Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

ITIL v3 et le catalogue des services en sécurité SI – partie 2

25 jan. 2016 - 10:12,
Tribune - Cédric Cartau
Dans une première partie[1], nous avons traité de généralités concernant l'offre de services de la DSI en matière de sécurité, et plus spécifiquement de disponibilité.  

Il en résulte un tableau officiel qui recense l'ensemble des composants identifiés comme étant critiques, assorti d'informations additionnelles telles l'astreinte (et ses éventuelles limitations), les plages horaires convenues pour les arrêts courts et longs pour maintenance, les responsables MOA et MOE identifiés, etc. 

Quels autres éléments faut-il consolider à ce stade ? Intéressons-nous aux plages d'arrêts pour maintenance : nous n'en avons distingué que deux (arrêts de moins de 30mn, arrêts de plus de 30mn) et dans la majorité des cas pour les lignes de ce tableau cela suffit. Par exemple, pour ce qui concerne l'application de gestion des demandes de brancardage, la dichotomie suffit : moins de 30mn d'arrêt cela se gère sans difficulté (au pire, les courses non urgentes sont retardées), plus de 30mn cela implique de rappeler des régulateurs et de passer en mode dégradé.

Pour le Dossier Patient Informatisé (DPI) c'est une autre histoire. L'informatisation complète d'une unité de soins (US) dans son volet dossier médical et surtout prescription et plan de soins engendre une dépendance totale à l'outil informatique et génère un risque patient en cas de panne, même dans une unité de gériatrie (et ne parlons pas des soins intensifs ou des urgences). Dans ce contexte, il convient de distinguer deux catégories additionnelles d'arrêts programmés : les arrêts pour reboot, et les arrêts de plus de 3h.

Les arrêts pour reboot engendrent simplement une perte de connexion temporaire du client : celui-ci doit juste quitter et relancer son logiciel. La plupart du temps, la plage horaire de midi convient pour cet arrêt. Les arrêts supérieurs à trois heures conduisent de facto à séparer la précédente catégorie (plus de 30mn) en deux : de 30mn à trois heures, et plus de 3h. Pour la première catégorie, il est difficile de faire cela en dehors de la nuit. Si l'arrêt du DPI est total (toutes les US) alors le facteur limitant est le fonctionnement des urgences, dont la fréquentation commence à chuter à partir de 1h du matin. Un arrêt de 3h peut donc être planifié entre 2h et 5h, mais pas plus tard car les aléas techniques pourraient faire déborder la plage choisie sur le petit matin, l'heure à laquelle les US redémarrent.

A contrario, un arrêt supérieur à 3h ne peut, pour les mêmes raisons, pas être planifié la nuit : ce sera soit en heures et jours ouvrables, soit le samedi. Les négociations entre la DSI, les MOA – arbitrées par le RSSI – sont indispensables, et dans mon expérience je n'ai jamais rencontré de MOA obtuse sur cette question.

[1] /article/1809/itil-v3-et-le-catalogue-des-services-en-securite-si-partie-1.html 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Lutte contre les fraudes : Asafo-Pharma dépasse les 15 000 signalements en un an

Lutte contre les fraudes : Asafo-Pharma dépasse les 15 000 signalements en un an

23 oct. 2025 - 18:15,

Brève

- Rédaction, DSIH

Un an après son lancement à l’été 2024, Asafo-Pharma, l’outil de signalement des fausses ordonnances de l’Assurance Maladie, affiche des résultats significatifs : plus de 15 000 suspicions transmises par les pharmacies via Ameli-Pro, dont trois sur quatre confirmées comme frauduleuses. L’outil, qui ...

Illustration Comment le numérique peut-il faciliter les liens au sein et entre les territoires ?

Comment le numérique peut-il faciliter les liens au sein et entre les territoires ?

20 oct. 2025 - 16:26,

Tribune

-
Arnaud HAVE

Le numérique n’est pas seulement un instrument technique : c’est l’infrastructure invisible qui relie les acteurs, fait circuler la donnée et soutient les dynamiques de coopération à l’échelle d’une population.

Illustration « Restons maîtres de notre destin » - La souveraineté, l’innovation et la résilience du système de santé comme thématiques clés de la matinée Horizon Santé 360

« Restons maîtres de notre destin » - La souveraineté, l’innovation et la résilience du système de santé comme thématiques clés de la matinée Horizon Santé 360

20 oct. 2025 - 15:51,

Actualité

- Par Pauline Nicolas, DSIH

La 3ème édition d’Horizon Santé 360 s’est ouverte le jeudi 9 octobre 2025 et a réuni plus de 550 acteurs du secteur de la santé (établissements de santé, industrie pharmaceutique, institutionnels, consultants, industriels, start-up). Cette journée a débuté par une conférence introductive de Dominiqu...

Illustration Traçabilité des DMI : votre établissement de santé n’est pas encore en conformité ?

Traçabilité des DMI : votre établissement de santé n’est pas encore en conformité ?

20 oct. 2025 - 14:04,

Communiqué

- Computer Engineering

Pas de panique ! Vous êtes encore nombreux à chercher des solutions dématérialisées pour répondre à l’évolution de la réglementation européenne concernant le suivi renforcé des Dispositifs Médicaux Implantables (DMI).

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.