Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a HITRUST
- Comprensión de qué es HITRUST y su importancia en el sector de la salud.
- La historia y los objetivos del HITRUST CSF.
Resumen del marco de trabajo HITRUST
- Introducción a la estructura y los componentes del HITRUST CSF.
- Conceptos clave, principios y prácticas descritos en el marco de trabajo.
Dominios de control de HITRUST
- Exploración detallada de los dominios de controles administrativos y de seguridad dentro del HITRUST CSF.
- Comprensión de cómo estos dominios contribuyen a un enfoque integral de seguridad.
Gestión de riesgos de información
- La importancia de la gestión de riesgos en ciberseguridad.
- Cómo evaluar, analizar y gestionar riesgos de información utilizando las directrices de HITRUST.
Cumplimiento de seguridad
- Exploración de varios marcos de regulación (por ejemplo, HIPAA, NIST, PCI-DSS).
- Comprensión de cómo el HITRUST CSF ayuda a las organizaciones a cumplir con estos requisitos.
Tipos de evaluaciones y puntuación de HITRUST
- Resumen de los diferentes tipos de evaluaciones y metodologías de puntuación.
- La importancia de las evaluaciones para mantener y mejorar la postura de seguridad.
Proceso y requisitos de certificación de HITRUST
- Guía paso a paso sobre el proceso de certificación para obtener el cumplimiento de HITRUST.
- Cumplimiento de los requisitos para lograr diferentes niveles de cumplimiento de HITRUST (por ejemplo, CSF, CSF+).
Niveles de implementación de HITRUST
- Comprensión de los diversos niveles de implementación dentro del marco de trabajo HITRUST.
- Mejores prácticas para cada nivel y su impacto en la postura de seguridad.
Mejores prácticas y consejos para la adopción de HITRUST
- Estrategias para adoptar un enfoque conforme a HITRUST en el desarrollo de software y la gestión de TI.
- Lecciones aprendidas de implementaciones reales.
Resumen y preguntas y respuestas
- Revisión de los puntos clave cubiertos durante la sesión de formación.
- Discusión abierta y respuesta a las preguntas de los participantes.
Requerimientos
- Comprensión básica de los conceptos de ciberseguridad.
- Es beneficioso tener familiaridad con las normas de la industria de la salud, pero no es obligatorio.
Público objetivo
- Desarrolladores involucrados en la creación de soluciones de software para el sector de la salud.
- Administradores de sistemas que gestionan la infraestructura de TI en organizaciones de salud.
14 Horas
Testimonios (2)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática