Saltar al contenido principal

Salud y ciencias biológicas

  • Sector
  • Salud y ciencias biológicas

Cumplimiento normativo en la nube

Mejore sus operaciones con AWS, diseñada para cumplir con rigurosos estándares de cumplimiento, como HIPAA, HITRUST y GxP, entre otros.

Libere la innovación con servicios en la nube seguros y compatibles

Conformidad con HIPAA

  • AWS mantiene la elegibilidad de la HIPAA en todos los servicios aplicables
  • Proceso simplificado para la ejecución de acuerdos de asociación comercial (BaaS)
  • Medidas de seguridad técnicas integradas para proteger la información médica protegida (PHI)
  • Registros de auditoría exhaustivos y controles de acceso detallados para una mejor supervisión
Missing alt text value

Conformidad con GxP

  • Reducción del tiempo para aprovisionar, configurar y probar la infraestructura alineada con el cumplimiento de GxP
  • Herencia perfecta de los controles globales de seguridad y cumplimiento
  • Monitorización y alertas continuas 
Missing alt text value

Controles de seguridad integrales

  • Cifrado de extremo a extremo para datos en tránsito y en reposo
  • Administración granular de identidades y accesos (IAM)
  • Aislamiento y segmentación de redes
  • Monitorización de infraestructuras y detección de amenazas ininterrumpidas
Missing alt text value

Marco de cumplimiento global

  • Certificado HITRUST CSF
  • Informes SOC 1, 2 y 3
  • ISO 27001, 27017 y 27018
  • GDPR y estándares regionales de protección de datos
Missing alt text value

Creando soluciones seguras juntos

El cumplimiento es una responsabilidad compartida. Creemos en las asociaciones de seguridad transparentes. Mientras AWS administra la seguridad de la nube, usted mantiene un control total sobre su seguridad EN la nube.

Missing alt text value

Qué ofrece AWS

Missing alt text value AWS opera, administra y controla los componentes desde el sistema operativo anfitrión y la capa de virtualización hasta la seguridad física de las instalaciones en las que se ejecuta el servicio. Esto incluye una infraestructura sólida respaldada por más de 166 servicios que cumplen con los requisitos de la HIPAA, certificaciones de cumplimiento global como HITRUST, GDPR, ENS High, HDS y C5, y más zonas de disponibilidad que cualquier otro proveedor. Más información »

Responsabilidad compartida

Missing alt text value El cliente es responsable de administrar el sistema operativo invitado, incluidas las actualizaciones y los parches de seguridad, junto con cualquier software de aplicación asociado y la configuración del firewall del grupo de seguridad proporcionado por AWS. Tiene una administración completa de la propiedad y el acceso a los datos, la capacidad de elegir la ubicación geográfica para el almacenamiento de datos, la implementación de controles de seguridad a nivel de aplicación y la administración del cifrado de datos. Más información »

Sus datos, su control

Nuestras certificaciones independientes de terceros demuestran nuestro compromiso con la «seguridad de la nube». » Los clientes heredan estas certificaciones de cumplimiento y pueden usarlas para demostrar parte de su cumplimiento ante los auditores y los reguladores. Nuestras certificaciones y atestaciones de cumplimiento son evaluadas por un auditor independiente externo y dan como resultado una certificación, un informe de auditoría o una certificación de cumplimiento. Entre las principales certificaciones y atestaciones se incluyen:

  •  ISO 9001
  •  ISO 27001, 27017, 27018
  • SOC 1, 2, 3
  • Nivel 1 de PCI DSS
  • FedRAMP
  • Cyber Essentials Plus
  • SRG del DoD

Para las normativas del sector, como HIPAA, HITECH, GxP y GDPR, ofrecemos sólidas funciones de seguridad y acuerdos legales, incluidos nuestro anexo para socios comerciales (BAA) y nuestro acuerdo de procesamiento de datos (DPA). Las leyes de salud incluyen:

  • RGPD
  • HIPAA
  • HITECH
  • PDPA-2012 (Singapur)
  • PIPEDA (Canadá)
  • Ley de privacidad (Australia)
  • PDPA - 2010 (Malasia)

Nuestra alineación con los marcos de la industria respalda aún más sus necesidades de cumplimiento. La alineación y los marcos clave incluyen:

  • CSA (Cloud Security Alliance)
  • Escudo de Privacidad UE-EE. UU.
  • NIST
  • Controles de TI de BioPhorum

Conformidad con GxP en AWS

Con acceso a soluciones diseñadas específicamente, recursos técnicos y un equipo de expertos en GxP, AWS facilita a las organizaciones de ciencias biológicas el establecimiento de un entorno de alineación con GXP que reduzca los costos, mejore la seguridad y aumente la agilidad.

