Skip to content

HIPAA

Protégez les PHI et démontrez la diligence raisonnable HIPAA à vos clients et aux régulateurs.

Analyse de la Security Rule

L'analyse de risque HIPAA fondamentale

Diligence raisonnable OCR

Des preuves prêtes pour l'examen du régulateur

Programme d'attestation

Une conformité documentée que vous pouvez démontrer

Experts en sauvegarde des PHI

Spécialistes de la protection des données de santé

HIPAA compliance and audit

En quoi ça consiste

HIPAA établit des normes nationales pour la protection des informations de santé protégées (PHI). Ses règles Privacy, Security et Breach Notification imposent aux covered entities et aux business associates de protéger les PHI au moyen de mesures de sauvegarde administratives, physiques et techniques, l'analyse de risque de la Security Rule constituant la pierre angulaire du programme.

Qui doit se conformer

Les prestataires de soins de santé, les régimes et les chambres de compensation américains, ainsi que tout fournisseur qui traite des PHI pour leur compte ; les business associates sont directement responsables au titre du HITECH, de sorte que l'obligation se propage tout au long de la chaîne d'approvisionnement.

Comment IntelligenceX vous aide

Analyse de risque et évaluation des écarts de la Security Rule HIPAA
Conception des mesures de sauvegarde administratives, physiques et techniques
Politiques, procédures et modèles de Business Associate Agreement
Préparation à la notification des violations
Préparation à la notification des violations HITECH, y compris le workflow de déclaration des 500+
Formation HIPAA du personnel et conception de la politique de sanctions
Évaluation des écartsConception du SMSIAudit interneAccompagnement Étapes 1 et 2Recommandations de remédiationPréparation à la certification

Questions fréquentes

Non. Le gouvernement ne certifie pas la conformité HIPAA, et tout badge « certifié HIPAA » n'est que du marketing. Nous fournissons une analyse de risque documentée et un programme de conformité qui démontrent la diligence raisonnable.

Si vous créez, recevez, stockez ou transmettez des PHI pour le compte d'une covered entity, vous êtes un business associate et HIPAA s'applique directement, y compris la signature de BAA.

Il n'y a pas d'intervalle fixe, mais l'OCR attend qu'elle soit à jour : revue au moins une fois par an et à chaque modification importante des systèmes, des fournisseurs ou des workflows. Une analyse de risque périmée ou manquante est le point que l'OCR relève le plus souvent, nous vous aidons donc à la maintenir vivante plutôt que reléguée.

Parlez à un expert en sécurité dès aujourd'hui

Un test d'intrusion, un audit ou une surveillance 24/7 : notre équipe est prête au Royaume-Uni, aux États-Unis, dans l'UE et en Inde.