Отвечает ли автономная база данных требованиям HIPAA?

Могу ли я использовать автономное хранилище данных и / или автономную обработку транзакций, если у моего клиента есть данные, которые подпадают под требования HIPAA?

2 ответа

Да, автономная база данных демонстрирует соответствие требованиям HIPAA посредством дополнительной аттестации, подготовленной в соответствии с AICPA SSAE 18, AT-C разделами 205 и 315. Для получения дополнительной информации о HIPAA см. Домашнюю страницу OCI GRC здесь.

Просто в качестве общего комментария не существует такого понятия, как «программное обеспечение, совместимое с HIPAA», или базы данных в этом отношении. На самом деле не существует процесса соответствия или сертификации HIPPA, который получил бы полномочия от правительства. На самом деле сертификация просто «выдается» одной организацией другой, когда первая соглашается с тем, что другая имеет структуры (например, сотрудника по вопросам конфиденциальности), соответствующие законодательству. Он не предлагает никакой защиты в случае нарушения.

Другие вопросы по тегам