Font size
Worksheets03Examen sobre la Ley HIPAA
Total questions: 30
Worksheet time: 44mins
¿Cuáles son las reglas principales de la Ley HIPAA?
Discapacidad y Formalidad.
Privacidad y Seguridad.
Rigurosidad y Representatividad.
Ninguna de las anteriores.
¿Cuál es el propósito principal de la Ley HIPAA?
Establecer las normas del manejo adecuado y seguro del uso y divulgación de información de salud protegida.
Ayudar a las personas a obtener y mantener el seguro de salud.
Ayudar a la industria de la salud a controlar los costos administrativos.
Ninguna de las anteriores.
¿Qué es la Información de Salud Protegida? (PHI por sus siglas en Inglés)
Es la carta que firman todos los pacientes sobre la Ley HIPAA.
Es el relevo de responsabilidad médica.
Es el expediente de una persona o paciente el cual incluye todo su historial médico.
Ninguna de las anteriores.
¿A quiénes le aplica la Ley HIPAA?
A Planes de Salud (aseguradoras), Proveedores de Salud (médicos, laboratorios, farmacias, etc.), Entidades de compensación de Asistencia Médica (Ej.: SINOT, ACAA) y a Socios de Negocio.
A las aseguradoras y a los médicos.
A todo el que intervenga con información médica, de forma directa.
Ninguna de las anteriores.
¿Qué es la Ley HiTech?
Una Ley diseñada para normalizar las leyes de privacidad y protección de datos en toda Europa, y cambia la forma en que los datos personales y sensibles pueden ser utilizados, procesados, gestionados, almacenados y divulgados.
Es una enmienda a la Ley HIPAA la cual implementa la notificación de infracciones y permite los expedientes electrónicos.
Es el relevo de responsabilidad médica.
Una Ley que requiere a los proveedores médicos a mantener expedientes médicos.
¿Cuál de las siguientes representa una de las Reglas de Privacidad?
Establece el control de la información de salud y/o demográfica de un individuo.
Establece los mecanismos para la notificación por violaciones, con sanciones civiles y penales.
Establece las políticas, prácticas y procedimientos para proteger la privacidad.
Todas las anteriores.
¿Qué información está cubierta bajo las Regla de Privacidad?
Publica, verbal y personal.
Electrónico, confidencial y externa.
Escrito, electrónico y verbal.
Ninguna de las anteriores.
¿En qué consiste el concepto del “mínimo necesario”?
En que se debe proporcionar la menor información posible de la información de salud protegida.
En que al momento de estar en nuestro trabajo se realice el “mínimo necesario”.
En que empleados o personas cubiertas bajo la Ley tengan el acceso “mínimo necesario” para que incumplan o tengan un mal comportamiento con la información.
Ninguna de las anteriores
¿Cuál de los siguientes no representa un ejemplo de cuando el “mínimo necesario” no aplica?
Revelaciones al Dpto. De Salud y Recursos Humanos (HHS) con fines de investigación (Ej. Epidemia).
Divulgación a familiares, vecinos y allegados de la persona objeto de la información.
Solicitudes por parte de un proveedor de atención médica para fines de tratamiento.
Ninguna de las anteriores
¿Qué es el Aviso de Prácticas de Privacidad?
Es el letrero que contiene la Ley HIPAA y está visible en las Oficinas Médicas.
Es la carta de autorización para solicitar información médica.
Documento que informa a sus pacientes, empleados o clientes de cómo puede utilizarse y compartirse su información médica y enumera sus derechos de privacidad médica relacionados con la Información Médica Protegida (PHI).
Todas las anteriores.
¿Cuál de los siguientes no representa un ejemplo de los requisitos obligatorios de los avisos de privacidad?
Deben estar redactados en lenguaje formal.
Los planes de salud no están obligados a obtener la verificación por escrito de sus miembros.
Los planes de salud deben enviar por correo una copia de la notificación a los miembros en el momento de inscripción.
Ninguna de las anteriores.
¿Cuál de los siguientes representa un ejemplo que no requiere autorización para divulgar la información médica protegida?
Por donación de órganos, ojos y tejidos.
Por petición del Secretario de Salud y Servicios Humanos (HHS) de la Oficina de Derechos Civiles (OCR).
