i-Prot

Frameworks · HIPAA (Security & Privacy Rules)

HIPAA: protegé la información de salud y demostrá cumplimiento.

Te preparamos y acompañamos en el cumplimiento de HIPAA — con salvaguardas sobre la información de salud protegida (PHI) y evidencia lista.

A quien aplica

A quién aplica

HIPAA aplica a entidades de salud de EE. UU. y a sus socios de negocio (business associates) que manejan información de salud protegida (PHI).

Que exige

Qué exige el framework

HIPAA no se certifica: es una regulación que exige salvaguardas administrativas, físicas y técnicas sobre la PHI, más reglas de privacidad, seguridad y notificación de brechas.

Regla de privacidad

Uso y divulgación permitidos de la PHI.

Regla de seguridad

Salvaguardas administrativas, físicas y técnicas.

Notificación de brechas

Obligación de informar incidentes con PHI.

Business associates

Acuerdos y control de terceros que tratan PHI.

Riesgos

Riesgos de no actuar

  • Sanciones regulatorias por manejo indebido de la PHI.
  • Exposición de datos de salud altamente sensibles.
  • No poder operar con clientes de salud de EE. UU.
  • Terceros (business associates) sin control ni acuerdos.

Propuesta

La propuesta de i-Prot

Evaluamos el manejo de la PHI, implementamos las salvaguardas administrativas, físicas y técnicas, y dejamos la evidencia lista para demostrar cumplimiento de HIPAA. Integrado al ciclo CGF.

Como trabajamos

Cómo trabajamos con este framework

Diagnóstico de PHI

Dónde vive y cómo se trata la información de salud.

Análisis de brechas

Estado frente a las reglas de HIPAA.

Salvaguardas

Controles administrativos, físicos y técnicos.

Acuerdos y terceros

Business associate agreements y control.

Evidencia y sostenimiento

Evidencia de cumplimiento y mejora.

Entregables

Entregables

CGF

Cómo se conecta con CGF

CGF usa HIPAA como fuente de requisitos. Este framework cubre principalmente las etapas Evaluar, Diseñar, Implementar y Mejorar del ciclo.

Ver la metodología CGF →

Complyze

Complyze y HIPAA

Complyze centraliza las salvaguardas, los acuerdos con terceros y la evidencia de cumplimiento de HIPAA, con trazabilidad.

FAQ

Preguntas frecuentes

¿HIPAA se certifica? +

No existe una certificación oficial de HIPAA. Se demuestra cumplimiento con evidencia; ayudamos a construirla y mantenerla.

¿Qué es un business associate? +

Un tercero que trata PHI en nombre de una entidad de salud; requiere acuerdos (BAA) y controles específicos.

¿Aplica fuera de EE. UU.? +

HIPAA es de EE. UU.; aplica si tratás PHI de ese ámbito o prestás servicios a entidades sujetas a HIPAA.

¿Se apoya en ISO 27001? +

Sí. Un SGSI facilita muchas de las salvaguardas de seguridad que HIPAA exige.

Formulario

¿Necesitás cumplir HIPAA?

Contanos cómo manejás la información de salud y definimos el abordaje.

Al enviar aceptás nuestra política de privacidad.

Conocé tu nivel de exposición y definí el próximo paso.

Una sesión de diagnóstico inicial para mapear riesgos, prioridades y próximas acciones.

Solicitar diagnóstico inicial