Tagasi BlogisseTervishoid

ISO 27001 ja HIPAA BAA: Kuidas anda tõendeid...

Tervishoiumüüjad nõuavad sageli ISO 27001 ja HIPAA BAA. Milline on nende tähtsus ja kuidas neid dokumenteerida?

April 20, 20268 min lugemist
ISO 27001 HIPAA BAAhealthcare vendor certificationHIPAA satisfactory assurances164.308 security controlsOCR audit evidence

Tervishoiu Müüjate Turvalisuse Nõuded

Tervishoiumüüjatel on kaks peamist turvalisuse sertifikaadi kategooriat:

  1. ISO 27001: Infosüsteemide turvalisuse halduse standard
  2. HIPAA BAA: Tervishoiuteenuste lepingu lisa teabe turvalisuse tagamiseks

ISO 27001 Sertifitseerimine

ISO 27001 on rahvusvaheline standard, mis määrab infosüsteemide turvalisuse nõuded.

Peamised nõuded:

  • Juurdepääsukontroli politiika
  • Krüpteerimine
  • Andmete varundamine
  • Intsidentide juhtimine
  • Regulaarne testimine

Sertifitseerimise aeg: Tavaliselt 3-6 kuud ja nõuab sertifitseeritud audiitori jälelevalvet.

HIPAA BAA (Business Associate Agreement)

HIPAA BAA on lepingu lisa, mis määrab:

  1. Kuidas müüja hoiab patsiendiandmeid
  2. Millised turvalisuse meetmed on olemas
  3. Mis juhtub andmete lekkimisel
  4. Kuidas audititakse andmete turvalisust

HIPAA BAA nõuab tavaliselt:

  • Administratiivsete kontrollidega
  • Füüsilised juhtimine
  • Tehniline kaitse
  • Andmete varundamine
  • Intsidentide juhtimine

Kuidas Anda Tõendeid

ISO 27001:

  • Taotlege sertifitseeringu auditorilt
  • Saate sertifikaadi (tavaliselt 3 aastat kehtiv)

HIPAA BAA:

  • Taotlege BAA müüja juriidiliselt
  • Tüüpiliselt dokumenteerige turvalisuse meetmed
  • Andge tõendid andmete turvalisuse testist

Järeldus

ISO 27001 ja HIPAA BAA on tervishoiumüüjate jaoks tavaliselt vajalikud. Parim lahendus on nende sertifikaadiga müüjaid otsida.

Kas olete valmis oma andmeid kaitsma?

Alustage PII anonüümitamist 285+ üksustüübi abil 48 keeles.