Je réaliserai votre analyse de risques de sécurité HIPAA
The Cyber Friend, où vous pouvez nous faire confiance pour votre sécurité
Certifié par Fiverr Pro
Sam a été sélectionné par l'équipe Fiverr Pro pour son expertise.
Certifié pour
Cybersécurité
À propos de ce service
Vetted Pro
Si votre pratique facture Medicare, vous attestez chaque année avoir réalisé une analyse de risque de sécurité. Si vous êtes un partenaire commercial, les BAAs que vous avez signés exigent la même chose. La plupart ne la réalisent jamais réellement.
Cela tient jusqu’au jour où cela ne tient plus. Lorsqu’OCR ouvre une enquête suite à une violation ou une plainte, l’analyse de risque est le premier document qu’ils demandent. Un document manquant, ou une liste de contrôle téléchargée par quelqu’un, peut transformer un incident contenu en une constatation avec des pénalités associées.
Je réalise l’analyse pour vous conformément à 45 CFR 164.308, 164.310, 164.312 et 164.316.
Vous recevez :
- Une analyse de risque de sécurité complétée, conçue pour résister à l’examen de l’OCR
- Une liste des écarts classée par véritable exposition, et non par ordre alphabétique
- Une feuille de route de remédiation avec des délais que votre équipe peut réellement respecter
- Un appel de résultats pour passer en revue chaque point
Je ne touche jamais à vos systèmes. Vous remplissez un questionnaire structuré, je l’examine et le note, et vous recevez les livrables.
CISM. Praticien enregistré CMMC avancé. Master en cybersécurité. J’ai accompagné plusieurs organisations régulées HIPAA dans leurs évaluations et politiques.
Autres services de Cybersécurité I Offre
FAQ
Traduction automatique
Cela satisfera-t-il mon attestation Medicare ?
Oui. L’analyse est effectuée conformément à 45 CFR 164.308(a)(1), qui correspond à l’exigence à laquelle votre attestation fait référence. Vous recevez un rapport daté que vous pouvez conserver comme preuve.
Avez-vous besoin d'accéder à nos systèmes ?
Non. Vous remplissez un questionnaire structuré couvrant votre environnement, vos mesures de sécurité et vos flux de travail. Je le révise et le note. Rien n’est installé, et je ne touche jamais à votre réseau.
Combien de travail cela représente-t-il de notre côté ?
Prévoir entre deux et quatre heures pour la personne qui connaît vos systèmes et vos fournisseurs. Je m’occupe de tout une fois le questionnaire renvoyé.
Que se passe-t-il si OCR nous contacte plus tard ?
Vous leur remettez le rapport. Il est rédigé selon la structure attendue par OCR, avec les évaluations de risque et le plan de remédiation documentés. C’est le premier document qu’ils demandent.
Allez-vous signer un accord de confidentialité ?
Oui, avant que toute information ne change de mains. Envoyez la vôtre, ou je vous en fournirai une.
Travaillez-vous avec des cabinets de notre taille ?
Je travaille avec des cabinets allant du praticien solo à environ 100 employés, dont la plupart n’ont pas de responsable de la sécurité en interne. Contactez-moi avec votre nombre d’employés, et je vous dirai directement si je suis la bonne personne pour vous.

