← All insights
Case Study · GRC

Détecter et analyser les vulnérabilités avec une visibilité en temps réel et atteindre la conformité HIPAA.

success story

Présentation du client

Un grand hôpital régional souhaitait auditer son infrastructure et la rendre conforme à la norme HIPAA.

DÉFIS DU PROJET

Les hautes autorités de l’hôpital avaient besoin de l’assurance que les informations de santé étaient protégées contre tout accès non autorisé. L’hôpital devait satisfaire aux exigences de conformité HIPAA et HITECH.

    Solutions

    Nous avons réalisé un audit de conformité et de sécurité HIPAA/HITECH. Il comprend :

    • • Garanties administratives - politiques, procédures, plans, formulaires, formation à la sécurité, réponse aux incidents, continuité des activités
    • • Garanties physiques - contrôles de l'accès aux centres de données, caméras, EPHI
    • • Garanties techniques - pare-feu, configurations de serveurs, segmentation du réseau, anti-programmes malveillants, journalisation, sauvegardes

    Nous avons remis un rapport détaillé concernant plusieurs domaines nécessitant des améliorations.

    Pour satisfaire aux exigences de conformité, nous leur avons fourni des conseils concernant un plan d’action comprenant des étapes hiérarchisées visant à renforcer la sécurité et la protection de ses actifs.

    Avantage commercial

    • • L'audit de conformité a renforcé les contrôles de sécurité de l'hôpital. La direction a donné l'assurance que les systèmes et les données sont sécurisés. Les EPHI (Electronic Protected Health Information) sont protégées contre tout accès et toute altération non autorisés.