מסמך זה הוא checklist הנדסי ואינו ייעוץ משפטי או חשבונאי.
- לקבוע מי בעל השליטה במאגר, המחזיק ומנהל המאגר.
- לסווג את רמת האבטחה לפי הנתונים, מספר האנשים ומספר מורשי הגישה.
- להכין ולעדכן מסמך הגדרות מאגר, מטרות עיבוד, סוגי מידע והעברות לספקים.
- לתעד הרשאות, כניסות, שינויים, שחזורים ואירועי אבטחה.
- לקבוע נוהל גיבוי ושחזור ולבדוק אותו; לשמור עותק נפרד בהתאם לרמת האבטחה.
- לקבוע נוהל אירוע אבטחה ודיווח מיידי כאשר הדין מחייב.
- להסדיר הסכמה, יידוע, עיון ותיקון מידע ותקופות שמירה.
- לבצע ביקורת הרשאות, הדרכה ובדיקת סיכונים תקופתית.
- לקבוע עם רו״ח אם המשתמש הוא עוסק פטור, מורשה, חברה או מוסד.
- לאפשר מספור ומסמכי מס רק דרך תוכנה רשומה/מאושרת או ספק מתאים.
- לשמור הפרדה בין חיוב פנימי לבין חשבונית/קבלה רשמית.
- לתמוך בעתיד בביטול באמצעות מסמך מתקן, רציפות מספרים וייצוא במבנה אחיד.
- לבדוק דרישות ״חשבוניות ישראל״ ומספר הקצאה במועד הפקת המסמך.
- לתמוך במשלם שונה מהמטופל ובפיצול בין מטופל לגוף מממן.
אין לעבור לנתוני אמת עד לסיום סקירת אבטחה, בדיקת שחזור, חוות דעת פרטיות, אישור רו״ח, הסכמי ספקים והדרכת המשתמשים.