Aby zapewnić, że system EHR przejdzie audyt zgodności z przepisami dotyczącymi prywatności, jakie działania należy podjąć? (Wybierz dwie odpowiedzi.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zweryfikuj użycie produktu EHR z listą zgodnych produktów Google Cloud., Zalecenie EHR, aby zawarło umowę Business Associate Agreement (BAA) z Google Cloud..
Dlaczego to jest odpowiedź
Aby zapewnić zgodność systemu EHR z przepisami dotyczącymi prywatności, kluczowe jest zweryfikowanie, czy używane produkty Google Cloud są zgodne z wymaganiami regulacyjnymi dla danych wrażliwych, takich jak dane medyczne. Google publikuje listy produktów, które spełniają określone standardy zgodności. Dodatkowo, w kontekście danych medycznych (np. HIPAA), niezbędne jest zawarcie Umowy o Powierzeniu Przetwarzania Danych (Business Associate Agreement – BAA) między podmiotem przetwarzającym dane (Google Cloud) a podmiotem odpowiedzialnym za dane (EHR). BAA formalizuje zobowiązania Google w zakresie ochrony danych. Użycie Firebase Authentication, wdrożenie Prometheus czy użycie prywatnych klastrów GKE to dobre praktyki bezpieczeństwa, ale nie są bezpośrednimi wymogami zgodności z przepisami dotyczącymi prywatności w takim stopniu jak weryfikacja zgodności produktów i zawarcie BAA.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana