ASIP Santé. Sécurité dans le secteur de la santé - Projets nationaux. 07 juin 2011

Dimension: px
Commencer à balayer dès la page:

Download "ASIP Santé. Sécurité dans le secteur de la santé - Projets nationaux. 07 juin 2011"

Transcription

1 ASIP Santé Sécurité dans le secteur de la santé - Projets nationaux 07 juin 2011

2 L ASIP Santé Sommaire Les référentiels définis par l ASIP Santé Identification des patients : INS Identification et authentification des PS : RPPS/RASS et CPS3 Agrément des hébergeurs de données de santé Cadre d interopérabilité La Politique générale de sécurité des SI de santé PGSSI Etat des lieux, constat, objectifs Point d avancement Echelle de maturité Le projet DMP Principes généraux de sécurité dans le DMP Principaux enjeux de sécurité SMSI ASIP Santé Sécurité - Projets nationaux dans le secteur de la santé 7 juin

3 L ASIP Santé L Agence pour les Systèmes d Information Partagés de santé Objet et constitution de l ASIP Santé un regroupement d acteurs centraux pour la sécurité des systèmes d information de santé : GIP-DMP, GIP-CPS, interopérabilité du GMSIH La mission de favoriser le développement des systèmes d information partagés dans le domaine de la santé et du secteur médico-social afin d améliorer la coordination et la qualité des soins, la prévention, la veille et l alerte sanitaire. Une volonté de renforcement de la maîtrise d ouvrage publique pour faire face à la montée en puissance des enjeux liés aux SI de santé : dont l enjeu de sécurité L instruction de la production des textes nécessaires pour supporter/favoriser ce changement de paradigme que constitue la dématérialisation (textes sur la sécurité encadrant la mise en place de la PGSSI, textes sur le consentement,.) Sécurité - Projets nationaux dans le secteur de la santé 7 juin

4 L ASIP Santé Dématérialisation des données de santé - Rôle de l ASIP Santé L ASIP Santé est en charge d élaborer ou de formaliser les référentiels indispensables à la mise en œuvre opérationnelle de la dématérialisation des données de santé : Référentiels d interopérabilité : (actuellement centrés sur la coordination des soins) fondés sur les échanges de documents de santé au format CDA à travers des transactions IHE et déclinés dans les spécifications de DMP- compatibilité et leur procédure d homologation Référentiels d identité : Identités des acteurs de santé (RPPS, RASS), identité des patients (INS) Référentiels de sécurité : agrément des hébergeurs de données de santé, référentiel d authentification des patients, référentiel d authentification des acteurs de santé, PGSSI (en lieu et place du décret confidentialité,..) Et de mettre en place les infrastructures pour supporter ces référentiels : Système CPx, RPPS / RASS,.. Sécurité - Projets nationaux dans le secteur de la santé 7 juin

5 L ASIP Santé Dématérialisation des données de santé - Fondamentaux La dématérialisation des données de santé n est pas un choix, mais une obligation impérieuse pour faire face à de nombreuses contraintes (liste non limitative) : démographie médicale, géographie médicale (conséquence d une technicité et spécialisation croissante), mobilité patient, nécessité d une prise en charge transversale, l évolution du rôle des TIC (aide au diagnostic, assistance à la prise en charge, télémédecine, ). L ASIP Santé a choisi «d enclencher» la dématérialisation des données de santé par la coordination des soins. Le DMP est le projet qui cristallise simultanément les premiers efforts de dématérialisation, d interopérabilité et de sécurité, mais ce n est qu une étape. Ces évolutions touchent ou vont toucher profondément l ensemble des systèmes d information de santé, de l exercice individuel à l exercice collectif. Sécurité - Projets nationaux dans le secteur de la santé 7 juin

6 L ASIP Santé Les référentiels définis par l ASIP Santé Identification des patients : INS Identification et authentification des PS : RPPS/RASS et CPS3 Agrément des hébergeurs de données de santé Cadre d interopérabilité La Politique générale de sécurité des SI de santé PGSSI Etat des lieux, constat, objectifs Point d avancement Echelle de maturité Le projet DMP Principes généraux de sécurité dans le DMP Principaux enjeux de sécurité SMSI ASIP Santé Sécurité - Projets nationaux dans le secteur de la santé 7 juin

7 Référentiels ASIP Santé Impact sur les SI de santé Les différents référentiels et infrastructures nationales élaborés ou opérés par l ASIP Santé ont vocation à être opposables : L INS est un prérequis à l échange et au partage de données de santé [à l extérieur du périmètre de la personne morale assurant la prise en charge du patient]. Le RPPS / RASS est le seul référentiel légitime pour identifier, sur une base opposable, les acteurs de santé. Ses Autorités d Enregistrement (ordres, ARS, DRJSCS ) l alimentent en données opposables dans le cadre de leurs responsabilités. L agrément des hébergeurs de données de santé est une obligation dès l instant où l on rentre dans son champ d application. Le cadre d interopérabilité, approuvé par les représentants des industriels, doit être mis en œuvre dès l instant où il couvre les opérations envisagées (pour l instant essentiellement le partage de données de santé sous forme de documents). Les référentiels publiés par l ASIP Santé, Visent en premier lieu l amélioration de la coordination des soins, sont donc peu intrusifs sur les workflows intra-hospitaliers, mais induisent une nécessaire évolution des SI de santé (des SI des établissements aux logiciels de gestion de cabinet). Sécurité - Projets nationaux dans le secteur de la santé 7 juin

8 INS-C Identifiant national de santé Sécurité - Projets nationaux dans le secteur de la santé 7 juin

9 Identifiant national de santé : INS-C L identifiant national de santé des patients (INS) est inscrit dans la loi : article L du CSP (Loi nº du 30/01/2007 et LFSS 2008) «identifiant de santé des bénéficiaires de l assurance maladie» «pour la conservation, l'hébergement et la transmission des informations de santé» «Il est également utilisé pour l'ouverture et la tenue du dossier médical personnel» Une trajectoire en deux étapes : En cible, un INS généré aléatoirement (INS-A) par un système centralisé avec les caractéristiques suivantes (non prédictible, non signifiant, sans doublon, sans collision, 12 caractères décimaux). En mise en œuvre immédiate, un INS dit «calculé» est utilisé (INS-C). Il est calculé localement dans les systèmes de santé en appliquant un algorithme public sur les traits d identité lus en carte Vitale. L INS-C présente un risque limité et assumé de doublon et de collision. L INS-C comporte 22 caractères décimaux. Sécurité - Projets nationaux dans le secteur de la santé 7 juin

10 Identifiant national de santé : INS-c L INS est : une donnée privée permettant d associer le patient à ses données de santé personnelles (il n est donc ni secret ni public) ; transmissible entre PS ou systèmes (en particulier dans le cas de PS ne «voyant pas le patient» exemple : les laboratoires de seconde intention) au même titre que le nom et le prénom du patient. L INS n est pas : L INS n est pas indispensable aux soins. La prise en charge du patient n est pas dépendante de la disponibilité de son INS (urgence, oubli de carte Vitale, touriste étranger). L INS ne remplace pas les identifiants qui sont déjà gérés dans l établissement / L INS est ajouté en tant qu attribut supplémentaire au dossier du patient. L INS n est pas un moyen de lutte contre les usurpations d identité. L INS n est pas un moyen pour garantir la confidentialité d un dossier personnel. C est la procédure de contrôle d accès au dossier personnel qui permet de garantir la confidentialité des données (authentification des acteurs, gestion des droits, ). Tout échange ou partage de données de santé avec l environnement extérieur de l établissement doit être fondé sur l INS du patient (quand celui-ci est calculable) Sécurité - Projets nationaux dans le secteur de la santé 7 juin

11 Identifiant national de santé : INS-c L INS est : une donnée privée permettant d associer le patient à ses données de santé personnelles (il n est donc ni secret ni public) ; transmissible entre PS ou systèmes (en particulier dans le cas de PS ne «voyant pas le patient» exemple : les laboratoires de seconde intention) au même A la titredate que ledu nom25 etmai le prénom 2011, du patient. L INS n est pas : 77 logiciels (LGC, GAM, logiciel de laboratoire, etc.) proposés par L INS n est pas indispensable aux soins. La prise en charge du patient n est pas dépendante de la disponibilité de son INS (urgence, oubli de carte Vitale, touriste étranger). L INS ne remplace 50 éditeurs pas les identifiants qui sont déjà gérés dans l établissement / est ajouté en tant qu attribut supplémentaire au dossier du patient. L INSsont n estréférencés pas un moyen de par luttele contre CNDA les usurpations pour la d identité. mise en L INSœuvre n est pas du un moyen calcul pour de garantir l INS-C la confidentialité d un patient d un dossier personnel. C est la procédure de contrôle d accès au dossier personnel qui permet de garantir la confidentialité des données (authentification des acteurs, gestion des droits, ). Tout échange ou partage de données de santé avec l environnement extérieur de l établissement doit être fondé sur l INS du patient (quand celui-ci est calculable) Sécurité - Projets nationaux dans le secteur de la santé 7 juin

