Courseiva
mediumMultiple ChoiceObjective-mapped

CAS-004 Practice Question: A security architect is designing a system for a…

A security architect is designing a system for a healthcare provider that must comply with HIPAA. Which control is required for ePHI transmission?

Answer choices

Why each option matters

Answer the question above first, then reveal the full breakdown to understand why each option is right or wrong.

Correct answer & explanation

Encryption of data in transit

HIPAA requires encryption for ePHI in transit. Option B (integrity verification mechanisms) is wrong because integrity controls, while important, are not the specific requirement for transmission encryption. Option C (role-based access control) is wrong because access controls are required for data at rest and access, but not specifically for transmission. Option D (audit logging for all access) is wrong because audit logs are required for monitoring but not a transmission-specific requirement.

Answer analysis

Option-by-option breakdown

For each option: why learners choose it and why it is or isn't the right answer here.

  • Encryption of data in transit

    Why this is correct

    Encryption of data in transit is required by HIPAA to protect ePHI during transmission.

  • Integrity verification mechanisms

    Why it's wrong here

    Integrity verification mechanisms are important for ensuring data has not been altered, but HIPAA specifically requires encryption for transmission.

  • Role-based access control

    Why it's wrong here

    Role-based access control governs access to data at rest, not a specific requirement for transmission of ePHI.

  • Audit logging for all access

    Why it's wrong here

    Audit logging tracks access and activities, but is not the specific transmission control required by HIPAA.

Quick reference

Access Control Model Comparison

ModelAcronymWho Controls Access?Best For
Discretionary Access ControlDACResource ownerSmall teams, file shares
Mandatory Access ControlMACSystem / security labelsClassified govt / military
Role-Based Access ControlRBACAdministrator (via roles)Enterprise environments
Attribute-Based Access ControlABACPolicy engine (user + resource attributes)Fine-grained, dynamic policies
Rule-Based Access ControlRuBACSystem rules / ACLsFirewall rules, network ACLs

About these practice questions

One of 968 original CAS-005 practice questions on Courseiva, each with a full explanation and wrong-answer analysis — not exam dumps or protected exam content. Learn why practice questions differ from exam dumps →

How Courseiva writes practice questions · Editorial policy

JA

Written by Johnson Ajibi, MSc IT Security

Senior Network & Security Engineer · founder of Courseiva

This CAS-005 practice question is part of Courseiva's free CompTIA certification practice question bank. Courseiva provides original exam-style practice questions with explanations, topic-based practice, mock exams, readiness tracking, and study analytics to help learners prepare for the CAS-005 exam.