Como a Cyber Crucible apoia a conformidade com a HIPAA, e a empresa assinará um Acordo de Associado Comercial (Business Associate Agreement)?

Resposta breve: A Cyber Crucible apoia as obrigações de uma entidade coberta (covered entity) pela HIPAA principalmente por nunca coletar informações de saúde protegidas (PHI). A análise ocorre localmente no endpoint, portanto a PHI não é enviada para uma nuvem de terceiros para processamento de segurança. Como a Cyber Crucible não cria, recebe, mantém ou transmite PHI em nome de uma entidade coberta, ela normalmente não se enquadra na definição de associado comercial (business associate) — mas, quando o processo de risco de um cliente exigir, um Acordo de Associado Comercial pode ser firmado.

Por que a arquitetura é adequada para a área da saúde

O limite honesto

A Cyber Crucible não é "certificada pela HIPAA" — não existe tal certificação. Ela apoia o seu programa de conformidade; seus responsáveis pela privacidade e segurança fazem a determinação adequada para o seu ambiente. Um BAA está disponível mediante solicitação em dpo@cybercrucible.com.


Revision #1
Created 2026-07-24 06:02:51 UTC by Dennis Underwood
Updated 2026-07-24 06:02:51 UTC by Dennis Underwood