Preparación para HIPAA para Adobe Experience Manager as a Cloud Service hipaa-readiness-for-adobe-experience-manager-as-a-cloud-service
- Productos y servicios de HIPAA y Adobe en el Centro de confianza de Adobe
- Centro de privacidad de Adobe
Para Adobe Experience Manager (AEM) as a Cloud Service, Adobe proporciona documentación que le ayudará a comprender la preparación para la HIPAA. Esto puede ayudarle a cumplir estas regulaciones.
Ley de Portabilidad y Responsabilidad del Seguro de Salud (HIPAA) health-insurance-portability-and-accountability-act-hipaa
La Ley de Portabilidad y Responsabilidad del Seguro de Salud (HIPAA) the-health-insurance-portability-and-accountability-act-hipaa
Las Reglas de Privacidad, Seguridad y Notificación de Infracciones de la HIPAA establecen protecciones importantes para la información de salud identificable individualmente conocida como Información de Salud Protegida (PHI).
En virtud de la HIPAA, una entidad cubierta es un proveedor de atención médica, un plan de salud o un centro de compensación de atención médica. Una asociada comercial es una entidad que brinda servicios a una entidad cubierta que implica el acceso a la información protegida sobre su salud. Las Reglas de Privacidad y Seguridad de la HIPAA requieren que una entidad cubierta obtenga un Contrato de Asociado Comercial (BAA, por sus siglas en inglés) de un asociado comercial para salvaguardar la privacidad y seguridad de la PHI de la entidad cubierta.
Proporcionar PHI a Adobe providing-phi-to-adobe
Adobe actúa como socio comercial por sus servicios preparados para HIPAA, enumerados en Preparación para HIPAA de los servicios en AEM as a Cloud Service.
Los clientes que otorguen licencia a cualquier servicio compatible con HIPAA de Adobe para procesar la PHI deben tener la licencia correcta y una BAA firmada con Adobe.
Responsabilidades compartidas de HIPAA hipaa-shared-responsibilities
Los servicios preparados para HIPAA de Adobe utilizan un modelo de seguridad de responsabilidad compartida, que requiere que el cliente y Adobe tengan obligaciones distintas para mantener la seguridad de la PHI. En este modelo de seguridad compartida, Adobe depende del cliente para utilizar y configurar los servicios compatibles con HIPAA y con HIPAA.
Para obtener más información sobre la ejecución de una BAA de Adobe para servicios preparados para HIPAA, póngase en contacto con su representante de ventas o cliente potencial de éxito de Adobe.
Para obtener más información, consulte HIPAA y productos y servicios de Adobe en el Centro de confianza de Adobe.
Terminología de HIPAA hipaa-terminology
En la tabla siguiente se describe cómo se clasifican los servicios de AEM para el uso de HIPAA.
Preparación de los servicios de HIPAA en AEM as a Cloud Service hipaa-readiness-of-services-in-aem-as-a-cloud-service
En la siguiente tabla se describen qué servicios de AEM están preparados para HIPAA y qué servicios se utilizan junto a ellos. Los servicios preparados para HIPAA requieren la compra de Seguridad extendida para atención médica, tal como se describe en Requisitos adicionales.
[1] Se puede agregar a un programa de seguridad ampliado cuando no se introduce ninguna PHI.
[1] Se puede agregar a un programa de seguridad ampliado cuando no se introduce ninguna PHI.
[1] Se puede agregar a un programa de seguridad ampliado cuando no se introduce ninguna PHI.
[1] Se puede agregar a un programa de seguridad ampliado cuando no se introduce ninguna PHI.
[1] Se puede agregar a un programa de seguridad ampliado cuando no se introduce ninguna PHI.
[1] Se puede agregar a un programa de seguridad ampliado cuando no se introduce ninguna PHI.
Requisitos adicionales additional-requirements
Los servicios enumerados como preparados para HIPAA requieren la compra de Seguridad ampliada para atención médica.
Cuando se adquiere la seguridad ampliada para atención sanitaria, existe el requisito de que:
- los productos seleccionados para ese programa están preparados para HIPAA (como se indica en la tabla),
- Se ha adquirido seguridad ampliada para atención médica para cada producto; esto garantiza suficientes créditos de Cloud Manager.
- La seguridad ampliada para atención sanitaria se aplica en el momento de la creación del programa.
Si se cumplen los requisitos, se puede aplicar la seguridad ampliada para atención médica al crear el programa de AEM; consulte Configuración para obtener más información.
Entornos environments
Preparado para HIPAA no se aplica a los entornos RDE (Entorno de Desarrollo Rápido), Dev o Stage, ya que PHI no está permitido en estos entornos.
Esto significa que debe:
- uso de datos de marcador de posición para fines de desarrollo y prueba
- Procesar solo PHI de entornos de producción
La siguiente tabla muestra qué tipos de entornos se pueden admitir como preparados para HIPAA.
Configuración setup
Al Crear programas de producción, la ficha Seguridad proporciona las opciones para activar la protección HIPAA.