Innovador sin fines de lucro en el cuidado de la salud

Visión general

Un innovador global independiente y sin fines de lucro en salud y educación y capacitación en atención médica sabía que necesitaba actualizar sus procesos y procedimientos actuales de privacidad, seguridad y cumplimiento para cumplir con las regulaciones y la legislación en evolución. En el núcleo de la organización mundial, cree que todos deben recibir la mejor atención médica posible, al tiempo que mantienen y protegen la privacidad. Con la explosión de nuevas leyes y regulaciones de privacidad, la organización necesitaba un experto que la ayudara a navegar por los requisitos actuales y crear un plan que se preparara para los cambios futuros de cada nación en la que opera.

Guidepost Solutions

Nuestro equipo, en colaboración con un socio de ciberseguridad, ejecutó una evaluación exhaustiva de las prácticas actuales relacionadas con la privacidad, la seguridad y la integridad de la información de identificación personal (PII) relacionada con las regulaciones de varios países. Comenzamos con una evaluación de los datos, en lugar de con las regulaciones, lo que simplificó nuestro análisis de cumplimiento para mantenerlo estrictamente relevante para las actividades de la organización. Determinamos cómo se aplican las regulaciones de privacidad de datos aplicables de cada nación, como el Reglamento General de Privacidad de Datos ("GDPR") de la Unión Europea y estatutos y esquemas regulatorios similares, a los procedimientos de procesamiento de datos y datos de la organización.

Nuestro equipo mapeó los flujos de datos y el manejo de PII y creó diagramas de flujo de datos (DFD) que respaldaron la evaluación de los requisitos legales, incluido el GDPR. A continuación, aprovechamos el marco de los DFD y los controles de seguridad críticos (CSC) del Centro para la Seguridad de Internet (CIS) para descubrir cualquier brecha problemática en la privacidad o la seguridad de la información para recomendar acciones correctivas. Los CSC de CIS son un conjunto conciso y priorizado de prácticas cibernéticas creadas para detener los ataques cibernéticos más generalizados y peligrosos de la actualidad.

Este esfuerzo llevó al diseño de un programa de cumplimiento mundial para cubrir todas las actividades de recopilación y manejo de datos de la organización, incluso si eso significa hacer más de lo que se requiere en algunas naciones. Además, creamos un sólido programa de seguridad de la información para mantener el cumplimiento y la preparación para responder a la legislación y regulaciones actuales y futuras.

Un estetoscopio descansa sobre el teclado de una computadora portátil

Beneficio para el cliente

La innovadora organización sin fines de lucro en salud y educación y capacitación en el cuidado de la salud ahora está equipada con una evaluación y un plan completos para el cumplimiento de la privacidad, la seguridad de la información y los procedimientos que abordarán los requisitos actuales y satisfarán las necesidades futuras. Proporcionamos una hoja de ruta estratégica que incluye prioridades, nivel de esfuerzo, valor defensivo y más para facilitar la remediación de manera económica y efectiva. El plan aborda tanto aspectos estratégicos como tácticos para ayudar en la evolución hacia una postura proactiva de defensa cibernética.

También proporcionamos políticas de seguridad de la información actualizadas y listas de verificación de GDPR y evaluación de riesgos para usar en la maduración de su Sistema de Gestión de Seguridad de la Información (SGSI). Como parte de este esfuerzo, también proporcionamos una respuesta a incidentes y capacitación para nuevos procesos y requisitos internos a las partes interesadas adecuadas.

Póngase en contacto con nosotros

MSU Institutional Assessment + RA
MAGELLAN Monitorship
Empire/Liberty Review