PGSSI-S Guide pratique d une démarche sécurité SI en ES. Direction générale de l offre de soins - DGOS
|
|
|
- Huguette Noël
- il y a 1 ans
- Total affichages :
Transcription
1 PGSSI-S Guide pratique d une démarche sécurité SI en ES
2 Guide pratique d une démarche sécurité SI en ES pour sensibiliser les directions Cible : les directions des ES les établissements de taille moyenne, qui n ont pas initié de démarche sécurité (ou juste commencé). les Directions fonctionnelles de ces établissements (Directeur, DRH, DAF, ) et les médecins DIM, les directions des soins Objectifs : sensibilisation Répondre aux questions initiales du Directeur, de la Direction sur la mise en place d une démarche sécurité dans l établissement, Donner des recommandations aux directions au moment où on décide de nommer un référent sécurité, par exemple indiquer quels objectifs-feuille de route lui fixer, Aider les Directions d établissement à enclencher une dynamique sur le sujet de la politique de sécurité des systèmes d information.
3 Guide pratique d une démarche sécurité SI en ES Le contexte de la rédaction du guide : L opportunité de faire un retour d expérience des 2 projets Sécurité du SI, financés par le plan Hôpital 2012 : projets portés par les 2 syndicats inter hospitaliers du Limousin et du Nord Pas de Calais, qui visent chacun plus de 20 établissements de taille moyenne et sont en phase finale. La nécessité d inscrire les indicateurs Hôpital Numérique (qui portent sur la sécurité et qui sont aussi utilisés dans le cadre de la certification HAS), dans le cadre d une démarche globale Sécurité du SI. (Idem pour les exigences du guide pour l auditabilité des SI dans le cadre de la certification des comptes). Le développement de l usage des TIC pour la production de soins, les incidents de sécurité dans les établissements,. Le guide s inscrit dans les travaux de la Politique Générale de Sécurité du SI de santé (PGSSI-S), dont il est élément constitutif.
4 Le contenu du Guide Le guide est composé de 10 fiches complémentaires et indépendantes (il n est pas nécessaire de faire une lecture séquentielle). 10 fiches : 1 Les enjeux de la sécurité de l information pour l établissement de sante. 2 Maitriser la sécurité du Système d Information (SI) Comment? 3 Définition de la sécurité du Système d Information dans les établissements de santé. 4 Pourquoi la Direction est concernée par la sécurité? 5 Pré-requis : un diagnostic et une gouvernance sécurité. 6 La sécurité avant autre chose : le bon arbitrage. 7 Les facteurs clés de succès de la démarche. 8 La communication : un levier essentiel. 9 La documentation sécurité : un minimum est nécessaire. 10 Les coûts de la sécurité.
5 Le contenu du Guide La diffusion est prévue courant juillet (au plus tôt) / instruction DGOS aux directeurs d établissements Elaboration du guide : de février à mai 2013 trois itérations du document 2 comités de relecture
6 Quels sont les messages principaux destinés aux Directions des établissements de santé?
7 Les enjeux de la sécurité du SI dans les établissements L utilisation croissante, de plus en plus importante des technologies de l information dans la production des soins Impact positif sur la qualité des soins, les conditions de travail Mais aussi nouveaux risques et nouvelles contraintes Lien entre incidents de sécurité et qualité de l offre de soins Indisponibilité du DPI Défaut d intégrité du DPI, du paramétrage équipement bio médical Défaut de confidentialité de données médicales d un patient
8 Les enjeux de la sécurité du SI dans les établissements Les incidents de sécurité (vols, virus, divulgation de données, ) sont souvent liées à des erreurs humaines : Par négligence des règles de sécurité, Par ignorance, Par méconnaissance des risques. La démarche sécurité est là pour réduire le coût et l impact des incidents.
9 Comment maîtriser la sécurité du SI de l établissement? La Direction doit initier une démarche d amélioration continue, à l instar de ce qui est fait pour la qualité des soins. La démarche sécurité doit ainsi permettre de répondre aux exigences juridiques et réglementaires et de certification. Le guide ne rappelle pas les exigences juridiques et réglementaires, mais renvoie au document juridique de la PGSSI-S. La Direction doit mettre en place une organisation pour animer la démarche. La Direction doit fixer une trajectoire : Cohérente avec la situation et les moyens de l établissement, En ligne avec les besoins de Disponibilité, Intégrité, Confidentialité de l information, Preuve (traçabilité) pour les applications du SIH.