12 RPPS et RASS Répertoire Partagé des Professionnels de Santé Référentiel des Acteurs Sanitaires et Sociaux CPS3 Sécurité - Projets nationaux dans le secteur de la santé 7 juin

13 Répertoire Partagé des Professionnels de Santé : RPSS Qu est-ce que le RPPS : Un répertoire de référence contenant pour chaque professionnel de santé : Un identifiant unique et pérenne (n RPPS) Un ensemble de données d intérêt commun, fiables et certifiées par des Autorités d Enregistrement : état-civil, diplômes et titres, savoir-faire, situations d exercice Les bases réglementaires : Décret et Arrêté du 6 février 2009, Décret du 27 septembre 2010 relatif aux procédures d enregistrement des pharmaciens et des auxiliaires médicaux La première phase du projet (4 premières professions) est sur le point d être achevée Pharmaciens Sagesfemmes Chirurgiens- Dentistes Médecins Peuplement Avril 2009 Janvier Mai Mai 2011 Simplification Administrative Sécurité - Projets nationaux dans le secteur de la santé 18 Janvier Août 2010 Juillet 2011 Septembre juin

14 Référentiel des Acteurs Sanitaires et Sociaux: RASS (2012) Qu est-ce que le RASS : un référentiel unique fournissant l ensemble des informations de référence pour les des acteurs de santé : PS personnes physiques et ES établissement. Ce répertoire a vocation à couvrir, à terme, le secteur Social Un identifiant unique et pérenne (n RPPS, N FINESS) Un ensemble de données d intérêt commun, fiables et certifiées par des Autorités d Enregistrement (ordres, ARS) ou les acteurs eux-mêmes pour des données complémentaires L opportunité de bâtir un référentiel unique et central où les acteurs de santé ont accès aux données qui les décrivent (pour que le maximum d utilisateurs ait intérêt à disposer de données de qualité et remonter les anomalies de données constatées aux Autorités d Enregistrement concernées, dans le cadre d un pilotage centralisé) La mise en place du RPPS et du RASS est également l occasion de formaliser les rôles et responsabilités relatifs à la gestion des données d identification. Notion d autorité d enregistrement pour les ordres et les ARS. Le RASS permettra l émergence de nouveaux services applicatifs fondés sur des référentiels d identité fiables et opposables : ROR, ARGHOS, TRAJECTOIRE par exemple Sécurité - Projets nationaux dans le secteur de la santé 7 juin

15 La nouvelle carte CPS3 Nouvelle procédure de distribution La nouvelle CPS3 c est : Techniquement : une triple carte : CPS2ter + carte IAS + carte sans contact mais aussi une carte avec de meilleures performances pour les aspects crypto ; Organisationnellement : Un nouveau mode de distribution => production et envoi automatique dès l inscription au tableau de l ordre (et RPPS) et donc aux PS en ES L opportunité d une opération qualité sur les PS en plus de celle pour le RPPS La refonte du processus d enregistrement avec des rôles d AE déléguées pour les ordres, la CNAM, les ARS en fonction des données manipulées (diplômes, situation d exercice, ) ; Economiquement : la gratuité de la carte ; Fonctionnellement : l occasion de promouvoir et développer des usages sans contacts (PSL, ES). Le dernier lot de production de cartes CPS 2 ter a eu lieu le 7 février depuis le 10 février 2011, l ASIP Santé émet exclusivement des CPS 3, courant 2012 le parc entier aura été renouvelé. Sécurité - Projets nationaux dans le secteur de la santé 7 juin

16 Agrément des hébergeurs de données de santé Sécurité - Projets nationaux dans le secteur de la santé 7 juin

17 Agrément des hébergeurs de données de santé L'agrément des hébergeurs de données de santé à caractère personnel est fixé par l article L du code de la santé publique. Objectifs : pour les pouvoirs publics : apporter aux patients des garanties indispensables pour l hébergement de leurs données de santé personnelles ; pour les promoteurs de SIS : faciliter le respect des exigences légales qui s imposent à leurs activités lors de la mise en place de systèmes d'information manipulant des données de santé personnelles en définissant la notion d hébergeur agréé ; pour les prestataires de services d'hébergement : l'obtention d'un agrément représente une reconnaissance de savoir-faire de nature à favoriser le développement de leurs activités. Champ d application : Une entité est soumise à l obligation d être hébergeur agréé dès lors qu'elle conserve des données de santé de personnes pour lesquelles elle n intervient pas dans la prise en charge médicale. L' ASIP Santé procède à l instruction des dossiers de demande d agrément des points de vue Ethique & Juridique ; Economique & Financier ; Sécurité & Technique pour restitution au comité d agrément. Le comité d agrément rend son avis motivé conjointement à celui de la CNIL au ministre chargé de la santé qui délivre ou non l agrément. Sécurité - Projets nationaux dans le secteur de la santé 18 7 mai juin

18 Agrément des hébergeurs de données de santé L'agrément des hébergeurs de données de santé à caractère personnel est fixé par l article L du code de la santé publique. Objectifs : pour les pouvoirs publics : apporter aux patients des garanties indispensables pour l hébergement de leurs données de santé personnelles ; pour les promoteurs de SIS : faciliter le respect des exigences légales qui s imposent à leurs activités lors de la mise en place de systèmes d'information manipulant des A la date du 12 avril 2011, données de santé personnelles en définissant la notion d hébergeur agréé ; pour les 16 prestataires hébergeurs de services d'hébergement : l'obtention d'un agrément représente une reconnaissance de savoir-faire de nature à favoriser le développement de leurs ont activités. fait l objet de décision d agrément positive par Champ d application : le ministre en charge de la santé. Une entité est soumise à l obligation d être hébergeur agréé dès lors qu'elle conserve des données de santé de personnes pour lesquelles elle n intervient pas dans la prise en charge médicale. L' ASIP Santé procède à l instruction des dossiers de demande d agrément des points de vue Ethique & Juridique ; Economique & Financier ; Sécurité & Technique pour restitution au comité d agrément. Le comité d agrément rend son avis motivé conjointement à celui de la CNIL au ministre chargé de la santé qui délivre ou non l agrément. Sécurité - Projets nationaux dans le secteur de la santé 18 7 mai juin

19 CI-SIS Cadre d interopérabilité des SIS Sécurité - Projets nationaux dans le secteur de la santé 7 juin

20 Cadre d interopérabilité des SIS 1.0, produit en concertation avec éditeurs et utilisateurs composé de profils IHE : XDS-SD : CDA niveau 1 XD-LAB : CR biologie CDA APSR : CR d anapath CDA templates CDA de PCC XDS-I.b : accès aux images XDS.b : services de partage DSG : signature des lots XDM : service d échange XUA : VIHF ATNA : canal TLS CT : synchro des horloges Pour gérer des documents HL7 CDA : Sécurité - Projets nationaux dans le secteur de la santé 18 7 mai juin

21 Cadre d interopérabilité des SIS 1.0, produit en concertation avec éditeurs et utilisateurs composé de profils IHE : Au-delà du pur concept une mise en œuvre opérationnelle : le DMP A la date du 30 mai 2011, 17 logiciels (LGC, LPS, DPI, passerelles, ) proposés par 16 éditeurs XDS-SD : CDA niveau 1 XD-LAB : CR biologie CDA APSR : CR d anapath CDA templates CDA de PCC XDS-I.b : accès aux images XDS.b : services de partage DSG : signature des lots XDM : service d échange XUA : VIHF ATNA : canal TLS CT : synchro des horloges sont homologués DMP compatibles et implémentent le cadre d interopérabilité 60 éditeurs sont engagés dans la procédure d homologation 172 éditeurs sont intéressés par la procédure Sécurité - Projets nationaux dans le secteur de la santé 18 7 mai juin

