HIPAA · Informações de saúde
Para entidades e parceiros de negócio sujeitos à HIPAA: delimitação de PHI/ePHI, análise de riscos, acessos e acordos BAA quando aplicáveis. A conformidade abrange pessoas, processos e tecnologia.
Segurança e compliance: HIPAA, SOC 2, PCI DSS e ISO 27001
Projetamos controles e evidências para projetos com requisitos HIPAA, SOC 2, PCI DSS e ISO/IEC 27001, conforme o escopo de cada organização.
Conte-nos sobre o seu projetoO trabalho começa por identificar dados, riscos, fornecedores e responsabilidades. Traduzimos os requisitos aplicáveis em decisões de arquitetura, práticas de desenvolvimento e processos operacionais verificáveis.
Para entidades e parceiros de negócio sujeitos à HIPAA: delimitação de PHI/ePHI, análise de riscos, acessos e acordos BAA quando aplicáveis. A conformidade abrange pessoas, processos e tecnologia.
Apoiamos a preparação de controles e evidências conforme os critérios aplicáveis. SOC 2 é um exame e relatório de um auditor independente; esta página não representa um relatório emitido para a Border Valley.
Definimos o escopo dos dados de cartão e priorizamos integrações que reduzam sua exposição. A validação aplicável é acordada com os responsáveis pelo programa de conformidade e os avaliadores correspondentes.
Alinhamos a engenharia com a gestão de riscos, políticas e melhoria contínua de um SGSI. A certificação é uma avaliação independente com escopo definido; não se obtém por usar uma plataforma.
Cada etapa é acordada com sua equipe antes de avançar.
Dados, sistemas e responsáveis
Acesso, mudanças e recuperação
Testes e acompanhamento
Projetamos para requisitos acordados e entregamos evidências do que foi implementado. Auditorias, certificações e validações externas têm escopo próprio e são contratadas ou coordenadas explicitamente quando o projeto as exige.
Consulte os frameworks em suas fontes oficiais:
HIPAA · HHSSOC 2 · AICPAPCI DSS · PCI SSCISO/IEC 27001 · ISOAntes de começar, definimos escopo, responsáveis e entregáveis.
Esta página descreve a abordagem de engenharia e os frameworks que podemos contemplar. Não declara uma certificação ISO, validação PCI DSS ou relatório SOC 2 vigente da Border Valley. Qualquer credenciamento deve ser verificado com seu documento, escopo e vigência.
Não. Também intervêm configuração, contratos, fornecedores, treinamento e operação contínua. O projeto deve definir o que implementamos, o que o cliente administra e o que um terceiro revisa.