제휴 준수 계획
목적
Central California Alliance for Health(Alliance)의 준수 프로그램은 조직과 직원이 계약, 규제 및 법적 요구 사항을 준수하여 운영되도록 보장합니다. 준수 프로그램을 통해 Alliance는 이러한 요구 사항과 일치하도록 사업 운영을 유지합니다. Alliance는 범죄 행위를 예방하고 탐지하기 위해 실사를 실시하고 필요한 경우 시정 조치를 취하여 사업 운영이 관리 요구 사항을 준수하도록 합니다. Alliance는 윤리적 행동과 법률 준수에 대한 헌신을 장려하는 조직 문화를 장려합니다. Alliance는 직원이 요구 사항을 잘 알고 지속적으로 요구 사항을 충족하기 위해 노력하도록 적절한 조치를 취합니다. Alliance의 준수 프로그램은 독립성을 유지하기 위해 운영 및 프로그램 영역과 독립적으로 행동하며, 불이행을 식별한 것에 대한 반발을 두려워하지 않습니다.
다음은 연합이 미국 형량 위원회가 발표한 효과적 준수 및 윤리 프로그램 지침과 어떻게 일치하는지에 대한 설명입니다.
서면 정책, 절차 및 행동 표준
정책 및 절차는 이사회 구성원, 직원, 계약업체(네트워크 제공업체, 하청업체 및 하위 하청업체 포함)가 규제 및 계약 의무와 관련 법률을 준수하여 책임을 이해하고 수행하도록 보장합니다. 얼라이언스는 관련 요건 준수를 입증하는 정책 및 절차를 유지하고, 변화하는 운영 및 요건에 맞춰 필요에 따라 업데이트합니다. 준수 부서 직원은 정책 및 절차 변경 제안을 정기적으로 검토하고 프로그램 모니터링을 통해 파악된 요구 사항에 대응합니다. 정책 및 절차는 관련 부서에서 개발되고, 정책 접수 절차를 통해 검토 및 승인됩니다. 준수 담당 직원은 준수 관리 소프트웨어를 활용하여 모든 얼라이언스 정책이 최소한 연 1회 검토 및/또는 개정되도록 합니다. 모든 직원은 얼라이언스 인트라넷에 있는 정책 라이브러리를 통해 정책 및 절차를 이용할 수 있습니다.
규정 준수 부서는 이 규정 준수 계획을 구현하는 일련의 정책을 유지 관리합니다. 여기에는 다음이 포함되지만 이에 국한되지 않습니다.
- 건강보험 양도성 및 책임법(HIPAA)과 HIPAA 프로그램 운영의 요구 사항에 따라 보호된 건강 정보(PHI)의 기밀성을 유지하기 위한 계획 위원회 위원, 직원 및 계약자의 의무를 설명하는 정책입니다.
- 사기, 낭비, 남용(FWA)을 예방, 탐지, 조사하고 해결하기 위한 절차를 포함하여 얼라이언스의 프로그램 무결성 프로그램을 설명하는 정책
- 불이행 보고, 조사 및 해결과 관련된 정책
- 하청업체 및 하류 하청업체를 포함한 위임된 기관의 감독 및 위임 감독 프로그램의 운영과 관련된 정책
- 규제 감사 및 내부 감사 및 모니터링 프로그램 운영에 관한 정책
규정 준수 부서 정책의 전체 목록은 다음에서 확인할 수 있습니다. 부록.
또한, 준수 계획에는 별도의 문서에 포함된 행동 강령이 포함되어 있으며, 이는 Alliance 이사회 구성원, 직원 및 계약자가 전문적이고 윤리적이며 합법적인 방식으로 사업 활동을 수행하도록 안내합니다. 인사부도 이러한 기대 사항을 직원 핸드북에 반영합니다. 이 준수 계획과 행동 강령은 Alliance 직원에게 제공되는 것 외에도 Alliance의 인트라넷에 공개적으로 게시됩니다.
구조 및 감독
얼라이언스 거버넌스 보드 – 얼라이언스 운영 이사회(이하 "이사회")는 준법감시 프로그램을 감독할 책임이 있습니다. 이사회는 준법감시 프로그램으로부터 다음과 같은 보고서를 접수하고 승인합니다. (1) 최소한 연 1회 구두 보고, (2) 준법감시 위원회를 통해 보고된 준법감시 동향, 위험, 활동 및 결과에 대한 분기별 서면 보고서, (3) 필요한 경우 중대한 준법감시 사항에 대한 특별 보고. 이러한 보고서에는 준법감시 프로그램 활동 검토, 내부 및 외부 감사 결과, 기타 준법감시 관련 문제 보고가 포함됩니다. 이사회가 얼라이언스의 준법감시 프로그램의 내용과 운영 방식을 숙지할 수 있도록, 이사회 구성원들은 임명 시 및 이후 매년 준법감시 교육(부정행위 및 사기 방지 교육 포함)을 받습니다. 또한 이사회는 최소한 연 1회 이루어지는 얼라이언스의 준법감시 계획 및 행동 강령 개정안을 검토하고 승인할 책임이 있습니다.