22 L ASIP Santé Les référentiels définis par l ASIP Santé Identification des patients : INS Identification et authentification des PS : RPPS/RASS et CPS3 Agrément des hébergeurs de données de santé Cadre d interopérabilité La Politique générale de sécurité des SI de santé PGSSI Etat des lieux, constat, objectifs Point d avancement Echelle de maturité Le projet DMP Principes généraux de sécurité dans le DMP Principaux enjeux de sécurité SMSI ASIP Santé Sécurité - Projets nationaux dans le secteur de la santé 7 juin

23 Politique Générale de Sécurité des SIS État des lieux et constats Absence d identification d objectifs de sécurité pour les SI de Santé : qui soit formalisée ; qui soit fondée sur une démarche de gestion de risques SSI ; qui prenne en compte l existant et les contraintes opérationnelles Conséquences pour les acteurs du secteur de la santé : des obligations de mise en œuvre de mesures de sécurité ponctuelles, parcellaires et contraignantes. Avec parfois des délais peu réalistes ; qui ne répondent que partiellement aux besoins de sécurité : en se focalisant quasi exclusivement sur la protection en confidentialité des données (décret «Confidentialité») ; en reposant sur des modèles architecturaux peu présents dans le monde industriel ou hors contexte (décret «Hébergeur de données»). Nécessité de créer un espace de confiance numérique favorable à l essor du partage et des échanges de données de santé. Sécurité - Projets nationaux dans le secteur de la santé 7 juin

24 Politique Générale de Sécurité des SIS Objectifs L élaboration de la PGSSI a été confiée à l ASIP Santé par le ministère / DSSIS Les objectifs sont maintenus et les travaux en cours Mettre en place un cadre réglementaire permettant : aux professionnels de santé de se concentrer sur la prise en charge des patients et l exercice de leur discipline ; la création d un espace de confiance numérique favorable à l essor du partage et des échanges de données médicales personnelles. Renouveler et compléter les textes existants: Partir d exigences de sécurité pérennes Contextualiser ces exigences pour les rendre concrètes aux acteurs (exercice libéral, maison de santé, réseaux, ES de différentes tailles,.) Définir des trajectoires graduées dans le temps permettant à chacun d atteindre des niveaux d exigence ainsi définis en cible. Prévoir des référentiels évolutifs : Intégrant des dispositifs et des mesures accompagnant les évolutions du secteur de la santé (par exemple, mobilité, tablettes,cartes déléguées, certificats embarqués, ASP, SAAS, CLOUD, ) Sécurité - Projets nationaux dans le secteur de la santé 7 juin

25 Politique Générale de Sécurité des SIS Données de santé à caractère personnel Référentiel des «types de menaces» Référentiels de sécurité ASIP P S S I P G S S I P S S I P S S I... FEROS type SIS Contexte A Contexte B Contexte C Référentiel des «types de scénarios de risques» Référentiel des «exigences de sécurité» des SIS Référentiel des trajectoires de «mesures de sécurité» Contextuelles... Référentiels de «dispositifs de sécurité» Sécurité - Projets nationaux dans le secteur de la santé 7 juin

26 Politique Générale de Sécurité des SIS Point d avancement Les phases de travail à venir : La réunion du comité de gouvernance de la PGSSI est prévue début S Les documents définissant la stratégie de la PGSSI seront soumis aux directions du ministère, aux opérateurs d Etat et à l ANSSI Les concertations avec les industriels et les PS sont prévues fin S Le corpus documentaire en cours d élaboration : Stratégie et orientations PGSSI Référentiel des besoins / exigences de sécurité des SIS Référentiels des événements redoutés Référentiels de scénarios de menaces Le référentiel d authentification des professionnels de santé Le référentiel d imputabilité Ces deux derniers font partie des référentiels de mesures de sécurité pour chaque fonctions de sécurité identifiée supra Sécurité - Projets nationaux dans le secteur de la santé 7 juin

27 Stratégie de sécurité du SI DMP Le DMP1 est au palier -3 du référentiel d imputabilité Rédiger un document Assumer la responsabilité d'un document Constituer un lot de soumission Utiliser une fonction du SI- DMP (alimenter un DMP, consulter un document, etc.) Identifiant Signataire Format de signature Identifiant Signataire Personne physique Structure OID Autorité d affection nationale des id cible Palier -1 Palier -2 Palier -3 N RPPS Identifiant national Identifiant national ou local Identifiant national de structure OID Autorité d affection nationale des id Identifiant national de structure OID Autorité d affection nationale des id Identifiant national de structure OID Autorité d affection nationale ou locale des id Identifiant national ou local Identifiant national de structure OID Autorité d affection nationale ou locale des id Pas de signature Pas de signature Pas de signature Pas de signature cf. imputabilité de l'action rédiger un document' Signature de personne physique Signature de Personne physique OU Personne morale Signature de Personne physique OU Personne morale Format de signature XAdES-C englobant XAdES englobant XAdES englobant Identifiant Signataire cf. imputabilité de l'action rédiger un document' Signature non obligatoire Signature de Personne physique OU Personne morale Signature de Personne physique OU Personne morale Signature de Personne physique OU Personne morale Format de signature XAdES-C détaché XAdES détaché XAdES détaché XAdES détaché Identifiant Signataire Signature de personne physique cf. imputabilité de l'action rédiger un document' Signature de Personne physique OU Personne morale Signature de Personne physique OU Personne morale Signature de Personne physique OU Personne morale Signature de personne morale OU Pas de signature Format de signature XAdES (à définir) XAdES (à définir) XAdES (à définir) XMLDSIG (à confirmer) Sécurité - Projets nationaux dans le secteur de la santé 7 juin

28 Politique Générale de Sécurité des SIS Echelle de maturité des SIS La PGSSI constitue également un outil d évaluation de la maturité SSI des systèmes d information en santé (et de sa trajectoire d évolution). Pour chaque fonction de sécurité, une échelle de mesure sera proposée. Cette échelle est composée de paliers : un palier cible à atteindre ; des paliers permettant de remplir partiellement les objectifs de sécurité ; un palier minimal déjà opérationnel ou très rapide à mettre en œuvre comportant les exigences de sécurité exigé dans le cadre de la DMP compatibilité Cet outil permet à tout SIS de se positionne, en permanence, dans l échelle de sécurité proposée (pour le risque ou la fonction considérée) de définir une trajectoire vers le palier cible Sécurité - Projets nationaux dans le secteur de la santé 7 juin

29 L ASIP Santé Les référentiels définis par l ASIP Santé Identification des patients : INS Identification et authentification des PS : RPPS/RASS et CPS3 Agrément des hébergeurs de données de santé Cadre d interopérabilité La Politique générale de sécurité des SI de santé PGSSI Etat des lieux, constat et objectifs Point d avancement Echelle de maturité Le projet DMP Principes généraux de sécurité dans le DMP Démarche retenue SMSI ASIP Santé Sécurité - Projets nationaux dans le secteur de la santé 7 juin

30 Dossier Médical Personnel Principes généraux de sécurité La «sécurité» d un système complexe n est pas un état objectif, observable par des effets mesurables, mais plutôt une perception : La sécurité ne peut pas se décréter mais doit être reconnue par les acteurs du système : patients et professionnels de santé (PS) avec des perceptions, des priorités différentes (par exemple confidentialité et intégrité) Communication et sensibilisation sont partie intégrante de la sécurité et permettent de maîtriser les éventuels écarts entre : sécurité ressentie versus sécurité mesurée La confiance que l'on accorde à un système numérique dépend de l idée que l'on se fait de «sa sécurité» La sécurité constitue donc, de fait, un facteur d'adhésion au Dossier Médical Personnel Sécurité - Projets nationaux dans le secteur de la santé 7 juin

31 Dossier Médical Personnel Principaux enjeux de sécurité Les principaux enjeux de sécurité du DMP sont : Le respect du cadre légal et réglementaire La qualité et la protection des données, sur la base des critères classiques de leur disponibilité, intégrité, confidentialité et traçabilité La confiance des acteurs du système DMP, avec une orientation : confidentialité pour le patient Intégrité, disponibilité, opposabilité pour le PS Mais. le DMP reste un projet particulier car il manipule des données personnelles de santé : Importance de la confiance (pour les PS et les patients) Modification données de santé) sociologique du rôle du patient (qui devient acteur de ses Spécificités de la confidentialité dans le secteur de la santé Sécurité - Projets nationaux dans le secteur de la santé 7 juin

