Skip to main content

أداة مجانية: قائمة فحص جاهزية HIPAA/BAA

قائمة فحص جاهزية HIPAA/BAA هي تقييم ذاتي مجاني من جانب المتصفح على hub أدوات المطور. وسم كل خطوة من الخطوات الخمس المملوكة للمستأجر التي غطيتها بالفعل، ويقيّم اللوح جهازيتك بلغة واضحة ويربط كل بند مفتوح بصفحة الوثائق التي تهيئها — لا يلزم حساب. كل شيء في الصفحة استشاري: وضع HIPAA مملوك للمستأجر — أنت تصحّح ما إذا كانت معلومات الصحة المحمية (PHI) في النطاق وتهيئ الضوابط، والقائمة تبلغ فقط التغطية التي تصحّحها بنفسك.

ما تُراجعه القائمة

تغطي القائمة الخطوات الخمس التي تشكّل وضعًا جاهزًا لـ HIPAA على Orbit:
  1. تصحيح نطاق PHI — إعلام ما إذا كان PHI يدخل ترفقك. التصحيح يبدأ (أو يخفف) دورة حياة BAA — not_required هو الافتراضي حتى تصحّح خلاف ذلك، وتحويل PHI إلى النطاق ينقل الدورة إلى pending بحيث تُفتح خطوة التنفيذ بدون استدعاء منفصل (مسار BAA).
  2. تنفيذ BAA — يوقّع مالك مساحة العمل Business Associate Agreement: معاينة قالب، توقيع إلكتروني بكتابة الاسم، PDF منفّذ مخزّن، ومدة سنة واحدة مع إعادة تنفيذ تفتح قبل 60 يومًا من الانتهاء. فقط executed يشبع بوابتي تفعيل HIPAA وإرسال PHI (مسار BAA).
  3. تبديل وضع HIPAA — يقوم مالك مساحة العمل بتشغيل وضع HIPAA لكل مؤسسة: opt-in، مغلق افتراضيًا، مقيد بـ BAA، مع تعطيل يتطلب إعادة مصادقة. التبديل ينشّط (أو يخفف) مجموعة الضوابط المعزّزة (ضوابط امتثال HIPAA، والتسلسل من بداية إلى نهاية في دليل وضع HIPAA).
  4. وصول PHI على أساس الأدوار — قراءات محتوى الرسائل وسجل تدقيق PHI مقيدة على أدوار معينين: المالكون والمديرون يقرؤون المحتوى، المطورون والمتفرجون لا يلمسون سجل الوصول إلى PHI، وأدوار billing لا يقرؤان كليهما. خذ كل سطح للأشخاص في مساحة عملك قبل go-live (ضوابط امتثال HIPAA، المسلسلة في دليل تهيئة HIPAA).
  5. تدقيق الحد الأدنى الضروري — كل قراءة PHI تُسجّل مع رمز سبب حتى تبعكك إلى إثبات وصول الحد الأدنى الضروري، وسطر التدقيق المتداول يتوازى مع مصفوفة قناة PHI التي تحفظ PHI خارج القنوات التي لا يجب أن يستخدمها (ضوابط امتثال HIPAA، مع الدليل القابل للتنزيل في تصدير سجل التدقيق).
يربط كل بند نفس صفحات الوثائق من الأداة نفسها، بحيث يفتح زائر الضوابط بدون تسجيل.
الخطوات هي طبقة ملخصة فوق الأدلة العميقة — ضوابط امتثال HIPAA ومسار BAA هما المرجعيتان الرسميتان، والأداة تربطهما من كل بند.

إطار مملوك للمستأجر

كل خطوة في القائمة مملوكة للمستأجر: القائمة تسأل عن وضع تهيئه في مساحة عملك الخاصة. لا تفرض Orbit وضع HIPAA — التبديل مغلق ما لم يشغّل مالك مساحة العمل، وتقرير أن PHI في النطاق قرار قانوني لاتخاذه مع مستشار. ما يوفّره Orbit هو خط المعلم الإلكتروني ونقطة الفرض: بوابة وقت الإرسال ترفض ترفع PHI مع HIPAA_BAA_REQUIRED حتى يُنفذ BAA. لا شيء في صفحة الأداة يفرض أو يتحقق من التغطية التي تصحّحها — التقييم الذاتي بالضرورة كذلك. هذه الأداة ليست نصيحة قانونية.

متى تستخدمها

شغّل القائمة كـ تصحيح ذات-تصحيح قبل go-live قبل مساس بوابة BAA على مساحة عمل حية: تُسمّي البنود الخمس التي يجب أن يكون مسؤول امتثالك قد غطاها — طلب PHI مصحح، BAA منفّذ، وضع HIPAA مشغّل، وصول PHI تقيد للأدوار الصحيحة، وسطر تدقيق الحد الأدنى الضروري مقروء — حتى لا يتدّفق أول إرسال إنتاج عند بوابة وقت الإرسال مع 422 HIPAA_BAA_REQUIRED. أعد تشغيلها بعد تذكير تجديد BAA، تغيير دور، أو إطلاق قناة جديدة؛ فحص ذاتي جديد يأخذ أقل من دقيقة.

علاقة بآلة حالة BAA لربع بوابات

تعكس القائمة آلة حالة BAA الموثقة في صفحة BAA: not_required (الافتراضي)، pending (PHI في النطاق، ليس موقعًا بعد)، executed (موقع وضمن مدة سنة واحدة — الحالة الوحيدة التي ترضي البوابات)، وexpired (المدة منقضية، تُغلق البوابات مجددًا حتى إعادة التنفيذ؛ تفتح النافذة 60 يومًا مبكرًا). تابع ترتيب الخطوات على الأداة نفس دورة الحياة: التصحيح يفتحها، التنفيذ يرضيها، والخطوات المتبقية تهيئ الضوابط التي تشغّلها المؤسسة بينما الاتفاقية حية. انظر مسار BAA لجدول الحالة الكامل وقرارات البوابة.

انظر أيضًا