医療アプリケーションのコーディング要件について調査していますが、有用で構造化されたものが見つかりません。基本的に、セキュリティ要件のリストを含む構造化された(可能であればXMLファイルの)ドキュメントを探しています。たとえば、使用する暗号化の種類、アプリのどの機能をデフォルトで無効にするか、どのログ情報を保存するか、どのように保存するかなどです。
もちろん、要件はアプリや会社によって異なる可能性があります。必要なのは一般的な情報だけで、可能であれば米国の場合です。
医療アプリケーションのコーディング要件について調査していますが、有用で構造化されたものが見つかりません。基本的に、セキュリティ要件のリストを含む構造化された(可能であればXMLファイルの)ドキュメントを探しています。たとえば、使用する暗号化の種類、アプリのどの機能をデフォルトで無効にするか、どのログ情報を保存するか、どのように保存するかなどです。
もちろん、要件はアプリや会社によって異なる可能性があります。必要なのは一般的な情報だけで、可能であれば米国の場合です。
米国の場合は、Webプログラマー向けのHIPAAガイドを確認できます。
さらに、OWASPトップ10のサポートを検討してください。
あなたの医療用途では、それらは画像に固有のものですか?もしそうなら、あなたはDICOM3.0標準を参照するかもしれません。
参照用の章がいくつかあります(使用する暗号化アルゴリズムの種類、匿名化する必要がある部分など)。