Escolha o seu idioma
Curso de Compliance com HIPAA e HITECH
Mais de 2 milhões de alunos no mundo todo

Curso de Compliance com HIPAA e HITECH

Domine todas as camadas do compliance com HIPAA e HITECH — desde direitos do paciente e regras de privacidade até notificação de descumprimento e penalidades de execução. Este curso capacita profissionais de saúde, oficiais de compliance e equipe de TI com o conhecimento prático para proteger dados de pacientes, satisfazer os órgãos reguladores e construir um programa de compliance resiliente do zero.

Dedika para empresas

O que você vai aprender:

  • Aplique o padrão mínimo necessário da Regra de Privacidade da HIPAA a cenários reais de divulgação.

  • Classifique incidentes de segurança usando a avaliação de risco de quatro fatores para determinar a notificabilidade de descumprimento.

  • Projete salvaguardas administrativas, físicas e técnicas que atendam aos requisitos federais da Regra de Segurança.

  • Construa uma grade curricular de treinamento da força de trabalho alinhada à exposição a riscos de privacidade e segurança com base nas funções.

  • Navegue pelas obrigações da Lei HITECH, incluindo a responsabilidade direta do associado de negócios e os níveis de penalidades civis.

  • Desenvolva um roteiro de compliance estratégico e plurianual integrando análise de lacunas e relatórios executivos.

Como você estuda de forma prática Curso de Compliance com HIPAA e HITECH

Como você pratica Curso de Compliance com HIPAA e HITECH

Para si que é empresa e quer formar a equipa

Na Dedika para empresas, o curso inclui exercícios e exemplos do próprio negócio e adaptados às necessidades da sua empresa.

Clique aqui

Conteúdo do curso

8 Capítulos • 38 AulasDuração entre 4 e 360 horas (você decide)

Capítulo 1Ver detalhes

Fundamentos da Privacidade de Informações de Saúde

  • Aula 1 • Definições e Terminologia Essenciais

    Define informações de saúde protegidas, entidades abrangidas e associados de negócios. A terminologia precisa é necessária para aplicar corretamente cada regra de compliance.

  • Aula 2 • Origens da Lei Federal de Privacidade de Saúde

    Traça o histórico legislativo que produziu as obrigações modernas de privacidade em saúde. Fornece contexto para cada regra introduzida nos capítulos seguintes.

  • Aula 3 • Escopo das Proteções Federais de Privacidade

    Mapeia quais dados, transações e organizações estão sob supervisão federal. Os alunos distinguem atividades reguladas de não reguladas.

  • Aula 4 • Visão Geral dos Direitos do Paciente

    Apresenta os direitos fundamentais que os pacientes detêm sobre seus próprios dados de saúde. Estabelece a base ética reforçada ao longo de todo o curso.

Capítulo 2Ver detalhes

Requisitos da Regra de Privacidade em Detalhe

  • Aula 1 • Requisitos de Autorização

    Detalha quando a autorização escrita do paciente é obrigatória e quais elementos ela deve conter. Erros em formulários de autorização criam responsabilidade significativa.

  • Aula 2 • Usos e Divulgações Permitidos

    Cataloga todas as circunstâncias nas quais a PHI pode ser usada ou compartilhada sem autorização do paciente. Distingue divulgações permitidas de obrigatórias.

  • Aula 3 • Aviso de Práticas de Privacidade

    Aborda o documento voltado ao paciente que descreve as práticas de privacidade de uma organização. Trata dos requisitos de conteúdo, prazo de entrega e confirmação de recebimento.

  • Aula 4 • Categorias Especiais de PHI Sensível

    Identifica tipos de dados que possuem proteções de privacidade mais rigorosas além das regras padrão de PHI. Os alunos aplicam procedimentos de manuseio mais estritos a essas categorias.

  • Aula 5 • Padrão do Mínimo Necessário

    Explica a obrigação de limitar o acesso e a divulgação de PHI à menor quantidade necessária. Aplica esse padrão às funções da força de trabalho e a solicitações rotineiras.

Capítulo 3Ver detalhes

Regra de Segurança e Salvaguardas Técnicas

  • Aula 1 • Salvaguardas Técnicas

    Detalha controles de acesso, controles de auditoria, mecanismos de integridade e segurança de transmissão. Estas são as defesas da camada de tecnologia que protegem a ePHI em trânsito e em repouso.

  • Aula 2 • Análise de Riscos e Gerenciamento de Riscos

    Ensina o processo formal para identificar, avaliar e mitigar riscos de segurança da ePHI. Uma análise de riscos documentada é a base do compliance de segurança.

