HITRUST-zertifiziert werden, ohne zuerst ein Security-Team aufzubauen.
Gesundheitsversorger und Kostenträger verlangen HITRUST, sobald ein Vertrag ein nennenswertes Risiko birgt. Ein persönlicher Compliance-Lead von SecureSlate richtet die Bewertungsstufe an dem aus, was Ihr Kunde tatsächlich verlangt, bereitet Ihre Nachweise für MyCSF vor und arbeitet mit Ihrem HITRUST-Assessor zusammen, während unsere Compliance-Automatisierungsplattform auf der Arbeit aufbaut, die Sie bereits für HIPAA, SOC 2 oder ISO 27001 leisten. Das alles zu einem Festpreis.
Bewertungsbereiche des HITRUST CSF: 19 Bereiche, 5 Governance und Risiko, 3 Endgeräte, 8 Infrastruktur und Zugriff, 3 Resilienz und physische Sicherheit. 4 hervorgehoben: Durch enthaltene Sicherheitsscans belegt.
- Bewertungen
- e1, i1 und r2
- Gültigkeit
- 1 Jahr für e1 und i1, 2 Jahre für r2
- Prüfung
- Autorisierter Assessor, danach HITRUST
Mit HITRUST belegen Sie Ihre Kontrollen gegenüber Kunden aus dem Gesundheitswesen, und zwar auf genau der Stufe, die sie verlangen.
e1, i1 oder r2
Von einem Assessor validiert, von HITRUST geprüft
Umfang und Vererbung bestimmen den Aufwand
Wir wählen die HITRUST-Stufe, die Ihr Kunde verlangt, und führen Sie bis zur Zertifizierung.
Stufe und Umfang klären
Ein Readiness Assessment durchführen
Lücken schließen und Nachweise vorbereiten
Validierte Bewertung und HITRUST-Prüfung
Alles, was Ihr HITRUST-Assessor testet, liegt bereit, bevor er danach fragt.
Ein persönlicher Compliance-Lead
Nachweise aus HIPAA, SOC 2 und ISO 27001 nutzen
Nachweise aus Ihrem bestehenden Tech-Stack
Zugriffsprüfungen, Schulungen und Geräte
Zusicherung durch Dritte
Ein Trust Center für Kunden aus dem Gesundheitswesen
Für mehrere HITRUST-Bereiche reicht keine Richtlinie. Sie verlangen Nachweise aus Ihrem Code und Ihrer Cloud.
Code-Sicherheitsscans
Erkennung von Secrets
Abhängigkeits- und Lizenzrisiken
Überwachung der öffentlichen Angriffsfläche
Dark-Web-Monitoring
Prüfung auf Cloud-Fehlkonfigurationen
Ein Programm, mehrere Frameworks.
HIPAA
SOC 2
ISO 27001
DSGVO
ISO 42001
Gesundheitswesen
Was Ihre HITRUST-Bewertung tatsächlich prüft
Drei Leitfäden, die Ihr Team vor dem Scoping-Gespräch lesen kann, von den Bewertungsarten bis zum Scoring der Anforderungen. Die Leitfäden sind auf Englisch.
Lesen Sie sich vor Ihrem Scoping-Gespräch ein.
Praxisleitfäden zu HITRUST, von den Assessoren bis zu den Kosten der Zertifizierung. Die Leitfäden sind auf Englisch.
Was Teams vor dem Start mit der HITRUST-Zertifizierung fragen.
Finden Sie heraus, was Ihre HITRUST-Zertifizierung erfordert
Erzählen Sie uns, welche Bewertungsstufe Ihr Kunde verlangt und welche Systeme im Umfang liegen. Nach dem Gespräch haben Sie eine Gap-Analyse, einen Zeitplan und einen Festpreis, ganz gleich, ob Sie mit uns zusammenarbeiten oder nicht.






