Domande con tag 'hipaa'

3
risposte

Monitoraggio / controllo MS-SQL di PHI per HIPAA

Attualmente stiamo cercando una soluzione (basata su hardware o software) in grado di monitorare e controllare tutte le attività di visualizzazione PHI secondo le nuove regole HIPAA. Usiamo MS-SQL per il nostro database di produzione. Abbiamo i...
posta 01.08.2013 - 17:53
2
risposte

Esiste un software che eseguirà la scansione di un filesystem per possibili file contenenti PHI?

Non ho bisogno di un elenco di software (so che le domande sugli acquisti sono fuori tema), ma il mio google-fu mi sta impedendo di farlo. Fondamentalmente alla ricerca di software che esegua la scansione di un filesystem alla ricerca di file ch...
posta 26.04.2013 - 18:46
2
risposte

Un report paziente basato su HTML può essere conforme HIPAA?

Supponiamo che sto creando un'applicazione che genera un rapporto di raccomandazioni sulla salute basato sulla diagnostica del paziente in ingresso. La mia applicazione non riceve informazioni identificative sul paziente. Riceve solo un ident...
posta 08.08.2017 - 02:22
1
risposta

Quale documentazione posso chiedere a un fornitore di mostrare la conformità HIPAA

Nel corso dell'ultimo anno, diversi venditori con cui ho stipulato un contratto hanno rivendicato il rispetto dell'anca. Ho chiesto loro la documentazione della loro conformità e non ne ho mai visto nessuno. Mi aspetterei un audit firmato da una...
posta 07.12.2014 - 00:02
2
risposte

Cisco Registered Envelope Service (CRES), grande errore di sicurezza?

Durante la ricerca dei cosiddetti provider di posta elettronica conformi a HIPAA, mi sono imbattuto in Cisco Registered Envelope Service (CRES) , che dichiara di essere conforme HIPAA . Secondo questa istruzione , dopo aver ricevuto un'ema...
posta 07.03.2016 - 22:40
0
risposte

HIPAA / certificazione FISMA per audit IT [chiuso]

Attualmente lavoro per un'azienda di sicurezza IT che sta cercando di espandere i nostri servizi offerti ai clienti. Due strade che stiamo esaminando stanno esaminando la conformità FISMA e HIPAA per i nostri clienti. Mi è stato affidato il comp...
posta 14.12.2015 - 19:27
2
risposte

Qualche consiglio su come assicurare ai pazienti che una struttura medica è ben protetta dal furto di identità?

Le mie scuse se questa domanda è stata già chiesta. In che modo una pratica medica assicura ai pazienti che la pratica segue eccellenti pratiche di sicurezza informatica? Al contrario, come fa un paziente a scoprirlo? Alcune domande ini...
posta 18.09.2014 - 17:39
1
risposta

Multi Tenant Database - HIPAA

Stiamo progettando di sviluppare un software di EHR / Fatturazione e siamo a conoscenza delle regole e dei regolamenti HIPAA. La nostra attuale architettura applicativa che utilizza un database condiviso con tutti i dati del cliente (fornitore /...
posta 02.04.2014 - 13:32
2
risposte

I gruppi di sicurezza AWS sono sufficienti per autenticare la comunicazione tra le istanze? (HIPAA)

Supponiamo che disponga di un servizio privato che espone informazioni sensibili (PHI) tramite un'API REST e che voglio autorizzarne l'accesso solo da un altro servizio. È sufficiente suddividere questi servizi in diversi gruppi di sicurezza...
posta 07.08.2014 - 01:03
2
risposte

È possibile proteggere l'e-mail aziendale sui telefoni personali senza la possibilità di cancellare tutti i dati personali?

La nostra azienda ha recentemente annunciato una nuova politica IT che richiede la crittografia di qualsiasi smartphone personale utilizzato per connettersi al server di Exchange aziendale. Per quanto posso dire, stanno usando la crittografia Ex...
posta 20.06.2013 - 15:12