Contacta con nosotros

Temario del curso

Introducción a HITRUST

  • Comprensión de qué es HITRUST y su importancia en el sector de la salud.
  • La historia y los objetivos del HITRUST CSF.

Resumen del marco de trabajo HITRUST

  • Introducción a la estructura y los componentes del HITRUST CSF.
  • Conceptos clave, principios y prácticas descritos en el marco de trabajo.

Dominios de control de HITRUST

  • Exploración detallada de los dominios de controles administrativos y de seguridad dentro del HITRUST CSF.
  • Comprensión de cómo estos dominios contribuyen a un enfoque integral de seguridad.

Gestión de riesgos de información

  • La importancia de la gestión de riesgos en ciberseguridad.
  • Cómo evaluar, analizar y gestionar riesgos de información utilizando las directrices de HITRUST.

Cumplimiento de seguridad

  • Exploración de varios marcos de regulación (por ejemplo, HIPAA, NIST, PCI-DSS).
  • Comprensión de cómo el HITRUST CSF ayuda a las organizaciones a cumplir con estos requisitos.

Tipos de evaluaciones y puntuación de HITRUST

  • Resumen de los diferentes tipos de evaluaciones y metodologías de puntuación.
  • La importancia de las evaluaciones para mantener y mejorar la postura de seguridad.

Proceso y requisitos de certificación de HITRUST

  • Guía paso a paso sobre el proceso de certificación para obtener el cumplimiento de HITRUST.
  • Cumplimiento de los requisitos para lograr diferentes niveles de cumplimiento de HITRUST (por ejemplo, CSF, CSF+).

Niveles de implementación de HITRUST

  • Comprensión de los diversos niveles de implementación dentro del marco de trabajo HITRUST.
  • Mejores prácticas para cada nivel y su impacto en la postura de seguridad.

Mejores prácticas y consejos para la adopción de HITRUST

  • Estrategias para adoptar un enfoque conforme a HITRUST en el desarrollo de software y la gestión de TI.
  • Lecciones aprendidas de implementaciones reales.

Resumen y preguntas y respuestas

  • Revisión de los puntos clave cubiertos durante la sesión de formación.
  • Discusión abierta y respuesta a las preguntas de los participantes.

Requerimientos

  •  Comprensión básica de los conceptos de ciberseguridad.
  • Es beneficioso tener familiaridad con las normas de la industria de la salud, pero no es obligatorio.

Público objetivo

  • Desarrolladores involucrados en la creación de soluciones de software para el sector de la salud.
  • Administradores de sistemas que gestionan la infraestructura de TI en organizaciones de salud.
 14 Horas

Número de participantes


Precio por participante

Testimonios (2)

Próximos cursos

Categorías Relacionadas