최고 경영자 최고경영자(CEO)는 준법감시 프로그램을 총괄 감독하고 준법감시위원회에 참여하여 부서 간 책임성 강화, 우선순위 설정 및 위험 해결을 지원합니다. 최고준법책임자(CCO)는 CEO에게 직접 보고하는 동시에, 필요시 경영진의 승인 없이도 중요한 준법감시 사안을 상급자에게 보고할 수 있는 권한을 포함하여, 얼라이언스 운영위원회와 직접 소통할 수 있습니다.
준수위원회 준법위원회는 조직의 준법 위험, 동향 및 준법 문제를 평가하고 우선순위를 정하며 해결 방안을 지시하는 얼라이언스의 주요 거버넌스 기구 역할을 합니다. 위원회 구성원은 파악된 준법 문제가 시의적절하고 완벽하며 효과적으로 처리되도록 충분한 감독 및 의사결정 권한을 보유합니다.
본 위원회는 이사회에 보고하며, 조직 전반에서 선출된 상임 이사 및 최고위급 대표들로 구성되고, 최고준법책임자(CCO)가 위원장을 맡습니다. 상임 위원 외에도, 준법 위험, 감사, 조사 또는 규제 문제가 담당 분야와 관련될 경우, 임시 이사급 위원이 참여해야 합니다.
준법위원회는 얼라이언스의 준법 프로그램을 감독하고 관리하며, 최고준법책임자(CCO)가 준법 프로그램의 개발, 실행 및 지속적인 효과를 확보할 수 있도록 지원하고 지시합니다. 준법위원회는 일반적으로 매월 회의를 개최하지만, 최소 분기별로 회의를 개최하며, 새롭게 발생하거나 긴급한 준법 사안을 처리하기 위해 필요에 따라 추가 회의를 소집할 수 있습니다. 준법위원회의 추가적인 책임 사항은 다음과 같습니다(단, 이에 국한되지 않음).
- 최고준법책임자(CCO), 준법감시부서 직원 또는 정부관계부서 직원이 제출하는 새로운 요구사항이나 기존 요구사항의 변경 사항에 관한 정보를 검토하고, 이행에 필요한 조치를 결정합니다.;
- 상위 규정 준수 위험 및 문제에 대한 검토 및 조치, 적절한 처리 방안, 필수 참여자, 시정 조치, 내부 및 외부 보고 경로 결정 포함;
- 준법감시팀 직원이 작성한 연례 준법감시 및 재무보고 위험 평가를 검토 및 승인하고, 내부 감사 및 모니터링 업무 계획에 명시된 감사 및 모니터링 활동의 결과를 감독하며, 모니터링 결과, 감사 결과 및 새롭게 나타나는 위험 지표를 기반으로 필요에 따라 위험 등급 및 업무 계획을 재평가합니다.;
- 매년 행동 강령과 준수 계획을 검토하고, 필요한 경우 업데이트합니다.
- 규정 준수 및 부정행위 방지 교육이 효과적이고 적절하게 완료되도록 보장합니다.;
- 규정 미준수 영역을 검토하고, 규정 준수 문제 또는 규제 기관이 부과한 문제를 완화하기 위한 시정 또는 예방적 조치인 시정 조치 계획(CAP)의 개발, 실행, 적시성 및 효과성을 감독합니다.;
- 얼라이언스의 하청업체, 하위 하청업체, 1차 협력업체, 하위 협력업체 및 관련 업체(FDR)를 포함한 위임받은 주체의 성과를 감독하여 위임된 기능에 대한 성과가 계약상, 법적 및 규제상 의무와 얼라이언스 표준을 충족하는지 확인합니다.;
- 조직 내부 및 위임받은 기관과 제공업체를 통해 잠재적 및 실제적인 불법행위(FWA)를 억제, 식별, 조사 및 해결하도록 연합의 프로그램 무결성 활동을 감독하고,
- 연합이 PHI의 기밀성을 보호하고 HIPAA 요구 사항을 준수하도록 행정 정책 및 절차를 포함한 적절한 보호 장치를 구현하도록 보장합니다.
