Respuesta a incidentes NIS2: notificación en 24h con IA soberana
NIS2 · Respuesta a incidentes · Soberanía

Respuesta a incidentes
para el cumplimiento NIS2
en menos de 24h.

La Directiva NIS2 exige notificación de brechas en 24 horas. TOWINIA le proporciona el marco técnico y legal para cumplir sin depender de terceros internacionales. Infraestructura soberana en Zamora, agentes IA especializados y plantillas de notificación precumplimentadas.

Respuesta a incidentes NIS2 - Notificación en 24h, detección GONDOMAR, contención GÁLVEZ, forense, backups inmutables - TOWINIA Zamora
NIS2 Ready
Cumplimiento NIS2 · Plazo legal 24h

Respuesta a incidentes de seguridad
con inteligencia artificial soberana

El ciclo completo de gestión de brechas, desde la detección hasta la notificación al CSIRT/INCIBE/CCN-CERT, operado por agentes IA residentes en España. Sin exposición de datos fuera del territorio nacional.

1. Detección automática (T=0)

GONDOMAR — Vigilancia 24/7

El agente de IA especializado en monitorización detecta la anomalía (acceso no autorizado, exfiltración, movimiento lateral) y alerta inmediatamente al equipo de seguridad del cliente y al CISO virtual LEZO. La detección se produce en nuestros servidores de Zamora o en el Towin Torre on‑premise, sin delegar en terceros.

2. Contención (T+15 min)

GÁLVEZ — Aislamiento quirúrgico

GÁLVEZ ejecuta protocolos de contención automatizados: segmentación de red, aislamiento de equipos comprometidos, bloqueo de IPs maliciosas y parada de procesos sospechosos. Todo ello dentro del perímetro soberano, garantizando la trazabilidad de cada acción.

3. Análisis forense (T+2h)

GONDOMAR — Informe preliminar

El agente genera un informe estructurado con:

  • Tipo de incidente (ransomware, fuga de datos, intrusión, etc.)
  • Sistemas afectados y línea temporal
  • Datos potencialmente comprometidos (si los hay)
  • Vector de ataque identificado

Este informe se entrega al responsable de seguridad del cliente en formato editable para agilizar la notificación.

4. Notificación oficial (T+24h)

Asistencia en el plazo legal

TOWINIA proporciona el informe técnico completo y las plantillas de notificación para que el cliente pueda comunicar el incidente al CSIRT sectorial, INCIBE-CERT o CCN-CERT dentro del plazo máximo de 24 horas establecido por NIS2. Nuestros agentes no notifican en nombre del cliente (responsabilidad directiva del cliente), pero garantizan que la documentación esté lista a tiempo.

5. Informe ampliado (T+72h)

Documentación completa para la autoridad

Dentro de las 72 horas siguientes, GÁLVEZ y GONDOMAR elaboran un informe forense detallado con evidencias, cronología pormenorizada, medidas adoptadas y plan de recuperación. Este documento satisface los requisitos de notificación complementaria exigidos por normativa.

6. Recuperación

Restauración desde backups limpios

Una vez contenida la amenaza, se procede a la restauración de sistemas desde copias de seguridad inmutables (almacenadas en el CPD de Zamora o en sus instalaciones). La IA revisa la integridad de los datos y verifica que no queden puertas traseras antes de volver a la operativa normal.

Canales de notificación 24/7

📞 Incidentes críticos

+34 621 183 701

(respuesta directa del equipo de crisis, 24h/365d)

✉️ Incidentes estándar

incidentes@towinia.es

SLA de acuse en 30 minutos

⚖️ Notificación oficial CSIRT

A través del cliente ante INCIBE-CERT / CCN-CERT

TOWINIA facilita el informe pre-validado

Plantillas de notificación precumplimentadas

El cliente solo debe rellenar los campos específicos (fecha exacta, número de registros afectados, etc.). El resto de secciones se completan automáticamente con los datos de su infraestructura TOWINIA.

📄 EXTRACTO DE PLANTILLA PARA INCIBE-CERT (NIS2)

1. Organización notificadora: [Nombre de la empresa cliente]
2. Fecha/hora de detección: [rellenar] · Hora de contención: T+15 min
3. Descripción del incidente: [tipo] detectado por agente GONDOMAR™. Sistemas afectados: [lista].
4. Datos comprometidos: [ninguno / parcial / completo] según informe forense adjunto.
5. Medidas adoptadas: Aislamiento por GÁLVEZ™, preservación de evidencias, backups inmutables.
6. Punto de contacto: [DPO o responsable de seguridad] · +34 XXX · [email]
7. Informe ampliado disponible: Sí, en un plazo de 72h.
— El informe técnico completo (evidencias, logs, hash de evidencias) se adjunta en sobre digital firmado.

* Las plantillas completas (formato PDF editable y .docx) se entregan al cliente durante el onboarding, adaptadas a su sector y tamaño. TOWINIA actualiza las plantillas cada vez que cambia la normativa del CSIRT.

Información de contacto y sede oficial

TORRAS Y BORRALLO SERVICIOS INFORMATICOS SLU (TOWINIA es marca operativa de TYBSI)
CIF B66943713 · Inscripción Registro Mercantil de Zamora, Tomo 45.774, Folio 214, Hoja B-498.590, Inscripción 1ª
Domicilio social y CPD: Calle Puerta Nueva 22 – bajos, 49002 ZAMORA (España)

Teléfono 24/7 para incidentes críticos: +34 621 183 701
Email general y DPO: info@tybsi.es · Soporte técnico: soporte@towinia.es


Exención de responsabilidad: Las certificaciones ENS, NIS2 y AI Act se encuentran en fase de auditoría externa, prevista para completarse antes del 31/12/2026. Toda la información aquí reflejada corresponde a la operativa actual a fecha 27/05/2026. Los plazos de notificación se basan en nuestro procedimiento interno documentado, auditado por LEZO, y están sujetos a la colaboración activa del cliente en la provisión de logs e información complementaria.

Scroll al inicio
To win markets with artificial inteligence on premise
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.