A Lei de portabilidade e responsabilidade de planos de saúde dos EUA (HIPAA) de 1996 estabeleceu requisitos de segurança e privacidade de dados para o armazenamento e processamento de informações de saúde protegidas (PHI e e-PHI). As entidades sujeitas à HIPAA devem implementar um conjunto de controles técnicos, administrativos e físicos descritos na regra de segurança da HIPAA, que são elaborados para proteger essas informações de saúde. É importante observar que não há certificação reconhecida pelo HHS dos EUA quanto à conformidade com a HIPAA e que a conformidade com a HIPAA é uma responsabilidade compartilhada entre o cliente e a HCL SW. Para demonstrar a conformidade com as regras da HIPAA, a HCL SW contratou um avaliador terceirizado para validar a conformidade com a regra de segurança da HIPAA.