준법위원회는 Medi-Cal, Medicare Advantage(TotalCare(HMO D-SNP)) 및 재택 지원 서비스(IHSS)를 포함한 Alliance의 모든 사업 부문에 걸쳐 본 준법 계획에 명시된 Alliance의 준법 프로그램을 감독하고, 각 사업 부문 내에서 준법 위험, 감사, 모니터링 활동 및 시정 조치가 적절하게 식별, 보고 및 처리되도록 보장합니다.
규정 준수 위원회 외에도 얼라이언스는 다음을 포함하여 계약, 법률 및 규제 의무를 감독하는 다른 위원회를 보유하고 있습니다.
품질 개선 및 건강 형평성 위원회
품질 개선 및 건강 형평성 위원회(QIHEC)는 품질 개선 작업 계획의 진행 상황을 모니터링하고, 활용 관리 활동을 감독하며, 약국 및 치료 위원회로부터 보고서를 받습니다. 또한 위원회는 다음을 포함한 다양한 계획 활동을 감독합니다. 치료 기반 인센티브, HEDIS 결과, 분석 및 제안된 개입, 질병 관리 및 교육 프로그램, 문화 및 언어 이니셔티브, 불만 및 잠재적인 품질 문제, 응급실 활용 프로젝트, Alliance의 예방 건강 지침에 대한 연례 검토. QIHEC는 정기적으로 이사회에 활동을 보고합니다.
직원 불만 검토 위원회
직원 고충심사위원회(SGRC)는 회원 불만 및 의료진 분쟁 동향을 모니터링하고 보고하여 해결의 시의성, 적절성 및 상위 프로세스 개선 기회를 평가합니다. SGRC는 반복적으로 발생하는 문제와 불만의 근본적인 원인을 파악하고 재발 방지를 위한 운영 개선 방안을 권고하는 데 중점을 둡니다. SGRC는 정기적으로 활동 내용을 다학제 임상 품질 개선 실무 그룹과 이사회에 보고합니다.
최고 규정 준수 책임자 최고준법책임자(CCO)는 최고경영자(CEO)의 지도 하에 얼라이언스의 목표 달성을 지원하는 준법감시 프로그램을 총괄하고, 준법감시 프로그램의 개발, 실행 및 모니터링에 대한 최고 경영진의 리더십을 제공하며, HIPAA 개인정보보호 책임자 및 사기방지 책임자의 역할을 수행하고, 준법감시위원회의 정관에 따라 위원회를 주재합니다. CCO는 준법감시위원회의 관리, 감독 및 지시에 따라 준법감시 프로그램을 실행합니다. CCO는 이사회에 직접 보고하며, 준법감시위원회를 통해 제기된 사안을 포함하여 준법감시 프로그램 활동에 대한 정기적인 보고 및 업데이트를 이사회에 제공합니다. CCO는 프로그램 구조, 교육 요건, 보고 및 불만 처리 메커니즘, 대응 및 시정 절차, 모든 직원 및 계약자의 준법감시 기대치를 정의하는 것을 포함하여 준법감시 프로그램의 실행을 감독할 책임이 있습니다. CCO가 부재 시에는 준법감시 이사가 준법감시 책임자, 개인정보보호 책임자 및 사기방지 책임자의 역할을 대행합니다. CCO는 준법감시위원회 및 직원과 협력하여 다음 활동을 수행합니다.
- 규정 준수 프로그램의 업데이트 사항이 주기적으로 CEO와 이사회에 제시되도록 보장합니다.
- 중대한 규정 준수 위험, 조사, 감사 결과 및 시스템적 문제를 필요에 따라 규정 준수 위원회 및/또는 이사회에 보고합니다.;
- 연합의 규정 준수 프로그램(위임 감독 프로그램, HIPAA 프로그램, 내부 감사 및 모니터링 프로그램, 프로그램 무결성 프로그램 포함)이 관련 주 및 연방 요건을 준수하고, 연합의 요구에 부응하며, 규정 준수 위험을 식별, 완화 및 궁극적으로 예방하는 데 효과적임을 보장합니다.;
- 직원들이 보복에 대한 두려움 없이 규정 위반, 불법 행위, 개인 건강 정보 유출 또는 기타 부정행위가 의심되는 경우 신고할 수 있도록 절차와 보고 체계를 마련해야 합니다.;
- 효과적인 준법 교육이 이루어지고 직원들이 얼라이언스의 준법 프로그램, 행동 강령, 그리고 각자의 역할에 적용되는 모든 법적 및 규제 요건을 인지하도록 보장합니다.;
- 준수 부서와 제휴사 직원 간에 양방향 커뮤니케이션을 허용하는 효과적인 프로세스가 마련되어 직원이 새로운 요구 사항과 변경 요구 사항을 인지하고 보복을 두려워하지 않고 불이행, 의심되는 FWA 또는 기타 부정 행위를 보고하는 방법에 대해 잘 알고 있도록 합니다.
