A confiança é fundamental para a tecnologia na área da saúde. Seja na gestão de incidentes, políticas, auditorias ou feedback dos pacientes, as organizações da área da saúde precisam ter a certeza de que o software do qual dependem é respaldado por práticas robustas de segurança cibernética.
Temos o orgulho de anunciar que a MEG obteve a certificação Cyber Essentials Plus, o nível mais alto de garantia no âmbito do programa Cyber Essentials, apoiado pelo governo do Reino Unido.
Ao contrário da certificação padrão do Cyber Essentials, o Cyber Essentials Plus exige uma avaliação técnica independente dos controles de segurança cibernética de uma organização. Em vez de se basear exclusivamente em um questionário de autoavaliação, as organizações certificadas passam por testes para verificar se as principais medidas de segurança estão funcionando de maneira eficaz na prática.
Para a MEG, essa certificação demonstra nosso compromisso contínuo com a proteção dos sistemas, informações e serviços que garantem a qualidade dos cuidados de saúde, a conformidade e a governança clínica.
Indo além da autoavaliação
Cyber Essentials foi lançado pelo governo do Reino Unido para ajudar as organizações a se protegerem contra as ameaças cibernéticas mais comuns. Ele estabelece uma base de referência reconhecida de controles de segurança cibernética, abrangendo áreas como configuração segura, controle de acesso, proteção contra malware, firewalls e atualizações de software.
O Cyber Essentials Plus amplia esses requisitos ao incluir uma auditoria técnica independente. Avaliadores certificados testam o ambiente da organização para verificar se esses controles não apenas estão documentados, mas também estão funcionando de maneira eficaz.
Para as organizações que avaliam fornecedores de software, esse nível adicional de verificação oferece maior garantia de que os controles de segurança cibernética foram validados de forma independente.
Saiba mais sobre o Cyber Essentials Plus no site oficial
A importância da garantia de segurança independente
As organizações da área da saúde atuam em um ambiente em que a resiliência cibernética é essencial. As informações dos pacientes, a continuidade operacional e a conformidade regulatória dependem, todas elas, de sistemas digitais seguros e de parceiros de tecnologia confiáveis.
À medida que as equipes de compras e os líderes de governança avaliam cada vez mais a postura de segurança cibernética dos fornecedores de software, as certificações verificadas de forma independente fornecem evidências valiosas de que a segurança está incorporada aos processos organizacionais, e não apenas documentada em políticas.
O Cyber Essentials Plus ajuda a comprovar que os controles de segurança cibernética de uma organização foram avaliados externamente com base em uma norma reconhecida e endossada pelo governo, proporcionando aos clientes maior confiança durante a avaliação de fornecedores e o processo de aquisição.
Cyber Essentials x Cyber Essentials Plus
Embora ambas as certificações se baseiem nos mesmos cinco controles técnicos de segurança, o nível de garantia que oferecem é diferente. A certificação Cyber Essentials é obtida por meio de uma autoavaliação verificada, enquanto a certificação Cyber Essentials Plus inclui uma avaliação técnica independente para validar se esses controles estão funcionando de forma eficaz na prática.
Tabela comparativa: Cyber Essentials x Cyber Essentials Plus
Para as organizações da área da saúde que avaliam fornecedores de software, o Cyber Essentials Plus oferece um nível adicional de confiança, pois um avaliador independente verificou a eficácia dos controles de segurança cibernética da organização, em vez de se basear exclusivamente na conformidade autodeclarada.
O Cyber Essentials Plus complementa a estrutura mais ampla de governança e segurança que sustenta a plataforma MEG.
Além das nossas certificações e atestados já existentes, incluindo:
ISO/IEC 27001:2022 - Sistemas de Gestão da Segurança da Informação
ISO/IEC 27017:2015 - Código de práticas para controles de segurança da informação em serviços em nuvem
ISO/IEC 27018:2019 - Código de práticas para a proteção de informações de identificação pessoal em nuvens públicas
ISO/IEC 42001:2023 - Sistemas de Gestão de Inteligência Artificial
ISO 9001:2015 - Sistemas de Gestão da Qualidade
Kit de Ferramentas de Segurança e Proteção de Dados do NHS (DSPT)
SOC 2 Tipo II – Controles de Sistema e Organização 2, Tipo II
O Cyber Essentials Plus reforça nosso compromisso contínuo com a proteção das informações dos clientes, ao mesmo tempo em que oferece às organizações da área da saúde uma plataforma de gestão da qualidade segura e confiável.
