplimiento: Nuestros procedimientos de respuesta a incidentes se encuentran en proceso de certificación bajo el Esquema Nacional de Seguridad (ENS) y la futura norma UNE 19600. Las auditorías externas están previstas para el cuarto trimestre de 2026. Toda la documentación de respuesta a incidentes es revisada y versionada por el agente IA auditor LEZO™.
Limitación de responsabilidad: Los plazos (T+15min, T+2h, T+24h) reflejan objetivos de servicio basados en infraestructura y procedimientos actuales, pero pueden variar en función de la gravedad del incidente, la colaboración del cliente o circunstancias de fuerza mayor. TOWINIA actúa como proveedor de servicios técnicos; la obligación legal de notificar ante la autoridad recae exclusivamente sobre el cliente, si bien nuestra misión es proporcionar toda la información necesaria dentro del plazo exigido.
Versión del documento: 27/05/2026 · Auditado por el agente IA LEZO (cumplimiento NIS2, RGPD, ENS). Este documento prevalece frente a versiones anteriores.
Información de contacto y sede oficial
TORRAS Y BORRALLO SERVICIOS INFORMATICOS SLU (TOWINIA es marca operativa de TYBSI)
CIF B66943713 · Inscripción Registro Mercantil de Zamora, Tomo 45.774, Folio 214, Hoja B-498.590, Inscripción 1ª
Domicilio social y CPD: Calle Puerta Nueva 22 – bajos, 49002 ZAMORA (España)
Teléfono 24/7 para incidentes críticos: +34 621 183 701
Email general y DPO: info@tybsi.es · Soporte técnico: soporte@towinia.es
- 📄 Política de Privacidad (RGPD)
- ⚖️ Aviso Legal y condiciones generales
- 🏢 Empresa matriz TYBSI — Infraestructura y certificaciones
Exención de responsabilidad: Las certificaciones ENS, NIS2 y AI Act se encuentran en fase de auditoría externa, prevista para completarse antes del 31/12/2026. Toda la información aquí reflejada corresponde a la operativa actual a fecha 27/05/2026. Los plazos de notificación se basan en nuestro procedimiento interno documentado, auditado por LEZO, y están sujetos a la colaboración activa del cliente en la provisión de logs e información complementaria.