- 규정 미준수 사항이 확인될 경우, 규정 준수 위원회의 지침 및 감독에 따라 시정 조치 계획(CAP)이 실행되도록 보장하고, 해당 계획이 지속적인 개선을 위해 확인된 근본 원인을 해결하도록 합니다.
컴플라이언스 디렉터 – CCO의 지도를 받는 준수 책임자는 Alliance 목표를 지원하기 위해 준수 프로그램을 실행 및 감독하고, Alliance의 준수 기능을 지휘하며, 준수 위원회를 의장으로 맡습니다. 준수 책임자는 준수 계획이 실행되도록 보장하고, 보고 및 불만 처리 메커니즘을 유지하고, 대응 및 수정 절차를 지시하며, 조직의 필요에 맞게 준수 프로그램을 개정하도록 권고하는 것을 포함하여 준수 프로그램을 구현할 책임이 있습니다. 준수 책임자는 준수 위원회 및 직원과 협력하여 다음 활동이 수행되도록 보장합니다.
- 수립된 위험 기반 분류 및 보고 체계에 따라 규정 준수 위험, 조사 및 시스템적 문제를 규정 준수 위원회에 보고합니다.;
- CCO가 명시한 목표와 일치하도록 하기 위해 대리인 감독 프로그램, HIPAA 프로그램, 내부 감사 및 모니터링 프로그램, 프로그램 무결성 프로그램을 포함한 연합의 준수 프로그램을 지시 및 감독합니다.
- 회사의 운영 부서와 상호 작용하고 일상적인 업무 활동에 참여하고 이를 인식합니다.
- 직원들이 보복을 두려워하지 않고 잠재적인 규정 준수 문제를 보고하도록 장려하는 프로세스를 유지합니다.
- FWA, PHI 공개 및 불이행의 잠재적 사례에 대한 보고가 해결되도록 보장하고, 필요한 경우 내부 조사를 감독하고 시정 또는 징계 조치를 개발합니다.
- 불일치 가능성 또는 FWA에 대한 각 보고에 대한 문서 유지 관리
- 얼라이언스의 인사부와 협력하여 직원들이 얼라이언스의 준수 프로그램, 행동 강령 및 모든 관련 법규 및 규제 요건을 숙지할 수 있도록 교육 프로그램을 개발합니다.;
- 해당되는 경우, 내부 감사 및 모니터링 프로그램, 운영 부서 및 프로그램 무결성 기능을 통해 규정 준수 보고 메커니즘을 유지하고 감사를 시작합니다.
- 연방 프로그램 참여에서 제외된 개인을 고용하거나 계약하지 않도록 Alliance에서 보장합니다. 이 기능은 Alliance의 인사부, 공급자 서비스부, 행정 계약부에 위임되었습니다.
- CAP 개발 및 구현을 감독합니다.
컴플라이언스 관리자 컴플라이언스 관리자는 컴플라이언스 디렉터에게 보고하며, 내부 감사 및 모니터링 프로그램, 위임 감독 프로그램, 규제 감사 조정 등 핵심 컴플라이언스 프로그램 기능의 일상적인 활동을 관리할 책임이 있습니다.
컴플라이언스 전문가 컴플라이언스 전문가는 얼라이언스의 대리인 감독 프로그램과 내부 감사 및 모니터링 프로그램 시행과 관련된 일상적인 운영 업무를 담당합니다. 또한, 사전 및 현장 문서 요청, 물류를 포함한 규제 감사 관리와 필요한 시정 조치(CAP) 조정도 담당합니다. 필요에 따라 기타 업무가 추가될 수 있습니다.
프로그램 무결성 관리자 프로그램 무결성 관리자는 준법감시 책임자에게 보고하며, 제휴 기관의 프로그램 무결성 및 HIPAA 개인정보 보호 프로그램의 일상적인 활동을 관리하는 책임을 맡습니다. 여기에는 정보 유출 및 오용 방지 감독, 조사 및 관련 해결 활동, 규제 보고, HIPAA 개인정보 침해 사고 접수 및 침해 위험 평가, 시정 조치 및 완화 노력 조정 등이 포함됩니다. 또한, 이 관리자는 준법감시 부서 책임자와 협력하여 본 준법 계획에 명시된 제휴 기관의 보고 채널을 통해 보고되고 접수된 준법 관련 문제에 대한 조사를 감독합니다.
