Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction à HITRUST
- Compréhension de ce qu'est HITRUST et de son importance dans le secteur des soins de santé.
- L'histoire et les objectifs du cadre HITRUST CSF.
Aperçu du cadre HITRUST
- Introduction à la structure et aux composants du cadre HITRUST CSF.
- Les concepts clés, principes et pratiques énoncés dans le cadre.
Domaines de contrôle HITRUST
- Exploration détaillée des domaines de contrôle administratif et de sécurité au sein du cadre HITRUST CSF.
- Compréhension de la contribution de ces domaines à une approche de sécurité complète.
Gestion des risques informationnels
- L'importance de la gestion des risques dans la cybersécurité.
- Comment évaluer, analyser et gérer les risques informationnels en utilisant les lignes directrices HITRUST.
Conformité en matière de sécurité
- Exploration de divers cadres réglementaires (par exemple, HIPAA, NIST, PCI-DSS).
- Compréhension de la façon dont le cadre HITRUST CSF aide les organisations à répondre à ces exigences.
Types d'évaluations et de notation HITRUST
- Aperçu des différents types d'évaluations et des méthodologies de notation.
- L'importance des évaluations pour maintenir et améliorer la posture de sécurité.
Processus et exigences de certification HITRUST
- Guide étape par étape du processus de certification pour devenir conforme à HITRUST.
- Respect des exigences pour atteindre différents niveaux de conformité HITRUST (par exemple, CSF, CSF+).
Niveaux de mise en œuvre HITRUST
- Compréhension des différents niveaux de mise en œuvre au sein du cadre HITRUST.
- Meilleures pratiques pour chaque niveau et leur impact sur la posture de sécurité.
Meilleures pratiques et conseils pour l'adoption de HITRUST
- Stratégies pour adopter une approche conforme à HITRUST dans le développement de logiciels et la gestion TI.
- Leçons tirées de mises en œuvre réelles.
Résumé et questions-réponses
- Révision des points clés abordés lors de la session de formation.
- Discussion ouverte et réponses aux questions des participants.
Pré requis
- Compréhension de base des concepts de cybersécurité.
- Une familiarité avec les normes de l'industrie des soins de santé est bénéfique mais non requise.
Audience
- Développeurs impliqués dans la création de solutions logicielles pour le secteur des soins de santé.
- Administrateurs système gérant l'infrastructure informatique des organisations de soins de santé.
14 Heures
Nos clients témoignent (2)
Le formateur était utile.
Attila - Lifial
Formation - Compliance and the Management of Compliance Risk
Traduction automatique
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique