Entidades Cubiertas de Atención Médica: para evaluar la madurez frente a las obligaciones actuales de Privacidad, Seguridad y Notificación de Brechas de HIPAA utilizando un modelo estructurado y defendible en auditorías
Oficiales de Privacidad y Oficiales de Cumplimiento: para evaluar la gobernanza de la privacidad, los procesos de derechos de los pacientes, las políticas, la documentación, las sanciones y el monitoreo del cumplimiento
Oficiales de Seguridad y Líderes de Seguridad de IT: para evaluar las salvaguardas administrativas, técnicas y físicas para la ePHI, incluido el control de acceso, el registro de auditorías, el cifrado, la gestión de riesgos, la respuesta a incidentes y la planificación de contingencias
Equipos Legales y de Asesoría Jurídica: para comprender la exposición regulatoria, las obligaciones de los socios comerciales, los requisitos de notificación de brechas, las deficiencias en la documentación y el riesgo de aplicación de la ley
Equipos de Gestión de la Información de Salud: para evaluar el cumplimiento de los derechos de los pacientes, el acceso a los registros, los flujos de trabajo de enmiendas, el registro de divulgaciones, las autorizaciones y las prácticas de comunicación confidencial
Equipos de HR y Gestión del Personal: para evaluar la autorización y aprobación de seguridad del personal, la capacitación sobre HIPAA, los controles de terminación, la concientización y los procesos de sanciones
Equipos de Instalaciones y Seguridad Física: para evaluar los controles de acceso a las instalaciones, las salvaguardas de las estaciones de trabajo, el manejo de dispositivos y medios, la eliminación, la reutilización y la protección física de los sistemas que contienen ePHI
Equipos de Riesgo, Auditoría y Consultoría en Atención Médica: para realizar evaluaciones estructuradas de preparación, identificar brechas de alto riesgo, priorizar la remediación y respaldar la recopilación de evidencia al estilo de la OCR