프로그램 무결성 전문가 프로그램 무결성 전문가는 얼라이언스의 프로그램 무결성 및 HIPAA 개인정보 보호 프로그램을 지원하는 일상적인 운영 업무를 담당합니다. 이러한 업무에는 잠재적인 사기 및 불법 행위(FWA) 조사, HIPAA 개인정보 침해 사고 조사 및 침해 위험 평가, 청구, 의료 기록 및 보호 대상 건강 정보 검토, 조사 결과 문서화, 내부 및 외부 관계자와의 협력이 포함됩니다. 전문가는 준법감시부의 위험 기반 분류 및 보고 체계에 따라 조사 및 개인정보 보호 관련 사안을 상위 부서로 보고합니다.
규제 업무 관리자– 규제 업무 관리자는 규정 준수 책임자에게 보고하며, 연합의 규제 업무 기능의 일상 업무를 관리할 책임을 맡습니다. 여기에는 연합에 영향을 미치는 주 및 연방 정책, 법률 및 규정을 분석하고 모니터링하는 것, 규제 정책 및 입법 정보를 수용, 평가 및 구현하기 위한 시스템과 절차를 유지하는 것, 규제 기관에 적시에 정확한 프로그램 보고서를 제출하는 것이 포함됩니다.
규제 문제 전문가 – 규제 업무 전문가는 새로운 요구 사항의 구현, 정책 개발 및 유지 관리, 규제 보고 및 규제 제출과 관련된 일상적인 운영 업무를 담당합니다. 적절한 경우 다른 업무가 할당될 수 있습니다.
메디케어 규정 준수 프로그램 관리자 - 메디케어 규정 준수 프로그램 관리자는 최고 규정 준수 책임자(CCO)에게 보고하며, 메디케어 어드밴티지 및 D-SNP 요건을 포함하여 얼라이언스의 메디케어 통합 규정 준수 프로그램의 일상적인 운영을 지원하는 역할을 담당합니다. 주요 책임에는 메디케어 관련 규정 준수 모니터링, 감사, 문제 추적, 규제 보고 및 시정 조치에 대한 감독 및 지원, 그리고 CMS 요건 및 지침과의 전반적인 일치 보장이 포함됩니다. 메디케어 규정 준수 프로그램 관리자는 규정 준수 부서 직원 및 운영 부서와 협력하고, 규정 준수 부서의 위험 기반 분류 및 에스컬레이션 체계에 따라 메디케어 관련 규정 준수 위험 및 문제를 보고합니다.
NCQA 컴플라이언스 프로그램 관리자 NCQA 준수 프로그램 관리자는 준수 책임자에게 보고하며, 얼라이언스의 NCQA 준수 및 인증 프로그램의 일상적인 운영을 관리하는 역할을 담당합니다. 주요 책임에는 NCQA 조사 준비, NCQA 표준 이행, 증거 관리, 준수 모니터링, 시정 조치 및 NCQA 요건 관련 규제 제출에 대한 감독이 포함됩니다. NCQA 준수 프로그램 관리자는 준수 부서 직원 및 운영 부서와 협력하고, 준수 부서의 위험 기반 분류 및 에스컬레이션 체계에 따라 NCQA 관련 준수 위험 및 문제를 보고합니다.
정부 관계 이사 – 정부 관계 책임자는 외부 규제 및 정부 기관과의 주요 건강 보험 연락처입니다. 정부 관계 책임자는 계획 운영에 영향을 미칠 수 있는 새롭거나 변경되는 정책, 표준, 법률 및 규정을 식별하기 위해 입법, 규제 및 계약 요구 사항을 모니터링하고 이를 검토 및 구현을 위해 관련 부서에 전달합니다.
교육 및 훈련
오리엔테이션 및 교육의 일환으로 Alliance 직원은 계약, 규제 및 법적 기준을 준수하려는 Alliance의 의지를 알게 됩니다. 신입 직원은 일반적인 준수 교육을 받고 해당 개인의 직무 책임과 관련된 준수 계획, 행동 강령, 정책 및 절차 사본을 받습니다(해당되는 경우).
일반 규정 준수 교육은 모든 직원을 대상으로 최초 채용 시 웹 기반 교육 모듈인 Alliance Learning Center(ALC)를 통해 실시합니다. Learning & Development Unit은 모든 직원이 채용일로부터 90일 이내에 Alliance의 행동 강령 및 규정 준수 계획에 대한 교육을 받고 그 후 매년 교육을 받도록 합니다.
직원들은 다음을 포함하되 이에 국한되지 않는 Alliance의 행동 강령 및 준수 계획에 대한 교육을 받습니다.