32 Dossier Médical Personnel Démarche retenue pour la sécurité du DMP (phase build) Une démarche de sécurité classique / SMSI une analyse de risques SSI (méthodologie EBIOS) initiale sur un premier périmètre fonctionnel de système. Les résultats ont servi à exprimer les exigences fonctionnelles de sécurité du cahier des charges du projet DMP1. Une analyse de risque mise à jour en fonction des phases du projet (spécifications détaillées, qualification / recette, plan d audit, mise en production, incidents, ) Principes retenus pour le cahier des charges du système DMP1 : La sécurité est consubstantielle du projet; c est une exigence fonctionnelle Le fournisseur a le libre choix des solutions techniques, logicielles et organisationnelles dans la limite du strict respect des engagements attendus (exigences DICA et contraintes spécifiques : CPS, ) Le fournisseur s'engage formellement et explicitement sur des niveaux de disponibilité, d intégrité, de confidentialité et d auditabilité avec une liste exhaustive des risques non couverts. Des pénalités sont clairement prévues et exprimées Les risques non couverts doivent être clairement spécifiés afin d'être considérés comme des risques résiduels et pris en compte, à ce titre, par l ASIP Santé Sécurité - Projets nationaux dans le secteur de la santé 7 juin

33 Dossier Médical Personnel Démarche retenue pour la sécurité du DMP (phase run) Une gestion des risques et de la sécurité intégrée à la gestion projet Un Comité de Gestion des Risques de Sécurité des SI pour valider la démarche de gestion de risques SSI du projet et vérifier la couverture des risques SSI et des exigences fonctionnelles de sécurité par les mesures de sécurité mises en œuvre. Un suivi opérationnel de la sécurité du système en production (suivi des incidents, des vulnérabilités, etc.) complétée par des contrôles et inspections en production audits de conformité au cahier des charges, audits de conformité aux engagements de sécurité, à la réglementation ou à l'état de l'art, des solutions de sécurité opérationnelles (architectures d'ensemble, architectures de sous-systèmes, modes de configuration, modes de paramétrage des sous-ensembles constitutifs du DMP,...) de tests d'intrusion ou de vulnérabilité permettant d'évaluer la résistance à des scénarios de malveillance (cas d attaques internes et externes) des scénario de crise ou de mise en situation : scénarios de litige ou d incident menés par des experts judiciaires et des avocats (jouant en l espèce le rôle de magistrat) Sécurité - Projets nationaux dans le secteur de la santé 7 juin

34 SMSI ASIP santé Urbanisation des risques Dans le cadre du système de management de la sécurité de l information ASIP (SMSI ASIP), l agence a mis en place un dispositif d urbanisation des risques SSI. Par urbanisation des risques SSI il faut entendre impacts croisés entre menaces, vulnérabilités, risques portant sur des systèmes amenés à interagir : DMP, RPPS, RASS, CPS,. Ce dispositif est fondé sur le rapprochement des gestions des SMSI de chacun des projets. SMSI fondés sur la procédure d Insertion de la Sécurité dans les Projets/processus (ISP), établie en déclinaison de la Politique de Sécurité des Systèmes d Information de l ASIP Santé. Le Comité de Gestion des Risques de Sécurité des SI permet à l ASIP Santé : de valider le déroulement de la démarche de gestion de risques SSI utilisée dans les projets de l ASIP Santé, de vérifier la couverture des risques SSI et des exigences fonctionnelles de sécurité par les mesures de sécurité mises en œuvre ; de valider la confiance dans les résultats obtenus, prendre des mesures complémentaires en cas de couverture jugée insuffisante des risques SSI ou des exigences. Sécurité - Projets nationaux dans le secteur de la santé 7 juin

35 Merci Référentiels de l ASIP Santé : Logiciels INS-C compatibles : Hébergeurs agréés de données de santé Logiciels DMP-compatibles :

La Révolution Numérique Au Service De l'hôpital de demain. 18-19 JUIN 2013 Strasbourg, FRANCE

La Révolution Numérique Au Service De l'hôpital de demain. 18-19 JUIN 2013 Strasbourg, FRANCE La Révolution Numérique Au Service De l'hôpital de demain 18-19 JUIN 2013 Strasbourg, FRANCE Le développement de la e-santé : un cadre juridique et fonctionnel qui s adapte au partage Jeanne BOSSI Secrétaire

Plus en détail

Le Dossier Médical Personnel et la sécurité

Le Dossier Médical Personnel et la sécurité FICHE PRATIQUE JUIN 2011 Le Dossier Médical Personnel et la sécurité www.dmp.gouv.fr L essentiel Un des défis majeurs pour la réussite du Dossier Médical Personnel (DMP) est de créer la confiance des utilisateurs

Plus en détail

Les tests d'interopérabilité pour la e-santé en France

Les tests d'interopérabilité pour la e-santé en France SOMMET ANTILOPE ZONE FRANCE SUISSE 20 MAI 2014 Les tests d'interopérabilité pour la e-santé en France François Macary ASIP Santé L'agence des systèmes d'information partagés de santé L ASIP Santé est l

Plus en détail

L impact du programme de relance sur le projet régional 19/05/2009 COPIL AMOA 1

L impact du programme de relance sur le projet régional 19/05/2009 COPIL AMOA 1 L impact du programme de relance sur le projet régional 19/05/2009 COPIL AMOA 1 L Identifiant National Santé (INS) Delphin HENAFF-DARRAUD Point du programme sur l INS Le constat L absence d identifiant

Plus en détail

Journées de formation DMP

Journées de formation DMP Journées de formation DMP Le DMP dans l écosystème Chantal Coru, Bureau Etudes, ASIP Santé Mardi 26 juin 2012 Processus de coordination au centre des prises en charge Quelques exemples Maisons de santé

Plus en détail

GUIDE PRATIQUE DU PROJET DMP EN ÉTABLISSEMENT DE SANTÉ

GUIDE PRATIQUE DU PROJET DMP EN ÉTABLISSEMENT DE SANTÉ GUIDE PRATIQUE DU PROJET DMP EN ÉTABLISSEMENT DE SANTÉ 2 e édition Mai 2012 www.dmp.gouv.fr GuideDMP_ASIP_Couv.indd 1 27/04/12 11:35 2 - GUIDE PRATIQUE DU PROJET DMP EN ÉTABLISSEMENT DE SANTÉ INTRODUCTION

Plus en détail

Agrément des hébergeurs de données de santé. 1 Questions fréquentes

Agrément des hébergeurs de données de santé. 1 Questions fréquentes Agrément des hébergeurs de données de santé 1 Questions fréquentes QUELS DROITS POUR LES PERSONNES CONCERNEES PAR LES DONNEES DE SANTE HEBERGEES? La loi précise que l'hébergement de données de santé à

Plus en détail

Dossier Médical Personnel une réalité partagée en Alsace!

Dossier Médical Personnel une réalité partagée en Alsace! Dossier Médical Personnel une réalité partagée en Alsace! Mardi 14 Février 2012 L accompagnement des professionnels de santé sur le terrain M. Gaston STEINER directeur d Alsace e-santé(gcs) Le DMP, socle

Plus en détail

Stratégie de déploiement

Stratégie de déploiement Messageries Sécurisées de Santé (MSSanté) Mars 2014 Page 1 La présente note vise à éclairer la démarche de mise en place d un système de messageries sécurisées de santé en concertation avec l ensemble

Plus en détail

Interopérabilité des SI de santé : Standards internationaux, Profils IHE, Référentiels de l ASIP Santé

Interopérabilité des SI de santé : Standards internationaux, Profils IHE, Référentiels de l ASIP Santé Interopérabilité des SI de santé : Standards internationaux, Profils IHE, Référentiels de l ASIP Santé HOPITECH 2011 jeudi 13 octobre 2011 Session Technique Biomédicale François Macary - ASIP Santé Interopérabilité?

