Cumplimiento de las Leyes HIPAA/HITECH

¿Necesita resguardar sus medidas de protección?

El 17 de febrero de 2010 se promulgó la Ley de Tecnología de la Información de Salud Clínica y Económica (HITECH), que cambió drásticamente el panorama de la industria de la atención médica. Se implementaron incentivos, sanciones y multas por no cumplir con las normas de seguridad y privacidad de la información electrónica de salud protegida que afectan a proveedores de atención médica y sus asociados comerciales.

La Ley HITECH exige tomar medidas de protección administrativas, físicas y técnicas en todas las entidades y asociados comerciales cubiertos.

La Ley HITECH ha establecido nuevas disposiciones para la protección de la información protegida de atención médica (PHI) por parte de organizaciones de atención médica (entidades cubiertas) y sus asociados comerciales. Las organizaciones obligadas a cumplir con la Ley de Portabilidad y Responsabilidad de Seguros Médicos de 1996 (HIPAA) están sujetas a nuevas normativas establecidas por el HHS en relación con la notificación de incumplimientos.

Kaufman Rossin puede ayudarle. Nuestro equipo de asesores de seguridad de la información certificados a nivel nacional adhiere a las normas aceptadas internacionalmente, la Norma de Seguridad de la Ley HIPAA y la Ley HITECH para ayudarle a enfrentar sus dificultades más complejas en términos de adhesión normativa y seguridad de la información.

Nuestros servicios incluyen:

  • Cumplimiento
    • Cumplimiento con la Norma de Seguridad de la Ley HIPAA/Ley HITECH
    • Normativa de señales de advertencia de robo de identidad
    • Auditoría de privacidad
    • Asistencia para auditorías internas
  • Gobierno corporativo de TI y desarrollo de programas
    • Análisis de riesgos y plan de gestión de riesgo
    • Documentación de políticas y procedimientos de seguridad de la información
    • Plan de recuperación ante catástrofes / plan de contingencia
    • Programa de señales de advertencia de robo de identidad
    • Programa de seguridad de la información
    • Gestión de asociados comerciales / debida diligencia
    • Programa de notificación y respuesta ante incidentes
    • Procedimientos de retención y eliminación
  • Evaluaciones y pruebas de seguridad
    • Pruebas de seguridad de la red (internas y externas)
    • Pruebas de seguridad del servicio móvil
    • Escaneo de vulnerabilidad (interno y externo)
    • Pruebas de ingeniería social
    • Pruebas de penetración física
  • Seguros
    • Informes de controles de organizaciones de servicio
    • SysTrust