10 La sécurité : une démarche itérative faite de plusieurs projets Des actions immédiates, à bas coût permettent d améliorer la sécurité Mais la sécurité est aussi faite de projets plus complexes (dont certains ont un impact important sur les utilisateurs du SIH) Sécuriser l infrastructure technique et son exploitation Sensibiliser les utilisateurs du SIH à leurs droits et devoirs Avoir un plan de sauvegarde des données Mettre en place la gestion de la confidentialité des données médicales (gestion des identités de tous les utilisateurs du SIH, gestion de leurs droits d accès aux applications informatiques, carte CPS pour tous (projet IAM)) Mettre en place un plan de continuité et de reprise d activité (projet PRA/PCA) Etc
11 La Direction doit s impliquer Désigner un pilote de la démarche (le RSSI) et les acteurs clés de la démarche sécurité, Valider les objectifs de sécurité, arbitrer le plan d actions Apporter un soutien actif, communiquer sur l enjeu et les bénéfices de la démarche Approuver la charte d utilisation du SI Soutenir les projets qui impactent les utilisateurs Fixer le budget nécessaire Contrôler et suivre l atteinte des objectifs
12 Par quoi commencer? D abord, demander un diagnostic pour identifier les risques sur les activités de l établissement Faire une analyse de ces risques pour identifier les actions nécessaires Pour cela, s appuyer sur des professionnels de la sécurité qui connaissent les bonnes pratiques, les référentiels sécurité, les exigences réglementaires
13 Démarche d analyse des risques Diagnostic sécurité de l établissement Identification d écarts Existe-t-il un risque pour l établissement, si l écart n est pas comblé? Impacts métiers Le risque est-il acceptable? Choix de traitement du risque ACTIONS Contribution aux choix des niveaux de priorité
14 L arbitrage de la Direction sur le plan d actions La Direction doit arbitrer entre toutes les actions identifiées dans le diagnostic, en fonction des moyens, des impacts organisationnels accepter le risque ou faire l action de réduction du risque; en tenant compte de : L importance des actions immédiates et à bas coût, La nécessité de lisser les actions sur plusieurs années. La Direction doit aussi arbitrer sur le budget annuel dédié à la sécurité.
15 D abord mettre en place la gouvernance sécurité Une gouvernance pérenne pour une démarche d amélioration continue. La démarche sécurité présente une grande similitude avec la démarche qualité et sécurité des soins. Et donc un mode de fonctionnement assez semblable Certains établissements du Nord et du Limousin envisagent une gouvernance unique de ces deux démarches.
16 La démarche qualité et la démarche sécurité Sécurité ACTIVITES DE L ETABLISSEMENT Qualité SSI OBJECTIFS Maîtrise des risques Médicaux & techniques Engagement de la direction Comité de pilotage Responsable SSI Cellule de gestion des risques Comité de pilotage Responsable Qualité Plan d action sécurité SI Plan d action qualité
17 Le choix du responsable sécurité Le responsable sécurité RSSI a au moins deux missions le pilotage de la démarche sécurité avec une connaissance transverse de l établissement; un positionnement pas forcément à la DSI pour assurer le suivi des risques et des incidents, le pilotage de l exécution du plan d actions, sa mise à jour, la production du tableau de bord sécurité, la rédaction de la Politique de Sécurité du SI, une veille réglementaire. l expertise sécurité informatique; un positionnement rattaché à la DSI, pour réaliser les actions techniques de sécurité, maintenir à jour la documentation technique Et donc le choix et le positionnement du responsable sécurité nécessitent réflexion. Certains établissements du Nord et du Limousin font piloter la démarche par le qualiticien, qui s appuie sur un expert de la DSI
18 La documentation sécurité La cartographie des risques Formalise le besoin de sécurité pour chaque application informatique du SI La Politique de Sécurité du SI de l établissement Formalise le cadre de la sécurité SI dans l établissement La charte d utilisation du SI Les droits et le devoir de tous les utilisateurs Des procédures opérationnelles techniques
19 Les coûts de la sécurité L essentiel des coûts : moyens humains internes et apport d expertise externe Sauf projets d infrastructure majeur par ex. nouvelle salle informatique Coût du Diagnostic (assistance externe) pour un établissement entre 75 et 150 lits (source projet Nord et Limousin) : Délai de réalisation du diagnostic : 2 à 3 mois Coût d une prestation plus complète avec en sus plan d actions, rédaction de documents sécurité (chiffres UniHA-CHRU de Lille) Charges internes : Premières actions du plan d actions : 1,5 ETP pendant deux mois En routine : entre 0,3 et 0,5 ETP pour un établissement entre 75 et 300 lits
20 En conclusion Le Guide pratique porte les principaux messages suivants : La Direction doit être convaincue que la sécurité du SI n est pas qu un projet informatique La Direction doit porter une vue globale de la démarche : des objectifs de sécurité répondant aux besoins de l établissement et aux exigences réglementaires et juridiques, une trajectoire réaliste La Direction doit connaitre les risques pesant sur le SI. L adhésion des utilisateurs est un point d attention majeur: Ce sont souvent les utilisateurs, par négligence ou ignorance, qui sont à l origine des incidents. L impact organisationnel d un projet ou d une procédure de sécurité du SI est souvent important (ex. projet contrôle d accès des utilisateurs, test des sauvegardes de données, tests du PRA/PCA)
