Glosario de Cumplimiento

Cumplimiento Glosario

Nuestro glosario de cumplimiento normativo, cuidadosamente seleccionado, ofrece todo lo que necesitas saber sobre cumplimiento en un solo lugar.

Glosario » Confía en » Certificación HiTrust

Certificación HiTrust

El Marco de Seguridad Común (CSF) de HITRUST es un marco certificable que integra y armoniza diversos requisitos normativos, estándares y mejores prácticas relacionados con la seguridad de la información y la protección de datos. Desarrollado por la Alianza para la Confianza en la Información Sanitaria (HITRUST), tiene como objetivo proteger los datos en sectores altamente regulados como el de la salud.

La certificación de organizaciones HITRUST se puede obtener mediante una evaluación de terceros que cumple con los estándares CSF. HITRUST ofrece dos opciones de certificación: la Evaluación Validada Implementada de 1 año (i1) y la Evaluación Validada Basada en Riesgos de 2 años (r2). 

Las organizaciones certificadoras del sector de la construcción deben poder decidir qué vía de certificación seguir. En general, el conjunto de preguntas de Gestión de Respuestas está diseñado para ser más exigente que el conjunto de preguntas Básico, pero se recomienda realizar la Evaluación de Preparación Avanzada de HITRUST para prepararse para la Evaluación Validada i1 o r2. 

Siga estos pasos para obtener la certificación:

  • Descarga gratuitamente el marco de trabajo HITRUST CSF para identificar tus controles de seguridad y privacidad. Empieza a explorarlo hoy mismo.
  • Realice una evaluación de preparación HITRUST para determinar el perfil de riesgo de su organización y elaborar una lista de deficiencias. Esta evaluación se utiliza para interactuar con una empresa evaluadora externa autorizada por HITRUST.
  • Aprovechar la plataforma HITRUST MyCSF para prepararse para una evaluación HITRUST i1 o r2 le permite estar listo para una evaluación validada y obtener resultados precisos en cuanto a riesgos o cumplimiento normativo.
  • Obtén tu certificación HITRUST tras superar la evaluación validada, para garantizar que los resultados hayan sido verificados por los departamentos de Garantía y Cumplimiento de HITRUST.
  • Para la certificación r2, renueve su certificación mediante un examen intermedio que deberá realizar en el plazo de un año; la certificación i1 también tiene una validez de un año sin necesidad de un examen intermedio.

Lecturas adicionales

Riesgo de cumplimiento: Creación de un marco eficaz

TL,DR: El riesgo de cumplimiento es la amenaza de sanciones legales, pérdidas financieras o daños a la reputación que enfrenta una organización cuando no cumple con las leyes, regulaciones o políticas internas debido a controles inadecuados, errores humanos o cambios regulatorios. Los 10 principales tipos de riesgo de cumplimiento incluyen errores humanos, falta de supervisión, monitoreo de datos inadecuado, cambios regulatorios, proveedores externos…

Eludir la autenticación multifactor: Lecciones aprendidas de las mayores violaciones de la autenticación multifactor de todos los tiempos.

En resumen: Las brechas de seguridad de la autenticación multifactor (MFA) ocurren cuando los atacantes eluden la autenticación mediante phishing, ataques de fatiga, robo de tokens o ingeniería social. Los incidentes reales demuestran que la MFA por sí sola no es suficiente sin capacitación del usuario y una monitorización sólida. Las empresas deben utilizar MFA resistente al phishing, comprobaciones de dispositivos, políticas de acceso y alertas para prevenir el compromiso de cuentas. Pregunta rápida: Si protegemos un activo con…

Desmitificando los desafíos de CMMC: Superando barreras y desarrollando resiliencia.

 El éxito no se trata de conseguir contratos millonarios de armas, sino de dominar el cumplimiento de la ciberseguridad. En este mundo, CMMC es tu escudo y la certificación es una nueva misión. Hay mucho en juego. Un paso en falso en tu camino hacia el cumplimiento puede significar perder no solo un contrato comercial, sino también tu credibilidad. Pero si juegas bien tus cartas…

Sprinto: Tu superpoder de crecimiento

Utilice Sprinto para centralizar la gestión del cumplimiento de la seguridad, de modo que nada
Se interpone en tu camino para ascender y lograr grandes victorias.