A MEG obtém a certificação Cyber Essentials Plus

A confiança é fundamental para a tecnologia na área da saúde. Seja na gestão de incidentes, políticas, auditorias ou feedback dos pacientes, as organizações da área da saúde precisam ter a certeza de que o software do qual dependem é respaldado por práticas robustas de segurança cibernética.

Temos o orgulho de anunciar que a MEG obteve a certificação Cyber Essentials Plus, o nível mais alto de garantia no âmbito do programa Cyber Essentials, apoiado pelo governo do Reino Unido.

Ao contrário da certificação padrão do Cyber Essentials, o Cyber Essentials Plus exige uma avaliação técnica independente dos controles de segurança cibernética de uma organização. Em vez de se basear exclusivamente em um questionário de autoavaliação, as organizações certificadas passam por testes para verificar se as principais medidas de segurança estão funcionando de maneira eficaz na prática.

Para a MEG, essa certificação demonstra nosso compromisso contínuo com a proteção dos sistemas, informações e serviços que garantem a qualidade dos cuidados de saúde, a conformidade e a governança clínica.

Indo além da autoavaliação

Cyber Essentials foi lançado pelo governo do Reino Unido para ajudar as organizações a se protegerem contra as ameaças cibernéticas mais comuns. Ele estabelece uma base de referência reconhecida de controles de segurança cibernética, abrangendo áreas como configuração segura, controle de acesso, proteção contra malware, firewalls e atualizações de software.

O Cyber Essentials Plus amplia esses requisitos ao incluir uma auditoria técnica independente. Avaliadores certificados testam o ambiente da organização para verificar se esses controles não apenas estão documentados, mas também estão funcionando de maneira eficaz.

Para as organizações que avaliam fornecedores de software, esse nível adicional de verificação oferece maior garantia de que os controles de segurança cibernética foram validados de forma independente.

Saiba mais sobre o Cyber Essentials Plus no site oficial

A importância da garantia de segurança independente

As organizações da área da saúde atuam em um ambiente em que a resiliência cibernética é essencial. As informações dos pacientes, a continuidade operacional e a conformidade regulatória dependem, todas elas, de sistemas digitais seguros e de parceiros de tecnologia confiáveis.

À medida que as equipes de compras e os líderes de governança avaliam cada vez mais a postura de segurança cibernética dos fornecedores de software, as certificações verificadas de forma independente fornecem evidências valiosas de que a segurança está incorporada aos processos organizacionais, e não apenas documentada em políticas.

O Cyber Essentials Plus ajuda a comprovar que os controles de segurança cibernética de uma organização foram avaliados externamente com base em uma norma reconhecida e endossada pelo governo, proporcionando aos clientes maior confiança durante a avaliação de fornecedores e o processo de aquisição.

Cyber Essentials x Cyber Essentials Plus 

Embora ambas as certificações se baseiem nos mesmos cinco controles técnicos de segurança, o nível de garantia que oferecem é diferente. A certificação Cyber Essentials é obtida por meio de uma autoavaliação verificada, enquanto a certificação Cyber Essentials Plus inclui uma avaliação técnica independente para validar se esses controles estão funcionando de forma eficaz na prática.

Tabela comparativa: Cyber Essentials x Cyber Essentials Plus

Tabela comparativa: Cyber Essentials x Cyber Essentials Plus

Para as organizações da área da saúde que avaliam fornecedores de software, o Cyber Essentials Plus oferece um nível adicional de confiança, pois um avaliador independente verificou a eficácia dos controles de segurança cibernética da organização, em vez de se basear exclusivamente na conformidade autodeclarada. 

O Cyber Essentials Plus complementa a estrutura mais ampla de governança e segurança que sustenta a plataforma MEG.

Além das nossas certificações e atestados já existentes, incluindo:

  • ISO/IEC 27001:2022 - Sistemas de Gestão da Segurança da Informação 

  • ISO/IEC 27017:2015 - Código de práticas para controles de segurança da informação em serviços em nuvem

  • ISO/IEC 27018:2019 - Código de práticas para a proteção de informações de identificação pessoal em nuvens públicas

  • ISO/IEC 42001:2023 - Sistemas de Gestão de Inteligência Artificial

  • ISO 9001:2015 - Sistemas de Gestão da Qualidade

  • Kit de Ferramentas de Segurança e Proteção de Dados do NHS (DSPT)

  • SOC 2 Tipo II – Controles de Sistema e Organização 2, Tipo II 

O Cyber Essentials Plus reforça nosso compromisso contínuo com a proteção das informações dos clientes, ao mesmo tempo em que oferece às organizações da área da saúde uma plataforma de gestão da qualidade segura e confiável.

Em conjunto, essas certificações e atestados demonstram que a segurança, a privacidade e a governança responsável da IA estão integradas à forma como a MEG desenvolve, fornece e aprimora continuamente seu software.

Veja nossas certificações e atestados

O que isso significa para os clientes da MEG

Para os clientes atuais, o Cyber Essentials Plus oferece uma garantia independente adicional de que a MEG continua a investir na manutenção de práticas sólidas de segurança cibernética em toda a organização.

Para os prestadores de serviços de saúde que estão avaliando softwares de gestão da qualidade, isso oferece um nível adicional de confiança de que a segurança cibernética é levada a sério e avaliada de forma independente como parte de nossa estrutura mais ampla de governança.

Embora nenhuma certificação possa eliminar totalmente os riscos cibernéticos, a verificação independente demonstra um compromisso contínuo com a manutenção de padrões de segurança reconhecidos e com o fortalecimento constante da resiliência organizacional.


A segurança é um compromisso contínuo

A obtenção da certificação Cyber Essentials Plus é um marco importante, mas não é o ponto final. A segurança cibernética é um processo contínuo de avaliação, aprimoramento e vigilância. À medida que as ameaças continuam a evoluir, o mesmo deve ocorrer com os controles, a governança e os processos que as organizações utilizam para proteger seus sistemas e dados.

Na MEG, continuamos comprometidos em fortalecer continuamente nossa postura de segurança, ao mesmo tempo em que oferecemos às organizações da área da saúde uma plataforma confiável para garantir qualidade, conformidade e governança clínica.

“A obtenção da certificaçãoCyber Essentials Plus oferece aos nossos clientes a garantia independente de que nossos controles de segurança não estão apenas documentados, mas também são efetivamente verificados de acordo com padrões robustos e endossados pelo governo. Isso demonstra nosso compromisso inabalável com a proteção dos sistemas e dos dados dos pacientes nos quais nossos parceiros confiam. É um passo essencial para garantir que continuemos sendo um parceiro seguro e confiável em matéria de qualidade e governança na área da saúde.”
— Mark O’Reilly (Diretor de Informação, MEG)

Perguntas frequentes