Présentation du client
Un grand hôpital régional souhaitait auditer son infrastructure et la rendre conforme à la norme HIPAA.
DÉFIS DU PROJET
Les hautes autorités de l’hôpital avaient besoin de l’assurance que les informations de santé étaient protégées contre tout accès non autorisé. L’hôpital devait satisfaire aux exigences de conformité HIPAA et HITECH.
Solutions
Nous avons réalisé un audit de conformité et de sécurité HIPAA/HITECH. Il comprend :
- • Garanties administratives - politiques, procédures, plans, formulaires, formation à la sécurité, réponse aux incidents, continuité des activités
- • Garanties physiques - contrôles de l'accès aux centres de données, caméras, EPHI
- • Garanties techniques - pare-feu, configurations de serveurs, segmentation du réseau, anti-programmes malveillants, journalisation, sauvegardes
Nous avons remis un rapport détaillé concernant plusieurs domaines nécessitant des améliorations.
Pour satisfaire aux exigences de conformité, nous leur avons fourni des conseils concernant un plan d’action comprenant des étapes hiérarchisées visant à renforcer la sécurité et la protection de ses actifs.
Avantage commercial
- • L'audit de conformité a renforcé les contrôles de sécurité de l'hôpital. La direction a donné l'assurance que les systèmes et les données sont sécurisés. Les EPHI (Electronic Protected Health Information) sont protégées contre tout accès et toute altération non autorisés.