Expert Cybersécurité & IAv9.0
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

HIPAA Security Rule

conformite

Définition

Règle de sécurité HIPAA définissant les standards techniques, physiques et administratifs pour protéger les informations de santé électroniques (ePHI) aux États-Unis.

Description

La HIPAA Security Rule définit les standards techniques, physiques et administratifs pour protéger les informations de santé électroniques (ePHI) aux États-Unis. Elle s'applique aux covered entities (hôpitaux, assureurs) et à leurs business associates traitant des ePHI.

Exigences clés

Les contrôles techniques incluent le contrôle d'accès, l'audit des accès, l'intégrité des données et le chiffrement des ePHI. Les contrôles administratifs imposent une analyse des risques, une formation du personnel et des politiques de sécurité documentées. Les contrôles physiques protègent les équipements hébergeant des ePHI.

Points clés

  • Les violations HIPAA peuvent entraîner des amendes jusqu'à 1,9 M$ par catégorie de violation par an
  • Le HITECH Act (2009) renforce HIPAA avec des obligations de notification de violation de données
  • Les organisations doivent réaliser une analyse de risque HIPAA documentée et la mettre à jour régulièrement

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis