La confianza es fundamental en el ámbito de la tecnología sanitaria. Ya sea a la hora de gestionar incidentes, políticas, auditorías o comentarios de los pacientes, las organizaciones sanitarias necesitan tener la seguridad de que el software del que dependen cuenta con el respaldo de unas prácticas sólidas de ciberseguridad.
Nos enorgullece anunciar que MEG ha obtenido la certificación Cyber Essentials Plus, el nivel más alto de garantía dentro del programa Cyber Essentials, respaldado por el Gobierno del Reino Unido.
A diferencia de la certificación estándar de Cyber Essentials, Cyber Essentials Plus exige una evaluación técnica independiente de los controles de ciberseguridad de una organización. En lugar de basarse únicamente en un cuestionario de autoevaluación, las organizaciones certificadas se someten a pruebas para verificar que las medidas de seguridad clave funcionan de manera eficaz en la práctica.
Para MEG, esta certificación demuestra nuestro compromiso constante con la protección de los sistemas, la información y los servicios que respaldan la calidad asistencial, el cumplimiento normativo y la gobernanza clínica.
Más allá de la autoevaluación
Cyber Essentials fue una iniciativa puesta en marcha por el Gobierno del Reino Unido para ayudar a las organizaciones a protegerse frente a las amenazas cibernéticas más comunes. Establece una base de referencia reconocida de controles de ciberseguridad que abarca ámbitos como la configuración segura, el control de acceso, la protección contra el malware, los cortafuegos y las actualizaciones de software.
Cyber Essentials Plus amplía estos requisitos añadiendo una auditoría técnica independiente. Los evaluadores certificados analizan el entorno de una organización para comprobar que estos controles no solo están documentados, sino que también funcionan de manera eficaz.
Para las organizaciones que evalúan a los proveedores de software, este nivel adicional de verificación ofrece una mayor garantía de que los controles de ciberseguridad han sido validados de forma independiente.
Más información sobre Cyber Essentials Plus en la página web oficial
La importancia de la garantía de seguridad independiente
Las organizaciones sanitarias operan en un entorno en el que la ciberresiliencia es fundamental. La información de los pacientes, la continuidad operativa y el cumplimiento normativo dependen de sistemas digitales seguros y de socios tecnológicos de confianza.
A medida que los equipos de compras y los responsables de gobernanza evalúan cada vez más el nivel de ciberseguridad de los proveedores de software, las certificaciones verificadas de forma independiente aportan pruebas valiosas de que la seguridad está integrada en los procesos de la organización y no se limita a estar documentada en las políticas.
Cyber Essentials Plus ayuda a demostrar que los controles de ciberseguridad de una organización han sido evaluados externamente con arreglo a una norma reconocida y respaldada por el Gobierno, lo que aporta a los clientes una mayor confianza a la hora de evaluar a los proveedores y realizar la contratación.
Cyber Essentials frente a Cyber Essentials Plus
Aunque ambas certificaciones se basan en los mismos cinco controles técnicos de seguridad, el nivel de garantía que ofrecen es diferente. La certificación Cyber Essentials se obtiene mediante una autoevaluación verificada, mientras que Cyber Essentials Plus incluye una evaluación técnica independiente para comprobar que dichos controles funcionan de manera eficaz en la práctica.
Tabla comparativa: Cyber Essentials frente a Cyber Essentials Plus
Para las organizaciones sanitarias que evalúan a los proveedores de software, Cyber Essentials Plus ofrece un nivel adicional de confianza, ya que un evaluador independiente ha verificado la eficacia de los controles de ciberseguridad de la organización, en lugar de basarse únicamente en la autodeclaración de cumplimiento.
Cyber Essentials Plus complementa el marco más amplio de gobernanza y seguridad en el que se sustenta la plataforma MEG.
Además de nuestras certificaciones y acreditaciones actuales, entre las que se incluyen:
ISO/IEC 27001:2022 - Sistemas de gestión de la seguridad de la información
ISO/IEC 27017:2015 - Código de buenas prácticas para los controles de seguridad de la información en los servicios en la nube
ISO/IEC 27018:2019 - Código de buenas prácticas para la protección de la información de carácter personal en la nube pública
ISO/IEC 42001:2023 - Sistemas de gestión de la inteligencia artificial
ISO 9001:2015 - Sistemas de gestión de la calidad
Kit de herramientas para la seguridad y la protección de datos del NHS (DSPT)
SOC 2 Tipo II - Controles de sistemas y organización 2, Tipo II
Cyber Essentials Plus refuerza nuestro compromiso constante con la protección de la información de los clientes, al tiempo que ofrece a las organizaciones sanitarias una plataforma de gestión de la calidad segura y fiable.
