Instrucciones en caso de violación de seguridad
Instrucciones de seguridad y en caso de violación de seguridad
Si usted es un proveedor del Centro Regional de San Andreas y se produjo una violación de información sensible o confidencial, deberá completar y enviar los siguientes formularios al Centro Regional de San Andreas y enviarlos por correo electrónico a Phien Phan a la siguiente dirección: pphan@sarc.org lo antes posible:
- Plantilla DS-5340B (Word)
- Número de informe policial presentado en el momento de la infracción.
- Norma de notificación de incumplimientos (HHS)
Además de este informe, deberá presentar un informe de incidente especial para cada consumidor afectado. Necesitaremos saber qué medidas correctivas está implementando el proveedor (por ejemplo, ¿existe alguna política sobre dejar información médica protegida en un vehículo sin vigilancia?). También necesitaremos una copia anonimizada de una de las cartas enviadas a cada persona que pudiera haber sido afectada por la filtración. A continuación, encontrará ejemplos de cartas para su referencia.
Carta de notificación ISO de muestra
Mejores prácticas para proteger la información confidencial
Todos los proveedores de servicios deben revisar el Boletín Técnico del Departamento de Servicios para el Desarrollo (DDS, por sus siglas en inglés) sobre las mejores prácticas para proteger la información confidencial, sensible y personal, independientemente del formato (electrónico o en papel).
Transparencia