HIPAA 差距评估从 10 个章节评估您的组织的合规成熟度,涵盖 HIPAA 隐私规则、安全规则和泄露通知规则的所有主要条款。
章节
| # | 章节 | CFR 参考 | 问题数 |
|---|---|---|---|
| 1 | 隐私规则:使用和披露 | 164.502-164.514 | 8 |
| 2 | 隐私规则:个人权利 | 164.520-164.528 | 7 |
| 3 | 隐私规则:管理要求 | 164.530 | 6 |
| 4 | 安全规则:管理性保障措施 | 164.308 | 9 |
| 5 | 安全规则:物理性保障措施 | 164.310 | 5 |
| 6 | 安全规则:技术性保障措施 | 164.312 | 6 |
| 7 | 安全规则:组织要求 | 164.314 | 4 |
| 8 | 安全规则:策略、程序和文档 | 164.316 | 4 |
| 9 | 泄露通知 | 164.400-164.414 | 6 |
| 10 | HITECH Act 与执法 | HITECH Sec. 13400-13411 | 5 |
成熟度评分
每个问题都采用 0-4 成熟度等级:
- 0(未实施):未采取任何措施
- 1(初始):采取临时性或非正式的措施
- 2(发展中):已形成文件,但执行不一致
- 3(已定义):已正式形成文件并一致执行
- 4(已优化):持续监控和改进
理解您的得分
差距评估仪表板显示以下内容:
- 总体合规得分:所有章节的加权平均值,以百分比形式显示,并配有合规环形图
- 按章节细分:每个章节的单独得分,突出显示优势领域和薄弱领域
- 优先差距:得分为 0 或 1 的问题,代表最高的合规风险
- 随时间变化的趋势:如果您定期开展评估,可跟踪一段时间以来的改进情况
跨框架控制措施传播
某些 HIPAA 差距评估问题与其他框架(ISO 27001、NIST CSF、SOC 2 等)中的等效控制措施相关联。当您将某个 HIPAA 问题评为 3 分或以上时,其他已启用框架中的等效控制措施会自动更新,反之亦然。这样,在管理多个合规框架时可以减少重复的评估工作。