Ücretsiz Araç: HIPAA/BAA Hazırlık Checklist’i
HIPAA/BAA hazırlık checklist’i geliştirici araçları hub’ı üzerinde tarayıcı-tarafı ücretsiz bir self-assessment’tır. Tenant-owned beş adımdan zaten örtüpüp olduklarınızı işaretleyin, ve panel hazırlığınızı düz dilde puanlar ve açık her sowanın konfigurasyongundaki dok página bağlantı verir — hesap gerekmez. Sayfadaki her şey tavsiye karakteri mevcut: HIPAA duruşu tenant-owned — Korunmuş Sağlık Bilgileri (PHI) kapsamını attest eder ve kontrolleri yapılandırırrsınız, ve checklist sadece self-attest ettiğiniz kapsamı rapor eder.Checklist neyi gezgen
Checklist Orbit’te HIPAA-ready duruşu oluşturan beş adımı kapsar:- PHI kapsam attestasyonu — PHI’nin trafiinize girip girmediğini ilişır. Attestasyon BAA yaşam döngüsünü başlatır (veya gevşetir) —
not_requiredsiz attesti edene kadar varsayılan, ve PHI’yi kapsama almak yürütme adımını ayrıza çağrı olmadan açmak için yaşam döngüsünü pending’e taşıyışır (BAA akışı). - BAA yürütme — bir workspace sahibi Business Associate Agreement’ı imzalar: şablon önizlemesi, ismin elini yaz-e-imza, saklanan yürütülmüş PDF ve bir yıl terim’ı ile yeniden yürütme süresi sona erine 60 gün önce aç. Sadece
executedHIPAA etkinleştirme ve PHI gönderim gate’leri karşılar (BAA akışı). - HIPAA modu toggle’ı — workspace sahibi HIPAA modu organizasyon başına açar: opt-in, varsayılan kapalı, BAA gate’li, devre dışı bırakma yeniden kimlik doğrulama gerektirir. Toggle genişletiş control set’i etkinleştirir (veya gevşetir) (HIPAA uyumluluk kontrolleri, ve HIPAA duruş rehberi’deki end-to-end sıra).
- Rol-başı PHI erişimi — mesaj içerik ve PHİ audit log okumaları belirlenmiş rollere kısıtlıdır: sahipler ve adminler içerik okur, geliştiriciler ve izleyiciler PHI erişim log’una dokunmaz, billing rolleri ikisini de okumaz. Go-live’den önce her yüzeyi workspace’inizdeki kişilere eşliy (HIPAA uyumluluk kontrolleri, HIPAA onboarding rehberi’de sıralanmış).
- Asgari-gerekli audit — her PHİ okuması neden kodu ile loglanır asgari-gerekli erişimi gösterebilmeniz için, ve rotatif audit satırı PHİ’yi hiç kullanamaması kanallardan uzak tutan PHİ-kanal matrisi ile uyumludur (HIPAA uyumluluk kontrolleri, indirilebilir delikler ile audit log dışa aktarımı).
Sowan adımlar derin rehberin üzerindeki özet tabakası — HIPAA uyumluluk kontrolleri ve BAA akışı yetkili referanslar, ve araç her sowandan onları bağlantı verir.
Tenant-owned çerçeve
Ne zaman kullanılmalı
Live workspace’de BAA gate’ine tema etmeden önce go-live öncesi self-attestasyon olarak checklist çalıştırın: compliance sahiben örtü olmasları gereken beş sowayı adlandırır — PHİ kapsam attest etti, BAA yürütüldü, HIPAA modu toggled, PHİ erişim doğru rollere kısıtlı ve asgari-gerekli audit satırı okunabilir — ilk üretim gönderimin send-time gate’de422 HIPAA_BAA_REQUIRED ile acıdıırınada olmasın. BAA yenileme hatrırlatırisı sonrası, rol değişikliği veya yeni kanal başlatması sonrası yeniden çalıştırın; yeni self-check bir dakikadan az süre alır.
Döty-gate BAA durum makinesinin ilişkisi
Checklist BAA sayfasından belgelenmiş BAA durum makinesini yansıtır:not_required (varsayılan), pending (PHİ kapsamda, hen üz imzalı değil), executed (imzalı ve bir yıllık terim içinde — sadece gate’leri karşılayan tek durum), ve expired (terim sona ere, gate’ler yine kapanır yeniden yürütme’ye kadar; pencere 60 gün önce aç). Araç üzerinde adım sırası aynı yaşam döngüsü takip eder: attestasyon açar, yürütme karşılar, kalan adımlar organizasyon anlaşma live olduğunda kontrolleri yapılandırır. Tam durum tablosu ve gate verdişleri için BAA akışı bakın.
Ayrıca bkz.
- Business Associate Agreement (BAA) akışı — attestasyon durumları, e-imza, bir yıllık terim, yeniden yürütme penceresi
- HIPAA uyumluluk kontrolleri — opt-in toggle, roller-vs-yüzey matrisi, PHİ audit satırı
- HIPAA duruş rehberi — bir auditor veya alıcı için tam duruşu end to end toplu
- HIPAA onboarding — BAA’dan audit hazırlığına sırè sıra
- Audit log dışa aktarımı — queue’lı, tahrik edilmez audit trail’in dok dışa aktarımı için yüzler