This page has been translated from English
ヘルスケア産業へのコンサルタント
お電話:(909)931〜7600

HIPAAのリスクアセスメント

オリジナルのHIPAAのプライバシールールは2003年に発行されて以来、HIPAAのリスク評価を完了するための要件は、実施されている。 しかし、非常に少数の医療機関は、そのような評価を完了している。

専門家HIPAAのリスク分析とリスクアセスメント

HIPAA Risk Assessment フォックスグループは、HIPAAのリスク評価を行うとともに、組織を支援することができます。 多くの組織は、内部的にこれらの監査を実行しますが、外部審査では、時々より徹底することができますし、コンプライアンス上の受信アドバイスは、組織が以前にそのようなコンプライアンスに取られたアプローチによって事前に決定されることはありません。 罰金やプライバシーの侵害に関連する否定的な評判に 、組織の件名を放置しないでください。

フォックスグループは、よく組織が ​​現在の遵守を支援するために必要な詳細アドレッシングに精通しているHIPAAの規制と、今後何年もあなたの利益になるシステムを設定することを。 以下では、さらに、組織の責任とHIPAAのリスク評価を完了するために従事するとき私達が提供するサービスの範囲を理解しておくと便利です。

HIPAA、ハイテック、および適切な使用方法

HITECH法 、2009年には、いくつかの追加要件およびプライバシーの保護を導入し、HIPAA法を更新し、 有意義な使用基準認定EHRの技術のためにのためにHITECH法のインセンティブのために修飾するためにHIPAAのリスク評価を行うために、特定の要件が含まれていますEHR技術を採用して これは、HIPAAのリスク評価を行うための2つの責務があることを意味します。

  1. HIPAAのプライバシールールで元の要件、および
  2. HITECH法EHR有意義な使用上の優遇措置を申請する医療機関の場合、要件は、認証の一部として認定EHRの技術の組織の使用をHIP​​AAのリスク評価を完了する。

あなたのHIPAA査定の適切な終了は、プライバシーとセキュリティの規則の両方を含める必要があります

HIPAAのプライバシールールは 、個人の医療記録及びその他の個人の健康情報を保護し、それらの規格を指します。 彼らは個人の健康情報のプライバシーを保護し、それらの健康情報をかけて患者の権利を与えることを意図適切なセーフガードが必要です。

  • 私たちのHIPAAプライバシールールの評価に含まれるサンプルの分野は以下の通りです。

  • プライバシー守秘義務
  • プライバシープラクティスのお知らせ
  • マーケティング/募金活動/ PHIの販売
  • 最低限必要なルール
  • 死亡者
  • 研究の権限
  • 開示
  • 従業員のトレーニング
  • PHIへのアクセス
  • HIPPAフロントオフィスとバックオフィスでのコンプライアンス、およびプロバイダによって
  • 使用中のビジネス准請負活動とBA協定

HIPAAのセキュリティ規則は 、作成された受信、使用、または対象となるエンティティによって維持され、個人の電子個人健康情報を保護するための規格を指します。 セキュリティルールは、適切な(1)管理、(2)物理的、及び(3)技術的保護手段が電子的な保護された健康情報の機密性、完全性、およびセキュリティを確保する必要があります。

  • 私たちのHIPAAのセキュリティ規則の評価に含まれるサンプルの分野は以下の通りです。

  • セキュリティ管理
  • 労働者の制裁
  • セキュリティの責任
  • 労働力のクリアランス/終了の手順
  • ePHIへのアクセスの許可および監督
  • 分離保健クリアリングハウスの機能
  • ログの監視
  • パスワードの管理
  • セキュリティインシデント
  • マルウェアからの保護
  • セキュリティ意識のトレーニング/セキュリティアラーム
  • リスク分析/脆弱性評価
  • 緊急時対応計画
  • データのバックアップ計画
  • 災​​害復旧計画
  • 緊急モードの動作計画
  • テストと修正手順
  • アプリケーションとデータの批判的分析
  • 施設アクセス制御、変更/更新をお勧めします
  • アクセス制御と保守/修理を含む施設のセキュリティの計画、
  • ワークステーションの使用/セキュリティポリシーおよび慣行
  • デバイスおよびメディア制御のためのポリシーと手順(廃棄/再利用/アカウンタビリティ)
  • 技術的な(行政)の政策は、PHIのアクセス(ユーザID、緊急のアクセス、自動ログオフ、暗号化)を管理する
  • 監査コントロール、整合性、認証(PHIと人)
  • 送信セキュリティ(整合性と暗号化)
  • 違反の通知計画/手順

    フォックスグループは、 米国全体で動作するので、 お問い合わせして、確実にするために必要な専門家の援助を得ること、組織であれば快適に、今日のHIPAAの要件に準拠。 我々は考えるあなたが喜んでいるよあなたがした。