Automatice el cumplimiento de GxP

Automatice el cumplimiento de GxP
AWS proporciona las herramientas y la orientación para automatizar el cumplimiento de GxP, de modo que pueda avanzar con rapidez sin dejar de cumplir con los requisitos.

Más información
 

Missing alt text value

Introducir la trazabilidad automática

Utilice AWS para registrar automáticamente las actividades de su entorno a fin de respaldar las solicitudes de auditoría.

Más información

Missing alt text value

Desarrolle una infraestructura consistente y controlable

Cree plantillas para usar su infraestructura en toda la organización y controle quién puede afectar a los elementos del software de su infraestructura y cuándo.  

Missing alt text value

Alineaciones del marco y el cumplimiento de la normativa sanitaria mundial

Estados Unidos

Abrir todo

El Programa Federal de Administración de Riesgos y Autorizaciones (FedRAMP) es un programa amplio del gobierno de EE. UU. que ofrece un enfoque estandarizado para la supervisión continua, las autorizaciones y la evaluación de la seguridad de servicios y productos en la nube. FedRAMP es obligatorio para todas las agencias federales estadounidenses y todos los servicios en la nube, incluido el Departamento de Salud y Servicios Humanos de los Estados Unidos.

 Se emitieron dos autorizaciones independientes para agencias basadas en el FedRAMP: una para la región AWS GovCloud (EE. UU.) y otra para las regiones de AWS Este de EE. UU. y Oeste de EE. UU.

Más información »

HITRUST CSF (marco de seguridad en la nube) sirve para unificar los controles de seguridad basados en aspectos de la ley federal de los EE.UU. (como HIPAA e HITECH), la ley estatal (como las normas de Massachusetts para la protección de la información personal de los residentes de Commonwealth) y las normas de conformidad no gubernamentales reconocidas (como PCI DSS) en un marco único que se adapta a las necesidades del sector sanitario.

Un asesor aprobado para este marco ha evaluado ciertos servicios de AWS según el HITRUST CSF Assurance Program e indicó que cumplen con los criterios de la certificación del marco HITRUST CSF v9.3.

Los clientes pueden utilizar cualquier servicio de AWS en una cuenta designada como cuenta la HIPAA, pero solo deben procesar, almacenar y transmitir información sanitaria protegida (PHI) en los servicios compatibles con la HIPAA.

Guía de servicios elegibles

La Ley de Portabilidad y Responsabilidad del Seguro Médico de 1996 (HIPAA) es una legislación diseñada para facilitar a los trabajadores estadounidenses conservar la cobertura del seguro médico cuando cambian o pierden su trabajo. La legislación también busca fomentar la adopción de expedientes médicos electrónicos a fin de mejorar la eficacia y la calidad del sistema sanitario estadounidense mediante la mejora en el intercambio de información.

La Ley de Tecnología de la Información Sanitaria para la Salud Económica y Clínica (HITECH) amplió las normas de la HIPAA en 2009. HIPAA y HITECH establecen un conjunto de estándares federales creados para garantizar la seguridad y la privacidad de la información sanitaria protegida. Estas disposiciones se incluyen en lo que se conoce como las reglas de «simplificación administrativa». HIPAA e HITECH imponen requisitos relacionados con el uso y la divulgación de la información sanitaria protegida, los métodos adecuados para protegerla, los derechos individuales y las responsabilidades administrativas.

Más información »

La Administración de Alimentos y Medicamentos de los Estados Unidos (FDA) estableció la CFR 21 Parte 11 sobre registros electrónicos y firmas electrónicas. La CFR 21 Parte 11 se aplica a la industria de las ciencias biológicas que se incluyen en la Ley Federal de Alimentos, Medicamentos y Cosméticos de Estados Unidos, la Ley del Servicio de Salud Pública o cualquier otra normativa de la FDA que no sea la Parte 11. En conjunto, se identifican como "Reglas de predicado". En esencia, la Parte 11 se aplica cuando el registro en cuestión es predicado.

