> ## Documentation Index
> Fetch the complete documentation index at: https://docs.orbit.devotel.io/llms.txt
> Use this file to discover all available pages before exploring further.

# أداة مجانية: قائمة فحص جاهزية HIPAA/BAA

> تقييم ذاتي مجاني بدون تسجيل على orbit.devotel.io يخطو خطوات وضع HIPAA الخمس المملوكة للمستأجر — تصحيح نطاق PHI، تنفيذ BAA، تبديل وضع HIPAA، وصول PHI على أساس الأدوار، وتدقيق الحد الأدنى الضروري — ويربط كل بند مفتوح بدليله العميق.

# أداة مجانية: قائمة فحص جاهزية HIPAA/BAA

[قائمة فحص جاهزية HIPAA/BAA](https://orbit.devotel.io/en/tools/hipaa-checklist) هي تقييم ذاتي مجاني من جانب المتصفح على [hub أدوات المطور](https://orbit.devotel.io/en/tools). وسم كل خطوة من الخطوات الخمس المملوكة للمستأجر التي غطيتها بالفعل، ويقيّم اللوح جهازيتك بلغة واضحة ويربط كل بند مفتوح بصفحة الوثائق التي تهيئها — لا يلزم حساب.

كل شيء في الصفحة استشاري: وضع HIPAA مملوك للمستأجر — أنت تصحّح ما إذا كانت معلومات الصحة المحمية (PHI) في النطاق وتهيئ الضوابط، والقائمة تبلغ فقط التغطية التي تصحّحها بنفسك.

## ما تُراجعه القائمة

تغطي القائمة الخطوات الخمس التي تشكّل وضعًا جاهزًا لـ HIPAA على Orbit:

1. **تصحيح نطاق PHI** — إعلام ما إذا كان PHI يدخل ترفقك. التصحيح يبدأ (أو يخفف) دورة حياة BAA — `not_required` هو الافتراضي حتى تصحّح خلاف ذلك، وتحويل PHI إلى النطاق ينقل الدورة إلى pending بحيث تُفتح خطوة التنفيذ بدون استدعاء منفصل ([مسار BAA](/compliance/baa)).
2. **تنفيذ BAA** — يوقّع مالك مساحة العمل Business Associate Agreement: معاينة قالب، توقيع إلكتروني بكتابة الاسم، PDF منفّذ مخزّن، ومدة سنة واحدة مع إعادة تنفيذ تفتح قبل 60 يومًا من الانتهاء. فقط `executed` يشبع بوابتي تفعيل HIPAA وإرسال PHI ([مسار BAA](/compliance/baa)).
3. **تبديل وضع HIPAA** — يقوم مالك مساحة العمل بتشغيل وضع HIPAA لكل مؤسسة: opt-in، مغلق افتراضيًا، مقيد بـ BAA، مع تعطيل يتطلب إعادة مصادقة. التبديل ينشّط (أو يخفف) مجموعة الضوابط المعزّزة ([ضوابط امتثال HIPAA](/compliance/hipaa)، والتسلسل من بداية إلى نهاية في [دليل وضع HIPAA](/compliance/hipaa-posture-guide)).
4. **وصول PHI على أساس الأدوار** — قراءات محتوى الرسائل وسجل تدقيق PHI مقيدة على أدوار معينين: المالكون والمديرون يقرؤون المحتوى، المطورون والمتفرجون لا يلمسون سجل الوصول إلى PHI، وأدوار billing لا يقرؤان كليهما. خذ كل سطح للأشخاص في مساحة عملك قبل go-live ([ضوابط امتثال HIPAA](/compliance/hipaa)، المسلسلة في [دليل تهيئة HIPAA](/guides/hipaa-onboarding)).
5. **تدقيق الحد الأدنى الضروري** — كل قراءة PHI تُسجّل مع رمز سبب حتى تبعكك إلى إثبات وصول الحد الأدنى الضروري، وسطر التدقيق المتداول يتوازى مع مصفوفة قناة PHI التي تحفظ PHI خارج القنوات التي لا يجب أن يستخدمها ([ضوابط امتثال HIPAA](/compliance/hipaa)، مع الدليل القابل للتنزيل في [تصدير سجل التدقيق](/compliance/audit-export)).

