Realizaré tu análisis de riesgos de seguridad HIPAA
The Cyber Friend, donde puedes confiar en nosotros, con tu seguridad
Revisado por el equipo de Fiverr Pro
El equipo de Fiverr Pro seleccionó a Sam por su experiencia.
Revisado para
Ciberseguridad
Acerca de este Servicio
Vetted Pro
Si tu práctica factura a Medicare, debes declarar anualmente que has realizado un análisis de riesgos de seguridad. Si eres un asociado comercial, los BAAs que firmaste requieren lo mismo. La mayoría nunca lo completan realmente.
Eso se mantiene hasta que ya no. Cuando OCR abre una investigación tras una brecha o una queja, el primer documento que solicitan es el análisis de riesgos. Uno que falta, o una lista de verificación que alguien descargó, es lo que convierte un incidente contenido en una sanción con penalizaciones adjuntas.
Realizo el análisis por ti siguiendo 45 CFR 164.308, 164.310, 164.312 y 164.316.
Recibes:
- Un análisis de riesgos de seguridad completo, redactado para resistir la revisión de OCR
- Una lista de brechas clasificada por exposición real, no en orden alfabético
- Una hoja de ruta de remediación con plazos que tu equipo puede cumplir
- Una llamada de resultados para revisar cada punto
Nunca toco tus sistemas. Tú completas un cuestionario estructurado, yo lo reviso y califico, y tú recibes los entregables.
CISM. Practicante registrado avanzado en CMMC. Maestría en ciberseguridad. He guiado a varias organizaciones reguladas por HIPAA en evaluaciones y trabajo de políticas.
Tecnología:
Servicios de correo
•
Móvil
•
Físico
•
SaaS
•
Bases de datos
Regulación:
Otros
Otros servicios de Ciberseguridad que ofrezco
FAQ
Traducción automática
¿Esto cumplirá con mi declaración de Medicare?
Sí. El análisis se realiza según 45 CFR 164.308(a)(1), que es el requisito al que apunta tu declaración. Recibes un informe fechado que puedes conservar como evidencia.
¿Necesita acceder a nuestros sistemas?
No. Completas un cuestionario estructurado que cubre tu entorno, salvaguardas y flujos de trabajo. Yo lo reviso y le asigno una puntuación. No se instala nada y nunca toco tu red.
¿Cuánto trabajo implica esto de nuestra parte?
Calcula de dos a cuatro horas para quien conozca tus sistemas y proveedores. Yo me encargo de todo después de que regreses el cuestionario.
¿Qué pasa si OCR nos contacta más tarde?
Les entregas el informe. Está escrito en la estructura que OCR espera, con determinaciones de riesgo y el plan de remediación documentados. Ese es el primer documento que solicitan.
¿Firmará un NDA?
Sí, antes de que cualquier información cambie de manos. Envía la tuya, o yo te proporcionaré una.
¿Trabajas con prácticas de nuestro tamaño?
Trabajo con prácticas que van desde proveedores individuales hasta aproximadamente 100 empleados, la mayoría sin un responsable de seguridad interno. Envíame tu número de empleados y te diré directamente si soy la opción adecuada.