21 Merci de votre attention
Auriane Lemesle, RSSI TéléSanté Centre PRÉSENTATION DU GUIDE DE LA DGOS À L ATTENTION DES DIRECTIONS
Auriane Lemesle, RSSI TéléSanté Centre PRÉSENTATION DU GUIDE DE LA DGOS À L ATTENTION DES DIRECTIONS Introduction à la Sécurité des Systèmes d Information en établissements de santé Fiche N 1 : Les enjeux
Auditabilité des SI Retour sur l expérience du CH Compiègne-Noyon
Auditabilité des SI Retour sur l expérience du CH Compiègne-Noyon 8 avril 2015 DGOS Rodrigue ALEXANDER 1 Le CH Compiègne-Noyon Territoire de santé Oise-Est (Picardie) issu d une fusion au 1/01/2013 1195litsetplaces(MCO,SSR,HAD,USLD,EHPAD)
Systèmes et réseaux d information et de communication
233 DIRECTEUR DES SYSTÈMES ET RÉSEAUX D INFORMATION ET DE COMMUNICATION Code : SIC01A Responsable des systèmes et réseaux d information FPESIC01 Il conduit la mise en œuvre des orientations stratégiques
Raoul Pignard, Directeur Général et Délégué Régional FHF Dominique Rochelle, Responsable Système d Information RETOUR D EXPÉRIENCE DU CH DE CHARTRES
Raoul Pignard, Directeur Général et Délégué Régional FHF Dominique Rochelle, Responsable Système d Information RETOUR D EXPÉRIENCE DU CH DE CHARTRES Sommaire Présentation CH Chartres Constat Lancement
Une fiche de Mission pour les Référents SSI. Projet régional ARS PdL «Programme Hôpital Numérique» et «SSI»
Une fiche de Mission pour les Référents SSI Projet régional ARS PdL «Programme Hôpital Numérique» et «SSI» Compte-rendu du groupe de Travail 24 octobre 2014 Personnes présentes François TESSON Véronique
ISO 27002 // Référentiels de la santé
ISO 27002 // Référentiels de la santé Vue des établissements de santé Club 27001 27/03/2015 Nicole Genotelle Version 1.0 Sommaire Contexte Thématiques 27002 // référentiels de santé Exemples de mise en
Exigences V2014 de la certification «Les systèmes d information»
Exigences V2014 de la certification «Les systèmes d information» G. Hatem Gantzer Hôpital de Saint Denis Séminaire AUDIPOG 9/4/2015 Les autres points clés de la certification impactés par le SI Le dossier
Politique Générale de la Sécurité des Systèmes d Information de Santé (PGSSI-S)
RÉFÉRENTIELS Politique Générale de la Sécurité des Systèmes d Information de Santé (PGSSI-S) Comité Technique GCS Santé Alsace 21 mars 2014 Anne Bertaud Vladimir Vilter PGSSI-S Sommaire Les enjeux de la
Gérer concrètement ses risques avec l'iso 27001
SMSI Oui! Certification? Peut être Gérer concrètement ses risques avec l'iso 27001 «L homme honorable commence par appliquer ce qu il veut enseigner» Confucius 23 octobre 2008 Agenda 1. L'ISO 27001 : pour
Auditabilité des SI et Sécurité
Auditabilité des SI et Sécurité Principes et cas pratique Géraldine GICQUEL ggicquel@chi-poissy-st-germain.fr Rémi TILLY remi.tilly@gcsdsisif.fr SOMMAIRE 1 2 3 4 Les leviers d amélioration de la SSI Les
Menaces informatiques et Pratiques de sécurité en France Édition 2014. Paris, 25 juin 2014
Menaces informatiques et Pratiques de sécurité en France Édition 2014 Paris, Enquête 2014 Les Hôpitaux publics de + de 200 lits Mme Hélène COURTECUISSE Astrid LANG Fondatrice Responsable Sécurité SI Patient
Retour d expérience sur le partage d une personne ressource en qualité et gestion des risques
Retour d expérience sur le partage d une personne ressource en qualité et gestion des risques Mme S. El Bakri Centre Marie Curie / CH Montélimar Dr B. Fleury Centre Marie Curie / CH Montélimar Réunion
Dominique Desmay, Directeur GCS Esanté Poitou-Charentes Cosialis Consulting COOPÉRATION ET MUTUALISATION EN SÉCURITÉ
Dominique Desmay, Directeur GCS Esanté Poitou-Charentes Cosialis Consulting COOPÉRATION ET MUTUALISATION EN SÉCURITÉ Contexte en Poitou-Charentes Volonté de coopérer ARH puis ARS Poitou-Charentes Collège
Responsable du département. Production / Infrastructures
Page 1 sur 9 Nom Fonction REDACTEUR VERIFICATEUR APPROBATEUR Martine Véniard Directeur du système d information Directeur du personnel Direction générale Date 1/01/2016 Signature Sources : Répertoire des
Référentiel de compétences en système d'information
ANTICIPER ET COMPRENDRE Référentiel de compétences en système d'information OCTOBRE 2013 Publication réalisée dans le cadre du programme national Hôpital numérique Métiers Management des soins Cadre responsable
La télémédecine en action
La télémédecine en action Recommandations pour la mise en œuvre d un projet de télémédecine Déploiement technique : Urbanisation et infrastructure ANAP Jeudi 10 mai 2012 Bruno Grossin ASIP Santé Recommandations
COMITE REGIONAL DE SECURITE DES SIS
COMITE REGIONAL DE SECURITE DES SIS RESTITUTION DE L ENQUETE REGIONALE SUR LA SÉCURITÉ DES SYSTEMES D INFORMATION EN SANTÉ CRSSIS Poitou-Charentes Vincent PASCASSIO GCS Esanté Poitou-Charentes Le 16 décembre
Le Dossier Patient Informatisé
Le Dossier Patient Informatisé D.P.I Yann MORVEZEN DSIO CHU de Toulouse Le contexte ( 1 ) Le projet d établissement «centré sur le patient, le système d information prend place parmi les enjeux et les
ÉTUDES Labellisation des solutions pour SIH Programme Hôpital Numérique
ÉTUDES Labellisation des solutions pour SIH Programme Hôpital Numérique RIR 2 octobre 2014 CONTEXTE Programme Hôpital Numérique Vers un système d information hospitalier cohérent et performant Améliorer
Vous accompagner à la maîtrise de vos projets SIRH
Vous accompagner à la maîtrise de vos projets SIRH I.Vous accompagner au pilotage métier de projet Le pilotage métier est le levier de sécurisation du projet de refonte SIRH. Avec Magn Ulteam, conjuguez
Qualité et sécurité en santé Sécurisation de la prise en charge des résidents.
