View a markdown version of this page

Validação de conformidade para o Amazon Connect Health - Amazon Connect Health

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Validação de conformidade para o Amazon Connect Health

Para saber se um serviço da AWS está dentro do escopo de programas de conformidade específicos, consulte Serviços da AWS no escopo por programa de conformidade e escolha o programa de conformidade no qual você está interessado. Para obter informações gerais, consulte Programas de conformidade da AWS.

Você pode fazer download de relatórios de auditoria de terceiros usando o Artefato da AWS. Para obter mais informações, consulte Download de relatórios no AWS Artifact.

Sua responsabilidade de conformidade ao usar os serviços da AWS é determinada pela confidencialidade dos seus dados, pelos objetivos de conformidade da sua empresa e pelas leis e regulamentações aplicáveis.

Elegibilidade para HIPAA

O Amazon Connect Health é um serviço HIPAA-eligible da AWS. Clientes sujeitos à Lei de Portabilidade e Responsabilidade de Seguros de Saúde de 1996 (HIPAA) devem assinar um Adendo de Associado Comercial (BAA) com a AWS antes de processar informações de saúde protegidas (PHI).

A arquitetura de persistência zero do Amazon Connect Health minimiza a exposição à PHI. No entanto, os clientes continuam responsáveis por garantir que sua configuração atenda aos requisitos da HIPAA.

Responsabilidades do cliente pela conformidade

Ao usar o Amazon Connect Health, você é responsável pelo seguinte:

Classificação de dados

  • Identifique quais dados constituem PHI em seu ambiente.

  • Implemente controles apropriados com base na sensibilidade dos dados.

  • Fluxos de dados de documentos e locais de armazenamento.

Controles de acesso

  • Implemente o acesso com privilégios mínimos para todos os usuários, incluindo usuários da força de trabalho provisionados por meio do AWS IAM Identity Center.

  • Aplique a autenticação multifator (MFA) para acesso administrativo.

  • Realize análises de acesso regulares e remova contas não utilizadas.

Resposta a incidentes

  • Estabeleça procedimentos para detectar e relatar incidentes de segurança.

  • O Amazon Connect Health fornece registros de auditoria por meio da AWS CloudTrail para apoiar investigações de incidentes.

  • Os clientes são responsáveis por notificar as pessoas afetadas de acordo com as regras de notificação de violação da HIPAA.

Avaliação de risco

  • Realize avaliações regulares de risco das regras de segurança da HIPAA.

  • Documente os riscos e as estratégias de mitigação.

  • Atualize as políticas de segurança com base nos resultados da avaliação.