Workspaces
Glosario

HIPAA

Ley de EE. UU. que define reglas de privacidad y seguridad para datos de salud protegidos (PHI).

HIPAA regula cómo entidades cubiertas y asociados de negocio gestionan PHI. Requiere salvaguardas, BAAs, notificación de brechas y acceso mínimo necesario.

Servicios que manejan PHI necesitan controles alineados a HIPAA además de pruebas como SOC 2 o ISO 27001. Cifrado, registros de auditoría y controles estrictos de acceso son clave.

HIPAA