"Varnostni standardi: Splošna pravila ", kot so navedeni v oddelku HIPAA Security pravilo določa, da omrežnih sistemov oddajnih EPHI morajo zagotoviti zaupnost, celovitost in razpoložljivost EPHI , ki ga ustvarja , prejema ali pošilja . Poleg tega je treba biti zagotovljena tudi zaščita pred razumno pričakovati grožnje ali nevarnosti za varnost ali celovitost , kot tudi zaščito pred razumno predvideno uporabo ali razkritjem EPHI , ki niso dovoljeni s pravilom o zasebnosti.
upravne, fizične in tehnične zaščitne ukrepe
Upravne zaščitni ukrepi določajo, da ukrepi , politike in postopki za upravljanje izbiro , razvoj, izvajanje in vzdrževanje varnostnih ukrepov za zaščito EPHI , kot tudi upravljajo ravnanje zajeto delovno silo subjekta , je treba ohraniti .
fizični zaščitni ukrepi so opisani kot fizičnih ukrepov , politik in postopkov , ki so potrebni za zaščito EPHI pokrito podjetja. Poleg tega morajo biti povezane stavbe in oprema, prav tako je treba zaščititi pred naravnimi in ekološkimi nesrečami
Tehnični zaščitni ukrepi vključujejo tehnologijo - . In politiko in postopke za njihovo uporabo, - da zaščitijo EPHI in nadzornega dostop do njega , ki je prav tako jo ščiti pred nepooblaščenimi vdori .
Organizacijske in dokumentacijske zahteve
Security pravilo mandatov , da politike in postopki, dokumentacija prikazujejo izvajanje pravil in predpisov za uskladitev z standarde , specifikacije izvajanje in druge zahteve.
organizacijske zahteve vključujejo določanje standardov sodelavec poslovanja pogodb in drugih dogovorov, ki so ustrezno dokumentirani . Proces , ki prikazuje vsi zaposleni zavedajo izvedenih standardov in pravil mora biti tudi dokumentirana . Vse beležke o soglasju med pokritim subjekta in poslovni sodelavec , ko sta obe entiteti vladne organizacije , kot tudi zahteve za načrte zdravstvenega varstva v skupini , mora pokazati tudi strinjanje zaposlenih s pravili in predpisi , ki jih določi delodajalec.
Pisna dokumentacija (ki je lahko v elektronski obliki) in /ali zapise , ki vključujejo politike , je treba ohraniti postopke , aktivnosti, dejavnosti ali ocene , ki jih je Varnostni pravilu niso potrebni. Zahteve za končno, hrambe , razpoložljivost in posodabljanje povezana z vsemi , tudi zaposlenih , priznanje .
Zdravje in Bolezni © https://sl.265health.com