Vou auditar sua configuração de AWS ou servidor para conformidade com hipaa e lacunas de segurança

Algumas informações foram traduzidas automaticamente.

Estados Unidos

Eu falo Inglês

34 pedidos finalizados

IA clínica, EMR EHR compatível com HIPAA, integrações de saúde, equipe de 9 engenheiros

11 anos em software de saúde. Há três anos, montei a equipe que eu gostaria de ter tido. Trilops - nove engenheiros. A gente desenvolve plataformas de EMR/EHR compatíveis com HIPAA, telemedicina, por...

Nível 2

Atendeu a critérios de alto desempenho e tem um histórico comprovado de atendimento às expectativas dos clientes.

Sobre este Serviço

Descubra onde você está exposto antes que um regulador ou cliente empresarial descubra.


"Achamos que estamos em conformidade com HIPAA" é um péssimo lugar para estar quando um cliente envia uma revisão de segurança com 300 perguntas.


NÓS REVISO

Controle de acesso e RBAC · isolamento de locatário · criptografia em trânsito e em repouso · gerenciamento de chaves · autenticação, MFA, política de senha e sessão · registro de auditoria e retenção · fluxos de dados PHI · backup, restauração e recuperação de desastres · cobertura BAA · prontidão para resposta a incidentes.


PROFUNDIDADE NA NUVEM

Executamos cargas de trabalho de saúde em produção na AWS e Windows Server. Espere detalhes: exposição de VPC e sub-rede, grupos de segurança, IAM com privilégios mínimos, cobertura GuardDuty e CloudTrail, rotação KMS, criptografia S3 e RDS.


O QUE VOCÊ RECEBE

Um relatório escrito em linguagem simples. Descobertas, classificadas por risco, cada uma com uma solução específica. Não é uma lista de verificação - é uma leitura do seu sistema real.


Também disponíveis: questionários HECVAT e CAIQ-Lite, visão geral de segurança voltada ao cliente, pacote de políticas, Avaliação de Risco de Segurança.


Esta é uma avaliação técnica feita por engenheiros de saúde, não uma opinião legal. Para uma atestação assinada, você precisa de um auditor certificado.


Envie sua stack. Eu te digo antes de você fazer o pedido se vale a pena.


Ferramentas:

Docker

GitLab

Harness

Jenkins

GitHub

Kubernetes

Frameworks:

Npm

Provedor de Nuvem:

Amazon Web Services

microsoft azure

Linguagem de programação:

Bash

JAVA

JavaScript

Kotlin

Python

Especialidade:

Depuração

Desenvolvimento

Configuração

Clientes com quem já trabalhei
1stRx

1stRx

1stRx needed GLP-1 patient intake off manual forms and into their clinical system without adding headcount. We built a custom workflow form portal that captures and validates structured intake, then pushes it straight into their EMR — no re-keying. Build, EMR integration and team onboarding. RBAC, audit logging, encrypted PHI. 1stRx was later acquired into a larger group.

jan. de 2025

SuperVize

SuperVize

SuperVize tracked supervised hours, practicums and evaluations manually. We built a role-based platform for graduate schools, mental health agencies and umbrella organizations: real-time hours tracking, practicum applications, evaluations, secure messaging, document management. E-signature, 2FA, HIPAA and FERPA compliant.

mar. de 2025

Meu portfólio

Outros serviços de Engenharia de DevOps que eu ofereço