Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Validación de conformidad para Amazon Connect Health
Para saber si un servicio de AWS está dentro del ámbito de programas de conformidad específicos, consulte Servicios de AWS en Alcance por programa de conformidad
Puede descargar los informes de auditoría de terceros utilizando AWS Artifact. Para obtener más información, consulte Descarga de informes en AWS Artifact.
Su responsabilidad de conformidad al utilizar los servicios de AWS viene determinada por la confidencialidad de sus datos, los objetivos de conformidad de su empresa y las leyes y reglamentos aplicables.
Conformidad con HIPAA
Amazon Connect Health es un servicio de HIPAA-eligible AWS. Los clientes sujetos a la Ley de Portabilidad y Responsabilidad de los Seguros Médicos (HIPAA) de 1996 deben firmar un apéndice de asociación empresarial (BAA) con AWS antes de procesar la información de salud protegida (PHI).
La arquitectura de persistencia cero de Amazon Connect Health minimiza la exposición a la PHI. Sin embargo, los clientes siguen siendo responsables de garantizar que su configuración cumpla con los requisitos de la HIPAA.
Responsabilidades del cliente en materia de cumplimiento
Al utilizar Amazon Connect Health, usted es responsable de lo siguiente:
Clasificación de datos
-
Identifique qué datos constituyen la PHI en su entorno.
-
Implemente los controles adecuados en función de la confidencialidad de los datos.
-
Documente los flujos de datos y las ubicaciones de almacenamiento.
Controles de acceso
-
Implemente el acceso con privilegios mínimos para todos los usuarios, incluidos los usuarios de la fuerza laboral aprovisionados a través de AWS IAM Identity Center.
-
Aplique la autenticación multifactor (MFA) para el acceso administrativo.
-
Realice revisiones de acceso periódicas y elimine las cuentas no utilizadas.
Respuesta a incidentes
-
Establezca procedimientos para detectar y denunciar los incidentes de seguridad.
-
Amazon Connect Health proporciona registros de auditoría a través de AWS CloudTrail para respaldar las investigaciones de incidentes.
-
Los clientes son responsables de notificar a las personas afectadas según las normas de notificación de infracciones de la HIPAA.
Evaluación de riesgos
-
Realice evaluaciones de riesgo periódicas de las normas de seguridad de la HIPAA.
-
Documente los riesgos y las estrategias de mitigación.
-
Actualice las políticas de seguridad en función de los resultados de la evaluación.