Lista de verificación de la ley HIPAA para organizaciones de servicios humanos

La Ley de responsabilidad y portabilidad de los seguros de salud está diseñada para mejorar la eficiencia y la eficacia del sistema de atención médica mediante la adopción de estándares nacionales para transacciones electrónicas y protecciones federales de privacidad para información de salud individualmente identificable. La Ley se aplica a todas las entidades que manejan información privada de salud, incluidas las organizaciones de servicios humanos involucradas en mejorar la prestación de servicios para el beneficio público. Varias áreas clave deben formar parte de la lista de verificación de cumplimiento de una empresa.

La formación del personal

La Ley requiere que todas las entidades que manejan información de salud privada entrenen adecuadamente a su personal en su manejo. Asegúrese de que los empleados reciban capacitaciones de seguridad adecuadas y que actualicen constantemente sus conocimientos a través de seminarios de aprendizaje continuo. El Departamento de Salud y Servicios Humanos suele entrevistar al personal clave de la organización, como el CEO, el oficial de cumplimiento de HIPAA, el oficial de seguridad de sistemas y otros miembros del personal para determinar si han recibido capacitación sobre la protección de datos de pacientes, transmisión segura de información de salud, consentimiento Para divulgar y otras disposiciones de la HIPAA.

Documentación de la Política

Una lista de verificación de la ley HIPAA también debe incluir la documentación adecuada de la política de acuerdo con los requisitos de la Ley. Las organizaciones de servicios humanos que dispensan atención médica necesitan revisar y actualizar periódicamente sus acuerdos de socios comerciales para garantizar que otras instituciones con las que tratan cumplan con la HIPAA y que informen sobre cualquier violación a la privacidad. HIPAA obliga a las organizaciones a desarrollar y mantener altos estándares en su evaluación de riesgo y notificación de violaciones de información privada de salud del paciente. HIPAA también requiere la documentación de la política de la organización para cubrir temas como los controles de medios, el aviso de prácticas de privacidad, los manuales de procedimientos y el uso y divulgación de información de salud privada.

Actualizaciones del sistema

HIPAA exige que la industria de la salud use formatos estándar para reclamos electrónicos y transacciones relacionadas, lo que requiere una actualización del sistema a la versión de software más reciente que pueda admitir detalles como la ubicación de la dirección física de un paciente. Aunque un buen número de planes de atención médica, proveedores, organizaciones de servicios y cámaras de compensación ya estaban utilizando formatos de transacciones electrónicas para presentar sus reclamaciones, HIPAA reemplaza esos sistemas con una versión estándar 5010 y D.0 para facilitar la notificación mejorada de datos clínicos y reclamaciones de farmacias. Por lo tanto, para garantizar el cumplimiento de los nuevos estándares, es recomendable que su HSO adquiera el nuevo sistema de software estandarizado.

Controles de seguridad

Los controles de seguridad deben formar parte de una lista de verificación integral de HIPAA. Para asegurarse de que los controles de seguridad de su organización sean adecuados, realice verificaciones del sistema y resuelva cualquier problema o deficiencia que pueda descubrir, con el fin de alcanzar los estándares establecidos en HIPAA. En el caso de que haya una auditoría, los auditores de HHS querrán ver si los controles de seguridad están en su lugar y el ingeniero de sistemas u otro oficial relevante generalmente tendrán que demostrar cómo funcionan.

Entradas Populares