Em conjunto, essas certificações e atestados demonstram que a segurança, a privacidade e a governança responsável da IA estão integradas à forma como a MEG desenvolve, fornece e aprimora continuamente seu software.
Veja nossas certificações e atestados
O que isso significa para os clientes da MEG
Para os clientes atuais, o Cyber Essentials Plus oferece uma garantia independente adicional de que a MEG continua a investir na manutenção de práticas sólidas de segurança cibernética em toda a organização.
Para os prestadores de serviços de saúde que estão avaliando softwares de gestão da qualidade, isso oferece um nível adicional de confiança de que a segurança cibernética é levada a sério e avaliada de forma independente como parte de nossa estrutura mais ampla de governança.
Embora nenhuma certificação possa eliminar totalmente os riscos cibernéticos, a verificação independente demonstra um compromisso contínuo com a manutenção de padrões de segurança reconhecidos e com o fortalecimento constante da resiliência organizacional.
A segurança é um compromisso contínuo
A obtenção da certificação Cyber Essentials Plus é um marco importante, mas não é o ponto final. A segurança cibernética é um processo contínuo de avaliação, aprimoramento e vigilância. À medida que as ameaças continuam a evoluir, o mesmo deve ocorrer com os controles, a governança e os processos que as organizações utilizam para proteger seus sistemas e dados.
Na MEG, continuamos comprometidos em fortalecer continuamente nossa postura de segurança, ao mesmo tempo em que oferecemos às organizações da área da saúde uma plataforma confiável para garantir qualidade, conformidade e governança clínica.
“A obtenção da certificaçãoCyber Essentials Plus oferece aos nossos clientes a garantia independente de que nossos controles de segurança não estão apenas documentados, mas também são efetivamente verificados de acordo com padrões robustos e endossados pelo governo. Isso demonstra nosso compromisso inabalável com a proteção dos sistemas e dos dados dos pacientes nos quais nossos parceiros confiam. É um passo essencial para garantir que continuemos sendo um parceiro seguro e confiável em matéria de qualidade e governança na área da saúde.”
Perguntas frequentes
-
O Cyber Essentials Plus é o nível mais alto de certificação do programa Cyber Essentials, apoiado pelo governo do Reino Unido. Ele inclui uma avaliação técnica independente que verifica se uma organização implementou controles eficazes de segurança cibernética para se defender contra ameaças cibernéticas comuns.
-
O Cyber Essentials se baseia em uma autoavaliação que confirma se uma organização implementou os controles de segurança exigidos.
O Cyber Essentials Plus inclui uma auditoria técnica independente adicional, na qual os avaliadores verificam, por meio de testes, se esses controles estão funcionando de maneira eficaz.
-
As organizações da área da saúde contam com fornecedores de software para proteger informações confidenciais e dar suporte a serviços essenciais. Ao avaliar fornecedores de tecnologia, certificações de segurança cibernética verificadas de forma independente podem oferecer uma garantia adicional de que controles de segurança reconhecidos foram implementados e testados.
-
Não. As duas certificações têm finalidades diferentes. A ISO/IEC 27001 é uma norma internacional para Sistemas de Gestão da Segurança da Informação que se concentra na gestão dos riscos à segurança da informação em toda a organização.
O Cyber Essentials Plus se concentra especificamente na verificação de controles técnicos destinados a proteger contra ataques cibernéticos comuns. Muitas organizações implementam ambos como parte de uma estratégia mais ampla de segurança cibernética.
-
O Cyber Essentials Plus é uma certificação voluntária. No entanto, muitas organizações do setor público e os acordos de aquisição do NHS reconhecem cada vez mais o Cyber Essentials como um importante indicador de maturidade em segurança cibernética, e alguns contratos podem exigir que os fornecedores possuam a certificação Cyber Essentials.
-
A certificação Cyber Essentials Plus da MEG oferece garantia independente de que nossos controles de segurança cibernética foram avaliados tecnicamente de acordo com uma norma reconhecida e endossada pelo governo. Ela reforça nosso compromisso de manter uma plataforma segura para a qualidade dos serviços de saúde, conformidade e governança clínica, ao mesmo tempo em que complementa nossas certificações mais amplas de segurança e governança.
