Checklist di audit HIPAA + GDPR per una startup healthtech
Gli ingegneri healthtech affrontano il loro primo audit con una checklist di prontezza concreta e a doppio framework.
Mostra anteprima di input e output
Input
- Compliance Area
- We are a healthtech startup processing patient records in the EU and US. We need a checklist for our first HIPAA + GDPR audit covering data storage, access controls, encryption, breach notification, and vendor agreements.
- Industry
- Healthcare
- Regulation Type
- hipaa
- Jurisdiction
- global
- Company Size
- startup
Output (estratto)
Checklist di audit HIPAA + GDPR. Controllo degli accessi: [ ] ID utente univoci e accesso basato sui ruoli; [ ] MFA per ogni accesso ai dati sanitari (PHI); [ ] Timeout automatico della sessione. Crittografia: [ ] PHI cifrati a riposo (AES-256) e in transito (TLS 1.2+). Notifica delle violazioni: [ ] Processo di notifica HIPAA a 60 giorni; [ ] Notifica GDPR all'autorità entro 72 ore. Fornitori: [ ] BAA firmati (HIPAA) e DPA (GDPR). Documentazione: [ ] Valutazione dei rischi; [ ] Registro dei trattamenti; [ ] Log di audit conservati per 6 anni.