Checklist auditu HIPAA + GDPR pro healthtech startup
Inženýři v healthtech vstoupí do svého prvního auditu s konkrétním checklistem připravenosti pro dvojí rámec.
Zobrazit náhled vstupu a výstupu
Vstup
- Compliance Area
- We are a healthtech startup processing patient records in the EU and US. We need a checklist for our first HIPAA + GDPR audit covering data storage, access controls, encryption, breach notification, and vendor agreements.
- Industry
- Healthcare
- Regulation Type
- hipaa
- Jurisdiction
- global
- Company Size
- startup
Výstup (úryvek)
Checklist auditu HIPAA + GDPR. Řízení přístupu: [ ] Jedinečná uživatelská ID a přístup podle rolí; [ ] MFA pro veškerý přístup k PHI; [ ] Automatické vypršení relace. Šifrování: [ ] PHI šifrované v klidu (AES-256) i při přenosu (TLS 1.2+). Oznámení o porušení: [ ] 60denní oznamovací proces HIPAA; [ ] 72hodinové oznámení dozorovému úřadu dle GDPR. Dodavatelé: [ ] Podepsané BAA (HIPAA) a smlouvy o zpracování (GDPR). Dokumentace: [ ] Hodnocení rizik; [ ] Záznamy o činnostech zpracování; [ ] Auditní logy uchovávané 6 let.