La Ley de Portabilidad y Responsabilidad del Seguro Médico de EE. UU. de 1996 (HIPAA) estableció requisitos de seguridad y privacidad de datos para el almacenamiento y procesamiento de información médica protegida (PHI y e-PHI). Las entidades sujetas a la HIPAA deben implementar un conjunto de controles técnicos, administrativos y físicos, descritos en la Norma de Seguridad de la HIPAA, diseñados para proteger esta información médica protegida. Es importante destacar que el Departamento de Salud y Servicios Humanos de EE. UU. (HHS) no cuenta con una certificación reconocida para el cumplimiento de la HIPAA, y que su cumplimiento es una responsabilidad compartida entre el cliente y HCL SW. Para demostrar el cumplimiento de la HIPAA, HCL SW contrató a un asesor externo para validar el cumplimiento de la Norma de Seguridad de la HIPAA.