Preparación para HIPAA para Adobe Experience Manager as a Cloud Service hipaa-readiness-for-adobe-experience-manager-as-a-cloud-service
- Productos y servicios de HIPAA y Adobe en el Centro de confianza de Adobe
- Centro de privacidad de Adobe
Para Adobe Experience Manager (AEM) as a Cloud Service, Adobe proporciona documentación que le ayudará a comprender la preparación para la HIPAA. Puede ayudarle a cumplir con estas regulaciones.
Ley de Portabilidad y Responsabilidad del Seguro de Salud (HIPAA) health-insurance-portability-and-accountability-act-hipaa
La Ley de Portabilidad y Responsabilidad del Seguro de Salud (HIPAA) the-health-insurance-portability-and-accountability-act-hipaa
Las Reglas de Privacidad, Seguridad y Notificación de Infracciones de la HIPAA establecen protecciones importantes para la información de salud identificable individualmente conocida como Información de Salud Protegida (PHI).
En virtud de la HIPAA, una entidad cubierta es un proveedor de atención médica, un plan de salud o un centro de compensación de atención médica. Una asociada comercial es una entidad que brinda servicios a una entidad cubierta que implica el acceso a la PHI. Las Reglas de Privacidad y Seguridad de la HIPAA requieren que una entidad cubierta obtenga garantías por escrito de un socio comercial en forma de un Contrato de Socio Comercial (BAA, por sus siglas en inglés) que requiera que el asociado comercial salvaguarde la privacidad y seguridad de la PHI de la entidad cubierta.
Proporcionar PHI a Adobe providing-phi-to-adobe
Adobe actúa como socio comercial por sus servicios preparados para HIPAA, enumerados en Preparación para HIPAA de los servicios en AEM as a Cloud Service.
Los clientes que otorguen licencia a cualquier servicio compatible con HIPAA de Adobe para procesar la PHI deben tener la licencia correcta y una BAA firmada con Adobe.
Responsabilidades compartidas de HIPAA hipaa-shared-responsibilities
Los servicios preparados para la HIPAA de Adobe se basan en un modelo de seguridad de responsabilidad compartida, que requiere que el cliente y Adobe asuman responsabilidades distintas para mantener la seguridad de la PHI. En este modelo de seguridad compartida, Adobe depende del cliente para utilizar y configurar los servicios compatibles con HIPAA y con HIPAA.
Para obtener más información sobre la ejecución de un BAA de Adobe para servicios preparados para HIPAA, póngase en contacto con su representante de ventas o administrador de éxito de clientes de Adobe.
Para obtener más información, consulte HIPAA y productos y servicios de Adobe en el Centro de confianza de Adobe.
Terminología de HIPAA hipaa-terminology
En la tabla siguiente se describe cómo se clasifican los servicios de AEM para el uso de HIPAA.
Preparación de los servicios de HIPAA en AEM as a Cloud Service hipaa-readiness-of-services-in-aem-as-a-cloud-service
La siguiente tabla describe qué servicios de AEM están preparados para HIPAA y qué servicios se pueden utilizar junto a ellos. Los servicios preparados para HIPAA requieren la compra de Seguridad extendida para atención médica, tal como se describe en Requisitos adicionales.
[1] Se puede agregar a un programa de seguridad ampliado cuando no se introduce ninguna PHI.
[1] Se puede agregar a un programa de seguridad ampliado cuando no se introduce ninguna PHI.
[1] Se puede agregar a un programa de seguridad ampliado cuando no se introduce ninguna PHI.
[1] Se puede agregar a un programa de seguridad ampliado cuando no se introduce ninguna PHI.
[1] Se puede agregar a un programa de seguridad ampliado cuando no se introduce ninguna PHI.
[1] Se puede agregar a un programa de seguridad ampliado cuando no se introduce ninguna PHI.
Requisitos adicionales additional-requirements
Los servicios enumerados como preparados para HIPAA requieren la compra de Seguridad ampliada para atención médica.
Cuando se adquiere la seguridad ampliada para atención sanitaria, existe el requisito de que:
- los productos seleccionados para ese programa están preparados para HIPAA (como se indica en la tabla),
- Se ha adquirido seguridad ampliada para atención médica para cada producto; esto garantiza suficientes créditos Cloud Manager,
- La seguridad ampliada para atención sanitaria se aplica en el momento de la creación del programa.
Si se cumplen los requisitos, se puede aplicar la seguridad ampliada para atención médica al crear el programa de AEM; consulte Configuración para obtener más información.
Entornos environments
Preparado para HIPAA no se aplica a los entornos RDE (Entorno de Desarrollo Rápido), Dev o Stage, ya que la PHI no está permitida en estos entornos.
Esto significa que debe:
- utilizar datos ficticios para fines de desarrollo y prueba
- Procesar solo PHI de entornos de producción
La siguiente tabla muestra dónde se pueden admitir los tipos de entorno como preparados para HIPAA.
Configuración setup
Al Crear programas de producción, la ficha Seguridad proporciona las opciones para activar la protección HIPAA.