Evaluador HIPAA Security Rule real, no un PDF con checkboxes
ComplianceEvaluator.evaluateHipaa() en el backend puntúa 11 controles a través de §164.308 (Administrative Safeguards), §164.310 (Physical Safeguards) y §164.312 (Technical Safeguards) contra la misma recolección de evidencia que potencia SOC 2 e ISO 27001. PASS/FAIL/NEEDS_REVIEW por control con la fila de evidencia exacta que disparó el veredicto — no un PDF con tildes verdes.