HIPAA · מידע רפואי
לגופים הכפופים ל-HIPAA ולשותפים עסקיים: תיחום PHI/ePHI, ניתוח סיכונים, גישה והסכמי BAA במקרים הרלוונטיים. הציות משתרע על אנשים, תהליכים וטכנולוגיה.
אבטחה וציות: HIPAA, SOC 2, PCI DSS ו-ISO 27001
אנחנו מתכננים בקרות וראיות לפרויקטים עם דרישות HIPAA, SOC 2, PCI DSS ו-ISO/IEC 27001, בהתאמה להיקף של כל ארגון.
ספרו לנו על הפרויקט שלכםאנחנו מתחילים בזיהוי נתונים, סיכונים, ספקים ותחומי אחריות. הדרישות הרלוונטיות מנחות את הארכיטקטורה, את שיטות הפיתוח ואת התהליכים התפעוליים הניתנים לאימות.
לגופים הכפופים ל-HIPAA ולשותפים עסקיים: תיחום PHI/ePHI, ניתוח סיכונים, גישה והסכמי BAA במקרים הרלוונטיים. הציות משתרע על אנשים, תהליכים וטכנולוגיה.
אנחנו תומכים בהכנת בקרות וראיות מול הקריטריונים הרלוונטיים. SOC 2 הוא בחינה ודוח של רואה חשבון מבקר בלתי תלוי; דף זה אינו מייצג דוח שהונפק ל-Border Valley.
אנחנו תוחמים את נתוני בעלי הכרטיסים ומתעדפים אינטגרציות שמצמצמות חשיפה. האימות הנדרש נקבע עם האחראים על תוכנית הציות ועם הגורמים המעריכים הרלוונטיים.
אנחנו מתאימים את ההנדסה לניהול סיכונים, למדיניות ולשיפור מתמיד של ISMS. הסמכה היא הערכה בלתי תלויה עם היקף מוגדר; שימוש בפלטפורמה אינו מקנה אותה.
כל שלב מסוכם עם הצוות שלכם לפני שממשיכים הלאה.
נתונים, מערכות ואחראים
גישה, שינויים ושחזור
בדיקות ומעקב
אנחנו מתכננים לפי דרישות מוסכמות ומספקים ראיות ליישום. ביקורות חיצוניות, הסמכות ואימותים הם בעלי היקף משלהם ומוסדרים במפורש כשנדרש.
לפני שמתחילים, אנחנו מגדירים היקף, אחראים ותוצרים.
דף זה מתאר את גישת ההנדסה שלנו ואת המסגרות שאנחנו יכולים לטפל בהן. הוא אינו טוען להסמכת ISO נוכחית, לאימות PCI DSS או לדוח SOC 2 של Border Valley. כל אישור יש לוודא מול המסמך, ההיקף והתוקף שלו.
לא. גם תצורה, חוזים, ספקים, הדרכה ותפעול שוטף חשובים. הפרויקט חייב להגדיר מה אנחנו מיישמים, מה הלקוח מפעיל ומה צד שלישי מעריך.