- 요구 사항 준수를 보장하기 위한 직무 기능과 관련된 정책 및 절차
- 허위 청구법과 뇌물수수 금지법에 관한 정보를 포함한 연합의 프로그램 무결성 기능
- PHI의 기밀성을 강조한 HIPAA 준수 교육
- 규정 준수 문제 개요 및 잠재적인 불이행 또는 FWA 보고 방법
- 법률이나 정책을 준수하지 않는 것으로 의심되는 사항을 준수 부서 직원에게 보고하는 방법입니다.
이 교육의 효과를 측정하기 위해 직원은 특정 교육 모듈에 앞서 사전 테스트를 치르고 교육 완료 후 사후 테스트를 치러야 합니다. 이러한 테스트 결과는 효과적인 교육을 통해 Alliance의 컴플라이언스 프로그램에 대한 이해가 향상되었음을 나타냅니다. 직원은 사후 테스트에서 80%의 합격 점수를 획득해야 교육 모듈을 완료할 수 있습니다.
이사회 구성원은 오리엔테이션의 일환으로 임명과 관련된 준수 계획, 행동 강령, 정책 및 절차 사본을 받습니다. 또한 이사회 구성원은 오리엔테이션의 일환으로 그리고 그 후 매년 FWA 예방 교육을 포함한 일반적인 준수 교육을 받습니다.
규정 준수 직원은 또한 다음과 같은 필수 교육이 실시되고 있는지 확인하기 위해 지속적으로 보고서를 모니터링합니다.
- 회원 서비스 직원의 경우 교육에는 Alliance 정책 및 절차, 모든 회원에게 계약상 요구되는 서비스, Medi-Cal 프로그램의 서비스를 활용하는 방법, 별도로 제공되는 서비스에 접근하는 방법, 커뮤니티 리소스에 대한 추천을 받는 방법, 장애나 만성 질환이 있는 회원을 지원하는 방법, 다양성, 형평성, 포용성(DEI) 교육에 대한 내용이 포함되어야 합니다.
- MOU에 따른 의무를 수행하는 직원의 경우, 교육에는 불만을 제기하는 방법과 MOU 당사자 간의 분쟁을 해결하는 방법에 대한 내용이 포함되어야 합니다.
- 네트워크 제공자를 위한 교육에는 Medi-Cal 관리형 치료 프로그램 개요, 보장 서비스, 사전 승인 및 이용 관리를 규정하는 임상 프로토콜에 대한 정책 및 절차, 분리된 서비스에 대한 치료를 의뢰하고 조정하는 방법, 조기 주기적 검진, 진단 및 검사(EPSDT)를 포함한 예방적 건강 관리 서비스, 의료 기록 및 코딩 요구 사항, 인구 건강 관리 프로그램 요구 사항, 약속 대기 시간 표준, 전화 접근, 번역 및 언어 접근 서비스를 포함한 회원 접근, 안전한 데이터 공유 방법, 회원 권리, DEI 교육 및 사전 의료 지침이 포함됩니다.
효과적인 커뮤니케이션 라인
Alliance는 직원, 계약자 및 회원에게 공식적이고 일상적인 커뮤니케이션 메커니즘을 제공합니다. Alliance는 이사회 회의, 준수 위원회 회의, 운영 위원회, 행정 계약 검토 프로세스, 정책 섭취 프로세스, 모든 직원 집회, 정기 부서 회의, 내부 위원회 회의, 임시 공급자 및 회원 커뮤니케이션을 포함한 다양한 회의 및 프로세스를 통해 커뮤니케이션을 촉진합니다. 또한 이메일 배포, 내부 및 외부 웹사이트, 보고서, 뉴스레터 및 핸드북을 통해 이사회 구성원, 직원, 계약자 및 회원에게 정보를 전달합니다.
정책과 절차는 직원들이 직위와 해당 법률을 준수하여 책임을 이해하고 수행하도록 보장합니다. 직원은 직무 설명과 관련된 정책과 절차를 준수할 책임이 있으며 계약자는 계약 의무를 준수할 책임이 있습니다.
본 연합은 모든 이사회 구성원, 직원 및 계약자가 규정 미준수, 비윤리적 및/또는 불법 행위를 포함한 모든 규정 준수 문제를 보고할 것을 기대합니다. 잠재적인 사기, 학대 및 남용(FWA) 또는 의료정보보호법(HIPAA) 위반 관련 모든 규정 준수 문제는 즉시 규정 준수 부서에 보고하여 부서 직원의 조사를 받아야 합니다. 규정 미준수 보고는 상황에 따라 감독자 및/또는 규정 준수 부서 직원과 경영진이 조사합니다. 또한, 규정 미준수 또는 기타 중대한 규정 준수 관련 보고는 규정 준수 부서의 위험 기반 분류 및 보고 체계를 통해 상위 단계로 이관되며, 단계적 이관 기준이 충족되면 규정 준수 위원회에 회부됩니다. 규정 준수 위원회는 이러한 보고서를 검토하고 시정 조치가 이행되고 그 효과성을 모니터링합니다.
