Glosario
HIPAA
Ley de EE. UU. que define reglas de privacidad y seguridad para datos de salud protegidos (PHI).
HIPAA regula cómo entidades cubiertas y asociados de negocio gestionan PHI. Requiere salvaguardas, BAAs, notificación de brechas y acceso mínimo necesario.
Servicios que manejan PHI necesitan controles alineados a HIPAA además de pruebas como SOC 2 o ISO 27001. Cifrado, registros de auditoría y controles estrictos de acceso son clave.