يربط كل بند نفس صفحات الوثائق من الأداة نفسها، بحيث يفتح زائر الضوابط بدون تسجيل.

<Note>
  الخطوات هي طبقة ملخصة فوق الأدلة العميقة — [ضوابط امتثال HIPAA](/compliance/hipaa) و[مسار BAA](/compliance/baa) هما المرجعيتان الرسميتان، والأداة تربطهما من كل بند.
</Note>

## إطار مملوك للمستأجر

<Warning>
  كل خطوة في القائمة **مملوكة للمستأجر**: القائمة تسأل عن وضع تهيئه في مساحة عملك الخاصة. لا تفرض Orbit وضع HIPAA — التبديل مغلق ما لم يشغّل مالك مساحة العمل، وتقرير أن PHI في النطاق قرار قانوني لاتخاذه مع مستشار. ما يوفّره Orbit هو خط المعلم الإلكتروني ونقطة الفرض: بوابة وقت الإرسال ترفض ترفع PHI مع `HIPAA_BAA_REQUIRED` حتى يُنفذ BAA. لا شيء في صفحة الأداة يفرض أو يتحقق من التغطية التي تصحّحها — التقييم الذاتي بالضرورة كذلك. هذه الأداة ليست نصيحة قانونية.
</Warning>

## متى تستخدمها

شغّل القائمة كـ **تصحيح ذات-تصحيح قبل go-live** قبل مساس بوابة BAA على مساحة عمل حية: تُسمّي البنود الخمس التي يجب أن يكون مسؤول امتثالك قد غطاها — طلب PHI مصحح، BAA منفّذ، وضع HIPAA مشغّل، وصول PHI تقيد للأدوار الصحيحة، وسطر تدقيق الحد الأدنى الضروري مقروء — حتى لا يتدّفق أول إرسال إنتاج عند بوابة وقت الإرسال مع `422 HIPAA_BAA_REQUIRED`. أعد تشغيلها بعد تذكير تجديد BAA، تغيير دور، أو إطلاق قناة جديدة؛ فحص ذاتي جديد يأخذ أقل من دقيقة.

## علاقة بآلة حالة BAA لربع بوابات

تعكس القائمة آلة حالة BAA الموثقة في [صفحة BAA](/compliance/baa): `not_required` (الافتراضي)، `pending` (PHI في النطاق، ليس موقعًا بعد)، `executed` (موقع وضمن مدة سنة واحدة — الحالة الوحيدة التي ترضي البوابات)، و`expired` (المدة منقضية، تُغلق البوابات مجددًا حتى إعادة التنفيذ؛ تفتح النافذة 60 يومًا مبكرًا). تابع ترتيب الخطوات على الأداة نفس دورة الحياة: التصحيح يفتحها، التنفيذ يرضيها، والخطوات المتبقية تهيئ الضوابط التي تشغّلها المؤسسة بينما الاتفاقية حية. انظر [مسار BAA](/compliance/baa) لجدول الحالة الكامل وقرارات البوابة.

## انظر أيضًا

* [مسار Business Associate Agreement (BAA)](/compliance/baa) — حالات التصحيح، التوقيع الإلكتروني، مدة سنة واحدة، نافذة إعادة التنفيذ
* [ضوابط امتثال HIPAA](/compliance/hipaa) — التبديل opt-in، مصفوفة الأدوار مقابل السطوح، سطر تدقيق PHI
* [دليل وضع HIPAA](/compliance/hipaa-posture-guide) — جمع الوضع الكامل من بداية إلى نهاية لمدقّق أو مشترٍ
* [تهيئة HIPAA](/guides/hipaa-onboarding) — التسلسل المرتب من BAA إلى جاهز للتدقيق
* [تصدير سجل التدقيق](/compliance/audit-export) — تصدير قائمة انتظار، مقاوم للتلاعب، لمسار التدقيق لطلبات الدليل

```
```