Alliance는 직원들이 상사나 관리자, 컴플라이언스 부서 직원, 인사부장 또는 최고 행정 책임자와 직접 문제를 논의하도록 권장합니다. 직원이 우려 사항을 직접 보고하는 데 불편함을 느낀다면 Confidential Disclosure Hotline을 통해 익명으로 보고할 수 있습니다. 직원은 보복의 위험 없이 컴플라이언스 문제나 우려 사항을 보고할 수 있다는 확신을 가질 수 있습니다. Alliance는 선의로 의심되는 부정 행위를 보고하는 직원에 대한 보복이나 징벌에 대해 절대 관용하지 않는 정책을 가지고 있습니다.
Alliance의 기밀 공개 핫라인은 하루 24시간 접속이 가능하며, 법률 및/또는 컴플라이언스 프로그램의 위반 또는 의심되는 위반을 보고하고, 차별, 괴롭힘 또는 열악한 처우에 대한 주장과 같은 Alliance 인사 관행에 대한 우려 사항을 보고합니다. 또한 직원은 Alliance의 기밀 공개 웹사이트를 사용할 수 있습니다.
무료 비밀 공개 핫라인
844-910-4228
기밀 공개 웹사이트
추가 보고 정보는 규정 준수 인트라넷 페이지에 있습니다. Alliance는 모든 위반 또는 의심되는 위반에 대한 보고를 심각하게 받아들이고 보고된 모든 우려 사항을 가능한 한 신속하고 기밀하게 조사하기 위해 최선을 다하고 있습니다.
연합은 또한 회원, 네트워크 공급자, 하청업체 또는 기타 개인이나 단체가 원하는 경우 익명으로 보고하는 것을 포함하여 불이행에 대한 보고서를 제출할 수 있는 보고 메커니즘을 공개 웹사이트에 유지 관리합니다.
규정 준수 위험을 식별하기 위한 모니터링 및 감사
얼라이언스는 규정 준수 프로그램의 효과를 테스트하고 확인하고, 계획 운영이 계약, 법률 및 규제 요구 사항과 일치하는지 확인하고, 얼라이언스의 조직적 위험 영역을 파악하기 위해 모니터링 및 감사 활동을 수행합니다. 여기에는 위임된 엔터티(하청업체 및 하류 하청업체)의 표준 준수 여부 평가가 포함되며, 위임 보고 및 규정 준수 계획에 따라 이루어집니다.
규제 및 계약 요건을 준수하기 위해 Alliance는 식별된 위험 영역에서 일상적인 내부 감사를 실시하고 Alliance Dashboard를 통해 계획 성과를 정기적으로 모니터링합니다. Alliance는 또한 Medi-Cal 프로그램 및 IHSS 사업 라인과 관련하여 연방 및 주 기관의 외부 감사를 받습니다.
준법감시부 직원들은 준법위험평가를 실시하고 감사 및 모니터링 대상 영역을 선정하여 내부감사 및 모니터링 업무계획을 수립합니다. 연례 준법위험평가 및 내부감사 및 모니터링 업무계획, 그리고 준법 관련 문제 발생, 새로운 위험, 감사 결과 또는 준법감시부의 위험 기반 에스컬레이션 체계를 통해 파악된 기타 우선순위 결정 결과에 따른 중대한 수정 사항은 준법감시위원회의 검토 및 승인을 받습니다. 준법감시 관리자는 내부감사 및 모니터링 업무계획을 총괄하여 내부감사가 실시되고, 미비점이 파악되며, 보고서가 작성되고, 필요에 따라 시정 조치가 취해지도록 합니다.
징계 기준
얼라이언스는 얼라이언스의 운영, 사명 또는 이미지에 부정적인 영향을 미치는 어떠한 행위도 용납하지 않습니다. 얼라이언스는 징계 메커니즘을 통해 표준, 정책 및 절차가 일관되게 시행되도록 보장합니다. 법률이나 규정을 위반하는 직원이나 계약자(위반의 규모에 따라 다름)는 고용 또는 계약 해지를 포함하여 최대 징계를 받습니다.
이러한 활동이 발견될 경우, 연합은 문제를 바로잡기 위한 즉각적인 조치를 취하고, 사실과 상황을 고려하여 적절한 징계 조치를 취할 수 있습니다.