Plus en détail

Conférence CRESTEL. Du risque SI aux risques business v1.0 09/03/2015

Conférence CRESTEL. Du risque SI aux risques business v1.0 09/03/2015 Conférence CRESTEL Du risque SI aux risques business v1.0 09/03/2015 1 Bonnes pratiques de certification, de conformité En matière de SSI, la «perfection», un «système sans faille», est toujours l objectif

Plus en détail

Guide pratique spécifique pour la mise en place d un accès Wifi

Guide pratique spécifique pour la mise en place d un accès Wifi MINISTÈRE DES AFFAIRES SOCIALES ET DE LA SANTÉ Guide pratique spécifique pour la mise en place d un accès Wifi Politique Générale de Sécurité des Systèmes d Information de Santé (PGSSI-S)- Mai 2014 - V1.0

Plus en détail

Point d actualité DMP et Messageries Sécurisées de Santé

Point d actualité DMP et Messageries Sécurisées de Santé Point d actualité DMP et Messageries Sécurisées de Santé Assemblée Générale GCS Télésanté Basse Normandie 26 mars 2014 Anne Bertaud Pole Territoire Dossier Médical Personnel 2 DMP : quelques chiffres (février

Plus en détail

FORMATION SUPPORT MOAR. Mardi 26 juin 2012

FORMATION SUPPORT MOAR. Mardi 26 juin 2012 FORMATION SUPPORT MOAR Mardi 26 juin 2012 1. Présentation du Pôle Relation avec les Usagers 2. Présentation du support DMP 3. Présentation du support CPS 4. Présentation du module CRM 2 Présentation du

Plus en détail

Cahier des charges du système d information des maisons et pôles de santé pluriprofessionnels et des centres de santé polyvalents.

Cahier des charges du système d information des maisons et pôles de santé pluriprofessionnels et des centres de santé polyvalents. Cahier des charges du système d information des maisons et pôles de santé pluriprofessionnels et des centres de santé polyvalents Décembre 2011 Classification : Public 1 / 90 Synthèse ASIP Santé Une lettre

Plus en détail

DMP Compatibilité : une offre logicielle qui couvre la majorité des médecins de ville

DMP Compatibilité : une offre logicielle qui couvre la majorité des médecins de ville Les logiciels DMP-compatibles La plateforme e-learning La plateforme e-doc La cartographie DMP Pour en savoir plus dmp.gouv.fr DMP Compatibilité : une offre logicielle qui couvre la majorité des médecins

Plus en détail

MSSanté, la garantie d échanger en toute confiance. Mieux comprendre. MSSanté FAQ. Juin 2013 / V1

MSSanté, la garantie d échanger en toute confiance. Mieux comprendre. MSSanté FAQ. Juin 2013 / V1 MSSanté, la garantie d échanger en toute confiance Mieux comprendre MSSanté FAQ Juin 2013 / V1 FAQ MSSanté MSSanté, la garantie d échanger en toute confiance sommaire 1. Le Système MSSanté 2 MSSanté :

Plus en détail

Mise à disposition d un outil CRM aux MOAR pour soutenir le déploiement des SIS. Vendredi 13 janvier 2012

Mise à disposition d un outil CRM aux MOAR pour soutenir le déploiement des SIS. Vendredi 13 janvier 2012 Mise à disposition d un outil CRM aux MOAR pour soutenir le déploiement des SIS Vendredi 13 janvier 2012 Objectifs du projet Une aide au déploiement des SIS Une réponse à une nécessité d action immédiate

Plus en détail

La dématérialisation des échanges grâce aux messageries sécurisées de santé

La dématérialisation des échanges grâce aux messageries sécurisées de santé La dématérialisation des échanges grâce aux messageries sécurisées de santé HOPITECH - Angers 10 Octobre 2014 Vladimir Vilter ASIP Santé Comment échanger par mail les données de santé des patients facilement

Plus en détail

2 ASIP Santé/DSSIS : Guide Pratique - Règles de sauvegarde des Systèmes d Information de Santé (SIS) Juillet 2014 V0.3

2 ASIP Santé/DSSIS : Guide Pratique - Règles de sauvegarde des Systèmes d Information de Santé (SIS) Juillet 2014 V0.3 VERSION V0.3 Guide Pratique Règles de sauvegarde des Systèmes d Information de Santé (SIS) Politique Générale de Sécurité des Systèmes d Information de Santé (PGSSI-S) - Juillet 2014 MINISTÈRE DES AFFAIRES

Plus en détail

Projet de santé. Nom du site : N Finess : (Sera prochainement attribué par les services de l ARS) Statut juridique : Raison Sociale :

Projet de santé. Nom du site : N Finess : (Sera prochainement attribué par les services de l ARS) Statut juridique : Raison Sociale : Projet de santé Nom du site : N Finess : (Sera prochainement attribué par les services de l ARS) Statut juridique : Raison Sociale : Adresse du siège social : Téléphone : Mail : Version : Etablie en date

Plus en détail

Recommandations pour les entreprises qui envisagent de souscrire à des services de Cloud computing

Recommandations pour les entreprises qui envisagent de souscrire à des services de Cloud computing Recommandations pour les entreprises qui envisagent de souscrire à des services de Cloud computing D un point de vue juridique, la CNIL constate que le Cloud computing soulève un certain nombre de difficultés

Plus en détail

VIGIPIRATE PARTIE PUBLIQUE OBJECTIFS DE CYBERSÉCURITÉ

VIGIPIRATE PARTIE PUBLIQUE OBJECTIFS DE CYBERSÉCURITÉ VIGIPIRATE PARTIE PUBLIQUE OBJECTIFS DE CYBERSÉCURITÉ Édition du 27 février 2014 INTRODUCTION 5 1 / PILOTER LA GOUVERNANCE DE LA CYBERSÉCURITÉ 7 1.1 / Définir une stratégie de la cybersécurité 8 1.1.1

Plus en détail

Prestations d audit et de conseil 2015

Prestations d audit et de conseil 2015 M. Denis VIROLE Directeur des Services +33 (0) 6 11 37 47 56 denis.virole@ageris-group.com Mme Sandrine BEURTHE Responsable Administrative +33 (0) 3 87 62 06 00 sandrine.beurthe@ageris-group.com Prestations

Plus en détail

La solution IdéoSanté une suite Web 2.0

La solution IdéoSanté une suite Web 2.0 La solution IdéoSanté une suite Web 2.0 SQLI et la santé : Une Histoire Des engagements dans la durée Etapes clés de l industrialisation de la suite Idéo santé Conseil SIS MOA, Urbanisation Réseaux de

Plus en détail

PLUS ON EN SAIT MIEUX ON SE PORTE. Utiliser le Dossier Médical Personnel en EHPAD

PLUS ON EN SAIT MIEUX ON SE PORTE. Utiliser le Dossier Médical Personnel en EHPAD PLUS ON EN SIT MIEUX ON SE PORTE Utiliser le Dossier Médical Personnel en EHPD Mars 01 Le Dossier Médical Personnel : pour améliorer la prise en charge des résidents Depuis 008, les établissements d hébergement

Plus en détail

Référentiel d authentification des acteurs de santé

Référentiel d authentification des acteurs de santé MINISTÈRE DES AFFAIRES SOCIALES ET DE LA SANTÉ Référentiel d authentification des acteurs de santé Politique Générale de Sécurité des Systèmes d Information de Santé (PGSSI-S) - Juillet 2013 V1.0 Le présent

Plus en détail

RÉFÉRENTIEL GÉNÉRAL DE SÉCURITÉ

RÉFÉRENTIEL GÉNÉRAL DE SÉCURITÉ Premier ministre Agence nationale de la sécurité des systèmes d information (ANSSI) Secrétariat général pour la modernisation de l action publique (SGMAP) RÉFÉRENTIEL GÉNÉRAL DE SÉCURITÉ version 2.0 2

Plus en détail

Programme Hôpital numérique

Programme Hôpital numérique Programme Hôpital numérique Boite à outils pour l atteinte des pré-requis Fiches pratiques Octobre 2012 Direction générale de l offre de soins Sommaire 1. LE PROGRAMME HOPITAL NUMERIQUE... 3 2. LE SOCLE

Plus en détail

Dossier Médical Personnel Présentation Chateauroux DMP Ambassadeurs 01/12/2011. www.corwin.fr

Dossier Médical Personnel Présentation Chateauroux DMP Ambassadeurs 01/12/2011. www.corwin.fr Dossier Médical Personnel Présentation Chateauroux DMP Ambassadeurs 01/12/2011 Presentation DMP Historique : 2006 : Phase d expérimentation 2008 : Relance du DMP 2010 : Déploiement et mise en œuvre du

Plus en détail

Guide Pratique Règles pour les dispositifs connectés d un Système d Information de Santé

Guide Pratique Règles pour les dispositifs connectés d un Système d Information de Santé MINISTÈRE DES AFFAIRES SOCIALES ET DE LA SANTÉ Guide Pratique Règles pour les dispositifs connectés d un Système d Information de Santé Politique Générale de Sécurité des Systèmes d Information de Santé