Leer más:

Los reguladores de todo el mundo continúan investigando las preocupaciones y los problemas con la integridad de los datos en la industria de las ciencias biológicas. La FDA publicó una guía sobre la integridad de los datos como aclaración para las organizaciones de ciencias biológicas con el objetivo de corregir de forma proactiva las preocupaciones y los problemas en cuestión.

Más información »

Canadá

Abrir todo

La Ley de Protección de Datos Personales y Documentos Electrónicos (PIPEDA) es una ley federal canadiense aplicable a la recopilación, el uso y la divulgación de información personal durante la realización de actividades comerciales en todas las provincias canadienses.

La Ley de Información sobre Salud (HIA) es una ley de privacidad en Alberta que se aplica a la recopilación, uso, divulgación y protección de la información sobre el estado que está en custodia o bajo el control de un custodio.

Actualmente, la región de Canadá (centro) de AWS está disponible para múltiples servicios, como Amazon Elastic Compute Cloud (Amazon EC2), Amazon Simple Storage Service (Amazon S3) y Amazon Relational Database Service (Amazon RDS).

Más información »

La Ley de Protección de Información de Salud Personal (PHIPA) es legislación sobre privacidad de Ontario que se aplica a la recopilación, el uso y la divulgación de información de salud personal (PHI) durante el suministro o la facilitación de servicios de salud.

Más información »

Reino Unido

Abrir todo

La guía Health and Social Care Cloud Security – Good Practice Guide (Seguridad en la nube para sanidad y asistencia social: guía de buenas prácticas) ha sido redactada de manera conjunta por NHS Digital, NHS England, el Departamento de Salud y Asistencia Social de Inglaterra y NHS Improvement.

Esta guía explica las medidas de protección que deben implantarse para que las organizaciones sanitarias y de asistencia social pueden almacenar de manera segura datos sanitarios y de asistencia social, incluida información confidencial de los pacientes en la nube pública, por ejemplo, en soluciones que deslocalizan datos.

AWS hace posible la conformidad mediante la clasificación de cargas de trabajo que se implementan en AWS y ofrece soporte al implementar los controles adecuados según cada clase. El documento técnico, «Using AWS in the context of NHS Cloud Security Guidance» (Uso de AWS en el contexto de la guía de seguridad en la nube del Servicio Nacional de Salud inglés), incluye actividades detalladas de administración de riesgos para que las organizaciones las lleven a cabo. Comprende principalmente medidas técnicas apropiadas para el nivel de seguridad requerido.

Lea el documento técnico »

La MHRA continúa centrándose cada vez más en la integridad de los datos. El aumento en el uso de captura de datos electrónicos, automatización de sistemas y tecnologías remotas ha aumentado a su vez la complejidad de las cadenas de suministro y los métodos de trabajo, que incluyen el uso de proveedores externos. La MHRA publicó una Guía de integridad de los datos específicamente para ofrecer más claridad y establecer las expectativas para la industria de las ciencias biológicas con el fin de garantizar la conformidad con la integridad de los datos.

Más información »

Francia

Abrir todo

El Hébergeur de Données de Santé (HDS) es una certificación de la agencia gubernamental francesa para la salud, «Agence du Numérique en Santé» (ANS), cuyo objetivo es reforzar la seguridad y la protección de los datos de salud personales.

Para contar con la certificación HDS, un proveedor de TI debe tener la certificación ISO 27001. Esto significa que los servicios cubiertos por nuestra certificación ISO 27001 están incluidos en el ámbito de HDS. En la página web sobre certificaciones ISO, podrá encontrar los servicios de AWS que entran en el ámbito de la certificación ISO/IEC 27001:2013.  

Más información »

La integridad de los datos continúa siendo un tema importante en todo el mundo. La EMA (Agencia Europea de Medicamentos) ha publicado una nueva guía de prácticas recomendadas de fabricación para garantizar la integridad de los datos que trata los datos relacionados con los que se generan en el proceso de prueba, fabricación, embalaje, distribución y supervisión de medicamentos.