  • Aula 3 • Estrutura e Escopo da Regra de Segurança

    Explica como o padrão de segurança é organizado em especificações obrigatórias e endereçáveis. Esclarece que toda PHI eletrônica está no escopo, independentemente do meio.

  • Aula 4 • Salvaguardas Administrativas

    Aborda treinamento da força de trabalho, gerenciamento de riscos e planejamento de contingência como controles administrativos. Essas políticas regem como as pessoas interagem com os sistemas de ePHI.

  • Aula 5 • Salvaguardas Físicas

    Aborda controles de acesso às instalações, segurança de estações de trabalho e requisitos de descarte de dispositivos. Os controles físicos impedem o acesso físico não autorizado à ePHI.

Capítulo 4Ver detalhes

Lei HITECH e a Regra de Notificação de Violação

  • Aula 1 • Requisitos de Conteúdo da Notificação de Violação

    Detalha os elementos obrigatórios que toda carta de notificação de violação deve conter. Notificações incompletas expõem as organizações a penalidades adicionais.

  • Aula 2 • Definindo uma Violação Notificável

    Explica o padrão de presunção de violação e a avaliação de risco de quatro fatores usada para rebatê-la. A classificação precisa da violação orienta todas as decisões de notificação subsequentes.

  • Aula 3 • Prazos de Notificação e Destinatários

    Especifica quem deve ser notificado, em qual prazo e por quais canais após uma violação confirmada. Prazos perdidos são violações independentes.

  • Aula 4 • Porto Seguro por Meio de Criptografia e Destruição

    Explica como tornar a PHI ilegível ou inutilizável elimina as obrigações de notificação de violação. Os alunos avaliam quando o porto seguro se aplica a incidentes específicos.

  • Aula 5 • Visão Geral da Lei HITECH e seu Impacto

    Resume como a HITECH fortaleceu a fiscalização, estendeu as obrigações aos associados de negócios e incentivou a adoção de TI em saúde. Baseia-se no contexto regulatório fundamental.

Capítulo 5Ver detalhes

Acordos com Associados de Negócios e Gestão de Fornecedores

  • Aula 1 • Negociação e Assinatura de BAAs

    Fornece orientação prática sobre o processo de negociação de BAA, objeções comuns de fornecedores e melhores práticas de assinatura. Conecta a linguagem contratual ao compliance operacional.

  • Aula 2 • Identificando Associados de Negócios

    Define o teste funcional para o status de associado de negócios e as categorias comuns de fornecedores que se qualificam. Classificar erroneamente um fornecedor cria exposição de compliance não gerenciada.

  • Aula 3 • Supervisão Contínua de Fornecedores

    Estabelece uma estrutura de monitoramento para verificar se os associados de negócios mantêm o compliance ao longo do tempo. Falhas na supervisão podem transferir a responsabilidade de volta para a entidade abrangida.

  • Aula 4 • Disposições Obrigatórias do BAA

    Lista todos os elementos contratuais que um acordo com associado de negócios deve conter para ser juridicamente suficiente. Disposições ausentes anulam o efeito protetivo do acordo.

Capítulo 6Ver detalhes

Fiscalização, Penalidades e Investigações

  • Aula 1 • Autoridade de Fiscalização Regulatória

    Identifica as agências com poder para investigar e penalizar violações de privacidade e segurança. Esclarece a divisão da competência de fiscalização civil e criminal.

  • Aula 2 • Responsabilidade Penal e Acusação Criminal

    Aborda as faixas de penalidades criminais e as categorias de indivíduos que podem ser processados pessoalmente. A responsabilidade pessoal motiva o compliance da força de trabalho além da política organizacional.

  • Aula 3 • Processo de Investigação de Reclamação

    Percorre o ciclo de vida de uma reclamação de paciente, desde o recebimento até a resolução ou encaminhamento. Entender o processo ajuda as organizações a responder de forma rápida e cooperativa.

  • Aula 4 • Programa de Auditoria e Revisões de Documentos

    Descreve o programa federal de auditoria que revisa proativamente entidades abrangidas e associados de negócios. Os alunos preparam pacotes de documentação que atendem às solicitações de auditoria.

  • Aula 5 • Estrutura de Penalidades Civis

    Explica a estrutura de penalidades de quatro níveis com base no nível de culpabilidade e nos limites anuais por categoria de violação. Os valores das penalidades motivam diretamente o investimento em compliance.

Capítulo 7Ver detalhes

Construindo um Programa de Compliance

  • Aula 1 • Design do Programa de Treinamento da Força de Trabalho

    Constrói uma grade curricular de treinamento baseada em funções, abordando privacidade, segurança e resposta a violações. A frequência e o conteúdo do treinamento devem corresponder à exposição ao risco da força de trabalho.