Qualité et sécurité en santé Sécurisation de la prise en charge des résidents. Journée de Prévention du risque infectieux en Rhône-Alpes en FAM MAS et IME LYON 17/10/2013 Plan de la présentation Présentation
mise en œuvre de l arrêté relatif au management de la qualité
mise en œuvre de l arrêté relatif au management de la qualité Réunion nationale des OMEDIT 26 mai 2011 Valerie Salomon Bureau Qualité et sécurité des soins Sous direction du pilotage de la performance
OBJECTIF. 2 RESULTATS. 2 INDICATEURS D IMPACT. 2 PRE-REQUIS. 2 ACTIVITES ET LIVRABLES. 2 PLANNING. 6 PRESTATAIRES. 6 PLAFOND DES CONTRIBUTIONS.
Programme MOUSSANADA Axe : Système d information Action d assistance à la maîtrise d ouvrage pour l intégration d une solution informatique intégrée métier TERMES DE RÉFÉRENCE OBJECTIF... 2 RESULTATS...
Gestion de la sécurité de l information dans une organisation. 14 février 2014
Gestion de la sécurité de l information dans une organisation 14 février 2014 Agenda Systèmes d information Concepts de sécurité SI Gestion de la sécurité de l information Normes et méthodes de sécurité
Laetitia Messner. Programme hôpital numérique une feuille de route à cinq ans pour les SIH. RIR ASIP 19 juin 2012
Programme hôpital numérique une feuille de route à cinq ans pour les SIH RIR ASIP 19 juin Laetitia Messner DGOS / MSIOS Présentation du programme Hôpital numérique La Direction Générale de l Offre de Soins
4 ème session : axe stratégique «compétences SI»
4 ème session : axe stratégique «compétences SI» Sylvie Grastilleur, ANAP Anne Metzinger, directrice des ressources humaines, Centre hospitalier du Mans, représentante adrhess Situation Besoins en compétences
L IRSN a expertisé le management de la sûreté et de la radioprotection dans le groupe AREVA
14 décembre 2011 L IRSN a expertisé le management de la sûreté et de la radioprotection dans le groupe AREVA Le groupe AREVA a transmis à l autorité de sûreté nucléaire (ASN), en janvier 2010, un rapport
Tous droits réservés SELENIS
1. Objectifs 2. Etapes clefs 3. Notre proposition d accompagnement 4. Présentation de SELENIS 2 Un projet est une réalisation spécifique, dans un système de contraintes donné (organisation, ressources,
M2 Miage Processus de la Sécurité des Systèmes d information
M2 Miage Processus de la Sécurité des Systèmes d information Damien Ploix Université d Evry Val d Essonne damien.ploix@ibisc.univ-evry.fr http://www.ibisc.univ-evry.fr/~dploix 1 Plan Introduction Organisation
Evolution des infrastructures informatiques au Cerema. Patrick Berge Comité Technique d Établissement
Evolution des infrastructures informatiques au Cerema Patrick Berge 1 Objectifs de cette présentation Le contexte de l informatique au Cerema Les besoins du Cerema en matière d Infrastructure Informatique
Agrément des Hébergeurs de données de Santé Exemple d Audit de conformité Sécurité et Technique «ASIP Santé»
Agrément des Hébergeurs de données de Santé Exemple d Audit de conformité Sécurité et Technique «ASIP Santé» Sommaire 1 Glossaire et abréviations... 3 1.1 Glossaire... 3 1.2 Abréviations... 3 2 Liminaire...
وزارة السكنى والتعمير وسياسة المدينة
وزارة السكنى والتعمير وسياسة المدينة Phase 3 Planification de la solution retenue et stratégie de changement Elaboration du Schéma Directeur du Système d Information des agences urbaines 2013 Sommaire
FILIÈRE METHODOLOGIE & PROJET
FILIÈRE METHODOLOGIE & PROJET 109 Gestion de projet METHODOLOGIE ET PROJET Durée 3 jours Conduite de projet COND-PRO s Intégrer les conditions de réussite d une démarche de management par projet. Impliquer
Prochaines étapes du déploiement du DMP. Rencontres Inter-Régionales 7 juillet 2011
Prochaines étapes du déploiement du DMP Rencontres Inter-Régionales 7 juillet 2011 La dynamique en marche dans toutes les régions 4 événements d inauguration du DMP suivis de réunions de bassins : Franche-Comté,
L ANALYSE DES PRATIQUES PROFESSIONNELLES. Le point de vue de l assureur
43ÈMES JOURNÉES DE LA SFMP L ANALYSE DES PRATIQUES PROFESSIONNELLES Le point de vue de l assureur 15 novembre 2013, Monaco Marianne Henry-Blanc, Consultante Pôle services Présentation de notre société
FICHE D IDENTITÉ DE LA QUALIFICATION VALIDÉE OBJECTIF PROFESSIONNEL DE LA QUALIFICATION VALIDEE
COMMISSION PARITAIRE NATIONALE DE L'EMPLOI DE LA METALLURGIE Qualification : 2001 01 89 0195 (Cette fiche annule et remplace, à compter du 9 janvier 2007, la précédente fiche d identité) FICHE D IDENTITÉ
Introduction à la sécurité des systèmes d information
Introduction à la sécurité des systèmes d information Guide pour les directeurs d établissement de santé novembre 2013 Direction générale de l offre de soins Introduction à la sécurité des Systèmes d Information
Kit organisation. Synthèse méthodologique VERSION 0.1
Kit organisation Synthèse méthodologique VERSION 0.1 SOMMAIRE Présentation de la démarche... 3 1 ETAT DES LIEUX... 3 1.1 Cartographie des processus et de l organisation existants... 3 1.2 Diagnostic de
Être conforme à la norme PCI. OUI, c est possible!
