anonym.legal
Назад на блоготЗдравство

ISO 27001 + HIPAA BAA: Здравствено продавачот доказ и...

Болниците мора да овератина ISO 27001 + HIPAA Business Associate Agreement (BAA) за сите продавачи.

April 20, 20268 мин читање
ISO 27001 HIPAA BAAhealthcare vendor certificationHIPAA satisfactory assurances164.308 security controlsOCR audit evidence

ISO 27001 + HIPAA BAA: Здравствено продавачот доказ и ревидирање

Болниците мора да овератина ISO 27001 + HIPAA Business Associate Agreement (BAA) за сите продавачи. Но добивање доказа е сложена: 3PL сертификати, локалниот ревизии, аудит записи.

ISO 27001 Доказ

Процес обично вклучува:

  1. Бара ISO 27001 сертификат (или SOC 2)
  2. Провера дата на издавање и експриција
  3. Преглед на опсег (кои серверски обработува PHI)
  4. Преглед на контролни обекти (кои заштити се имплементирани)

HIPAA BAA Договор

BAA мора да содржи:

  1. Дефиниција на PHI
  2. Обврски за безбедност (техничка, физичка, административна)
  3. Известување за пропустување
  4. Ревиденост
  5. Исклучување клаузула

Подготвени да ги заштитите вашите податоци?

Започнете со анонимизација на PII со 285+ типови на ентитети на 48 јазици.