As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Validação de conformidade para o Amazon Connect Health
Para saber se um serviço da AWS está dentro do escopo de programas de conformidade específicos, consulte Serviços da AWS no escopo por programa de conformidade
Você pode fazer download de relatórios de auditoria de terceiros usando o Artefato da AWS. Para obter mais informações, consulte Download de relatórios no AWS Artifact.
Sua responsabilidade de conformidade ao usar os serviços da AWS é determinada pela confidencialidade dos seus dados, pelos objetivos de conformidade da sua empresa e pelas leis e regulamentações aplicáveis.
Elegibilidade para HIPAA
O Amazon Connect Health é um serviço HIPAA-eligible da AWS. Clientes sujeitos à Lei de Portabilidade e Responsabilidade de Seguros de Saúde de 1996 (HIPAA) devem assinar um Adendo de Associado Comercial (BAA) com a AWS antes de processar informações de saúde protegidas (PHI).
A arquitetura de persistência zero do Amazon Connect Health minimiza a exposição à PHI. No entanto, os clientes continuam responsáveis por garantir que sua configuração atenda aos requisitos da HIPAA.
Responsabilidades do cliente pela conformidade
Ao usar o Amazon Connect Health, você é responsável pelo seguinte:
Classificação de dados
-
Identifique quais dados constituem PHI em seu ambiente.
-
Implemente controles apropriados com base na sensibilidade dos dados.
-
Fluxos de dados de documentos e locais de armazenamento.
Controles de acesso
-
Implemente o acesso com privilégios mínimos para todos os usuários, incluindo usuários da força de trabalho provisionados por meio do AWS IAM Identity Center.
-
Aplique a autenticação multifator (MFA) para acesso administrativo.
-
Realize análises de acesso regulares e remova contas não utilizadas.
Resposta a incidentes
-
Estabeleça procedimentos para detectar e relatar incidentes de segurança.
-
O Amazon Connect Health fornece registros de auditoria por meio da AWS CloudTrail para apoiar investigações de incidentes.
-
Os clientes são responsáveis por notificar as pessoas afetadas de acordo com as regras de notificação de violação da HIPAA.
Avaliação de risco
-
Realize avaliações regulares de risco das regras de segurança da HIPAA.
-
Documente os riscos e as estratégias de mitigação.
-
Atualize as políticas de segurança com base nos resultados da avaliação.