# Automatice y simplifique el cumplimiento de la HIPAA con DataSecurity Plus La Ley de Portabilidad y Responsabilidad de los Seguros Médicos (HIPAA) y la Ley de Tecnología de la Información de Salud para la Salud Económica y Clínica (HITECH) imponen las normas que deben seguir las empresas para proteger y mantener la confidencialidad de la información de salud personalmente identificable. Una ventaja adicional del cumplimiento de la HIPAA y la HITECH, que es obligatorio para todas las entidades que transmiten información de salud, es que le permite evitar de forma proactiva tanto las amenazas externas como el abuso de privilegios internos. [![DataSecurity Plus Dashboard](https://www.manageengine.com/latam/data-security/compliance/images/fileaudit-plus-dashboard-thumb.png)](https://www.manageengine.com/latam/data-security/compliance/images/fileaudit-plus-dashboard.png) [![ DataSecurity Plus Audit Report](https://www.manageengine.com/latam/data-security/compliance/images/fileauditplus-audit-report-thumb.png)](https://www.manageengine.com/latam/data-security/compliance/images/fileaudit-plus-audit-report.png) ## Cumpla con la HIPAA/HITECH utilizando DataSecurity Plus DataSecurity Plus dispone de informes exhaustivos para ayudarle a cumplir las normas de seguridad de datos de HIPAA y HITECH. Con estos informes, puede obtener información significativa sobre los accesos, las modificaciones y los permisos de los archivos críticos para ayudar a mitigar las amenazas internas. A continuación encontrará una lista de informes que puede utilizar para demostrar que su organización cumple con las normas. [![file server hippa compliance tool](https://www.manageengine.com/latam/data-security/compliance/images/hipaa-compliance.jpg)](https://download.manageengine.com/latam/data-security/pdf/hippa-compliance.pdf?source=dspresour) | Normas de HIPAA/HITECH | Informe o alerta de DataSecurity Plus | |---|---| | Monitoree todas las modificaciones de la información de salud protegida (PHI) en los servidores de archivos para detectar y resolver las violaciones de seguridad, si las hubiera | Informe de todos los cambios de archivos/carpetas | | Monitoree todas las modificaciones de la información de salud protegida (PHI) en los servidores de archivos para detectar y resolver las violaciones de seguridad, si las hubiera | Informe de archivos eliminados/sobreescritos | | Monitoree todas las modificaciones de la información de salud protegida (PHI) en los servidores de archivos para detectar y resolver las violaciones de seguridad, si las hubiera | Informe de cambios en los permisos de seguridad | | Monitoree todas las modificaciones de la información de salud protegida (PHI) en los servidores de archivos para detectar y resolver las violaciones de seguridad, si las hubiera | Informe sobre los archivos más modificados | | Monitoree todas las modificaciones de la información de salud protegida (PHI) en los servidores de archivos para detectar y resolver las violaciones de seguridad, si las hubiera | Crear informe de eventos | | Monitoree todas las modificaciones de la información de salud protegida (PHI) en los servidores de archivos para detectar y resolver las violaciones de seguridad, si las hubiera | Informes de eventos de cambio de nombre/traslado | | Monitoree todas las modificaciones de la información de salud protegida (PHI) en los servidores de archivos para detectar y resolver las violaciones de seguridad, si las hubiera | Informe de archivo modificado después de N días | | Audite e informe de todos los accesos de datos a la PHI para garantizar que no se produzcan cambios no autorizados. | Informe de todos los intentos fallidos | | Audite e informe de todos los accesos de datos a la PHI para garantizar que no se produzcan cambios no autorizados. | Informe de eventos leídos | | Audite e informe de todos los accesos de datos a la PHI para garantizar que no se produzcan cambios no autorizados. | Informe sobre los archivos más visitados | | Audite e informe de todos los accesos de datos a la PHI para garantizar que no se produzcan cambios no autorizados. | Informe de la mayoría de los accesos por procesos/usuario | | Audite e informe de todos los accesos de datos a la PHI para garantizar que no se produzcan cambios no autorizados. | Informe de archivo accedido después de N días | | Supervise y monitoree todos los cambios en los derechos de acceso y los permisos del servidor de archivos para identificar anomalías. | Informe de permisos NTFS | | Supervise y monitoree todos los cambios en los derechos de acceso y los permisos del servidor de archivos para identificar anomalías. | Informe de permisos de uso compartido | | Utilice las funciones personalizadas e integradas de las alertas para auditar regularmente las actividades relacionadas con los archivos/carpetas. | Alerta de archivo/carpeta movida o renombrada | | Utilice las funciones personalizadas e integradas de las alertas para auditar regularmente las actividades relacionadas con los archivos/carpetas. | Alerta de cambios en la seguridad de los archivos/carpetas | | Utilice las funciones personalizadas e integradas de las alertas para auditar regularmente las actividades relacionadas con los archivos/carpetas. | Alerta de archivo/carpeta eliminada | | Utilice las funciones personalizadas e integradas de las alertas para auditar regularmente las actividades relacionadas con los archivos/carpetas. | Alerta de archivos multimedia | | Detecte y reaccione a los accesos masivos con respuestas personalizadas y automatizadas. | Alerta de archivo ransomware | | Detecte y reaccione a los accesos masivos con respuestas personalizadas y automatizadas. | Alerta basada en umbrales | \* Con esta herramienta de cumplimiento de la HIPAA también puede generar informes personalizados basados en la ruta de los archivos, los usuarios, el horario de trabajo, etc. **Aviso legal:** El cumplimiento total de la HIPAA requiere una variedad de soluciones, procesos, personas y tecnologías. Esta página se ofrece únicamente con fines informativos y no debe considerarse como asesoramiento legal para el cumplimiento de la HIPAA. ManageEngine no ofrece garantía alguna, ya sea expresa, implícita o legal, respecto a la información contenida en este material.