Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a HITRUST
- Comprensión de qué es HITRUST y su relevancia en el sector de la salud.
- La historia y los objetivos del HITRUST CSF.
Visión general del marco de trabajo de HITRUST
- Introducción a la estructura y los componentes del HITRUST CSF.
- Conceptos clave, principios y prácticas definidos en el marco de trabajo.
Dominios de control de HITRUST
- Exploración detallada de los dominios de control administrativo y de seguridad dentro del HITRUST CSF.
- Comprensión de cómo estos dominios contribuyen a un enfoque integral de seguridad.
Gestión de riesgos de información
- La importancia de la gestión de riesgos en la ciberseguridad.
- Cómo evaluar, analizar y gestionar los riesgos de información utilizando las directrices de HITRUST.
Cumplimiento de seguridad
- Exploración de diversos marcos regulatorios (por ejemplo, HIPAA, NIST, PCI-DSS).
- Comprensión de cómo el HITRUST CSF ayuda a las organizaciones a cumplir con estos requisitos.
Tipos de evaluaciones y puntuación de HITRUST
- Visión general de los diferentes tipos de evaluaciones y metodologías de puntuación.
- La importancia de las evaluaciones para mantener y mejorar la postura de seguridad.
Proceso de certificación y requisitos de HITRUST
- Guía paso a paso sobre el proceso de certificación para convertirse en compatible con HITRUST.
- Cumplimiento de los requisitos para lograr diferentes niveles de cumplimiento de HITRUST (por ejemplo, CSF, CSF+).
Niveles de implementación de HITRUST
- Comprensión de los diversos niveles de implementación dentro del marco de trabajo de HITRUST.
- Mejores prácticas para cada nivel y su impacto en la postura de seguridad.
Mejores prácticas y consejos para la adopción de HITRUST
- Estrategias para adoptar un enfoque compatible con HITRUST en el desarrollo de software y la gestión de TI.
- Lecciones aprendidas de implementaciones de la vida real.
Resumen y preguntas y respuestas
- Revisión de los puntos clave cubiertos durante la sesión de formación.
- Discusión abierta y respuesta a las preguntas de los participantes.
Requerimientos
- Conocimiento básico de los conceptos de ciberseguridad.
- Es beneficioso tener familiaridad con los estándares de la industria de la salud, aunque no es obligatorio.
Audiencia
- Desarrolladores involucrados en la creación de soluciones de software para el sector de la salud.
- Administradores de sistemas que gestionan la infraestructura de TI en organizaciones de salud.
14 Horas
Testimonios (4)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
aprendiendo sobre Basilea
Daksha Vallabh - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática
La optimización de riesgos es más clara que los otros temas
Munirah Alsahli - GOSI
Curso - CGEIT – Certified in the Governance of Enterprise IT
Traducción Automática