Contacta con nosotros

Temario del curso

Introducción a HITRUST

  • Comprensión de qué es HITRUST y su relevancia en el sector de la salud.
  • La historia y los objetivos del HITRUST CSF.

Visión general del marco de trabajo de HITRUST

  • Introducción a la estructura y los componentes del HITRUST CSF.
  • Conceptos clave, principios y prácticas definidos en el marco de trabajo.

Dominios de control de HITRUST

  • Exploración detallada de los dominios de control administrativo y de seguridad dentro del HITRUST CSF.
  • Comprensión de cómo estos dominios contribuyen a un enfoque integral de seguridad.

Gestión de riesgos de información

  • La importancia de la gestión de riesgos en la ciberseguridad.
  • Cómo evaluar, analizar y gestionar los riesgos de información utilizando las directrices de HITRUST.

Cumplimiento de seguridad

  • Exploración de diversos marcos regulatorios (por ejemplo, HIPAA, NIST, PCI-DSS).
  • Comprensión de cómo el HITRUST CSF ayuda a las organizaciones a cumplir con estos requisitos.

Tipos de evaluaciones y puntuación de HITRUST

  • Visión general de los diferentes tipos de evaluaciones y metodologías de puntuación.
  • La importancia de las evaluaciones para mantener y mejorar la postura de seguridad.

Proceso de certificación y requisitos de HITRUST

  • Guía paso a paso sobre el proceso de certificación para convertirse en compatible con HITRUST.
  • Cumplimiento de los requisitos para lograr diferentes niveles de cumplimiento de HITRUST (por ejemplo, CSF, CSF+).

Niveles de implementación de HITRUST

  • Comprensión de los diversos niveles de implementación dentro del marco de trabajo de HITRUST.
  • Mejores prácticas para cada nivel y su impacto en la postura de seguridad.

Mejores prácticas y consejos para la adopción de HITRUST

  • Estrategias para adoptar un enfoque compatible con HITRUST en el desarrollo de software y la gestión de TI.
  • Lecciones aprendidas de implementaciones de la vida real.

Resumen y preguntas y respuestas

  • Revisión de los puntos clave cubiertos durante la sesión de formación.
  • Discusión abierta y respuesta a las preguntas de los participantes.

Requerimientos

  • Conocimiento básico de los conceptos de ciberseguridad.
  • Es beneficioso tener familiaridad con los estándares de la industria de la salud, aunque no es obligatorio.

Audiencia

  • Desarrolladores involucrados en la creación de soluciones de software para el sector de la salud.
  • Administradores de sistemas que gestionan la infraestructura de TI en organizaciones de salud.
 14 Horas

Número de participantes


Precio por participante

Testimonios (4)

Próximos cursos

Categorías Relacionadas