
Curso de Compliance com HIPAA e HITECH
Domine todas as camadas do compliance com HIPAA e HITECH — desde direitos do paciente e regras de privacidade até notificação de descumprimento e penalidades de execução. Este curso capacita profissionais de saúde, oficiais de compliance e equipe de TI com o conhecimento prático para proteger dados de pacientes, satisfazer os órgãos reguladores e construir um programa de compliance resiliente do zero.
O que você vai aprender:
Aplique o padrão mínimo necessário da Regra de Privacidade da HIPAA a cenários reais de divulgação.
Classifique incidentes de segurança usando a avaliação de risco de quatro fatores para determinar a notificabilidade de descumprimento.
Projete salvaguardas administrativas, físicas e técnicas que atendam aos requisitos federais da Regra de Segurança.
Construa uma grade curricular de treinamento da força de trabalho alinhada à exposição a riscos de privacidade e segurança com base nas funções.
Navegue pelas obrigações da Lei HITECH, incluindo a responsabilidade direta do associado de negócios e os níveis de penalidades civis.
Desenvolva um roteiro de compliance estratégico e plurianual integrando análise de lacunas e relatórios executivos.
Como você estuda de forma prática Curso de Compliance com HIPAA e HITECH
Como você pratica Curso de Compliance com HIPAA e HITECH
Para si que é empresa e quer formar a equipa
Na Dedika para empresas, o curso inclui exercícios e exemplos do próprio negócio e adaptados às necessidades da sua empresa.
Conteúdo do curso
8 Capítulos • 38 AulasDuração entre 4 e 360 horas (você decide)
Capítulo 1EsconderEsconder detalhesVer detalhesFundamentos da Privacidade de Informações de Saúde
Fundamentos da Privacidade de Informações de Saúde
Aula 1 • Definições e Terminologia Essenciais
Define informações de saúde protegidas, entidades abrangidas e associados de negócios. A terminologia precisa é necessária para aplicar corretamente cada regra de compliance.
Aula 2 • Origens da Lei Federal de Privacidade de Saúde
Traça o histórico legislativo que produziu as obrigações modernas de privacidade em saúde. Fornece contexto para cada regra introduzida nos capítulos seguintes.
Aula 3 • Escopo das Proteções Federais de Privacidade
Mapeia quais dados, transações e organizações estão sob supervisão federal. Os alunos distinguem atividades reguladas de não reguladas.
Aula 4 • Visão Geral dos Direitos do Paciente
Apresenta os direitos fundamentais que os pacientes detêm sobre seus próprios dados de saúde. Estabelece a base ética reforçada ao longo de todo o curso.
Capítulo 2EsconderEsconder detalhesVer detalhesRequisitos da Regra de Privacidade em Detalhe
Requisitos da Regra de Privacidade em Detalhe
Aula 1 • Requisitos de Autorização
Detalha quando a autorização escrita do paciente é obrigatória e quais elementos ela deve conter. Erros em formulários de autorização criam responsabilidade significativa.
Aula 2 • Usos e Divulgações Permitidos
Cataloga todas as circunstâncias nas quais a PHI pode ser usada ou compartilhada sem autorização do paciente. Distingue divulgações permitidas de obrigatórias.
Aula 3 • Aviso de Práticas de Privacidade
Aborda o documento voltado ao paciente que descreve as práticas de privacidade de uma organização. Trata dos requisitos de conteúdo, prazo de entrega e confirmação de recebimento.
Aula 4 • Categorias Especiais de PHI Sensível
Identifica tipos de dados que possuem proteções de privacidade mais rigorosas além das regras padrão de PHI. Os alunos aplicam procedimentos de manuseio mais estritos a essas categorias.
Aula 5 • Padrão do Mínimo Necessário
Explica a obrigação de limitar o acesso e a divulgação de PHI à menor quantidade necessária. Aplica esse padrão às funções da força de trabalho e a solicitações rotineiras.
Capítulo 3EsconderEsconder detalhesVer detalhesRegra de Segurança e Salvaguardas Técnicas
Regra de Segurança e Salvaguardas Técnicas
Aula 1 • Salvaguardas Técnicas
Detalha controles de acesso, controles de auditoria, mecanismos de integridade e segurança de transmissão. Estas são as defesas da camada de tecnologia que protegem a ePHI em trânsito e em repouso.
Aula 2 • Análise de Riscos e Gerenciamento de Riscos
Ensina o processo formal para identificar, avaliar e mitigar riscos de segurança da ePHI. Uma análise de riscos documentada é a base do compliance de segurança.