Être conforme à la norme PCI OUI, c est possible! Présentation Réseau Action TI 8 mai 2013 Johanne Darveau Directrice systèmes, portefeuille de projets et support applicatif Technologies de l information
Comité de pilotage de l OMEDIT de Bourgogne. Réunion du 30 septembre 2014
1 Comité de pilotage de l OMEDIT de Bourgogne Réunion du 30 septembre 2014 2 Ordre du jour Accueil par Monsieur LANNELONGUE Présentation de l OMEDIT et validation de son règlement intérieur Proposition
Améliorer l efficacité de votre fonction RH
Améliorer l efficacité de votre fonction RH Des tendances accentuées par un environnement économique et social en constante évolution La fonction RH doit répondre à des exigences croissantes en termes
CATALOGUE DES FORMATIONS
2015 CATALOGUE DES FORMATIONS Formations sur catalogue ou sur-mesure Formations inter ou intra entreprises Promotions pour les adhérents du Clusif Pour tout programme surmesure, nous contacter directement.
GCS e-sante LR ARS LR 2013 Un logiciel communiquant RCP en région Languedoc-Roussillon
GCS e-sante LR ARS LR 2013 Un logiciel communiquant RCP en région Languedoc-Roussillon Rappel: Priorités du schéma directeur des Si en région LR: a) Faciliter l orientation du patient dans le système de
REPUBLIQUE FRANCAISE. Un secrétariat général, trois directions, un service et trois missions lui sont directement rattachés.
REPUBLIQUE FRANCAISE Décision n 2014.0019/DP/SG du 30 avril 2014 du président de la Haute Autorité de santé portant organisation générale des services de la Haute Autorité de santé Le président de la Haute
SOeMAN SIRH Solution collaborative
SOeMAN SIRH Solution collaborative La solution collaborative d aide à l organisation et au pilotage stratégique Reflex Training, entreprise d excellence OSEO 4 rue André Moinier 63000 Clermont Ferrand
Gouvernance et pilotage du Plan Autisme 2013-2016 Suivi de la mise en œuvre du Plan. Proposition commune des associations d usagers
1 Gouvernance et pilotage du Plan Autisme 2013-2016 Suivi de la mise en œuvre du Plan Proposition commune des associations d usagers (document élaboré sur la base de la note publique rédigée par Saïd Acef)
La présentation qui suit respecte la charte graphique de l entreprise GMF
La présentation qui suit respecte la charte graphique de l entreprise GMF Approche du Groupe GMF Besoins d archivage de la messagerie d entreprise Introduction Présentation du Groupe GMF Secteur : assurance
Lettre à l équipe projet
Lettre à l équipe projet Ce document présente l offre de services concernant le projet de réalisation et de mise en œuvre du site web de REMESS. Ce projet a pour objectif de satisfaire les besoins et les
Pourquoi s engager dans une démarche de certification sur le management de la qualité?
Pourquoi s engager dans une démarche de certification sur le management de la qualité? La Cellule de Restructuration des Hôpitaux Universitaires de Strasbourg C est l entité en charge de la maîtrise d
Formation et SSI. Éric Jaeger, ANSSI/SDE/CFSSI Colloque ARCSI du 25 janvier 2014, École Militaire
Formation et SSI Éric Jaeger, ANSSI/SDE/CFSSI Colloque ARCSI du 25 janvier 2014, École Militaire Plan 1 Formation et ANSSI 2 Vous avez dit sécurité? 3 Le stage RSSI 4 La formation ESSI 5 La SSI dans les
Programme de formation " ITIL Foundation "
Programme de formation " ITIL Foundation " CONTEXTE Les «Référentiels» font partie des nombreux instruments de gestion et de pilotage qui doivent se trouver dans la «boite à outils» d une DSI ; ils ont
Gagnez en compétences et en autonomie avec nos 15 modules de formation!
