MEG obtiene la certificación «Cyber Essentials Plus»

La confianza es fundamental en el ámbito de la tecnología sanitaria. Ya sea a la hora de gestionar incidentes, políticas, auditorías o comentarios de los pacientes, las organizaciones sanitarias necesitan tener la seguridad de que el software del que dependen cuenta con el respaldo de unas prácticas sólidas de ciberseguridad.

Nos enorgullece anunciar que MEG ha obtenido la certificación Cyber Essentials Plus, el nivel más alto de garantía dentro del programa Cyber Essentials, respaldado por el Gobierno del Reino Unido.

A diferencia de la certificación estándar de Cyber Essentials, Cyber Essentials Plus exige una evaluación técnica independiente de los controles de ciberseguridad de una organización. En lugar de basarse únicamente en un cuestionario de autoevaluación, las organizaciones certificadas se someten a pruebas para verificar que las medidas de seguridad clave funcionan de manera eficaz en la práctica.

Para MEG, esta certificación demuestra nuestro compromiso constante con la protección de los sistemas, la información y los servicios que respaldan la calidad asistencial, el cumplimiento normativo y la gobernanza clínica.

Más allá de la autoevaluación

Cyber Essentials fue una iniciativa puesta en marcha por el Gobierno del Reino Unido para ayudar a las organizaciones a protegerse frente a las amenazas cibernéticas más comunes. Establece una base de referencia reconocida de controles de ciberseguridad que abarca ámbitos como la configuración segura, el control de acceso, la protección contra el malware, los cortafuegos y las actualizaciones de software.

Cyber Essentials Plus amplía estos requisitos añadiendo una auditoría técnica independiente. Los evaluadores certificados analizan el entorno de una organización para comprobar que estos controles no solo están documentados, sino que también funcionan de manera eficaz.

Para las organizaciones que evalúan a los proveedores de software, este nivel adicional de verificación ofrece una mayor garantía de que los controles de ciberseguridad han sido validados de forma independiente.

Más información sobre Cyber Essentials Plus en la página web oficial

La importancia de la garantía de seguridad independiente

Las organizaciones sanitarias operan en un entorno en el que la ciberresiliencia es fundamental. La información de los pacientes, la continuidad operativa y el cumplimiento normativo dependen de sistemas digitales seguros y de socios tecnológicos de confianza.

A medida que los equipos de compras y los responsables de gobernanza evalúan cada vez más el nivel de ciberseguridad de los proveedores de software, las certificaciones verificadas de forma independiente aportan pruebas valiosas de que la seguridad está integrada en los procesos de la organización y no se limita a estar documentada en las políticas.

Cyber Essentials Plus ayuda a demostrar que los controles de ciberseguridad de una organización han sido evaluados externamente con arreglo a una norma reconocida y respaldada por el Gobierno, lo que aporta a los clientes una mayor confianza a la hora de evaluar a los proveedores y realizar la contratación.

Cyber Essentials frente a Cyber Essentials Plus 

Aunque ambas certificaciones se basan en los mismos cinco controles técnicos de seguridad, el nivel de garantía que ofrecen es diferente. La certificación Cyber Essentials se obtiene mediante una autoevaluación verificada, mientras que Cyber Essentials Plus incluye una evaluación técnica independiente para comprobar que dichos controles funcionan de manera eficaz en la práctica.

Tabla comparativa: Cyber Essentials frente a Cyber Essentials Plus

Tabla comparativa: Cyber Essentials frente a Cyber Essentials Plus

Para las organizaciones sanitarias que evalúan a los proveedores de software, Cyber Essentials Plus ofrece un nivel adicional de confianza, ya que un evaluador independiente ha verificado la eficacia de los controles de ciberseguridad de la organización, en lugar de basarse únicamente en la autodeclaración de cumplimiento. 

Cyber Essentials Plus complementa el marco más amplio de gobernanza y seguridad en el que se sustenta la plataforma MEG.

Además de nuestras certificaciones y acreditaciones actuales, entre las que se incluyen:

  • ISO/IEC 27001:2022 - Sistemas de gestión de la seguridad de la información 

  • ISO/IEC 27017:2015 - Código de buenas prácticas para los controles de seguridad de la información en los servicios en la nube

  • ISO/IEC 27018:2019 - Código de buenas prácticas para la protección de la información de carácter personal en la nube pública

  • ISO/IEC 42001:2023 - Sistemas de gestión de la inteligencia artificial

  • ISO 9001:2015 - Sistemas de gestión de la calidad

  • Kit de herramientas para la seguridad y la protección de datos del NHS (DSPT)

  • SOC 2 Tipo II - Controles de sistemas y organización 2, Tipo II 

Cyber Essentials Plus refuerza nuestro compromiso constante con la protección de la información de los clientes, al tiempo que ofrece a las organizaciones sanitarias una plataforma de gestión de la calidad segura y fiable.

En conjunto, estas certificaciones y acreditaciones demuestran que la seguridad, la privacidad y la gestión responsable de la IA forman parte integrante del proceso mediante el cual MEG desarrolla, comercializa y mejora continuamente su software.

Consulta nuestras certificaciones y acreditaciones

Qué significa esto para los clientes de MEG

Para los clientes actuales, Cyber Essentials Plus ofrece una garantía independiente adicional de que MEG sigue invirtiendo en el mantenimiento de sólidas prácticas de ciberseguridad en toda su organización.

Para los profesionales sanitarios que evalúan programas informáticos de gestión de la calidad, esto supone un motivo adicional de confianza, ya que garantiza que la ciberseguridad se toma en serio y se evalúa de forma independiente como parte de nuestro marco de gobernanza más amplio.

Aunque ninguna certificación puede eliminar por completo el riesgo cibernético, una verificación independiente demuestra un compromiso constante con el mantenimiento de normas de seguridad reconocidas y con el fortalecimiento continuo de la resiliencia de la organización.


La seguridad es un compromiso constante

La obtención de la certificación Cyber Essentials Plus supone un hito importante, pero no es un punto final. La ciberseguridad es un proceso continuo de evaluación, mejora y vigilancia. A medida que las amenazas siguen evolucionando, también deben hacerlo los controles, la gobernanza y los procesos que utilizan las organizaciones para proteger sus sistemas y datos.

En MEG, seguimos comprometidos con el refuerzo continuo de nuestra estrategia de seguridad, al tiempo que ofrecemos a las organizaciones sanitarias una plataforma de confianza en materia de calidad, cumplimiento normativo y gobernanza clínica.

«La obtención de la certificaciónCyber Essentials Plus ofrece a nuestros clientes una garantía independiente de que nuestros controles de seguridad no solo están documentados, sino que se han verificado de forma efectiva según normas rigurosas respaldadas por el Gobierno. Esto demuestra nuestro compromiso inquebrantable con la protección de los sistemas y los datos de los pacientes en los que confían nuestros socios. Se trata de un paso esencial para garantizar que seguimos siendo un socio seguro y fiable en materia de calidad y gobernanza sanitaria».
— Mark O’Reilly (director de sistemas de información de MEG)

Preguntas frecuentes