Leer más:  

Alemania

Abrir todo

La DiGAV (Ordenanza de Aplicaciones de Salud Digital) se estableció en abril de 2020 como respaldo a la digitalización del sistema sanitario alemán. Esta ordenanza permite que ciertas aplicaciones de asistencia sanitaria sean reconocidas como reembolsables de acuerdo con el sistema de seguro médico estatutario alemán. Sin embargo, para que las organizaciones cumplan con dicha ordenanza y sean aptas para el reembolso, deben demostrar que sus aplicaciones cumplen los requisitos de protección de datos de la DiGAV, incluido el hecho de que los datos personales sean procesados exclusivamente dentro del Área Económica Europea (AEE) o en un país establecido como adecuado para tal fin según la Comisión Europea, con base en el artículo 45 del Reglamento General de Protección de Datos (RGPD) de la Unión Europea.

AWS proporciona varias de las principales herramientas de la industria para ayudar a los clientes con las normativas y regulaciones locales, incluida la Ley de Suministro Digital (Digital Supply Act, DVG) de Alemania y la Ordenanza de Aplicaciones de Salud Digital (Digital Health Applications Ordinance, DiGAV) asociada, para facilitar la migración a la nube de cargas de trabajo relacionadas con la asistencia sanitaria.

Leer más »

La integridad de los datos continúa siendo un tema importante en todo el mundo. La EMA (Agencia Europea de Medicamentos) ha publicado una nueva guía de prácticas recomendadas de fabricación para garantizar la integridad de los datos que trata los datos relacionados con los que se generan en el proceso de prueba, fabricación, embalaje, distribución y supervisión de medicamentos.

Leer más:  

Japón

Abrir todo

La Ley de Protección de la Información Personal (APPI) es la legislación principal que trata los datos personales en Japón.

La APPI se aplica a todos los operadores comerciales (individuos y entidades) que manejan información personal. Esta ley también distingue entre información personal y datos personales (lo cual esta misma ley define como información personal que forma parte de una base de datos con este contenido). Las obligaciones de los operadores comerciales varían dependiendo de si adquieren, usan o proporcionan información personal o datos personales.

AWS implementa y mantiene medidas de seguridad técnicas y organizativas aplicables a los servicios de infraestructura en la nube de AWS bajo marcos y certificaciones de garantía de seguridad reconocidos a nivel mundial, como ISO 27001, ISO 27017, ISO 27018, PCI DSS nivel 1 y SOC 1 , 2 y 3. Estas medidas de seguridad técnicas y de organización están validadas por asesores externos independientes y están diseñadas para evitar el acceso no autorizado o la divulgación del contenido del cliente.

Más información »

Singapur

Abrir todo

La Ley de Protección de Datos Personales de 2012 (PDPA) es la ley correspondiente a la protección de datos personales en Singapur, que incluye la transferencia internacional de datos personales con fines de procesamiento. La ley PDPA rige la recopilación, el uso, la divulgación y la protección de datos personales.

AWS implementa y mantiene medidas de seguridad técnicas y organizativas aplicables a los servicios de infraestructura en la nube de AWS bajo marcos y certificaciones de garantía de seguridad reconocidos a nivel mundial, como ISO 27001, ISO 27017, ISO 27018, PCI DSS nivel 1 y SOC 1 , 2 y 3. Estas medidas de seguridad técnicas y de organización están validadas por asesores externos independientes y están diseñadas para evitar el acceso no autorizado o la divulgación del contenido del cliente.

AWS respalda a muchas organizaciones de asistencia sanitaria en todo el mundo con la tecnología precisa para marcar la diferencia: desde el uso compartido de datos médicos para diagnosticar enfermedades aún no conocidas hasta la identificación de nuevos virus para evitar otra pandemia, entre otras muchas funciones clave; todo ello a la vez que permite a los clientes cumplir con los requisitos más elevados de seguridad y conformidad. Por nombrar un ejemplo, los Sistemas de Información Sanitaria Integrados (Integrated Health Information Systems, IHiS) de Singapur, la agencia responsable de suministrar las tecnologías que respaldan la asistencia sanitaria pública en Singapur, se trasladaron a AWS para escalar de forma segura sus sistemas de TI para operaciones de vacunación, y así soportar cargas significativamente más altas en muy poco tiempo, de una carga inicial de 8000 vacunaciones diarias a un pico de 80 000 en un plazo de
cuatro semanas.

Más información »

Introducción

Contacte a nuestros expertos y comience hoy mismo su proceso de traspaso a AWS.
Introducción