Regulación

HIPAA

HIPAA es una ley estadounidense, no una certificación: no hay certificado que obtener ni organismo que lo emita. Lo que buscan reguladores, clientes y entidades cubiertas es un programa documentado: un análisis de riesgos de seguridad, salvaguardas implementadas, políticas adoptadas y acuerdos con socios comerciales firmados. Complyanz ejecuta ese programa.

Lo que obtiene

Las salvaguardas, los registros y el análisis de riesgos

68salvaguardas en las categorías Administrativa, Física y Técnica
3reglas cubiertas: Seguridad, Privacidad y Notificación de Brechas
1inventario de PHI en los sistemas que lo crean, reciben, mantienen o transmiten
0ISO 27001 requerida: HIPAA es independiente en Complyanz
En la plataforma

Cómo funciona un programa HIPAA

Paso 1

Alcance e inventario de PHI

Identifique todos los sistemas que crean, reciben, mantienen o transmiten información sanitaria protegida.

Paso 2

Análisis de riesgos de seguridad

Realice el análisis de riesgos que exige la Regla de Seguridad: el incumplimiento más citado en las acciones sancionadoras.

Paso 3

Salvaguardas

Implemente y registre las salvaguardas Administrativas, Físicas y Técnicas en los sistemas del alcance.

Paso 4

Políticas, acuerdos con socios comerciales y preparación ante brechas

Adopte las políticas exigidas, firme los acuerdos con socios comerciales, forme a la plantilla y mantenga lista la notificación de brechas.

Ir más allá

HIPAA junto a sus otros programas

HIPAA es independiente en Complyanz: no requiere ISO 27001 y no forma parte del sistema de gestión integrado. Sí comparte la misma plataforma de base: el mismo inventario de activos, el mismo tratamiento de incidentes, los mismos registros de formación. Las organizaciones sanitarias suelen llevar HIPAA y SOC 2 a la vez precisamente por eso.

Preguntas

FAQ HIPAA

¿Podemos certificarnos en HIPAA?

Eso no existe. HIPAA es una normativa y no hay certificación acreditada para ella. Lo que sí puede tener es un programa de cumplimiento documentado y defendible, que es lo que Complyanz construye y lo que auditores y clientes evalúan de verdad.

¿Qué es el análisis de riesgos de seguridad?

Un análisis de riesgos que exige la Regla de Seguridad. Es el requisito más citado en las acciones sancionadoras, normalmente porque nunca se hizo o nunca se actualizó. Complyanz lo ejecuta como un paso de primer nivel, con el registro de riesgos detrás.

¿Gestionan los acuerdos con socios comerciales?

Los socios comerciales se controlan junto a sus otros proveedores, con los acuerdos y los datos que manejan registrados en cada uno.

¿Qué ocurre cuando hay una brecha?

Los incidentes se registran y clasifican, se conservan los registros de brechas y se hace seguimiento de los requisitos de notificación para que el plazo no se gestione desde una bandeja de entrada.

Construya su programa HIPAA

Cree una organización y las salvaguardas, el inventario de PHI y el análisis de riesgos estarán listos para trabajar.