Monitorimi 24/7
Monitorim dhe alarmim i vazhdueshëm i sigurisë në të gjitha sistemet e prodhimit.
EPISOFT operon një platformë Software-as-a-Service me standard shëndetësor, të inxhinieruar për përputhshmëri me GDPR, UK GDPR, HIPAA, SOC 2, dhe ISO/IEC 27001. Ne mbështetim klinika të pavarura, ofrues me disa vende, organizata shëndetësore enterprise, dhe operatorë mjekësor të rregulluar.
Klientët veprojnë si Kontrollues të të Dhënave. EPISOFT vepron si një Përpunues i të Dhënave nën GDPR dhe si një Asociat Biznesi nën HIPAA. Të dhënat personale dhe Informacioni i Mbrojtur Shëndetësor përpunohet vetëm për të ofruar shërbimet e kontratënuara.
E ndërtuar elektronikisht. BAA të nënshkruara disponueshë në kërkesë.
PHI nuk përdoret kurrë për reklamim, marketing, profilim, ose analitikë të panjohura.
EPISOFT do të njoftë Entitetin e Mbrojtur pa refugee të prazanueshëm dhe më vonë se 60 ditë pas zbulimit të një Shkeljeje.
Të gjithë subkontratuesit me qasje në PHI janë të nënshtruar marrëveshjesh të shkruara që shtynin detyrime të barabarta HIPAA.
Pas përfundimit, PHI duhet të kthehet ose të shkatërrohet me siguri. Nëse shkatërrimi është i pamundur, mbrojtjet do të vazhdojnë përgjithmonë.
Marrëveshjet e Përpunimit të të Dhënave GDPR të nënshkruara janë disponueshë në kërkesë.
Përpunimi i të dhënave shëndetësore, administrative, dhe operative për të ofruar shërbime SaaS menaxhimi kliniqash.
Transferimet transfrontaliere mbrohen duke përdorur Kuzhat Standard Kontraktuale (SCC) dhe Marrëveshjet Ndërkombëtare të Transferimit të të Dhënave të UK (IDTA), ku aplikohen.
Monitorim dhe alarmim i vazhdueshëm i sigurisë në të gjitha sistemet e prodhimit.
Klasifikimi i incidentit dhe rrugët e eskalimit të shtresëzuara për çdo nivel të rëndësisë.
Rrugë njoftimi të strukturuar sipas kohëzgjatjeve kontratuale dhe rregullative.
Analiza e årsyesës rrënjë dhe gjurmimi i rregullimit deri në mbyllje.
SLA kontratuale e mbështetur nga infrastruktura redundante cloud.
Zhvendosje multi-zona me failover automatik.
Rikthim në kohë me ruajtje 30-ditore.
Udhëzime rregullore të katastrofës dhe validimi i vazhdimësisë së biznesit.
Të gjithë sub-përpunuesit janë vlerësuar dhe të lidhur kontratualisht me detyrime të barabarta mbrojtjeje të të dhënave, konfidencialiteti, dhe sigurisë.
| Kategoria | Qëllimi | Rajoni |
|---|---|---|
| Infrastruktura Cloud | Mikpritja dhe ruajtja e të dhënave | BE / SHBA |
| Dërgimi i Email-eve | Komunikimet transaksionale | Globale |
| Monitorimi e Regjistrimi | Siguria dhe besueshmëria | BE / SHBA |
| Korniza | Mbulimi |
|---|---|
| HIPAA | Rregulla e Privatësisë, Rregulla e Sigurisë, Rregulla e Njoftimit për Shkelje |
| GDPR | Nenat 5, 6, 9, 28, 32, 33 |
| SOC 2 | Siguria, Disponueshmëria, Konfidencialiteti |
| ISO 27001 | Rreziqi, Kontrolli i Qasjes, Menaxhimi i Incidenteve, Vazhdimësia |
Revizioni aktual i grupit të dokumentacionit të Qendrës së Besimit.
Aplikohet të gjithë klientëve aktivë dhe angazhimeve të reja.
Ndryshimet materiale komunikohen kontratualisht dhe përmes platformës.
Aneksat specifike të jurisdiksionit për mbrojtjen e të dhënave dhe përputhshmërinë mbështesin kërkesat rregullative lokale dhe pritshmet e autoriteteve mbikëqyrëse.
Hartim formal që lidh kontrollat interne me kornizat rregullative. Disponueshëm nën NDA.
| Korniza | Kontrollat e Hartuara | Qëllimi |
|---|---|---|
| HIPAA | Mbrojtjet Administrative, Teknike, Fizike | Përputhshmëria e privatësisë dhe sigurisë shëndetësore |
| GDPR / UK GDPR | Nenat 5, 6, 9, 28, 30, 32, 33 | Përpunimi i ligjshëm dhe mbrojtja e të dhënave |
| SOC 2 | Kontrollat e Serisë CC | Siguria e disponueshmërisë, konfidencialiteti |
| ISO/IEC 27001 | Kontrollat e Aneksit A | Sistemi i Menaxhimit të Sigurisë së Informacionit |
Auditimet e paligjshme të paligjshme e treta të paligjshme validojnë efektivitetin e kontrollave tona. Raportet disponueshë nën NDA.
Qendra e Besimit me dy shtresa ofron transparecë të lartë për perspektivat dhe artifakte të detajuar, të nënshkruara, dhe me kohëzigje për klientë nën NDA.
Kontaktet e dedikuara për përputhshmëri dhe siguri mbështesin klientët enterprise dhe të rregulluara gjatë vlerësimit të riskut të furnitorit.
Mbështetje SIG, CAIQ, dhe pyetësore personalizuar.
Ndihmë vlerësimi i ndikimit të mbrojtjes së të dhënave.
Mbështetje përmes proceseve të vlerësimit të riskut të paligjshme të treta.
Koordinim për auditime dhe rishikime rregullative.
Historik me kohëzigje për të gjitha artifaktet e përputhshmërisë.
Ndryshimet e sub-përpunuesve komunikohen kontratualisht.
Ekipi ynë i përputhshmërisë punon drejtpërdrejt me ekipit tuaj ligjor, prokurimi, dhe siguri. Kontaktoni na dhe do të drejtojmë kërkesën tuaj tek personi i duhur brenda një dite punëtore.