本文档在审计触发事件和审计数据方面规定了电子健康记录 (EHR) 审计跟踪的通用框架,以确保完整的个人健康信息可在信息系统和域之间进行审计。它适用于处理个人健康信息的系统,该系统在用户每次通过系统读取、创建、更新或存档个人健康信息时创建安全的审计记录。注:此类审计记录至少可以唯一地标识用户、唯一地标识护理对象、标识用户执行的功能(记录创建、读取、更新等)并记录执行该功能的日期和时间。本文档仅涵盖在 EHR 上执行的操作,这些操作受电子健康记录所在域的访问策略管理。它不处理电子健康记录中的任何个人健康信息,除了标识符,审计记录仅包含由管理访问策略定义的 EHR 段的链接。它不涵盖用于系统管理和系统安全目的的审计日志的规范和使用,例如美利体育登录入口官网性能问题、应用程序缺陷或支持数据重建,这些内容由通用计算机安全标准(如 ISO/IEC 15408(所有部分)[9])处理。