> ## Documentation Index
> Fetch the complete documentation index at: https://docs.orbit.devotel.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Ücretsiz Araç: HIPAA/BAA Hazırlık Checklist'i

> orbit.devotel.io üzerinde kayıt gerektirmeyen bir self-assessment, tenant-owned beş HIPAA duruş adımını gezegen — PHI kapsam attestasyonu, BAA yürütme, HIPAA modu toggle, rol-başı PHI erişimi ve asgari-gerekli audit — ve açık her sowanın derin rehberine bağlanır.

# Ücretsiz Araç: HIPAA/BAA Hazırlık Checklist'i

[HIPAA/BAA hazırlık checklist'i](https://orbit.devotel.io/en/tools/hipaa-checklist) [geliştirici araçları hub'ı](https://orbit.devotel.io/en/tools) üzerinde tarayıcı-tarafı ücretsiz bir self-assessment'tır. Tenant-owned beş adımdan zaten örtüpüp olduklarınızı işaretleyin, ve panel hazırlığınızı düz dilde puanlar ve açık her sowanın konfigurasyongundaki dok página bağlantı verir — hesap gerekmez.

Sayfadaki her şey tavsiye karakteri mevcut: HIPAA duruşu tenant-owned — Korunmuş Sağlık Bilgileri (PHI) kapsamını attest eder ve kontrolleri yapılandırırrsınız, ve checklist sadece self-attest ettiğiniz kapsamı rapor eder.

## Checklist neyi gezgen

Checklist Orbit'te HIPAA-ready duruşu oluşturan beş adımı kapsar:

1. **PHI kapsam attestasyonu** — PHI'nin trafiinize girip girmediğini ilişır. Attestasyon BAA yaşam döngüsünü başlatır (veya gevşetir) — `not_required` siz attesti edene kadar varsayılan, ve PHI'yi kapsama almak yürütme adımını ayrıza çağrı olmadan açmak için yaşam döngüsünü pending'e taşıyışır ([BAA akışı](/compliance/baa)).
2. **BAA yürütme** — bir workspace sahibi Business Associate Agreement'ı imzalar: şablon önizlemesi, ismin elini yaz-e-imza, saklanan yürütülmüş PDF ve bir yıl terim'ı ile yeniden yürütme süresi sona erine 60 gün önce aç. Sadece `executed` HIPAA etkinleştirme ve PHI gönderim gate'leri karşılar ([BAA akışı](/compliance/baa)).
3. **HIPAA modu toggle'ı** — workspace sahibi HIPAA modu organizasyon başına açar: opt-in, varsayılan kapalı, BAA gate'li, devre dışı bırakma yeniden kimlik doğrulama gerektirir. Toggle genişletiş control set'i etkinleştirir (veya gevşetir) ([HIPAA uyumluluk kontrolleri](/compliance/hipaa), ve [HIPAA duruş rehberi](/compliance/hipaa-posture-guide)'deki end-to-end sıra).
4. **Rol-başı PHI erişimi** — mesaj içerik ve PHİ audit log okumaları belirlenmiş rollere kısıtlıdır: sahipler ve adminler içerik okur, geliştiriciler ve izleyiciler PHI erişim log'una dokunmaz, billing rolleri ikisini de okumaz. Go-live'den önce her yüzeyi workspace'inizdeki kişilere eşliy ([HIPAA uyumluluk kontrolleri](/compliance/hipaa), [HIPAA onboarding rehberi](/guides/hipaa-onboarding)'de sıralanmış).
5. **Asgari-gerekli audit** — her PHİ okuması neden kodu ile loglanır asgari-gerekli erişimi gösterebilmeniz için, ve rotatif audit satırı PHİ'yi hiç kullanamaması kanallardan uzak tutan PHİ-kanal matrisi ile uyumludur ([HIPAA uyumluluk kontrolleri](/compliance/hipaa), indirilebilir delikler ile [audit log dışa aktarımı](/compliance/audit-export)).

Her sowan, araçtan aynı dok infazingelerni dok bağlantı verir, böylece bir ziyaretçi kontrolleri kaydolmadan açabilir.

<Note>
  Sowan adımlar derin rehberin üzerindeki özet tabakası — [HIPAA uyumluluk kontrolleri](/compliance/hipaa) ve [BAA akışı](/compliance/baa) yetkili referanslar, ve araç her sowandan onları bağlantı verir.
</Note>

## Tenant-owned çerçeve

<Warning>
  Checklistteki her adım **tenant-owned**: kendi workspace'inzde yapılandırdığınız duruş checklist sorar. Orbit HIPAA modu zorunucu tı etmez — toggle workspace sahiben açmadıkça kapalıdır, ve PHİ'nin kapsamda olduğunun yasal tespitını counsel ile sizirtizm tın. Orbit'in sunığı e-imza pipe'ı ve zorlama noktası: send-time gate PHİ trafiğını bir BAA yürütülene kadar `HIPAA_BAA_REQUIRED` ile redder. Araç sayfasındaki hiçbir şey işaretlediğiniz kapsamı zorlucu veya doğrulamaz — self-assessment tam olarak budur. Bu araç hukuki été değildir.
</Warning>

## Ne zaman kullanılmalı

Live workspace'de BAA gate'ine tema etmeden önce **go-live öncesi self-attestasyon** olarak checklist çalıştırın: compliance sahiben örtü olmasları gereken beş sowayı adlandırır — PHİ kapsam attest etti, BAA yürütüldü, HIPAA modu toggled, PHİ erişim doğru rollere kısıtlı ve asgari-gerekli audit satırı okunabilir — ilk üretim gönderimin send-time gate'de `422 HIPAA_BAA_REQUIRED` ile acıdıırınada olmasın. BAA yenileme hatrırlatırisı sonrası, rol değişikliği veya yeni kanal başlatması sonrası yeniden çalıştırın; yeni self-check bir dakikadan az süre alır.

## Döty-gate BAA durum makinesinin ilişkisi

Checklist [BAA sayfasından](/compliance/baa) belgelenmiş BAA durum makinesini yansıtır: `not_required` (varsayılan), `pending` (PHİ kapsamda, hen üz imzalı değil), `executed` (imzalı ve bir yıllık terim içinde — sadece gate'leri karşılayan tek durum), ve `expired` (terim sona ere, gate'ler yine kapanır yeniden yürütme'ye kadar; pencere 60 gün önce aç). Araç üzerinde adım sırası aynı yaşam döngüsü takip eder: attestasyon açar, yürütme karşılar, kalan adımlar organizasyon anlaşma live olduğunda kontrolleri yapılandırır. Tam durum tablosu ve gate verdişleri için [BAA akışı](/compliance/baa) bakın.

## Ayrıca bkz.

* [Business Associate Agreement (BAA) akışı](/compliance/baa) — attestasyon durumları, e-imza, bir yıllık terim, yeniden yürütme penceresi
* [HIPAA uyumluluk kontrolleri](/compliance/hipaa) — opt-in toggle, roller-vs-yüzey matrisi, PHİ audit satırı
* [HIPAA duruş rehberi](/compliance/hipaa-posture-guide) — bir auditor veya alıcı için tam duruşu end to end toplu
* [HIPAA onboarding](/guides/hipaa-onboarding) — BAA'dan audit hazırlığına sırè sıra
* [Audit log dışa aktarımı](/compliance/audit-export) — queue'lı, tahrik edilmez audit trail'in dok dışa aktarımı için yüzler

```
```