Plus en détail

Le cadre d'interopérabilité du DMP. Juillet 2007

Le cadre d'interopérabilité du DMP. Juillet 2007 Le cadre d'interopérabilité du DMP Juillet 2007 Historique du document Le cadre d'interopérabilité du DMP définit globalement les spécifications des échanges avec les sous-systèmes «portail» et «hébergeur»

Plus en détail

Montrer que la gestion des risques en sécurité de l information est liée au métier

Montrer que la gestion des risques en sécurité de l information est liée au métier Montrer que la gestion des risques en sécurité de l information est liée au métier Missions de l entreprise Risques métier Solutions pragmatiques et adaptées Savoir gérer la différence Adapter à la norme

Plus en détail

CRM e-santé. Conditions d utilisation par les maîtrises d ouvrage régionales

CRM e-santé. Conditions d utilisation par les maîtrises d ouvrage régionales CRM e-santé Conditions d utilisation par les maîtrises d ouvrage régionales Rencontres Inter-Régionales du 25 septembre 2012 Florence EON, Juriste Alexandre BENOIT, Directeur du Pôle Relations avec les

Plus en détail

Présentation du cadre technique de mise en œuvre d un Service d Archivage Electronique

Présentation du cadre technique de mise en œuvre d un Service d Archivage Electronique Présentation du cadre technique de mise en œuvre d un Service d Archivage Electronique Isabelle GIBAUD Consultante au Syndicat Interhospitalier de Bretagne Co-chair vendor IHE-FRANCE Sommaire 1 Périmètre

Plus en détail

Le DMP en Bretagne. Assemblée générale ANIORH. Vendredi 7 Décembre 2012

Le DMP en Bretagne. Assemblée générale ANIORH. Vendredi 7 Décembre 2012 Le DMP en Bretagne Assemblée générale ANIORH Vendredi Ordre du Jour 1- Présentation du DMP 2- Déploiement du DMP en Bretagne 3- Présentation de la démarche en établissement 4- Présentation de la démarche

Plus en détail

La e-santé pour communiquer

La e-santé pour communiquer GCS e-santé BRETAGNE Professionnels de la santé, du médico-social, en structure ou en libéral... La e-santé pour communiquer Présentation des services e-santé en Bretagne BIPS², réseau très haut débit

Plus en détail

Gestion des Incidents SSI

Gestion des Incidents SSI Gestion des Incidents SSI S. Choplin D. Lazure Architectures Sécurisées Master 2 ISRI/MIAGE/2IBS Université de Picardie J. Verne Références CLUSIF Gestion des incidents de sécurité du système d information

Plus en détail

La Télémédecine dans le cadre de la Plateforme Régionale Santé de Martinique

La Télémédecine dans le cadre de la Plateforme Régionale Santé de Martinique + La Télémédecine dans le cadre de la Plateforme Régionale Santé de Martinique 15 ème Conférence des Fédérations Hospitalières des Antilles et de la Guyane Y. MARIE-SAINTE Directeur 28/04/2011 V1.0 + #

Plus en détail

PASSI Un label d exigence et de confiance?

PASSI Un label d exigence et de confiance? PASSI Un label d exigence et de confiance? INTRINSEC Site Intrinsec www.intrinsec.com Blog Intrinsec sécurité Securite.intrinsec.com Twitter Intrinsec @Intrinsec_Secu INTRINSEC Identité Fondée en 1995,

Plus en détail

politique de la France en matière de cybersécurité

politique de la France en matière de cybersécurité dossier de presse politique de la France en matière de cybersécurité 20 février 2014 Contact presse +33 (0)1 71 75 84 04 communication@ssi.gouv.fr www.ssi.gouv.fr Sommaire L ANSSI L ANSSI en chiffres Le

Plus en détail

Panorama général des normes et outils d audit. François VERGEZ AFAI

Panorama général des normes et outils d audit. François VERGEZ AFAI Panorama général des normes et outils d audit. François VERGEZ AFAI 3 Système d information, une tentative de définition (1/2) Un système d information peut être défini comme l ensemble des moyens matériels,

Plus en détail

Soirée d information URPS ML

Soirée d information URPS ML Modifiez le style du titre Soirée d information URPS ML «Accompagnement à l Informatisation des Pôles et Maisons de Santé» 09/10/2014 GCS e-santé Pays de la Loire - document de travail 1 Modifiez le style

Plus en détail

Contractualiser la sécurité du cloud computing

Contractualiser la sécurité du cloud computing HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet Club EBIOS, 11 décembre 2012 Contractualiser la sécurité du cloud

Plus en détail

THEORIE ET CAS PRATIQUES

THEORIE ET CAS PRATIQUES THEORIE ET CAS PRATIQUES A DEFINIR 8/28/2012 Option AUDIT 1 INTRODUCTION L informatique : omniprésente et indispensable Développement des S.I. accroissement des risques Le SI = Système Nerveux de l entreprise

Plus en détail

RAPPORT DU CONSEIL D ADMINISTRATION A L ASSEMBLEE GENERALE

RAPPORT DU CONSEIL D ADMINISTRATION A L ASSEMBLEE GENERALE 22.05.08 RAPPORT DU CONSEIL D ADMINISTRATION A L ASSEMBLEE GENERALE Le Conseil d administration de la Société Générale a pris connaissance du rapport ci-joint du Comité spécial qu il a constitué le 30

Plus en détail

Plateforme Lorraine de services mutualisés pour l échange et le partage de données médicales 16/02/2009

Plateforme Lorraine de services mutualisés pour l échange et le partage de données médicales 16/02/2009 Plateforme Lorraine de services mutualisés pour l échange et le partage de données médicales 16/02/2009 1 Le GCS Télésanté Lorraine La télésanté en lorraine Groupement de Coopération Sanitaire créé en

Plus en détail

Charte d audit du groupe Dexia

Charte d audit du groupe Dexia Janvier 2013 Charte d audit du groupe Dexia La présente charte énonce les principes fondamentaux qui gouvernent la fonction d Audit interne dans le groupe Dexia en décrivant ses missions, sa place dans

Plus en détail

Systèmes et réseaux d information et de communication

Systèmes et réseaux d information et de communication 233 DIRECTEUR DES SYSTÈMES ET RÉSEAUX D INFORMATION ET DE COMMUNICATION Code : SIC01A Responsable des systèmes et réseaux d information FPESIC01 Il conduit la mise en œuvre des orientations stratégiques

Plus en détail

données à caractère personnel (ci-après "la LVP"), en particulier l'article 30 ;

données à caractère personnel (ci-après la LVP), en particulier l'article 30 ; 1/8 Recommandation n 01/2013 du 21 janvier 2013 Objet : Recommandation d'initiative relative aux mesures de sécurité à respecter afin de prévenir les fuites de données (CO-AR-2013-001) La Commission de

Plus en détail

Classification : Non sensible public 2 / 22

Classification : Non sensible public 2 / 22 Le Ministère de la Santé, via son programme «Hôpital numérique», soutient l amélioration de la qualité de service et de la performance des établissements de santé par le développement et la promotion du

Plus en détail

27 mars 2014. Sécurité ECNi. Présentation de la démarche sécurité

27 mars 2014. Sécurité ECNi. Présentation de la démarche sécurité Sécurité ECNi Présentation de la démarche sécurité Présentation du cabinet Solucom Cabinet de conseil indépendant en management et système d information Fondé en 1990 / Plus de 1 400 collaborateurs / 2

Plus en détail

Système d Information des Réseaux de Santé

Système d Information des Réseaux de Santé Système d Information des Réseaux de Santé Cadre National Septembre 2011 V 1.0.0 SOMMAIRE 1 Synthèse... 3 2 Préambule... 6 2.1 Le système d information des réseaux de santé : problématique commune à l

Plus en détail

Dossier communicant de cancérologie (DCC) et dossier médical personnel (DMP)

Dossier communicant de cancérologie (DCC) et dossier médical personnel (DMP) Dossier communicant de cancérologie (DCC) et dossier médical personnel (DMP) Cadre national Octobre 2010 Mesure 18 : Personnaliser la prise en charge des malades et renforcer le rôle du médecin traitant

Plus en détail

Circuit du médicament informatisé

Circuit du médicament informatisé Circuit du médicament informatisé Points de vigilance axe technique SOMMAIRE... 1 FICHE N 1- DISPONIBILITE ET PERFORMANCE... 2 FICHE N 2- ENVIRONNEMENT DE TEST... 4 FICHE N 3- VERSIONNING... 5 FICHE N

