anonym.legal
กลับไปที่บล็อกการดูแลสุขภาพ

ISO 27001 และ HIPAA BAAs: ชุดหลักฐานที่ Healthcare...

HIPAA Business Associate Agreements กำหนดให้มี 'assurances ที่น่าพอใจ' ของการป้องกันที่เหมาะสม ISO 27001 maps โดยตรงกับมาตรการความปลอดภัย HIPAA...

April 20, 20268 อ่านประมาณ
ISO 27001 HIPAA BAAhealthcare vendor certificationHIPAA satisfactory assurances164.308 security controlsOCR audit evidence

HIPAA BAA Requirements

BAA (Business Associate Agreement) กำหนดให้ Business Associates:

  • 'assurances ที่น่าพอใจ' ของ appropriate safeguards
  • แจ้งการละเมิด
  • Subcontractor BAAs

'Appropriate safeguards' ไม่ถูกนิยามอย่างชัดเจน — ต้องการหลักฐาน

ISO 27001 → HIPAA Mapping

HIPAA Security RuleISO 27001 Controls
164.308 AdministrativeA.5-A.8 Information security policies
164.310 PhysicalA.11 Physical security
164.312 TechnicalA.8, A.9 Access control
164.316 DocumentationA.5.1 Documentation

ชุดหลักฐานที่สำหรับ Healthcare Vendor

  1. ISO 27001 Certificate (current)
  2. Statement of Applicability
  3. HIPAA-specific policies
  4. Penetration test report
  5. Employee training records

แหล่งที่มา:

พร้อมที่จะปกป้องข้อมูลของคุณหรือยัง?

เริ่มทำให้ PII เป็นนิรนามด้วยประเภทเอนทิตีมากกว่า 285 ประเภทใน 48 ภาษา.