규정 준수 문제에 대한 대응
특정 기준 또는 요건을 준수하지 않은 사실이 확인되면, 얼라이언스는 이를 시정하고 재발 방지를 위해 적절한 조치를 취할 것입니다. 이러한 조치에는 관련 규제 기관에 해당 사건을 보고하는 것, 직원 재교육, 그리고 향후 재발 방지를 위한 얼라이언스 정책 및 절차 수정 등이 포함될 수 있습니다. 준수 담당자는 시정 조치에 대한 감독을 시작하고 문서화하여 위반 사례가 효과적으로 완화되었는지 확인합니다. 정해진 에스컬레이션 기준을 충족하는 사안은 검토, 지시 및 시정 조치 감독을 위해 준수 위원회에 제출됩니다.
개정 내역:
| 검토 날짜 | 개정 날짜 | 변경 사항 | 승인됨 |
| 8/24/2021 | Jenifer Mandella, 컴플라이언스 책임자 | 연합 보드 | |
| 08/19/2022 | Jenifer Mandella, 컴플라이언스 책임자 | 연합 보드 | |
| 2023년 8월 10일 기준, 변경 사항은 2024년 1월 1일부터 적용됩니다. | Jenifer Mandella, 최고 규정 준수 책임자 | 연합 보드 | |
| 08/14/2024 | Jenifer Mandella, 최고 규정 준수 책임자 | 연합 보드 | |
| 02/04/2026 | Jenifer Mandella, 최고 규정 준수 책임자 | 연합 보드 |
| 정책 번호 | 정책 제목 |
| 105-0001 | 정책 개발, 유지 관리, 검토 및 제출 |
| 105-0004 | 위임 감독 |
| 105-0005 | 연방 자금 중단 및 제명 |
| 105-0006 | 자문 그룹 및 위원회 회의 참여를 위한 의사 및 약사 수당 |
| 105-0009 | 회원에 대한 의심되는 학대 및 방치 식별 및 보고 |
| 105-0011 | 내부 감사 및 모니터링 |
| 105-0014 | 제재 |
| 105-0015 | 이해 상충 정책 |
| 105-0500 | 외부 감사 |
| 105-3001 | 프로그램 무결성: 사기, 낭비 및 남용 방지 프로그램 |
| 105-3002 | 프로그램 무결성: 특별 조사 부서 운영 |
| 105-3003 | 정지되거나 자격이 없는 제공자 |
| 105-3004 | 네트워크 공급자에 의한 청구 서비스 확인 |
| 105-4000 | HIPAA HITECH 개인정보 보호 및 보안 용어집 |
| 105-4001 | 개인 정보 보호 관행 고지 |
| 105-4002 | 공개의 회계 |
| 105-4003 | 보복이나 포기 없음 |
| 105-4004 | 개인정보보호책임자 지정 및 책임 |
| 105-4007 | 보호된 건강 정보 보호 |
| 105-4008 | 제한된 데이터 세트의 사용 및 공개 |
| 105-4009 | 최소한 필요한 사용 및 공개 |
| 105-4010 | PHI 공개 전 요청자 권한 검증 |
| 105-4011 | PHI의 식별 해제 및 재식별 |
| 105-4012 | PHI의 사용 및 공개(회원의 공개 승인 포함) |
| 105-4013 | 기록 접근 요청 |
| 105-4014 | PHI 수정 요청 |
| 105-4017 | PHI에 메시지를 남기는 것에 대한 허가 |
| 105-4018 | 개인 대표 |
| 105-4019 | 가족, 보호자 및 친구에게 공개 |
| 105-4020 | 법 집행 기관 및 공무원에 대한 공개 |
| 105-4021 | 사망자에 대한 사용 및 공개 |
| 105-4022 | 재난 구호를 위한 사용 및 공개 |
| 105-4023 | 공중 보건 활동을 위한 사용 및 공개 |
| 105-4024 | 치료, 지불 및 의료 운영을 위한 사용 및 공개 |
| 105-4025 | 건강 감독 활동에 대한 사용 및 공개 |
| 105-4026 | 미성년자와의 소통 |
| 105-4027 | 정신 장애가 있는 회원의 보호 건강 정보 공개 |
| 105-4028 | 마케팅을 위한 사용 및 공개 |
| 105-4029 | 침해 위험 평가 및 대응 |
| 105-4030 | 내부 보고 |
| 105-4039 | ePHI에 대한 접근 및 기밀성 |
| 105-4043 | HIPAA 개인정보 보호 및 보안 교육 |
| 105-4044 | 민감한 보호 건강 정보 공개 |
| 105-4045 | 기밀 통신 및 사용 및 공개 제한 |
| 105-4046 | 강제 제재: 행정 및 금전적 제재 |
