Cumplimiento de las Leyes HIPAA/HITECH
¿Necesita resguardar sus medidas de protección?
El 17 de febrero de 2010 se promulgó la Ley de Tecnología de la Información de Salud Clínica y Económica (HITECH), que cambió drásticamente el panorama de la industria de la atención médica. Se implementaron incentivos, sanciones y multas por no cumplir con las normas de seguridad y privacidad de la información electrónica de salud protegida que afectan a proveedores de atención médica y sus asociados comerciales.
La Ley HITECH exige tomar medidas de protección administrativas, físicas y técnicas en todas las entidades y asociados comerciales cubiertos.
La Ley HITECH ha establecido nuevas disposiciones para la protección de la información protegida de atención médica (PHI) por parte de organizaciones de atención médica (entidades cubiertas) y sus asociados comerciales. Las organizaciones obligadas a cumplir con la Ley de Portabilidad y Responsabilidad de Seguros Médicos de 1996 (HIPAA) están sujetas a nuevas normativas establecidas por el HHS en relación con la notificación de incumplimientos.
Kaufman Rossin puede ayudarle. Nuestro equipo de asesores de seguridad de la información certificados a nivel nacional adhiere a las normas aceptadas internacionalmente, la Norma de Seguridad de la Ley HIPAA y la Ley HITECH para ayudarle a enfrentar sus dificultades más complejas en términos de adhesión normativa y seguridad de la información.
Nuestros servicios incluyen:
- Cumplimiento
- Cumplimiento con la Norma de Seguridad de la Ley HIPAA/Ley HITECH
- Normativa de señales de advertencia de robo de identidad
- Auditoría de privacidad
- Asistencia para auditorías internas
- Gobierno corporativo de TI y desarrollo de programas
- Análisis de riesgos y plan de gestión de riesgo
- Documentación de políticas y procedimientos de seguridad de la información
- Plan de recuperación ante catástrofes / plan de contingencia
- Programa de señales de advertencia de robo de identidad
- Programa de seguridad de la información
- Gestión de asociados comerciales / debida diligencia
- Programa de notificación y respuesta ante incidentes
- Procedimientos de retención y eliminación
- Evaluaciones y pruebas de seguridad
- Pruebas de seguridad de la red (internas y externas)
- Pruebas de seguridad del servicio móvil
- Escaneo de vulnerabilidad (interno y externo)
- Pruebas de ingeniería social
- Pruebas de penetración física
- Seguros
- Informes de controles de organizaciones de servicio
- SysTrust