HIPAA- + AVG-auditchecklist voor een healthtech-startup
Healthtech-engineers gaan hun eerste audit in met een concrete checklist die op beide kaders is afgestemd.
Voorbeeld van invoer en uitvoer bekijken
Invoer
- Compliance Area
- We are a healthtech startup processing patient records in the EU and US. We need a checklist for our first HIPAA + GDPR audit covering data storage, access controls, encryption, breach notification, and vendor agreements.
- Industry
- Healthcare
- Regulation Type
- hipaa
- Jurisdiction
- global
- Company Size
- startup
Uitvoer (fragment)
HIPAA- + AVG-auditchecklist. Toegangscontrole: [ ] Unieke gebruikers-ID's en op rollen gebaseerde toegang; [ ] MFA voor alle toegang tot PHI; [ ] Automatische sessietime-out. Versleuteling: [ ] PHI versleuteld in rust (AES-256) en tijdens transport (TLS 1.2+). Datalekmelding: [ ] HIPAA-meldingsproces van 60 dagen; [ ] AVG-melding aan de toezichthouder binnen 72 uur. Leveranciers: [ ] Ondertekende BAA's (HIPAA) en verwerkersovereenkomsten (AVG). Documentatie: [ ] Risicobeoordeling; [ ] Verwerkingsregister; [ ] Auditlogs 6 jaar bewaard.