Этот код выглядит хорошо.Параметризация - это лучший способ, в отличие от конкатенации пользовательских значений в специальном SQL-выражении, которое может открыть для вас атаки SQL-инъекций.Это также может помочь с повторным использованием плана выполнения.
Единственное, что я хотел бы добавить, - я предпочитаю явно определять тип данных и размеры параметров.Например, если вы этого не сделаете, то, например, все строковые значения будут переданы в базу данных как NVARCHAR вместо VARCHAR.Поэтому я хотел бы быть явным.