Aula 3 • Estrutura e Escopo da Regra de Segurança
Explica como o padrão de segurança é organizado em especificações obrigatórias e endereçáveis. Esclarece que toda PHI eletrônica está no escopo, independentemente do meio.
Aula 4 • Salvaguardas Administrativas
Aborda treinamento da força de trabalho, gerenciamento de riscos e planejamento de contingência como controles administrativos. Essas políticas regem como as pessoas interagem com os sistemas de ePHI.
Aula 5 • Salvaguardas Físicas
Aborda controles de acesso às instalações, segurança de estações de trabalho e requisitos de descarte de dispositivos. Os controles físicos impedem o acesso físico não autorizado à ePHI.
Capítulo 4EsconderEsconder detalhesVer detalhesLei HITECH e a Regra de Notificação de Violação
Lei HITECH e a Regra de Notificação de Violação
Aula 1 • Requisitos de Conteúdo da Notificação de Violação
Detalha os elementos obrigatórios que toda carta de notificação de violação deve conter. Notificações incompletas expõem as organizações a penalidades adicionais.
Aula 2 • Definindo uma Violação Notificável
Explica o padrão de presunção de violação e a avaliação de risco de quatro fatores usada para rebatê-la. A classificação precisa da violação orienta todas as decisões de notificação subsequentes.
Aula 3 • Prazos de Notificação e Destinatários
Especifica quem deve ser notificado, em qual prazo e por quais canais após uma violação confirmada. Prazos perdidos são violações independentes.
Aula 4 • Porto Seguro por Meio de Criptografia e Destruição
Explica como tornar a PHI ilegível ou inutilizável elimina as obrigações de notificação de violação. Os alunos avaliam quando o porto seguro se aplica a incidentes específicos.
Aula 5 • Visão Geral da Lei HITECH e seu Impacto
Resume como a HITECH fortaleceu a fiscalização, estendeu as obrigações aos associados de negócios e incentivou a adoção de TI em saúde. Baseia-se no contexto regulatório fundamental.
Capítulo 5EsconderEsconder detalhesVer detalhesAcordos com Associados de Negócios e Gestão de Fornecedores
Acordos com Associados de Negócios e Gestão de Fornecedores
Aula 1 • Negociação e Assinatura de BAAs
Fornece orientação prática sobre o processo de negociação de BAA, objeções comuns de fornecedores e melhores práticas de assinatura. Conecta a linguagem contratual ao compliance operacional.
Aula 2 • Identificando Associados de Negócios
Define o teste funcional para o status de associado de negócios e as categorias comuns de fornecedores que se qualificam. Classificar erroneamente um fornecedor cria exposição de compliance não gerenciada.
Aula 3 • Supervisão Contínua de Fornecedores
Estabelece uma estrutura de monitoramento para verificar se os associados de negócios mantêm o compliance ao longo do tempo. Falhas na supervisão podem transferir a responsabilidade de volta para a entidade abrangida.
Aula 4 • Disposições Obrigatórias do BAA
Lista todos os elementos contratuais que um acordo com associado de negócios deve conter para ser juridicamente suficiente. Disposições ausentes anulam o efeito protetivo do acordo.
Capítulo 6EsconderEsconder detalhesVer detalhesFiscalização, Penalidades e Investigações
Fiscalização, Penalidades e Investigações
Aula 1 • Autoridade de Fiscalização Regulatória
Identifica as agências com poder para investigar e penalizar violações de privacidade e segurança. Esclarece a divisão da competência de fiscalização civil e criminal.
Aula 2 • Responsabilidade Penal e Acusação Criminal
Aborda as faixas de penalidades criminais e as categorias de indivíduos que podem ser processados pessoalmente. A responsabilidade pessoal motiva o compliance da força de trabalho além da política organizacional.
Aula 3 • Processo de Investigação de Reclamação
Percorre o ciclo de vida de uma reclamação de paciente, desde o recebimento até a resolução ou encaminhamento. Entender o processo ajuda as organizações a responder de forma rápida e cooperativa.
Aula 4 • Programa de Auditoria e Revisões de Documentos
Descreve o programa federal de auditoria que revisa proativamente entidades abrangidas e associados de negócios. Os alunos preparam pacotes de documentação que atendem às solicitações de auditoria.
Aula 5 • Estrutura de Penalidades Civis
Explica a estrutura de penalidades de quatro níveis com base no nível de culpabilidade e nos limites anuais por categoria de violação. Os valores das penalidades motivam diretamente o investimento em compliance.
