Ich führe deine HIPAA-Sicherheitsrisikoanalyse durch
Der Cyber-Freund, bei dem du uns vertrauen kannst, wenn es um deine Sicherheit geht
Geprüft von Fiverr Pro
Sam wurde vom Fiverr Pro-Team aufgrund besonderer Expertise ausgewählt.
Geprüft für
Cybersicherheit
Über diesen Service
Vetted Pro
Wenn deine Praxis Medicare abrechnet, bestätigst du jährlich, dass du eine Sicherheitsrisikoanalyse durchgeführt hast. Wenn du ein Geschäftspartner bist, verlangen die von dir unterschriebenen BAAs dasselbe. Die meisten machen das nie wirklich.
Das hält an, bis es nicht mehr gilt. Wenn OCR nach einer Verletzung oder Beschwerde eine Untersuchung einleitet, ist die Risikoanalyse das erste Dokument, das sie anfordern. Ein fehlendes Dokument oder eine heruntergeladene Checkliste ist das, was einen kontrollierten Vorfall in eine Feststellung mit Strafen verwandelt.
Ich führe die Analyse für dich durch nach 45 CFR 164.308, 164.310, 164.312 und 164.316.
Du erhältst:
- Eine fertig ausgearbeitete Sicherheitsrisikoanalyse, die einer OCR-Überprüfung standhält
- Eine Lückenliste, priorisiert nach tatsächlicher Gefahr, nicht alphabetisch
- Eine Maßnahmen-Roadmap mit Zeitplänen, die dein Team tatsächlich einhalten kann
- Ein Ergebnisgespräch, um jeden Punkt durchzugehen
Ich greife niemals in deine Systeme ein. Du beantwortest einen strukturierten Fragebogen, ich überprüfe und bewerte ihn, und du erhältst die Ergebnisse.
CISM. CMMC Registered Practitioner Advanced. Master in Cybersecurity. Ich habe mehrere HIPAA-regulierte Organisationen durch Bewertung und Policy-Arbeit geführt.
Expertise:
Datenschutz
•
Gap-Analyse
•
Risikobewertung
Technologie:
Mail Services
•
Mobile
•
Physisch
•
SaaS
•
Datenbanken
Bestimmungen:
Andere
Meine weiteren Dienstleistungen im Bereich Cybersicherheit
FAQ
Automatische Übersetzung
Erfüllt das meine Medicare-Attestierung?
Ja. Die Analyse erfolgt nach 45 CFR 164.308(a)(1), was die Anforderung ist, auf die deine Attestierung verweist. Du erhältst einen datierten Bericht, den du als Nachweis aufbewahren kannst.
Benötigen Sie Zugriff auf unsere Systeme?
Nein. Du füllst einen strukturierten Fragebogen aus, der deine Umgebung, Sicherheitsmaßnahmen und Arbeitsabläufe abdeckt. Ich überprüfe und bewerte ihn. Es wird nichts installiert, und ich greife niemals in dein Netzwerk ein.
Wie viel Arbeit ist das für uns?
Plane zwei bis vier Stunden ein, je nachdem, wer deine Systeme und Anbieter kennt. Ich kümmere mich um alles, sobald der Fragebogen zurückkommt.
Was passiert, wenn OCR uns später kontaktiert?
Du gibst ihnen den Bericht. Er ist in der Struktur geschrieben, die OCR erwartet, mit Risikobewertungen und dem dokumentierten Remediationsplan. Das ist das Dokument, das sie zuerst anfordern.
Werden Sie ein NDA unterschreiben?
Ja, bevor irgendwelche Informationen ausgetauscht werden. Schick mir deine, oder ich stelle eine bereit.
Arbeitest du mit Praxen unserer Größe?
Ich arbeite mit Praxen, die von Einzelanbietern bis zu etwa 100 Mitarbeitern reichen, von denen die meisten keinen internen Sicherheitsbeauftragten haben. Schreib mir mit deiner Mitarbeiterzahl, und ich sage dir ehrlich, ob ich die richtige Wahl bin.