  • Aula 2 • Resposta a Incidentes e Gestão de Violações

    Estabelece o fluxo de trabalho interno para detectar, conter, investigar e relatar possíveis violações. Um plano de resposta testado reduz tanto o dano quanto a exposição a penalidades.

  • Aula 3 • Arquitetura do Programa de Compliance

    Descreve os componentes estruturais de um programa de compliance eficaz, incluindo liderança, políticas e supervisão. Uma arquitetura bem projetada previne lacunas que os auditores exploram.

  • Aula 4 • Auditoria Interna e Monitoramento Contínuo

    Implementa atividades de auditoria contínuas que verificam a adesão às políticas e identificam riscos emergentes antes que os reguladores o façam. O monitoramento contínuo transforma o compliance de reativo em proativo.

  • Aula 5 • Desenvolvimento de Políticas e Procedimentos

    Orienta a redação, revisão e aprovação de políticas de privacidade e segurança que correspondam aos requisitos regulatórios. As políticas devem ser operacionalmente realistas para serem seguidas.

Capítulo 8Ver detalhes

Cenários Avançados de Compliance e Estratégia

  • Aula 1 • Usos de PHI para Pesquisa, Marketing e Captação de Recursos

    Navega pelas regras específicas de autorização e dispensa que regem os usos de PHI não relacionados ao tratamento. Essas atividades sofrem escrutínio elevado e exigem controles processuais precisos.

  • Aula 2 • Computação em Nuvem e Hospedagem por Terceiros

    Avalia as obrigações de compliance quando a ePHI é armazenada ou processada em ambientes de nuvem. Modelos de responsabilidade compartilhada exigem controles contratuais e técnicos precisos.

  • Aula 3 • Compliance em Telessaúde e Atendimento Remoto

    Aborda os desafios únicos de privacidade e segurança da prestação de cuidados por meio de plataformas de comunicação digital. O atendimento remoto expande a superfície de ataque e complica os controles do mínimo necessário.

  • Aula 4 • Desenvolvimento de Roteiro Estratégico de Compliance

    Sintetiza todo o conteúdo do curso em um plano de melhoria de compliance prioritário e plurianual. Os alunos alinham os investimentos em compliance com a tolerância ao risco e as restrições de recursos da organização.

  • Aula 5 • Fusões, Aquisições e Mudanças Organizacionais

    Gerencia as obrigações de compliance de PHI durante transações corporativas e eventos de reestruturação. Falhas de due diligence em transações criam responsabilidade herdada.

Certificação

Seu certificado válido de conclusão

Este curso é para si:

  • Administrador(a) de saúde: responsável por operações onde dados de pacientes circulam diariamente.

  • Profissional de TI: que oferece suporte a sistemas clínicos que armazenam ou transmitem dados de saúde sensíveis.

  • Coordenador(a) de compliance: novo(a) na função e que precisa de uma base regulatória estruturada.

  • Gestor(a) de consultório: que supervisiona uma clínica pequena sem um encarregado de privacidade dedicado na equipe.

  • Pessoa em transição de carreira: migrando para a área da saúde vindo de outro setor regulado, como o financeiro.

  • Especialista em faturamento médico: que lida com divulgações de PHI e relacionamentos com fornecedores sem treinamento formal.

O que os nossos alunos dizem

As vossas aulas são perfeitas. Adquiri o pacote de um ano e, finalmente, tenho a oportunidade de acompanhar diversos temas do meu interesse sem precisar mudar de plataforma... agradeço por tudo o que fazem, já vos recomendei a outras pessoas...
Giulio Carlo
Giulio CarloAluno de Marketing Digital
Gosto de como as lições são directas ao assunto e como consigo alterar capítulos e saltar conteúdos que não preciso.
Mariana Ferres
Mariana FerresAluna de Fotografia
Gosto do conteúdo e do modo de apresentação e transcrição de vídeos, o que acelera o processo!
Luciana Alvarenga
Luciana AlvarengaAluna de Design de Unhas
A plataforma é rápida, simples de usar. A diversidade de conteúdo e os vídeos complementares ajudam muito na aprendizagem.
André Felipe
André FelipeAluno de Engenharia de Prompt

Principais capacitações

FAQ

Quem é a Dedika?

O certificado é válido em Brasil?

Os cursos são gratuitos?

Qual é a carga horária do curso?

Como são os cursos?

Como funcionam os cursos?

Qual é a duração dos cursos?

Qual é o custo ou preço dos cursos?

O que é um curso EAD ou online e como funciona?

Curso em PDF