Contamos con un plan de respuesta a incidentes documentado y probado:
- Monitorización 24/7 con detección automática de anomalías (SIEM) y equipo de guardia.
- En caso de brecha que afecte a datos personales, notificamos a los clientes afectados y a la autoridad competente (AEPD) en menos de 72 horas, conforme al artículo 33 del RGPD.
- Mantenemos runbooks para los escenarios más comunes (acceso no autorizado, denegación de servicio, compromiso de credenciales, filtración) y los probamos trimestralmente mediante simulacros.
- Publicamos post-mortems transparentes para los incidentes que afecten al servicio en status.tendios.com.