Para evitar una amenaza grave para la salud o seguridad.
Todas las anteriores.
¿Cuál es la única profesión médica que puede negarse a divulgar información de sus pacientes?
Terapista Físico
Psicólogo
Generalista
Ninguna de las anteriores
¿Cuál de los siguientes representa un requisito de organización? (Más de una)
Adiestrar y capacitar a todo el personal.
No tener designado un oficial de seguridad.
Mantener documentación de todas las acciones tomadas.
Ninguna de las anteriores.
¿Cuál de los siguientes es un ejemplo que representa lo que son las sanciones?
Las sanciones son progresivas.
No forman parte del archivo del personal.
Se renuevan los privilegios de acceso.
Todas las anteriores
¿Cuál de los siguientes es un derecho que tiene el paciente con su expediente?
Solicitud de restricción.
Inspeccionar y copiar.
Quejas
Todas las anteriores.
¿Cuál de los siguientes no es un ejemplo de socios de negocio?
Actuarial
Consultoría
Ingeniería
Financiero
¿Cuál de estos ejemplos no representa otras leyes de privacidad?
Ley Orgánica del Departamento de la Familia (Ley Núm. 171 de 30 de Junio de 1968)
Ley del Sistema de Compensaciones por Accidentes del Trabajo (Ley Núm. 45 de 18 de Abril de 1935)
Ley para el amparo de Menores en el Siglo XXI (Ley Núm. 177 de 01 de Agosto de 2003)
Todas las anteriores.
¿A cuál de las siguientes profesiones le permite la Ley Ryan White averiguar si una persona ha estado expuesta a enfermedades que amenazan la vida?
Trabajador Social
Paramédico
Psiquiatra
Enfermera
¿En cuántas secciones se divide la regla de seguridad?
5
3
1
4
¿Cuál de los siguientes no representa una de las secciones de la regla de seguridad?
Salvaguardas técnicas
Salvaguardas administrativas
Salvaguardas prácticas
Requisitos de organización
¿Cuál de las siguientes no es parte de las Salvaguardas Administrativas?
Evaluaciones y auditorías
Plan de contingencia
Accesos y contraseñas
No tienen que ver con la gente y sus acciones
¿Cuál de las siguientes es parte de las Salvaguardas Físicas?
Seguridad en la transmisión de data.
Controles de acceso a las instalaciones, dispositivos y soportes.
Puntos de control.
Concienciación y adiestramiento.
¿Cuál de las siguientes es parte de las Salvaguardas Técnicas?
Equipos/ cámaras, antivirus, parches de seguridad.
Establece los niveles de acceso de los empleados (usuarios, cierre automático y cifrados).
Acceso remoto (VPN, Sites WEB, SSL).
Todas las anteriores.
¿A cuántas personas debe afectar una infracción para que se notifique a la OCR?
500 o más.
150 o menos.
75 o más.
Ninguna de las anteriores.
¿A cuántas personas le debe faltar información de contacto para que una entidad de cobertura realice una notificación pública?
50
5 o menos
10 o más
Ninguna de las anteriores.
¿Con cuántos días se debe reportar a la OCR un registro de violación?
100 días a partir del descubrimiento de la violación.
20 días a partir del final del año civil.
50 días a partir del descubrimiento de la violación.
60 días a partir del final del año civil.
¿Cómo se define el concepto de incumplimiento en la Ley HIPAA?
Fallo de ejecución o de correcta ejecución de una obligación contractual.
Adquisición no autorizada, el acceso, el uso, la divulgación de PHI no segura, de una manera no permitida por la Regla de Privacidad HIPPA.
No realización de la prestación o su realización defectuosa, con lo que no produce la satisfacción del interés del acreedor.
Ninguna de las anteriores.
¿Cuál de los siguientes no es uno de los cuatro (4) factores obligatorios en la evaluación de riesgo?
Completada de buena fe.
Naturaleza y alcance de la información (PHI) involucrada.
La divulgación de la PHI fue hecha por una persona no autorizada.
La medida en que el riesgo para la PHI se haya mitigado.
¿A qué se refiere o representa GINA?
“Geographic Information Network of Alaska”
“Global Inventory in the Northern Atlantic”
“Genetic Information Nondiscrimination Act”
Ninguna de las anteriores.