Plus en détail

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet JSSI INSA

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet JSSI INSA HERÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet JSSI INSA Gestion des risques SSI dans les projets Julien Levrard

Plus en détail

Référentiels d Interopérabilité

Référentiels d Interopérabilité INFORMATION HOSPITALIERE STANDARDISEE Formation Maîtrise d Ouvrage Hospitalière Informatisation du circuit du médicament & des dispositifs médicaux Référentiels d Interopérabilité 7 ème édition : 14 janvier

Plus en détail

LIVRE BLANC. Dématérialisation des factures fournisseurs

LIVRE BLANC. Dématérialisation des factures fournisseurs LIVRE BLANC 25/03/2014 Dématérialisation des factures fournisseurs Ce livre blanc a été réalisé par la société KALPA Conseils, société créée en février 2003 par des managers issus de grandes entreprises

Plus en détail

Introduction. Philippe DOMY

Introduction. Philippe DOMY Introduction Philippe DOMY Le constat «L hôpital français, en général, ne saurait ni acheter ni gérer un projet SI.» Le constat Et pourtant, sur le papier, la France dispose de nombreux atouts. 1/3 Les

Plus en détail

inscriptions le guide du titulaire d officine

inscriptions le guide du titulaire d officine DOC CNOP - Conseil Central des pharmaciens titulaires d officine - Septembre 2010 - Guide pratique tand M guide pratique inscriptions le guide du titulaire d officine Conseil Central des pharmaciens titulaires

Plus en détail

Résumé CONCEPTEUR, INTEGRATEUR, OPERATEUR DE SYSTEMES CRITIQUES

Résumé CONCEPTEUR, INTEGRATEUR, OPERATEUR DE SYSTEMES CRITIQUES Aristote ----- Cloud Interopérabilité Retour d'expérience L A F O R C E D E L I N N O V A T I O N Résumé Les systèmes d'information logistique (SIL) sont des outils qui amènent des gains de productivité

Plus en détail

Appel à projets «Territoire de soins numérique»

Appel à projets «Territoire de soins numérique» Investissements d Avenir Développement de l Économie Numérique Appel à projets «Territoire de soins numérique» Cahier des charges Appel à projets à l attention des Agences Régionales de Santé (ARS) 2013

Plus en détail

ARRÊTÉ du. relatif au cahier des charges de santé de la maison de santé mentionné à l article L. 6323-3 du code de la santé publique.

ARRÊTÉ du. relatif au cahier des charges de santé de la maison de santé mentionné à l article L. 6323-3 du code de la santé publique. RÉPUBLIQUE FRANÇAISE Ministère du travail, de l emploi NOR : ARRÊTÉ du relatif au cahier des charges de santé de la maison de santé mentionné à l article L. 6323-3 du code de la santé publique. Le ministre

Plus en détail

Atelier A7. Audit de la gestion globale des risques : efficacité ou conformité?

Atelier A7. Audit de la gestion globale des risques : efficacité ou conformité? Atelier A7 Audit de la gestion globale des risques : efficacité ou conformité? 1 Intervenants Jean-Pierre Hottin Associé, PWC jean-pierre.hottin@fr.pwc.com Annie Bressac Directeur de l audit et du contrôle

Plus en détail

Organiser une permanence d accès aux soins de santé PASS

Organiser une permanence d accès aux soins de santé PASS Établissements de santé Droits et accueil des usagers Organiser une permanence d accès aux soins de santé PASS Recommandations et indicateurs Préface Faire face aux inégalités de santé qui touchent tout

Plus en détail

Mise en œuvre de la certification ISO 27001

Mise en œuvre de la certification ISO 27001 Mise en œuvre de la certification ISO 27001 1 Sommaire : 1. Définitions 2. Pourquoi vouloir obtenir une certification? 3. Les étapes pour obtenir l ISO 27001 4. Implémentation 5. Surveillance et audit

Plus en détail

Gestion des risques liés aux systèmes d'information, dispositif global de gestion des risques, audit. Quelles synergies?

Gestion des risques liés aux systèmes d'information, dispositif global de gestion des risques, audit. Quelles synergies? Gestion des risques liés aux systèmes d'information, dispositif global de gestion des risques, audit. Quelles synergies? gil.delille@forum-des-competences.org Agenda Les enjeux liés aux systèmes d information

Plus en détail

Mettre en place de plateformes inter-opérables mutualisées d informations et de services.

Mettre en place de plateformes inter-opérables mutualisées d informations et de services. 7 points pour garantir un bel avenir de la e-santé en France... by Morgan - Dimanche, janvier 30, 2011 http://www.jaibobola.fr/2011/01/avenir-de-la-e-sante-en-france.html La Recherche et le développement

Plus en détail

CHARTE D HEBERGEMENT DES SITES INTERNET SUR LA PLATE-FORME DE L ACADEMIE DE STRASBOURG

CHARTE D HEBERGEMENT DES SITES INTERNET SUR LA PLATE-FORME DE L ACADEMIE DE STRASBOURG CHARTE D HEBERGEMENT DES SITES INTERNET SUR LA PLATE-FORME DE L ACADEMIE DE STRASBOURG Version Octobre 2014 Rectorat de l académie de Strasbourg 6 Rue de la Toussaint 67975 Strasbourg cedex 9 1 Page 1/14

Plus en détail

Auditabilité des SI Retour sur l expérience du CH Compiègne-Noyon

Auditabilité des SI Retour sur l expérience du CH Compiègne-Noyon Auditabilité des SI Retour sur l expérience du CH Compiègne-Noyon 8 avril 2015 DGOS Rodrigue ALEXANDER 1 Le CH Compiègne-Noyon Territoire de santé Oise-Est (Picardie) issu d une fusion au 1/01/2013 1195litsetplaces(MCO,SSR,HAD,USLD,EHPAD)

Plus en détail

Référentiel Général de Sécurité

Référentiel Général de Sécurité Premier ministre Agence nationale de la sécurité des systèmes d information Ministère du budget, des comptes publics et de la réforme de l État Direction générale de la modernisation de l État Référentiel

Plus en détail

AVIS DE SOLLICITATION DE MANIFESTATION D INTERET AUPRES DE CONSULTANT INDIVIDUEL

AVIS DE SOLLICITATION DE MANIFESTATION D INTERET AUPRES DE CONSULTANT INDIVIDUEL REPUBLIQUE TUNISIENNE MINISTERE DE L ENSEIGNEMENT SUPERIEUR ET DE LA RECHERCHE SCIENTIFIQUE UNIVERSITE DE SFAX FACULTE DES LETTRES ET SCIENCES HUMAINES CENTRE DE DOCUMENTATION NUMERIQUE ET DE FORMATION

Plus en détail

Panorama de l'évolution du cloud. dans les domaines d'orchestration (cloud et virtualisation)

Panorama de l'évolution du cloud. dans les domaines d'orchestration (cloud et virtualisation) Panorama de l'évolution du cloud et des Datacenters ; La sécurité dans les domaines d'orchestration (cloud et virtualisation) Eric Deronzier (YSOSECURE) Rémi Grivel (SynAApS) 1 L évolution des usages TIC

Plus en détail

Les outils «cloud» dédiés aux juristes d entreprises. Cadre juridique

Les outils «cloud» dédiés aux juristes d entreprises. Cadre juridique Les outils «cloud» dédiés aux juristes d entreprises Cadre juridique Présenté par Béatrice Delmas-Linel et Céline Mutz Cabinet De Gaulle Fleurance & Associés 29 juin 2012 1 Introduction La dématérialisation

Plus en détail

5 novembre 2013. Cloud, Big Data et sécurité Conseils et solutions

5 novembre 2013. Cloud, Big Data et sécurité Conseils et solutions 5 novembre 2013 Cloud, Big Data et sécurité Conseils et solutions Agenda 1. Enjeux sécurité du Cloud et du Big Data 2. Accompagner les projets 3. Quelques solutions innovantes 4. Quelle posture pour les

Plus en détail

10 juin 2013. Pharmagest - Villers-Lès-Nancy. Inauguration DataCenter

10 juin 2013. Pharmagest - Villers-Lès-Nancy. Inauguration DataCenter 10 juin 2013 Pharmagest - Villers-Lès-Nancy Inauguration DataCenter 65 millions de dossiers médicaux en France L hébergement de données de santé : un enjeu pour demain Les réformes en cours du système

