Ingenjörsarbete för säkerhet och regelefterlevnad genom design
Säkerhetsincidenter börjar sällan med ett intrång. Oftare börjar de med ett designbeslut. Säkerhet måste byggas in i systemen från början.
Läs artikelnVi tar hand om komplexiteten så att du kan fokusera på patientvården.
Vårdorganisationer omfattas av några av världens striktaste krav på dataskydd. Oavsett om du är en enskild klinik, ett sjukhusnätverk eller en leverantör av telemedicin hjälper vi dig att hålla dig revisionsredo, förbättra din incidenthantering och stärka din styrning. Vårt tjänstepaket G'Secure GRC Healthcare tar hand om allt från leverantörsriskhantering inom vården till utbildning i regelefterlevnad för vården.
Välj det paket som matchar din efterlevnadsmognad och dina tillväxtplaner.
| Kategori | Standard | Pro | Elite |
|---|---|---|---|
| Automatisering av grundläggande efterlevnad | |||
| Stöd för ramverk (HIPAA, SOC 2, ISO 27001, GDPR) | 1 ramverk | Upp till 2 ramverk | Alla Applicable Frameworks |
| Automatiserad bevisinsamling | ✓ | ✓ | ✓ |
| Integration med moln- och utvecklingsverktyg | ✓ | ✓ | ✓ |
| Instrumentpanel för riskövervakning i realtid | — | ✓ | ✓ |
| Bibliotek med policyer och kontroller (anpassat) | Grundläggande mallar | Anpassad | Helt skräddarsytt med juridisk granskning |
| Granskning av användaråtkomst (kvartalsvis) | — | ✓ | ✓ |
| Rådgivning om risk och styrning | |||
| Virtuell GRC-konsult (månatlig avstämning) | — | ✓ | Varannan vecka |
| Riskregister och hotmodellering | — | ✅ (Halvårsvis) | ✅ (Kvartalsvis) |
| Riskbedömning av leverantörer (tredje part) | — | Upp till 5 leverantörer | Obegränsat antal leverantörer |
| Granskning av kontinuitet och katastrofåterställning | — | — | ✓ |
| Säkerhetsmedvetenhet och mänskliga risker | |||
| Kampanjer med nätfiskesimulering | — | Kvartalsvis | Månadsvis |
| Medvetenhetsutbildning för personal (via LMS) | Årligen | Halvårsvis | Kvartalsvis + uppföljning |
| Rådgivning om rollbaserad åtkomstkontroll | — | ✓ | ✓ |
| Incidentberedskap och respons | |||
| Mall för incidenthanteringsplan | ✓ | Anpassad | Anpassat + granskat |
| Intrångssimulering (skrivbordsövning) | — | Annual | Halvårsvis |
| Eskaleringsstöd vid incidenter dygnet runt | — | — | ✓ |
| Cyberhygien och tekniska kontroller | |||
| Endpoint-övervakning och larm | — | Basic | Avancerad |
| Månatliga sårbarhetsskanningar | — | ✓ | ✓ |
| Granskning av patchhantering | — | Kvartalsvis | Månadsvis |
| Integrationskontroll (Azure/AWS IAM, Key Vault m.m.) | Basic | Avancerad | Avancerat + rekommendationer |
| Dokumentations- och revisionsstöd | |||
| Paket för revisionsberedskap | ✓ | ✓ | ✓ |
| Stöd för revisorskontakt | — | ✓ | ✓ |
| DPIA-, RoPA- och HIPAA-bedömningar | — | 1 per år | 3 per år |
| DPO-as-a-Service | — | Valfritt tillägg | Ingår |
Redo att förenkla regelefterlevnaden inom vården? Låt vårt team utforma ett program utifrån dina behov.