Ett företag bör utse ett privatliv officer som är ansvarig för att förstå politik och förfaranden kring implementering och efterlevnad av HIPAA. Det kan vara personer som har kännedom och bakgrund för att se ditt företag är i överensstämmelse. Reglerna kräver inte certifiering.
Identifiera medarbetare med Access
Arbetsgivarna måste identifiera anställda som medges tillträde till skyddade hälsoinformation (PHI) och de omständigheter som tillåter dem att ha tillgång till PHI.
utbildningsprogram
Arbetsgivarna bör utveckla ett utbildningsprogram för administration sjukvård anställda. I vissa fall kan arbetsgivaren vill införa ett system för certifiering inom organisationen.
Dokumentation
Arbetsgivarna måste dokumentera administrativa åtgärder om hur PHI används, inklusive åtgärder som vidtagits för anställd bristande efterlevnad. Detaljer inkluderar sanktioner mot anställda för bristande efterlevnad, till exempel tillgång till PHI utanför etablerade tillträdesregler. Addera skriftligt meddelande
Arbetsgivare är skyldiga att lämna skriftligt meddelande om hälsa planens politik beträffande tillgång och användning av PHI. Denna information kan inkludera listor över definitioner och förfaranden enligt HIPAA.
Blanketter
Arbetsgivare kan krävas för att skapa former för olika rapporter, anställd godkännande och dokumentation för klagomål och icke -efterlevnad. Ytterligare former kan vara dokument som behandlar skyddsåtgärder, hälsoinformation och juridiska rättigheter.
Säkerhet och separat informationsblad
Regulations
kräver arbetsgivarna att utveckla säkerhetsrutinerna för all skyddad information som omfattas av till intern och extern åtkomst. Detta inkluderar att hålla anställde medicinsk information separat från andra arbetsrelaterade uppgifter.
Upphovsrätt © Liv och hälsa