ในการพัฒนาระบบสารสนเทศทางการแพทย์ที่ต้องปฏิบัติตามข้อกำหนด HIPAA ข้อใดคือมาตรการที่จำเป็นต้องนำมาใช้ในการออกแบบระบบ

จัดเก็บข้อมูลผู้ป่วยทั้งหมดในฐานข้อมูลระบบเปิด (Open Source Database) เพื่อความโปร่งใสและตรวจสอบได้
เข้ารหัสข้อมูลผู้ป่วย (Data Encryption) และกำหนดสิทธิ์การเข้าถึงข้อมูลตามบทบาทหน้าที่ (Role-Based Access Control)
อนุญาตให้บุคลากรทุกระดับในโรงพยาบาลเข้าถึงข้อมูลผู้ป่วยได้อย่างเสรีเพื่อความสะดวกในการรักษา
สำรองข้อมูลผู้ป่วยไปยังเซิร์ฟเวอร์สาธารณะบนอินเทอร์เน็ตเพื่อให้เข้าถึงได้ทุกที่ทุกเวลา

เฉลยอธิบาย

ตัวเลือก A เป็นชุดมาตรการที่เหมาะสม แต่การปฏิบัติตาม HIPAA ต้องอาศัยการประเมินความเสี่ยง มาตรการทางปกครอง กายภาพ และเทคนิค ไม่ใช่เพียงเข้ารหัสกับ RBAC เพื่อให้เฉพาะผู้ที่มีสิทธิ์เท่านั้นสามารถเข้าถึงข้อมูลได้ ส่วนตัวเลือกอื่นขัดต่อหลักการรักษาความปลอดภัยและความเป็นส่วนตัวของข้อมูลผู้ป่วยตามข้อกำหนด HIPAA

ข้อสอบอื่นในวิชาการพัฒนาระบบสารสนเทศ วิเคราะห์ ออกแบบ และการเขียนโปรแกรมคอมพิวเตอร์

ดูข้อสอบวิชานี้ทั้งหมด →