Glosario de Cumplimiento
Cumplimiento Glosario
Nuestro glosario de cumplimiento normativo, cuidadosamente seleccionado, ofrece todo lo que necesitas saber sobre cumplimiento en un solo lugar.
Evaluación validada de HITRUST basada en riesgos a 2 años (r2).
La evaluación validada HITRUST basada en riesgos y con una vigencia de 2 años (r2) es un programa de certificación integral que ofrece un conjunto de evaluaciones personalizadas para brindar una evaluación exhaustiva de las prácticas de seguridad de la información y gestión de riesgos de una entidad.
El marco r2 se centra en la evaluación de los controles de seguridad implementados, así como en sus niveles de madurez, lo que lo hace apropiado para áreas de mayor riesgo, que necesitan enfoques adicionales y más profundos para la protección contra amenazas.
Todos los controles de seguridad y privacidad de la evaluación r2 están divididos según numerosos marcos normativos, incluidos HIPAA, NIST e ISO; esto ayuda a simplificar el proceso general de cumplimiento, ya que una organización puede lograr el cumplimiento en todas estas áreas a la vez con una sola evaluación.
Mientras que HITRUST i1 proporciona una evaluación con respecto a los controles de referencia, la evaluación para r2 indica hasta qué punto los controles de una organización están diseñados específicamente para el nivel de riesgo aceptable de la organización.
El proceso de evaluación comienza con una evaluación de preparación, donde la organización analiza sus deficiencias de seguridad. Un experto externo realiza una evaluación validada para determinar la solidez y la complejidad de los controles de la organización. Este proceso incluye la consideración de la implementación de los controles, la verificación de su funcionamiento y la evaluación de los riesgos asociados a los controles existentes.
Una vez realizada la evaluación, los resultados se recopilan y se envían a HITRUST. Tras completar la evaluación, la organización obtiene la certificación HITRUST r2 por dos años. Transcurrido un año, la organización debe realizar una evaluación intermedia para verificar que los controles funcionan según lo previsto y que los nuevos riesgos se abordan adecuadamente.
Lecturas adicionales
Cuestionario para proveedores: Más de 95 preguntas que abarcan múltiples áreas.
Política de registro y monitorización ISO 27001: Requisitos, objetivos y mejores prácticas
¿Cuáles son las vulnerabilidades más comunes en la nube y cómo solucionarlas?

Sprinto: Tu superpoder de crecimiento
Utilice Sprinto para centralizar la gestión del cumplimiento de la seguridad, de modo que nada
Se interpone en tu camino para ascender y lograr grandes victorias.