Capítulo 7EsconderEsconder detalhesVer detalhesConstruindo um Programa de Compliance
Construindo um Programa de Compliance
Aula 1 • Design do Programa de Treinamento da Força de Trabalho
Constrói uma grade curricular de treinamento baseada em funções, abordando privacidade, segurança e resposta a violações. A frequência e o conteúdo do treinamento devem corresponder à exposição ao risco da força de trabalho.
Aula 2 • Resposta a Incidentes e Gestão de Violações
Estabelece o fluxo de trabalho interno para detectar, conter, investigar e relatar possíveis violações. Um plano de resposta testado reduz tanto o dano quanto a exposição a penalidades.
Aula 3 • Arquitetura do Programa de Compliance
Descreve os componentes estruturais de um programa de compliance eficaz, incluindo liderança, políticas e supervisão. Uma arquitetura bem projetada previne lacunas que os auditores exploram.
Aula 4 • Auditoria Interna e Monitoramento Contínuo
Implementa atividades de auditoria contínuas que verificam a adesão às políticas e identificam riscos emergentes antes que os reguladores o façam. O monitoramento contínuo transforma o compliance de reativo em proativo.
Aula 5 • Desenvolvimento de Políticas e Procedimentos
Orienta a redação, revisão e aprovação de políticas de privacidade e segurança que correspondam aos requisitos regulatórios. As políticas devem ser operacionalmente realistas para serem seguidas.
Capítulo 8EsconderEsconder detalhesVer detalhesCenários Avançados de Compliance e Estratégia
Cenários Avançados de Compliance e Estratégia
Aula 1 • Usos de PHI para Pesquisa, Marketing e Captação de Recursos
Navega pelas regras específicas de autorização e dispensa que regem os usos de PHI não relacionados ao tratamento. Essas atividades sofrem escrutínio elevado e exigem controles processuais precisos.
Aula 2 • Computação em Nuvem e Hospedagem por Terceiros
Avalia as obrigações de compliance quando a ePHI é armazenada ou processada em ambientes de nuvem. Modelos de responsabilidade compartilhada exigem controles contratuais e técnicos precisos.
Aula 3 • Compliance em Telessaúde e Atendimento Remoto
Aborda os desafios únicos de privacidade e segurança da prestação de cuidados por meio de plataformas de comunicação digital. O atendimento remoto expande a superfície de ataque e complica os controles do mínimo necessário.
Aula 4 • Desenvolvimento de Roteiro Estratégico de Compliance
Sintetiza todo o conteúdo do curso em um plano de melhoria de compliance prioritário e plurianual. Os alunos alinham os investimentos em compliance com a tolerância ao risco e as restrições de recursos da organização.
Aula 5 • Fusões, Aquisições e Mudanças Organizacionais
Gerencia as obrigações de compliance de PHI durante transações corporativas e eventos de reestruturação. Falhas de due diligence em transações criam responsabilidade herdada.
Seu certificado válido de conclusão
Este curso é para si:
Administrador(a) de saúde: responsável por operações onde dados de pacientes circulam diariamente.
Profissional de TI: que oferece suporte a sistemas clínicos que armazenam ou transmitem dados de saúde sensíveis.
Coordenador(a) de compliance: novo(a) na função e que precisa de uma base regulatória estruturada.
Gestor(a) de consultório: que supervisiona uma clínica pequena sem um encarregado de privacidade dedicado na equipe.
Pessoa em transição de carreira: migrando para a área da saúde vindo de outro setor regulado, como o financeiro.
Especialista em faturamento médico: que lida com divulgações de PHI e relacionamentos com fornecedores sem treinamento formal.
O que os nossos alunos dizem
As vossas aulas são perfeitas. Adquiri o pacote de um ano e, finalmente, tenho a oportunidade de acompanhar diversos temas do meu interesse sem precisar mudar de plataforma... agradeço por tudo o que fazem, já vos recomendei a outras pessoas...

Gosto de como as lições são directas ao assunto e como consigo alterar capítulos e saltar conteúdos que não preciso.

Gosto do conteúdo e do modo de apresentação e transcrição de vídeos, o que acelera o processo!

A plataforma é rápida, simples de usar. A diversidade de conteúdo e os vídeos complementares ajudam muito na aprendizagem.

Principais capacitações
FAQ
Quem é a Dedika?
O certificado é válido em Brasil?
Os cursos são gratuitos?
Qual é a carga horária do curso?
Como são os cursos?
Como funcionam os cursos?
Qual é a duração dos cursos?
Qual é o custo ou preço dos cursos?
O que é um curso EAD ou online e como funciona?
Curso em PDF




















