

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Validação de conformidade para o Amazon Connect Health
<a name="compliance-validation"></a>

Para saber se um serviço da AWS está dentro do escopo de programas de conformidade específicos, consulte [Serviços da AWS no escopo por programa de conformidade](https://aws.amazon.com/compliance/services-in-scope/) e escolha o programa de conformidade no qual você está interessado. Para obter informações gerais, consulte [Programas de conformidade da AWS](https://aws.amazon.com/compliance/programs/).

Você pode fazer download de relatórios de auditoria de terceiros usando o Artefato da AWS. Para obter mais informações, consulte [Download de relatórios no AWS Artifact](https://docs.aws.amazon.com/artifact/latest/ug/downloading-documents.html).

Sua responsabilidade de conformidade ao usar os serviços da AWS é determinada pela confidencialidade dos seus dados, pelos objetivos de conformidade da sua empresa e pelas leis e regulamentações aplicáveis.

## Elegibilidade para HIPAA
<a name="hipaa-eligibility"></a>

O Amazon Connect Health é um serviço HIPAA-eligible da AWS. Clientes sujeitos à Lei de Portabilidade e Responsabilidade de Seguros de Saúde de 1996 (HIPAA) devem assinar um Adendo de Associado Comercial (BAA) com a AWS antes de processar informações de saúde protegidas (PHI).

A arquitetura de persistência zero do Amazon Connect Health minimiza a exposição à PHI. No entanto, os clientes continuam responsáveis por garantir que sua configuração atenda aos requisitos da HIPAA.

## Responsabilidades do cliente pela conformidade
<a name="hipaa-customer-responsibilities"></a>

Ao usar o Amazon Connect Health, você é responsável pelo seguinte:

### Classificação de dados
<a name="_data_classification"></a>
+ Identifique quais dados constituem PHI em seu ambiente.
+ Implemente controles apropriados com base na sensibilidade dos dados.
+ Fluxos de dados de documentos e locais de armazenamento.

### Controles de acesso
<a name="_access_controls"></a>
+ Implemente o acesso com privilégios mínimos para todos os usuários, incluindo usuários da força de trabalho provisionados por meio do AWS IAM Identity Center.
+ Aplique a autenticação multifator (MFA) para acesso administrativo.
+ Realize análises de acesso regulares e remova contas não utilizadas.

### Resposta a incidentes
<a name="_incident_response"></a>
+ Estabeleça procedimentos para detectar e relatar incidentes de segurança.
+ O Amazon Connect Health fornece registros de auditoria por meio da AWS CloudTrail para apoiar investigações de incidentes.
+ Os clientes são responsáveis por notificar as pessoas afetadas de acordo com as regras de notificação de violação da HIPAA.

### Avaliação de risco
<a name="_risk_assessment"></a>
+ Realize avaliações regulares de risco das regras de segurança da HIPAA.
+ Documente os riscos e as estratégias de mitigação.
+ Atualize as políticas de segurança com base nos resultados da avaliação.