Plus en détail

Les nouveaux guides de la CNIL. Comment gérer des risques dont l impact ne porte pas sur l organisme

Les nouveaux guides de la CNIL. Comment gérer des risques dont l impact ne porte pas sur l organisme Les nouveaux guides de la CNIL Comment gérer des risques dont l impact ne porte pas sur l organisme Matthieu GRALL CLUSIF Colloque «conformité et analyse des risques» 13 décembre 2012 Service de l expertise

Plus en détail

L Expertise du Coffre-fort Bancaire au Service du Dossier Patient

L Expertise du Coffre-fort Bancaire au Service du Dossier Patient L Expertise du Coffre-fort Bancaire au Service du Dossier Patient du Secret Bancaire au Secret Médical GS Days 18 mars 2014 Secteur des Soins à Luxembourg Habitants 525.000 Résidents 44% = 170 nationalités

Plus en détail

Rapport technique n 8 :

Rapport technique n 8 : Modernisation de l action publique Groupe de travail interministériel sur les agences et opérateurs de l Etat Rapport technique n 8 : L'appui des têtes de réseau interministérielles en matière de fonctions

Plus en détail

ISO 27001:2013 Béatrice Joucreau Julien Levrard

ISO 27001:2013 Béatrice Joucreau Julien Levrard HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet ISO 27001:2013 Béatrice Joucreau Julien Levrard Sommaire La norme

Plus en détail

Fiches micro-informatique SECURITE LOGIQUE LOGIxx

Fiches micro-informatique SECURITE LOGIQUE LOGIxx Objectif Fiches micro-informatique SECURITE LOGIQUE LOGIxx Présenter des préconisations pour sécuriser le poste de travail informatique et son environnement sous forme de fiches pratiques. Public concerné

Plus en détail

Systèmes de transport public guidés urbains de personnes

Systèmes de transport public guidés urbains de personnes service technique des Remontées mécaniques et des Transports guidés Systèmes de transport public guidés urbains de personnes Principe «GAME» (Globalement Au Moins Équivalent) Méthodologie de démonstration

Plus en détail

Piloter le contrôle permanent

Piloter le contrôle permanent Piloter le contrôle permanent Un cadre règlementaire en permanente évolution L évolution des réglementations oblige les institutions financières à revoir leur dispositif de contrôle Secteur bancaire CRBF

Plus en détail

POLITIQUE DE SÉCURITÉ DES SYSTÈMES D INFORMATION DE L ÉTAT. Version 1.0

POLITIQUE DE SÉCURITÉ DES SYSTÈMES D INFORMATION DE L ÉTAT. Version 1.0 POLITIQUE DE SÉCURITÉ DES SYSTÈMES D INFORMATION DE L ÉTAT Version 1.0 HISTORIQUE DES VERSIONS DATE VERSION ÉVOLUTION DU DOCUMENT 17/07/2014 1.0 Publication de la première version de la Politique de sécurité

Plus en détail

Rapport de certification ANSSI-CSPN-2011/14. Fonctionnalités de pare-feu de StoneGate Firewall/VPN 5.2.4 build 8069

Rapport de certification ANSSI-CSPN-2011/14. Fonctionnalités de pare-feu de StoneGate Firewall/VPN 5.2.4 build 8069 PREM IE R M IN IS T R E Secrétariat général de la défense et de la sécurité nationale Agence nationale de la sécurité des systèmes d information Rapport de certification ANSSI-CSPN-2011/14 Fonctionnalités

Plus en détail

C ) Détail volets A, B, C, D et E. Hypothèses (facteurs externes au projet) Sources de vérification. Actions Objectifs Méthode, résultats

C ) Détail volets A, B, C, D et E. Hypothèses (facteurs externes au projet) Sources de vérification. Actions Objectifs Méthode, résultats C ) Détail volets A, B, C, D et E Actions Objectifs Méthode, résultats VOLET A : JUMELAGE DE 18 MOIS Rapports d avancement du projet. Réorganisation de l administration fiscale Rapports des voyages d étude.

Plus en détail

Recommandations sur le Cloud computing

Recommandations sur le Cloud computing Recommandations sur le Cloud computing EuroCloud, Paris, 25 septembre 2012 Didier GASSE, membre de la Commission nationale de l informatique et des libertés Myriam GUFFLET, Juriste au Service des affaires

Plus en détail

Les clauses sécurité dans un contrat de cloud

Les clauses sécurité dans un contrat de cloud HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet Openday 23 juin 2011 Les clauses sécurité dans un contrat de cloud

Plus en détail

Appel à propositions

Appel à propositions Appel à propositions Dispositif de professionnalisation des acteurs de l accueil, l information, l orientation, l emploi, la formation professionnelle initiale (par la voie de l apprentissage) et la formation

Plus en détail

Cahier des charges des maisons de santé pluri-professionnelles pouvant bénéficier d un soutien financier

Cahier des charges des maisons de santé pluri-professionnelles pouvant bénéficier d un soutien financier DGOS/PF3/CdC MSP PF3 R2 DSS RB 21 07 10 Cahier des charges des maisons de santé pluri-professionnelles pouvant bénéficier d un soutien financier L article L. 6323-3 du code de la santé publique prévoit

Plus en détail

RENDEZ VOS CLEFS OU L AUTHENTIFICATION FORTE SANS SUPPORT PHYSIQUE

RENDEZ VOS CLEFS OU L AUTHENTIFICATION FORTE SANS SUPPORT PHYSIQUE 12/02/2013 RENDEZ VOS CLEFS OU L AUTHENTIFICATION FORTE SANS SUPPORT PHYSIQUE LE 12 FEVRIER 2013 SOMMAIRE PREAMBULE_VOTRE VISION DE LA SECURITE INTRODUCTION_QU EST-CE QUE LA SECURITE LA SECURITE FAIT PENSER

Plus en détail

BREVET DE TECHNICIEN SUPERIEUR

BREVET DE TECHNICIEN SUPERIEUR DIRECTION GENERALE DE L ENSEIGNEMENT SUPERIEUR BREVET DE TECHNICIEN SUPERIEUR «Services et prestations des secteurs sanitaire et social» Septembre 2007 Arrêté portant définition et fixant les conditions

Plus en détail

Aide à l installation des Maisons de Santé Pluridisciplinaires en zones médicalement sous équipées

Aide à l installation des Maisons de Santé Pluridisciplinaires en zones médicalement sous équipées Pôle Culture, Sport, Santé, Associations Secteur Santé Aide à l installation des Maisons de Santé Pluridisciplinaires en zones médicalement sous équipées Nom du demandeur: Intitulé du projet : Contact

Plus en détail

Guide sur la sécurité des échanges informatisés d informations médicales

Guide sur la sécurité des échanges informatisés d informations médicales Union régionale des caisses d assurance maladie Provence Alpes Côte d Azur Agence régionale de l hospitalisation Provence Alpes Côte d Azur Guide sur la sécurité des échanges informatisés d informations

Plus en détail

Les clauses «sécurité» d'un contrat SaaS

Les clauses «sécurité» d'un contrat SaaS HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet Les clauses «sécurité» d'un contrat SaaS Paris, 21 janvier 2011 Frédéric

Plus en détail

Sciences de Gestion Spécialité : SYSTÈMES D INFORMATION DE GESTION

Sciences de Gestion Spécialité : SYSTÈMES D INFORMATION DE GESTION Sciences de Gestion Spécialité : SYSTÈMES D INFORMATION DE GESTION Classe de terminale de la série Sciences et Technologie du Management et de la Gestion Préambule Présentation Les technologies de l information

Plus en détail

Les Dossiers Médicaux Partagés en Franche-Comté :

Les Dossiers Médicaux Partagés en Franche-Comté : Les Dossiers Médicaux Partagés en Franche-Comté : Retour d'expérience du GCS EMOSIT-FC GCS EMOSIST-fc 10, avenue Clemenceau 25000 Besançon PLAN DE LA PRESENTATION 1 La Franche-Comté & EMOSIST-FC 2 Organiser

Plus en détail

Sécurité des Systèmes d Information Une politique simple pour parler à la Direction Générale De la théorie à la pratique

Sécurité des Systèmes d Information Une politique simple pour parler à la Direction Générale De la théorie à la pratique Sécurité des Systèmes d Information Une politique simple pour parler à la Direction Générale De la théorie à la pratique Sommaire Fondements d une politique de sécurité Les 9 axes parallèles d une politique

Plus en détail