HIPAA- + DSGVO-Audit-Checkliste für ein Healthtech-Startup
Healthtech-Entwickler gehen mit einer konkreten Checkliste zur Bereitschaft in zwei Frameworks in ihr erstes Audit.
Vorschau von Eingabe und Ausgabe anzeigen
Eingabe
- Compliance Area
- We are a healthtech startup processing patient records in the EU and US. We need a checklist for our first HIPAA + GDPR audit covering data storage, access controls, encryption, breach notification, and vendor agreements.
- Industry
- Healthcare
- Regulation Type
- hipaa
- Jurisdiction
- global
- Company Size
- startup
Ausgabe (Auszug)
HIPAA- + DSGVO-Audit-Checkliste. Zugriffskontrolle: [ ] Eindeutige Benutzer-IDs und rollenbasierter Zugriff; [ ] MFA für jeden PHI-Zugriff; [ ] automatischer Sitzungs-Timeout. Verschlüsselung: [ ] PHI im Ruhezustand (AES-256) und bei der Übertragung (TLS 1.2+) verschlüsselt. Meldung von Verstößen: [ ] HIPAA-Meldeprozess (60 Tage); [ ] DSGVO-Meldung an die Aufsichtsbehörde (72 Stunden). Dienstleister: [ ] unterzeichnete BAAs (HIPAA) und AV-Verträge (DSGVO). Dokumentation: [ ] Risikobewertung; [ ] Verzeichnis von Verarbeitungstätigkeiten; [ ] Audit-Logs 6 Jahre aufbewahrt.