HIPAA
HIPAA es una ley estadounidense, no una certificación: no hay certificado que obtener ni organismo que lo emita. Lo que buscan reguladores, clientes y entidades cubiertas es un programa documentado: un análisis de riesgos de seguridad, salvaguardas implementadas, políticas adoptadas y acuerdos con socios comerciales firmados. Complyanz ejecuta ese programa.
Las salvaguardas, los registros y el análisis de riesgos
Cómo funciona un programa HIPAA
Alcance e inventario de PHI
Identifique todos los sistemas que crean, reciben, mantienen o transmiten información sanitaria protegida.
Análisis de riesgos de seguridad
Realice el análisis de riesgos que exige la Regla de Seguridad: el incumplimiento más citado en las acciones sancionadoras.
Salvaguardas
Implemente y registre las salvaguardas Administrativas, Físicas y Técnicas en los sistemas del alcance.
Políticas, acuerdos con socios comerciales y preparación ante brechas
Adopte las políticas exigidas, firme los acuerdos con socios comerciales, forme a la plantilla y mantenga lista la notificación de brechas.
HIPAA junto a sus otros programas
HIPAA es independiente en Complyanz: no requiere ISO 27001 y no forma parte del sistema de gestión integrado. Sí comparte la misma plataforma de base: el mismo inventario de activos, el mismo tratamiento de incidentes, los mismos registros de formación. Las organizaciones sanitarias suelen llevar HIPAA y SOC 2 a la vez precisamente por eso.
FAQ HIPAA
¿Podemos certificarnos en HIPAA?
Eso no existe. HIPAA es una normativa y no hay certificación acreditada para ella. Lo que sí puede tener es un programa de cumplimiento documentado y defendible, que es lo que Complyanz construye y lo que auditores y clientes evalúan de verdad.
¿Qué es el análisis de riesgos de seguridad?
Un análisis de riesgos que exige la Regla de Seguridad. Es el requisito más citado en las acciones sancionadoras, normalmente porque nunca se hizo o nunca se actualizó. Complyanz lo ejecuta como un paso de primer nivel, con el registro de riesgos detrás.
¿Gestionan los acuerdos con socios comerciales?
Los socios comerciales se controlan junto a sus otros proveedores, con los acuerdos y los datos que manejan registrados en cada uno.
¿Qué ocurre cuando hay una brecha?
Los incidentes se registran y clasifican, se conservan los registros de brechas y se hace seguimiento de los requisitos de notificación para que el plazo no se gestione desde una bandeja de entrada.
Construya su programa HIPAA
Cree una organización y las salvaguardas, el inventario de PHI y el análisis de riesgos estarán listos para trabajar.