Green Building Initiative Recientemente ha obtenido la certificación CMMC de nivel 2 (C3PAO), lo que confirma que los sistemas de información de GBI cumplen los requisitos de seguridad de la Publicación Especial 800-171, Rev. 2, del NIST. La evaluación independiente fue llevada a cabo por un C3PAO autorizado durante una auditoría de varios días celebrada en junio de 2026, y la certificación es válida hasta junio de 2029.
Si estás trabajando enel cumplimiento de los Principios Rectores(GPC) para proyectos federales y relacionados con la defensa, esto es lo que significa.
¿Qué es el CMMC?
La Certificación del Modelo de Madurez en Ciberseguridad(CMMC) es el marco establecido por el Departamento de Defensa para verificar que los contratistas y sus socios protejan adecuadamente la información sensible, incluida la información no clasificada controlada (CUI), en toda la base industrial de defensa. El nivel 2 es el requerido para las organizaciones que manejan CUI. Aunque cualquier organización puede autocertificar el cumplimiento del nivel 2, la obtención de la certificación de nivel 2 va un paso más allá, ya que implica someterse a una evaluación independiente realizada por un organismo externo autorizado (C3PAO) en relación con el conjunto completo de controles de la norma NIST SP 800-171, lo que demuestra la seriedad con la que GBI se toma la seguridad de los datos.
«Estamos encantados de ampliar nuestra capacidad para apoyar a los clientes que trabajan en proyectos que implican información clasificada (CUI), sobre todo ahora que vemos que estos requisitos son cada vez más habituales en los proyectos del Departamento de Defensa», afirmó Kate Callahan, vicepresidenta adjunta de Estrategia de Comercialización de GBI. «La creación de un enclave seguro conforme al CMMC nos permite seguir apoyando a estos clientes a lo largo de su proceso de certificación, mantener relaciones importantes y contribuir al avance de sus carteras de proyectos federales».
¿Qué significa esto para tu proyecto?
GBI se toma muy en serio la seguridad de los datos como organización y ha adoptado las medidas necesarias para ayudar a los equipos de proyecto a obtener la certificación de terceros, al tiempo que protege la información controlada (CUI).
Los proyectos que implican información clasificada (CUI), incluidos muchos proyectos federales que persiguen el cumplimiento de los Principios Rectores, requieren una mayor protección de los datos gubernamentales sensibles. La documentación de estos proyectos puede incluir planos de las instalaciones, detalles de la infraestructura de seguridad, patrones de ocupación y otra información relacionada con espacios de propiedad del Gobierno o arrendados por este que estén designados como CUI. Cualquier tercero que tenga acceso a dichos datos, incluido un proveedor de certificación como GBI, debe cumplir con prácticas de seguridad que se ajusten a los requisitos federales.
La certificación CMMC de nivel 2 de GBI significa que nuestra organización ha sido evaluada de forma independiente según el mismo marco de seguridad que el Gobierno federal exige a sus propios contratistas, lo que ofrece a los clientes federales la seguridad de que la información controlada (CUI) se gestiona de acuerdo con rigurosas normas de seguridad.
Qué significa esto en la práctica para los clientes de GPC
- Menos trabas en las revisiones de seguridad.La certificación CMMC de nivel 2 de GBI garantiza revisiones fluidas y seguras de la documentación del proyecto, sin conjeturas ni necesidad de adoptar medidas especiales para proporcionar el acceso necesario.
- Asistencia especializada.Reciba la misma asistencia ágil y experta que espera de GBI, con la garantía añadida de que todo el personal y los evaluadores externos que colaboran en los proyectos de CUI están formados en los requisitos del Nivel 2 del CMMC y trabajan dentro del entorno CMMC seguro y controlado de GBI.
Lo que esto no significa
Esta certificación CMMC de Nivel 2 se refiere a la seguridad del sistema de información de GBI. No supone que GBI genere, almacene o transmita información clasificada o CUI en nombre de todos y cada uno de sus clientes, ni sustituye a las obligaciones propias de un cliente en materia de CMMC si este es, a su vez, un contratista del Departamento de Defensa (DoD). Simplemente significa que, cuando GBI maneja CUI, nuestros sistemas cumplen una norma rigurosa evaluada de forma independiente.
Qué hacer a continuación
Los organismos de certificación piden a los propietarios de edificios que les confíen datos reales de los proyectos. La certificación CMMC de nivel 2 de GBI demuestra que nuestras normas cumplen el mismo rigor en materia de seguridad de los datos que exigimos a los edificios certificados en lo que respecta a los datos de rendimiento.
Si trabajas en unas instalaciones federales y estás evaluando posibles socios de certificación, estamos aquí para ayudarte a encontrar la solución adecuada. Concierta una cita para hablar con uno de los expertos de nuestro equipo de forma gratuita. Habla con un especialista.

