i-Prot

Frameworks · HIPAA (Security & Privacy Rules)

HIPAA: protegé la información de salud y demostrá cumplimiento.

Te preparamos y acompañamos en el cumplimiento de HIPAA — con salvaguardas sobre la información de salud protegida (PHI) y evidencia lista.

diagrama · frameworks · hipaa (security & privacy rules)

A quién aplica

HIPAA aplica a entidades de salud de EE. UU. y a sus socios de negocio (business associates) que manejan información de salud protegida (PHI).

Qué exige el framework

HIPAA no se certifica: es una regulación que exige salvaguardas administrativas, físicas y técnicas sobre la PHI, más reglas de privacidad, seguridad y notificación de brechas.

Regla de privacidad

Uso y divulgación permitidos de la PHI.

Regla de seguridad

Salvaguardas administrativas, físicas y técnicas.

Notificación de brechas

Obligación de informar incidentes con PHI.

Business associates

Acuerdos y control de terceros que tratan PHI.

Riesgos de no actuar

  • Sanciones regulatorias por manejo indebido de la PHI.
  • Exposición de datos de salud altamente sensibles.
  • No poder operar con clientes de salud de EE. UU.
  • Terceros (business associates) sin control ni acuerdos.

La propuesta de i-Prot

Evaluamos el manejo de la PHI, implementamos las salvaguardas administrativas, físicas y técnicas, y dejamos la evidencia lista para demostrar cumplimiento de HIPAA. Integrado al ciclo CGF.

Cómo trabajamos con este framework

Diagnóstico de PHI

Dónde vive y cómo se trata la información de salud.

Análisis de brechas

Estado frente a las reglas de HIPAA.

Salvaguardas

Controles administrativos, físicos y técnicos.

Acuerdos y terceros

Business associate agreements y control.

Evidencia y sostenimiento

Evidencia de cumplimiento y mejora.

Entregables

  • Análisis de riesgos de la PHI
  • Políticas y procedimientos HIPAA
  • Salvaguardas administrativas, físicas y técnicas
  • Acuerdos con business associates (BAA)
  • Plan de respuesta a brechas
  • Registro de accesos
  • Programa de capacitación
  • Evidencias de cumplimiento

Cómo se conecta con CGF

CGF usa HIPAA como fuente de requisitos. Este framework cubre principalmente las etapas Evaluar, Diseñar, Implementar y Mejorar del ciclo.

Ver la metodología CGF →

Complyze y HIPAA

Complyze centraliza las salvaguardas, los acuerdos con terceros y la evidencia de cumplimiento de HIPAA, con trazabilidad.

Preguntas frecuentes

¿Necesitás cumplir HIPAA?

Contanos cómo manejás la información de salud y definimos el abordaje.

Al enviar aceptás nuestra política de privacidad.

Al enviar aceptás la política de privacidad y el tratamiento de tus datos para ser contactado.