- Bir kuruluşta veya projede veri yönetimi politika ve standartlarını açıklar
- Verinin edinimi, depolanması, erişimi, yönetimi ve imhası
- Sorumlu veri boyutlarıyla uyumludur
- Roller ve sorumlulukları belirtir
Bir HIPAA uyum politikası şunları içerebilir:
- Kontrol listesi
- Aydınlatılmış onamı alma ve belgelemeden sorumlu kişi
- Depolama, erişim ve güvenlik protokolleri