La transition vers le numérique est en marche! La dématérialisation, l archivage numérique et la gestion électronique sont plus que jamais d actualité, avec leurs enjeux d optimisation, de sécurisation
PROJET DE MISE EN PLACE D UNE DEMARCHE QUALITE A LA DU CONSEIL DU CAFE CACAO TERMES DE REFERENCE DECEMBRE 2015
DIRECTION GENERALE ADJOINTE CHARGEE DES OPERATIONS COMMERCIALES ------------- DIRECTION DES EXPORTATIONS ------------- PROJET DE MISE EN PLACE D UNE DEMARCHE QUALITE A LA DIRECTION DES EXPORTATIONS DU
Programme MOUSSANADA Axe : Organisation Action d Accompagnement à la certification ISO 14001 TERMES DE RÉFÉRENCE
Programme MOUSSANADA Axe : Organisation Action d Accompagnement à la certification ISO 14001 TERMES DE RÉFÉRENCE OBJECTIF... 2 RESULTATS... 2 INDICATEURS D IMPACT... 2 PRE-REQUIS... 2 ACTIVITES ET LIVRABLES...
CHARTE DE L AUDIT INTERNE
CHARTE DE L AUDIT INTERNE Septembre 2009 Introduction La présente charte définit la mission et le rôle de l audit interne de l Institut National du Cancer (INCa) ainsi que les modalités de sa gouvernance.
ADAPTABILITE. Les Formations En Sécurité Des Risques Professionnels.
RIGUEUR CONFIANCE EXIGENCE ECOUTE EXPERTISE RESPECT ADAPTABILITE Les Formations En Sécurité Des Risques Professionnels. Des outils pragmatiques, des Conseils sur mesures pour faire avancer la Santé & Sécurité
HÔPITAUX CIVILS DE COLMAR
HÔPITAUX CIVILS DE COLMAR PROJET D ÉTABLISSEMENT 2013 2018 TOME 4 AUTRES PROJETS PROJET Qualité - Gestion des Risques 2013-2018 Novembre 2014 SOMMAIRE ORIENTATION! PROPOSER DES SOINS ET DES PRESTATIONS
Devenir Responsable de la sécurité des systèmes d'information (RSSI)
Titre de la formation Devenir Responsable de la sécurité des systèmes d'information (RSSI) Date prévue de la formation Week-end : 31 Mars et 01 Avril, Milieu de semaine : 27 et 28 Mars Objectifs : 2 Jours
Le RSSI: un manager transverse
Le RSSI: un manager transverse Thomas Jolivet Responsable du pôle Conseil 20/06/2013 Agenda 1. Le RSSI :un manager pas comme les autres 2. Les Interactions entre la SSI et l organisation 3. Mobiliser les
1 La méthodologie 7 S pour conduire un projet QSE
1 La méthodologie 7 S pour conduire un projet QSE Cette méthode, fruit de retours d expériences, permet de maîtriser un projet QSE et d atteindre l objectif de certification. C est une véritable «feuille
Management de la sécurité des technologies de l information
Question 1 : Identifiez les causes d expansion de la cybercriminalité Internet est un facteur de performance pour le monde criminel. Par sa nature même et ses caractéristiques, le monde virtuel procure
Programme MOUSSANADA Axe : Organisation Action d accompagnement à la certification EN 9100 V 2003 TERMES DE RÉFÉRENCE
Programme MOUSSANADA Axe : Organisation Action d accompagnement à la certification EN 9100 V 2003 TERMES DE RÉFÉRENCE OBJECTIFS... 2 RESULTATS... 2 INDICATEURS D IMPACT... 2 PRE-REQUIS... 2 ACTIVITES ET
Management de la qualité de la prise en charge médicamenteuse
Management de la qualité de la prise en charge médicamenteuse Bertrice LOULIERE, coordonnateur OMEDIT ARS Aquitaine Journée Qualité et Sécurité des Soins dans les établissements de santé 30 septembre 2011
LE CONTRÔLE ET L AUDIT INTERNES DANS LE SECTEUR PUBLIC L EXPERIENCE SLOVENE. Nataša Prah Marrakech, 19. 20. 06. 2013
OFFICE OF THE REPUBLIC OF LE CONTRÔLE ET L AUDIT INTERNES DANS LE SECTEUR PUBLIC L EXPERIENCE SLOVENE Nataša Prah Marrakech, 19. 20. 06. 2013 INTRODUCTION 1. Propos introductifs sur le contrôle interne
D une PSSI d unité de recherche à la PSSI d établissement. Sylvie Vottier, RMSI, Université de Bourgogne Alain TABARD, ICMUB UMR CNRS 6302
D une PSSI d unité de recherche à la PSSI d établissement Sylvie Vottier, RMSI, Université de Bourgogne Alain TABARD, ICMUB UMR CNRS 6302 SOMMAIRE 2 1. Eléments de contexte 2. Elaboration d une PSSI d
Analyse et gestion d un évènement indésirable associé aux soins
