organizações de cuidados de saúde deve ter escrito políticas e procedimentos que são consistentes com as regulamentações HIPAA . Eles também devem ter uma pessoa específica atribuída a garantir que a informação protegida é mantido privado e seguro. Esta pessoa é responsável pela formação de outros empregados a respeito das diretrizes estabelecidas pelo HIPAA , garantindo que todas as normas sejam seguidas, e disciplinar os funcionários que não cumprem com HIPAA .
Significado
ao exigir uma organização para definir políticas e procedimentos por escrito e à nomeação de um indivíduo específico responsável por assegurar o cumprimento , as organizações são responsabilizados. Fornecer especificação para a implementação de HIPAA também torna mais fácil e mais rápido para a organização para se tornar compatível com as normas de segurança e privacidade .
Considerações
Organizações podem ser designados como " entidades híbridas " se apenas um número selecionado de funções da organização preenche os requisitos para ser uma entidade coberta pelo ato HIPAA . Essas organizações devem designar, por escrito , que os componentes são de cuidados de saúde relacionados e, portanto, deve estar de acordo com as regulamentações HIPAA , caso contrário, toda a organização deve cumprir .