Eseguirò la tua analisi del rischio di sicurezza HIPAA
The Cyber Friend, dove puoi Fidarti di Noi, con la tua Sicurezza
Selezionato da Fiverr Pro
Sam selezionato dal team Fiverr Pro per la sua esperienza.
Selezionato per
Sicurezza informatica
Informazioni su questo servizio
Vetted Pro
Se la tua pratica fattura Medicare, devi attestare annualmente di aver completato un'analisi dei rischi di sicurezza. Se sei un partner commerciale, i BAAs che hai firmato richiedono la stessa cosa. La maggior parte non la completa mai davvero.
Questo vale finché non succede qualcosa. Quando OCR apre un'indagine dopo una violazione o una denuncia, il primo documento che richiedono è l'analisi dei rischi. La mancanza di questa, o di una checklist scaricata da qualcuno, trasforma un incidente contenuto in un'accusa con sanzioni associate.
Faccio io l'analisi per te secondo 45 CFR 164.308, 164.310, 164.312 e 164.316.
Ricevi:
- Un'analisi dei rischi di sicurezza completata, scritta per resistere alla revisione OCR
- Una lista di gap classificata per esposizione reale, non in ordine alfabetico
- Una roadmap di remediation con scadenze che il tuo staff può effettivamente rispettare
- Una chiamata sui risultati per analizzare ogni punto
Non tocco mai i tuoi sistemi. Tu compili un questionario strutturato, io lo rivedo e lo valuto, e tu ricevi i deliverable.
CISM. Practitioner Registrato CMMC Avanzato. Laurea magistrale in Cybersecurity. Ho guidato diverse organizzazioni regolamentate HIPAA attraverso valutazioni e lavori di policy.
Expertise:
Protezione dati
•
Gap analysis
•
Valutazione del rischio
Normativa:
Altro
Altri servizi della categoria Sicurezza informatica offerti da me
FAQ
Traduzione automatica.
Questo soddisferà la mia attestazione Medicare?
Sì. L'analisi viene eseguita in conformità al 45 CFR 164.308(a)(1), che è il requisito a cui si riferisce la tua attestazione. Ricevi un rapporto datato che puoi conservare come prova.
Hai bisogno di accedere ai nostri sistemi?
No. Compili un questionario strutturato che copre il tuo ambiente, le misure di sicurezza e i flussi di lavoro. Lo rivedo e lo valuto. Non viene installato nulla e non tocco mai la tua rete.
Quanto lavoro ci vuole da parte nostra?
Prevedi da due a quattro ore per chi conosce i tuoi sistemi e i tuoi fornitori. Io mi occupo di tutto una volta che ricevo il questionario.
Cosa succede se OCR ci contatta più tardi?
Gli consegni il rapporto. È scritto nella struttura che OCR si aspetta, con le valutazioni di rischio e il piano di rimedio documentati. È il primo documento che chiedono.
Firmerai un NDA?
Sì, prima che qualsiasi informazione venga condivisa. Invia la tua, oppure ne fornirò una io.
Lavori con studi di dimensioni simili alle nostre?
Lavoro con studi che vanno da singoli professionisti a circa 100 dipendenti, molti dei quali non hanno una persona dedicata alla sicurezza interna. Scrivimi con il numero di dipendenti e ti dirò subito se sono la scelta giusta.

