Cyber Essentials Plus
Cyber Essentials Plus es un plan establecido por el Gobierno del Reino Unido y respaldado por la industria para ayudar a las organizaciones a protegerse de las amenazas en línea más comunes. Este marco es aplicable a organizaciones de cualquier tamaño y sector que desarrollen su actividad empresarial en el Reino Unido. Contempla cinco controles clave: configuración segura, cortafuegos en los extremos y puertas de enlace de internet, control del acceso y gestión de privilegios administrativos, gestión de actualizaciones y protección antimalware. Si un proveedor quiere vender sus productos y servicios al sector público británico o presentarse a una licitación de contratos del Gobierno central, deberá contar con una certificación Cyber Essentials. Esta certificación garantiza que se han tomado precauciones esenciales contra las ciberamenazas, lo que incluye los cortafuegos, una configuración segura, el control del acceso de usuarios, la protección antimalware y la gestión de actualizaciones. La certificación tiene dos niveles: Cyber Essentials y Cyber Essentials Plus. Cyber Essentials Plus es más exigente y requiere llevar a cabo pruebas de vulnerabilidad como parte de la certificación.