* Hozzáférés-vezérlés: A lefedett entitásnak házirendeket és eljárásokat kell bevezetnie a PHI-hez való hozzáférés szabályozására, beleértve a hozzáférés korlátozását csak az arra jogosult személyzetre, egyedi felhasználói azonosítók és jelszavak megkövetelését, valamint a PHI-hez való hozzáférés ellenőrzését.
* Környezetvédelmi szabályozás: A lefedett jogalanynak irányelveket és eljárásokat kell bevezetnie annak biztosítására, hogy a PHI biztonságos környezetben kerüljön tárolásra, beleértve a PHI tárolására szolgáló fizikai helyekhez való hozzáférés szabályozását, a PHI illetéktelen eltávolításának vagy ártalmatlanításának megakadályozását, valamint a megfelelő hőmérséklet- és páratartalom-szabályozás fenntartását.
* Selejtezés: A lefedett szervezetnek irányelveket és eljárásokat kell bevezetnie annak biztosítására, hogy a PHI biztonságos módon kerüljön ártalmatlanításra, beleértve a már nem szükséges PHI aprítását, elégetését vagy pépesítését.
* Átviteli biztonság: A lefedett szervezetnek szabályzatokat és eljárásokat kell bevezetnie a PHI biztonságos továbbításának biztosítására, beleértve a titkosítást vagy más módszereket, amelyek megvédik a PHI-t az átvitel során a jogosulatlan hozzáféréstől.