Analyse et gestion d un évènement indésirable associé aux soins Programme de développement professionnel continu Date : juin 2013 Comité de Coordination de l Evaluation Clinique et de la Qualité en Aquitaine
CIGREF 2010. La contribution des SI à la création de valeur
1 CIGREF 2010 La contribution des SI à la création de valeur Michel DELATTRE Directeur des Systèmes d Information du Groupe La Poste Administrateur du CIGREF CIGREF 2 Créé en 1970 Association de Grandes
Carestream Vincent Marcé, Directeur GCS TéléSanté Centre LA SÉCURITÉ DANS LE PROJET MUTUALISATION DES IMAGES MÉDICALES EN RÉGION CENTRE
Carestream Vincent Marcé, Directeur GCS TéléSanté Centre LA SÉCURITÉ DANS LE PROJET MUTUALISATION DES IMAGES MÉDICALES EN RÉGION CENTRE Le Projet MIRC PACS Archivage Echange & Partage Processus d amélioration
La démarche de responsabilité sociétale de l AFD et de Proparco
La démarche de responsabilité sociétale de l AFD et de Proparco La responsabilité sociétale pour le groupe AFD, c est Une obligation générée par le droit international des conventions fondamentales et
ADDITIF AU RAPPORT DE CERTIFICATION (APRES MESURE DE SUIVI) DU CENTRE JACQUES CALVÉ (FONDATION HOPALE)
ADDITIF AU RAPPORT DE CERTIFICATION (APRES MESURE DE SUIVI) 2 ÈME PROCÉDURE DU CENTRE JACQUES CALVÉ (FONDATION HOPALE) 72 esplanade Parmentier 62608 ERCK-SUR-MER CEDEX Novembre 2007 PARTIE 1 PRÉSENTATION
FRH RESSOURCES HUMAINES
FRH RESSOURCES HUMAINES 1 Yourcegid Ressources Humaines FRH : Paie et administration du personnel Congés et absences Gestion des talents/gpec : formation, compétences et entretiens Planification, optimisation
Démarche Système Global d Information
Démarche Système Global d Information Alain Mayeur Quelle démarche pour le SI? UNR et UNT Espace Numérique de Travail PRES SYSTEME D INFORMATION Ministère LRU Modernisation Innovation Pédagogique Société
Piloter le contrôle permanent
Piloter le contrôle permanent Un cadre règlementaire en permanente évolution L évolution des réglementations oblige les institutions financières à revoir leur dispositif de contrôle Secteur bancaire CRBF
Sécurité des Systèmes d Information
Sécurité des Systèmes d Information Tableaux de bord SSI 29% Nicolas ABRIOUX / Consultant Sécurité / Intrinsec Nicolas.Abrioux@Intrinsec.com http://www.intrinsec.com Conférence du 23/03/2011 Tableau de
ACCOMPAGNEMENT METHODOLOGIQUE
Version 1-29/02/2012 ACCOMPAGNEMENT METHODOLOGIQUE A LA DEMARCHE QUALITE NOTE METHODOLOGIQUE Apporter une assistance et une expertise gérontologique EHPAD DE CERILLY BP 17 03 350 CERILLY Accompagnement
La gestion de la documentation
La gestion de la documentation Des aspects méthodologiques & organisationnels.vers la mise en œuvre d un outil de GED M S. CLERC JOSY 13 OCTOBRE 2015 PLAN Définition d un projet de gestion de la documentation
Externaliser le système d information : un gain d efficacité et de moyens. Frédéric ELIEN
Externaliser le système d information : un gain d efficacité et de moyens Frédéric ELIEN SEPTEMBRE 2011 Sommaire Externaliser le système d information : un gain d efficacité et de moyens... 3 «Pourquoi?»...
La réforme du contrôle interne et de l audit interne dans les administrations d Etat en France. Ministère de l Economie et des Finances
La réforme du contrôle interne et de l audit interne dans les administrations d Etat en France Séminaire des 12 et 13 février 2013 Danièle LAJOUMARD, Inspecteur général des Finances C.I.A (Certified Internal
ET DE RÉADAPTATION FONCTIONNELLE COMPTE-RENDU D ACCRÉDITATION DE CENTRE DE RÉÉDUCATION DE HAUTE-PROVENCE L EAU-VIVE. 04250 TURRIERS Juin 2005
COMPTE-RENDU D ACCRÉDITATION DE CENTRE DE RÉÉDUCATION ET DE RÉADAPTATION FONCTIONNELLE DE HAUTE-PROVENCE L EAU-VIVE Le Village 04250 TURRIERS Juin 2005 SOMMAIRE COMMENT LIRE LE «COMPTE-RENDU D ACCRÉDITATION»...p.3
# 07 Charte de l audit interne
Politiques et bonnes pratiques # 07 de l audit Direction générale fédérale Service Redevabilité & Qualité Janvier 2015 Approuvé par le Comité des audits Juin 2013 Approuvé par le Directoire fédéral Juillet
Dématérialisation des factures en PME : Mythe ou Réalité?
