This page has been translated from English
医疗领域的顾问
致电我们:(909)931-7600

HIPAA风险评估

因为原来的HIPAA隐私规则是在2003年发出的要求完成了HIPAA风险评估已经到位。 然而,极少数医疗卫生机构已经完成了这样的评估。

专家HIPAA的风险分析和风险评估

HIPAA Risk Assessment 福克斯集团可以协助您的组织与执行HIPAA风险评估。 许多组织内部执行这些审计,但有时可以更透彻的外部审查,并遵守收到的意见将不预先确定由该组织以前曾采取这种遵守的方法。 不要离开您的组织受到罚款和违反隐私有关的负面宣传。

福克斯集团是深谙解决需要帮助您的组织符合当前HIPAA法规的细节,并设立系统,将有利于今后几年。 以下将帮助您进一步了解您的组织的责任和服务范围,我们提供参与完成HIPAA风险评估时。

HIPAA,HITECH,有意义的使用

HITECH法案 2009年更新HIPAA的法律,引进一些额外的要求和保障私隐, 有意义的使用标准 ,对认证的电子病历技术,包括一个具体的规定来执行一个HIPAA的风险评估,以便有资格HITECH法案激励,采用电子病历技术。 这意味着执行HIPAA风险评估的必要条件有两个:

  1. 原HIPAA隐私规则的要求,
  2. 对于医疗机构申请HITECH法案“电子病历使用有意义的激励,要求认证组织的认证的电子病历技术的使用为完成一个HIPAA风险评估。

正确地完成您的HIPAA的评估必须包括隐私和安全规则

HIPAA隐私规则是指保护个人医疗记录和其他个人健康信息的标准。 他们需要适当的保障措施,旨在保护个人健康信息的隐私,并给予患者对他们的健康信息的权利。

  • 样品包括在我们的HIPAA隐私规则评估领域包括:

  • 隐私和保密
  • 隐私惯例的通知
  • 市场营销/筹款/销售的PHI
  • 最低限度的必要规则
  • 血统
  • 研究授权
  • 披露
  • 员工培训
  • 访问的PHI
  • HIPPA在前台和后台的合规性,和提供者
  • 工商业副学士承包活动和BA在使用协议

HIPAA安全规则 ,是指为了保护个人的电子个人健康信息的创建,接收,使用,或有盖的实体保持标准。 安全规则要求(1)适当的行政,(2)物理,(3)技术保障措施,以确保电子保护的健康信息的保密性,完整性和安全性。

  • 样品包括在我们的HIPAA安全规则评估领域包括:

  • 安全管理
  • 工人制裁
  • 安全责任
  • 劳动力清拆/终止程序
  • 授权和监督访问EPHI
  • 隔离卫生信息交换功能
  • 登录的监控
  • 密码管理
  • 安全事故
  • 保护MAL - WARE
  • 安全意识培训/安全提醒
  • 风险分析/漏洞评估
  • 应急计划
  • 数据备份计划
  • 灾难恢复计划
  • 紧急模式操作计划
  • 测试和修订程序
  • 应用程序和关键数据分析
  • 设施的访问控制;建议更改/更新
  • 设施保安计划,包括访问控制和保养/维修
  • 使用工作站/保安政策和措施
  • 设备和媒体控制(处置/再用/问责制)的政策和程序
  • 技术(管理)的政策,管理的PHI访问(用户ID,紧急通道,自动注销,加密)
  • 审计控制,完整性,身份验证(PHI和人)
  • 传输的安全性(完整性和加密)
  • 违反通知计划/程序

    福克斯集团在美国各地的作品, 联系方式 ,并得到专家的协助下,你需要,以确保您的组织,如果舒适符合今天的HIPAA要求。 我们想你,你会很高兴。

    卓越自1989年以来,

    福克斯集团成立于1989年,整个美国和欧洲优秀的医疗咨询和执行管理服务,并提供国内和国际客户。

    语言

    EnglishChinese (Simplified)GermanFrenchSpanishJapanesePolish

    叽叽喳喳