Suunnittelu turvallisuuden ja vaatimustenmukaisuuden ehdoilla
Tietoturvaloukkaukset alkavat harvoin tietomurrosta. Useammin ne alkavat suunnittelupäätöksestä. Tietoturva on rakennettava järjestelmiin alusta alkaen.
Lue artikkeliMe hoidamme monimutkaisuuden, jotta te voitte keskittyä potilaiden hoitoon.
Terveydenhuollon organisaatioilla on maailman tiukimpia tietosuojavaatimuksia. Olitpa yksittäinen klinikka, sairaalaverkosto tai etälääketieteen palveluntarjoaja, autamme sinua pysymään auditointivalmiina, parantamaan häiriötilanteisiin reagointia ja vahvistamaan hallintoa. G'Secure GRC -terveydenhuollon palvelupaketti huolehtii kaikesta terveydenhuollon toimittajariskien hallinnasta vaatimustenmukaisuuskoulutukseen.
Valitse paketti, joka vastaa vaatimustenmukaisuutesi kypsyyttä ja kasvusuunnitelmiasi.
| Kategoria | Standardi | Pro | Elite |
|---|---|---|---|
| Vaatimustenmukaisuuden ydinautomaatio | |||
| Viitekehysten tuki (HIPAA, SOC 2, ISO 27001, GDPR) | 1 kehys | Enintään 2 viitekehystä | Kaikki Applicable Frameworks |
| Automaattinen näytön keruu | ✓ | ✓ | ✓ |
| Integraatio pilvi- ja kehitystyökaluihin | ✓ | ✓ | ✓ |
| Reaaliaikainen riskien seurannan koontinäyttö | — | ✓ | ✓ |
| Käytäntö- ja kontrollikirjasto (räätälöity) | Perusmallipohjat | Räätälöity | Täysin räätälöity ja oikeudellisesti tarkistettu |
| Käyttöoikeuksien tarkistukset (neljännesvuosittain) | — | ✓ | ✓ |
| Riskien- ja hallinnan neuvonta | |||
| Virtuaalinen GRC-konsultti (kuukausittainen tapaaminen) | — | ✓ | Joka toinen viikko |
| Riskirekisteri ja uhkamallinnus | — | ✅ (Puolivuosittain) | ✅ (Neljännesvuosittain) |
| Toimittajariskien arviointi (kolmannet osapuolet) | — | Enintään 5 toimittajaa | Rajaton määrä toimittajia |
| Liiketoiminnan jatkuvuuden ja toipumisen tarkistus | — | — | ✓ |
| Tietoturvatietoisuus ja inhimillinen riski | |||
| Tietojenkalastelun simulointikampanjat | — | Neljännesvuosittain | Kuukausittain |
| Henkilöstön tietoturvakoulutus (LMS:n kautta) | Vuosittain | Puolivuosittain | Neljännesvuosittain + seuranta |
| Roolipohjaisen pääsynhallinnan neuvonta | — | ✓ | ✓ |
| Häiriövalmius ja reagointi | |||
| Häiriötilanteiden toimintasuunnitelman malli | ✓ | Räätälöity | Räätälöity + katselmoitu |
| Tietomurtosimulaatio (pöytäharjoitus) | — | Annual | Puolivuosittain |
| 24/7 häiriötilanteiden eskalointituki | — | — | ✓ |
| Kyberhygienia ja tekniset suojaukset | |||
| Päätelaitteiden valvonta ja hälytykset | — | Basic | Edistynyt |
| Kuukausittaiset haavoittuvuusskannaukset | — | ✓ | ✓ |
| Päivitystenhallinnan arviointi | — | Neljännesvuosittain | Kuukausittain |
| Integraation tarkistus (Azure/AWS IAM, Key Vault jne.) | Basic | Edistynyt | Edistynyt + suositukset |
| Dokumentaatio- ja auditointituki | |||
| Auditointivalmiuspaketti | ✓ | ✓ | ✓ |
| Auditoijayhteistyön tuki | — | ✓ | ✓ |
| DPIA-, RoPA- ja HIPAA-arvioinnit | — | 1 vuodessa | 3 vuodessa |
| DPO-as-a-Service | — | Valinnainen lisäosa | Sisältyy |
Valmis yksinkertaistamaan terveydenhuollon vaatimustenmukaisuutta? Annetaan tiimimme suunnitella ohjelma tarpeisiinne.