Dématérialisation des factures en PME : Mythe ou Réalité? Magali Michel, Directrice Business Unit Yooz (Groupe ITESOFT) www.yooz.fr Un livre blanc dédié, pour quelles réponses? Répondre aux interrogations
PSSI générique et management de la sécurité
PSSI générique et management de la sécurité Dominique Launay Pôle SSI RENATER Séminaire des correspondants Sécurité 13 juin 2012, Strasbourg agenda introduction au projet PSSI générique introduction aux
Fiche de poste. Présentation du poste. Finalités du poste - Missions. Activités principales. Filière métier :
Filière métier : Fiche de poste Présentation du poste Intitulé de poste Coefficient de référence CCN51 Métier CCN51 Poste du supérieur hiérarchique Direction de rattachement Localisation géographique IDE
Programme Hôpital numérique
Programme Hôpital numérique Boite à outils pour l atteinte des pré-requis Fiches pratiques Octobre 2012 Direction générale de l offre de soins Sommaire 1. LE PROGRAMME HOPITAL NUMERIQUE... 3 2. LE SOCLE
REFERENTIEL DU CQPM. Les missions ou activités confiées au titulaire peuvent porter à titre d exemples non exhaustifs sur :
COMMISION PARITAIRE NATIONALE DE L EMPLOI DE LE METALLURGIE Qualification : Catégorie : D Dernière modification : 30/04/2015 REFERENTIEL DU CQPM TITRE DU CQPM : Responsable d affaires I OBJECTIF PROFESSIONNEL
Société anonyme au capital de 2 860 004,76 euros Siège social : Zone Artisanale MARCILLE LA VILLE (53440) 316 514 553 RCS LAVAL
Société anonyme au capital de 2 860 004,76 euros Siège social : Zone Artisanale MARCILLE LA VILLE (53440) 316 514 553 RCS LAVAL RAPPORT DU PRESIDENT SUR LES CONDITIONS DE PREPARATION ET D ORGANISATION
Gouvernance et qualité des données sous Solvabilité II Grégoire VUARLOT
Gouvernance et qualité des données sous Solvabilité II Grégoire VUARLOT Directeur adjoint, Contrôles spécialisés et transversaux en assurance Autorité de contrôle prudentiel et de résolution 01/04/2015
Simpl Cité LA SOLUTION DE GESTION ADMINISTRATIVE COMPLÈTE ET FACILE À UTILISER POUR LES PETITES ET MOYENNES COLLECTIVITÉS.
Dans la période actuelle, sous l impulsion des nouvelles lois et pour accomplir leurs nouvelles missions, notamment dans le cadre de la décentralisation, les collectivités territoriales font face à un
Sommaire 2. Généralités 3. ISO 27001 et SMG ou le pilotage de NC2 4. Approche processus et cartographie 5
Sommaire 2 Généralités 3 ISO 27001 et SMG ou le pilotage de NC2 4 Approche processus et cartographie 5 D une organisation fonctionnelle vers des processus 6 Pilotage des processus et Amélioration continue
Le Programme Qualité et Gestion des risques 2008-2011
Le Programme Qualité et Gestion des risques 2008-2011 SOMMAIRE Le Comité de Pilotage de la Démarche d amélioration continue de la Qualité Page 2 II-1 Améliorer la qualité de la prise en charge des patients
Contenu de la Présentation
Contenu de la Présentation I. Introduction II. L Augmentation des menaces et une vulnérabilité plus forte III. Le marché de la SSI : les enjeux financiers et économiques IV. Répondre aux enjeux économiques
Le Référentiel Management/Encadrement
répertoire des métiers Le Référentiel Management/Encadrement Le management/encadrement est vu comme une fonction transversale liée à l organisation et à l ensemble des familles professionnelles. Le référentiel
Méthodologie : Conduite du Changement et Anticipations des Usages
Méthodologie : Conduite du Changement et Anticipations La conduite du changement et l anticipation des usages reposent avant tout sur la rencontre de trois objectifs primaires : l adhésion, la transformation
HÔPITAL NUMÉRIQUE PROGRAMME SI DE L ANAP EN LIEN AVEC HN
HÔPITAL NUMÉRIQUE PROGRAMME SI DE L ANAP EN LIEN AVEC HN Journée Hôpital 2012, 20 septembre 2012 Agence Nationale d Appui à la Performance des établissements de santé et médico-sociaux Position et enjeux
Franck Jolivaldt. Programme Hôpital Numérique Axe 3 «stimuler et structurer l offre de solutions» RELIMS. Novembre 2012
Programme Hôpital Numérique Axe 3 «stimuler et structurer l offre de solutions» RELIMS Novembre 2012 Franck Jolivaldt DGOS / MSIOS Présentation du programme Hôpital numérique La Direction Générale de l
AVANT-PROPOS. Dans cet objectif, le présent rapport d activité est organisé comme suit : Programme Hôpital numérique Rapport d activité 2013
AVANT-PROPOS Lancé fin novembre 2011 avec la publication du guide des indicateurs des pré-requis et des domaines fonctionnels prioritaires, le programme Hôpital numérique, plan stratégique de développement
Technicien de l information médicale
Technicien de l information médicale Ont participé au groupe de travail : Michèle BRINATI et Muriel SCHELLENBERGER Denis PERRIN et Christine ESTIVALET ---------------- I / Contexte de l emploi Exercer
Sommaire Préface...XV Introduction générale... XVII Introduction à la 2e édition... XXI Définir le tableau de bord...1
Sommaire Préface...XV Introduction générale... XVII Introduction à la 2 e édition... XXI 1 Définir le tableau de bord...1 1 Quelle définition peut-on donner au vocable tableau de bord?...3 2 Quelle est
DSCG. Diplôme Supérieur de Comptabilité et de Gestion. UE 5 Management des systèmes d information. VAE R é f é r e n t i e l d e c o m p é t e n c e s
Diplôme Supérieur de Comptabilité et de Gestion DSCG D é c r e t N 2 0 0 6-1 7 0 6 d u 2 2 d é c e m b r e 2 0 0 6 - A r r ê t é d u 8 m a r s 2 0 1 0 Validation des Acquis de l Expérience VAE R é f é
