解説・参考:
Explanation:
HIPAA は、組織の医療情報を扱います。
医療保険の携行性と説明責任に関する法律 (HIPAA) は、1996 年に導入されました。これにより、医療情報データが確実に保護されます。HIPAA 以前は、個人の医療情報は誰でも入手できることがよくありました。データを保護するためのセキュリティが緩く、データが悪用されることがよくありました。
組織が健康情報を扱う場合、HIPAA が適用されます。HIPAA は、健康情報を、医療提供者、健康保険、公衆衛生当局、雇用主、生命保険会社、学校または大学、および医療クリアリングハウスによって作成または受信されるデータと定義しています。
HIPAA は、個人の健康に関連するあらゆるデータを定義します。これには、過去/現在/将来の健康、身体/精神の健康、過去/現在/将来の医療費の支払いが含まれます。
HIPAA コンプライアンス計画の作成には、次のフェーズが含まれます。
評価: 評価は、組織が HIPAA の対象であるかどうかを識別するのに役立ちます。もしそうなら、

さらなる要件は、保護する必要があるデータを特定することです。
リスク分析: リスク分析は、リスクの特定に役立ちます。このフェーズでは、処理方法を分析します

組織のデータが作成されます。
計画の作成:リスクを特定した後、計画を作成します。この計画には、リスクを軽減する方法が含まれています。

計画の実施: この計画では実施されています。

継続的な監視: 徹底したセキュリティには、継続的な監視が必要です。規制の監視

変化します。変更のリスクを監視します。計画を監視して、それがまだ使用されていることを確認します。
評価: 組織がコンプライアンスを維持していることを確認するために、定期的なレビューが実施されます。

不正解:
A: GLBA は、ヘルスケア情報の取り扱いには使用されません。
C: SOX は、役員および取締役会のメンバーが財務データに対して個人的に責任を負うように設計されています。
D: FISMA は、連邦機関のデータの保護を保証します。