

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Convalida della conformità per Amazon Connect Health
<a name="compliance-validation"></a>

Per sapere se un servizio AWS rientra nell'ambito di programmi di conformità specifici, consulta [AWS Services in Scope by Compliance Program](https://aws.amazon.com/compliance/services-in-scope/) e scegli il programma di conformità che ti interessa. Per informazioni, consulta [Programmi per la conformità di AWS](https://aws.amazon.com/compliance/programs/).

Puoi scaricare i report di audit di terze parti utilizzando AWS Artifact. Per ulteriori informazioni, consulta [Download dei rapporti in AWS Artifact](https://docs.aws.amazon.com/artifact/latest/ug/downloading-documents.html).

La tua responsabilità di conformità quando utilizzi i servizi AWS è determinata dalla sensibilità dei tuoi dati, dagli obiettivi di conformità dell'azienda e dalle leggi e dai regolamenti applicabili.

## Conformità HIPAA
<a name="hipaa-eligibility"></a>

Amazon Connect Health è un servizio HIPAA-eligible AWS. I clienti soggetti all'Health Insurance Portability and Accountability Act del 1996 (HIPAA) devono sottoscrivere un Business Associate Addendum (BAA) con AWS prima di elaborare informazioni sanitarie protette (PHI).

L'architettura a persistenza zero di Amazon Connect Health riduce al minimo l'esposizione alle PHI. Tuttavia, i clienti rimangono responsabili di garantire che la loro configurazione soddisfi i requisiti HIPAA.

## Responsabilità del cliente in materia di conformità
<a name="hipaa-customer-responsibilities"></a>

Quando utilizzi Amazon Connect Health, sei responsabile di quanto segue:

### Classificazione dei dati
<a name="_data_classification"></a>
+ Identifica quali dati costituiscono PHI nel tuo ambiente.
+ Implementa controlli appropriati in base alla sensibilità dei dati.
+ Documenta i flussi di dati e le posizioni di archiviazione.

### Controlli sugli accessi
<a name="_access_controls"></a>
+ Implementa l'accesso con privilegi minimi per tutti gli utenti, compresi gli utenti della forza lavoro forniti tramite AWS IAM Identity Center.
+ Applica l'autenticazione a più fattori (MFA) per l'accesso amministrativo.
+ Effettua revisioni periodiche degli accessi e rimuovi gli account inutilizzati.

### Risposta agli incidenti
<a name="_incident_response"></a>
+ Stabilisci procedure per rilevare e segnalare gli incidenti di sicurezza.
+ Amazon Connect Health fornisce log di audit tramite AWS CloudTrail per supportare le indagini sugli incidenti.
+ I clienti hanno la responsabilità di notificare le persone interessate in base alle regole di notifica delle violazioni HIPAA.

### Valutazione del rischio
<a name="_risk_assessment"></a>
+ Effettuare valutazioni periodiche del rischio secondo le norme di sicurezza HIPAA.
+ Documenta i rischi e le strategie di mitigazione.
+ Aggiorna le politiche di sicurezza in base ai risultati della valutazione.