HIPAA

美国《健康保险流通与责任法案》:PHI 清单、保护措施、风险分析、业务伙伴和泄露通知。

HIPAA 概述与关键概念

了解 HIPAA 的适用对象、四项主要规则、PHI 等关键概念和分级处罚,以及 Venvera 的 HIPAA 模块如何覆盖完整的合规生命周期。

3 分钟

PHI 清单

维护创建、接收、维护或传输 PHI 的系统登记册,记录 18 类标识符、加密状态和访问控制,为风险分析和最低必要标准奠定基础。

2 分钟

保障措施管理

依据 HIPAA 安全规则管理管理性、物理性和技术性保障措施,区分必需与可处理的实施规范,并在 Venvera 中跟踪每项保障措施的实施状态。

2 分钟

风险分析

依据 45 CFR 164.308(a)(1) 在 Venvera 中开展并记录 HIPAA 安全规则风险分析,涵盖 OCR 规定的要素、风险评分方法和定期审查要求。

2 分钟

业务伙伴管理

了解 HIPAA 业务伙伴的定义、BAA 必须包含的条款、分包商要求和 60 天泄露通知时限,并在 Venvera 中跟踪每个业务伙伴及其 BAA。

2 分钟

泄露通知

了解 HIPAA 泄露通知规则:如何判断是否构成泄露、向个人、HHS 和媒体发出通知的时限、泄露处理的生命周期,以及三种例外情况。

2 分钟

差距评估

从 10 个章节评估 HIPAA 隐私规则、安全规则和泄露通知规则的合规成熟度,了解 0-4 成熟度评分、得分解读和跨框架控制措施传播。

1 分钟

培训记录

跟踪员工的 HIPAA 培训完成情况和截止日期,了解隐私规则和安全规则的培训要求、建议的培训主题,以及 6 年文档保留要求。

1 分钟

策略和程序

了解 HIPAA 对策略和程序的要求,包括 6 年保留规则、隐私规则、安全规则和泄露通知规则所需的策略领域,以及策略审核周期。

1 分钟