Publicité en cours de chargement...
ITIL v3 et le catalogue des services en sécurité SI – partie 2
Il en résulte un tableau officiel qui recense l'ensemble des composants identifiés comme étant critiques, assorti d'informations additionnelles telles l'astreinte (et ses éventuelles limitations), les plages horaires convenues pour les arrêts courts et longs pour maintenance, les responsables MOA et MOE identifiés, etc.
Quels autres éléments faut-il consolider à ce stade ? Intéressons-nous aux plages d'arrêts pour maintenance : nous n'en avons distingué que deux (arrêts de moins de 30mn, arrêts de plus de 30mn) et dans la majorité des cas pour les lignes de ce tableau cela suffit. Par exemple, pour ce qui concerne l'application de gestion des demandes de brancardage, la dichotomie suffit : moins de 30mn d'arrêt cela se gère sans difficulté (au pire, les courses non urgentes sont retardées), plus de 30mn cela implique de rappeler des régulateurs et de passer en mode dégradé.
Pour le Dossier Patient Informatisé (DPI) c'est une autre histoire. L'informatisation complète d'une unité de soins (US) dans son volet dossier médical et surtout prescription et plan de soins engendre une dépendance totale à l'outil informatique et génère un risque patient en cas de panne, même dans une unité de gériatrie (et ne parlons pas des soins intensifs ou des urgences). Dans ce contexte, il convient de distinguer deux catégories additionnelles d'arrêts programmés : les arrêts pour reboot, et les arrêts de plus de 3h.
Les arrêts pour reboot engendrent simplement une perte de connexion temporaire du client : celui-ci doit juste quitter et relancer son logiciel. La plupart du temps, la plage horaire de midi convient pour cet arrêt. Les arrêts supérieurs à trois heures conduisent de facto à séparer la précédente catégorie (plus de 30mn) en deux : de 30mn à trois heures, et plus de 3h. Pour la première catégorie, il est difficile de faire cela en dehors de la nuit. Si l'arrêt du DPI est total (toutes les US) alors le facteur limitant est le fonctionnement des urgences, dont la fréquentation commence à chuter à partir de 1h du matin. Un arrêt de 3h peut donc être planifié entre 2h et 5h, mais pas plus tard car les aléas techniques pourraient faire déborder la plage choisie sur le petit matin, l'heure à laquelle les US redémarrent.
A contrario, un arrêt supérieur à 3h ne peut, pour les mêmes raisons, pas être planifié la nuit : ce sera soit en heures et jours ouvrables, soit le samedi. Les négociations entre la DSI, les MOA – arbitrées par le RSSI – sont indispensables, et dans mon expérience je n'ai jamais rencontré de MOA obtuse sur cette question.
[1] /article/1809/itil-v3-et-le-catalogue-des-services-en-securite-si-partie-1.html
Avez-vous apprécié ce contenu ?
A lire également.

Publication d’un corpus inédit de comptes rendus médicaux fictifs en open data pour accélérer l’IA en santé
26 mars 2026 - 19:08,
Actualité
- Rédaction, DSIHDans un contexte réglementaire européen exigeant, qui garantit un accès et un partage sécurisés des données de santé, le projet PARTAGES apporte une réponse opérationnelle aux défis posés à l’IA en santé. Coordonné par la Plateforme des données de santé (Health Data Hub) et réunissant 32 partenaires...

Speech Processing Solutions dévoile Philips SpeechLive Health, un nouvel assistant IA conçu pour la documentation clinique moderne
25 mars 2026 - 14:46,
Communiqué
- Speech Processing SolutionsSpeech Processing Solutions, leader mondial des solutions professionnelles de dictée et de traitement de la parole commercialisées sous la marque Philips, annonce le lancement de Philips SpeechLive Health, un assistant de documentation clinique basé sur l’IA conçu pour les professionnels de santé. C...

Dedalus et Inovie renouvellent leur partenariat pour le déploiement à grande échelle de la suite InVitro
25 mars 2026 - 08:24,
Communiqué
- DedalusDedalus, acteur majeur de la numérisation des laboratoires de biologie médicale, et INOVIE, acteur majeur du diagnostic médical en France, annoncent la signature d’un partenariat stratégique d’une durée de cinq ans, portant sur le déploiement de la suite Dedalus InVitro en mode SaaS.

Arnaud Vanneste : « Il faut créer une galaxie de systèmes d’information publics »
24 mars 2026 - 08:50,
Actualité
- Propos recueillis par Pierre Derrouch, DSIHVieillissement de la population, explosion des pathologies chroniques, fragmentation des systèmes d’information : pour Arnaud Vanneste, la transformation du système de santé passe d’abord par une rupture organisationnelle et numérique. Au CHRU de Nancy, dont il assume la direction générale, la prior...
