Sécurité, conformité et certifications
Les établissements de santé font confiance à MEG pour la gestion des processus essentiels liés à la qualité, à la gouvernance et à la sécurité des patients. Nous justifions cette confiance grâce à des certifications de sécurité vérifiées par des organismes indépendants, à des normes de qualité reconnues à l'échelle internationale, à des attestations de conformité et à notre statut de fournisseur agréé par les pouvoirs publics.
Certifications et attestations en cours de validité
MEG est un fournisseur G-Cloud agréé par l'Agence commerciale du gouvernement britannique (GCA, anciennement Crown Commercial Service) dans le cadre du dernier accord-cadre (15) via la plateforme Public Procurement Gateway. MEG dispose des certifications et attestations suivantes pour le périmètre suivant : « La fourniture, le support continu, le développement et la maintenance de la plateforme logicielle de gestion de la qualité (QMS) de MEG destinée au secteur de la santé. »
ISO/IEC 27001:2022 - Systèmes de gestion de la sécurité de l'information
ISO/IEC 27017:2015 - Code de bonnes pratiques relatif aux mesures de contrôle de la sécurité de l'information pour les services cloud
ISO/IEC 27018:2019 - Code de bonnes pratiques pour la protection des informations permettant l'identification d'une personne dans les clouds publics
Cyber Essentials Plus - Norme de référence en matière de cybersécurité soutenue par le gouvernement britannique
NHS DSPT - Boîte à outils du NHS pour la sécurité et la protection des données (normes dépassées)
SOC 2 Type II - Contrôles des systèmes et de l'organisation 2, Type II (certifié)
HIPAA - Loi sur la portabilité et la responsabilité en matière d'assurance maladie (version harmonisée)
ISO 9001:2015 - Systèmes de management de la qualité
ISO/IEC 42001:2023 - Systèmes de management de l'intelligence artificielle
Qualité, protection des données, sécurité de l'information ET gouvernance de l'IA
NHS DSPT
Boîte à outils pour la sécurité et la protection des données du NHS
Marché numérique britannique
Fournisseur agréé G-Cloud
HIPAA
Loi sur la portabilité et la responsabilité en matière d'assurance maladie
Cyber Essentials Plus
Référentiel de cybersécurité soutenu par le gouvernement britannique
SOC 2 Type II
Contrôles des systèmes et de l'organisation 2, type II
RGPD Conforme
Règlement général sur la protection des données
Pourquoi nos certifications ET ATTESTATIONS sont importantes
Le choix d'un fournisseur de logiciels de santé ne se limite pas à l'évaluation des fonctionnalités. Les organisations doivent également avoir l'assurance que leur partenaire technologique respecte des normes reconnues en matière de sécurité, de qualité, de confidentialité et de gouvernance.
Les certifications, attestations et agréments de MEG témoignent de notre engagement à maintenir des systèmes de gestion rigoureux, à protéger les informations de nos clients et à améliorer en permanence la manière dont nous développons, fournissons et assurons le support de notre plateforme de gestion de la qualité des soins de santé.
Ces certifications constituent une garantie indépendante que MEG a fait l'objet d'une évaluation au regard de normes internationalement reconnues, dans le cadre défini de notre plateforme de gestion de la qualité (QMS).