En conjunto, estas certificaciones y acreditaciones demuestran que la seguridad, la privacidad y la gestión responsable de la IA forman parte integrante del proceso mediante el cual MEG desarrolla, comercializa y mejora continuamente su software.
Consulta nuestras certificaciones y acreditaciones
Qué significa esto para los clientes de MEG
Para los clientes actuales, Cyber Essentials Plus ofrece una garantía independiente adicional de que MEG sigue invirtiendo en el mantenimiento de sólidas prácticas de ciberseguridad en toda su organización.
Para los profesionales sanitarios que evalúan programas informáticos de gestión de la calidad, esto supone un motivo adicional de confianza, ya que garantiza que la ciberseguridad se toma en serio y se evalúa de forma independiente como parte de nuestro marco de gobernanza más amplio.
Aunque ninguna certificación puede eliminar por completo el riesgo cibernético, una verificación independiente demuestra un compromiso constante con el mantenimiento de normas de seguridad reconocidas y con el fortalecimiento continuo de la resiliencia de la organización.
La seguridad es un compromiso constante
La obtención de la certificación Cyber Essentials Plus supone un hito importante, pero no es un punto final. La ciberseguridad es un proceso continuo de evaluación, mejora y vigilancia. A medida que las amenazas siguen evolucionando, también deben hacerlo los controles, la gobernanza y los procesos que utilizan las organizaciones para proteger sus sistemas y datos.
En MEG, seguimos comprometidos con el refuerzo continuo de nuestra estrategia de seguridad, al tiempo que ofrecemos a las organizaciones sanitarias una plataforma de confianza en materia de calidad, cumplimiento normativo y gobernanza clínica.
«La obtención de la certificaciónCyber Essentials Plus ofrece a nuestros clientes una garantía independiente de que nuestros controles de seguridad no solo están documentados, sino que se han verificado de forma efectiva según normas rigurosas respaldadas por el Gobierno. Esto demuestra nuestro compromiso inquebrantable con la protección de los sistemas y los datos de los pacientes en los que confían nuestros socios. Se trata de un paso esencial para garantizar que seguimos siendo un socio seguro y fiable en materia de calidad y gobernanza sanitaria».
Preguntas frecuentes
-
Cyber Essentials Plus es el nivel más alto de certificación del programa Cyber Essentials, respaldado por el Gobierno del Reino Unido. Incluye una evaluación técnica independiente que verifica que una organización ha implantado controles de ciberseguridad eficaces para defenderse de las amenazas cibernéticas más comunes.
-
Cyber Essentials se basa en una autoevaluación que confirma que una organización ha implantado los controles de seguridad necesarios.
Cyber Essentials Plus incluye una auditoría técnica independiente adicional, en la que los evaluadores comprueban, mediante pruebas, que dichos controles funcionan de manera eficaz.
-
Las organizaciones sanitarias confían en los proveedores de software para proteger la información confidencial y dar soporte a los servicios esenciales. A la hora de evaluar a los proveedores de tecnología, las certificaciones de ciberseguridad verificadas de forma independiente pueden ofrecer una garantía adicional de que se han implementado y probado controles de seguridad reconocidos.
-
No. Las dos certificaciones tienen fines distintos. La norma ISO/IEC 27001 es una norma internacional sobre sistemas de gestión de la seguridad de la información que se centra en la gestión de los riesgos de seguridad de la información en toda la organización.
Cyber Essentials Plus se centra específicamente en verificar los controles técnicos diseñados para defenderse de los ciberataques más habituales. Muchas organizaciones implementan ambos como parte de una estrategia más amplia de ciberseguridad.
-
Cyber Essentials Plus es una certificación voluntaria. Sin embargo, muchas organizaciones del sector público y los marcos de contratación del NHS reconocen cada vez más a Cyber Essentials como un indicador importante de la madurez en materia de ciberseguridad, y es posible que algunos contratos exijan a los proveedores estar en posesión de la certificación Cyber Essentials.
-
La certificación «Cyber Essentials Plus» de MEG ofrece una garantía independiente de que nuestros controles de ciberseguridad han sido evaluados técnicamente con arreglo a una norma reconocida y respaldada por el Gobierno. Refuerza nuestro compromiso de mantener una plataforma segura para la calidad asistencial, el cumplimiento normativo y la gobernanza clínica, al tiempo que complementa nuestras certificaciones más amplias en materia de seguridad y gobernanza.
