Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

De l’intérêt de la norme pour collaborer

07 avril 2014 - 21:46,
Actualité - DSIH | D.L
Hervé Schauer est fidèle au congrès de l’APSSIS (1). L’expert international de la sécurité de l’information y participait pour la 3e fois, dans le cadre d’une table ronde consacrée au bon usage des normes ISO dans la sécurité des SI de santé. 

Le patron-fondateur de HSC et conférencier réputé ne se contente pas d’être un promoteur actif de l’ISO 27001, norme qui cadre le management de la sécurité des SI, il en expose l’intérêt avec pédagogie.

Il nous rappelle en premier lieu que les normes ont vocation à «  synthétiser la connaissance humaine ». Il y en a d’ailleurs autant dans le seul domaine de l’informatique que pour toutes les autres activités réunies ! « Ce sont des documents écrits par consensus », qui conduisent à « la moins mauvaise manière de vivre les choses et de travailler », poursuit-il.
Leur intérêt est particulièrement fort en établissement de santé, « marqué par une gouvernance médicale distincte de la direction administrative et où le consensus obtenu par la norme va permettre à ces deux mondes de se comprendre et de collaborer », explique-t-il.
De même, « les normes vont faciliter le cadrage de la relation avec un prestataire, souligne-t-il, et permettre d’imposer des exigences de sécurité ». Sous réserve bien sûr que l’appel d’offres y fasse référence.

Aux novices, il recommande de démarrer par la lecture de l’ISO 27000 qui décrypte tout le vocabulaire nécessaire à la compréhension des questions de sécurité. Des arguments auxquels souscrit totalement Yannick Boucard, directeur du Pôle Santé chez Tibco, qui ajoute : « nous utilisons ces normes pour former nos consultants. Cela garantit aux établissements une démarche homogène, notamment dans le cas où ils changent de prestataires ».

(1)   http://www.apssis.com/#/2014/4416485

 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Cybersécurité hospitalière : le GHT Rhône Nord Beaujolais Dombes, premier lauréat du programme CaRE

Cybersécurité hospitalière : le GHT Rhône Nord Beaujolais Dombes, premier lauréat du programme CaRE

09 mai 2025 - 16:39,

Actualité

- DSIH

Le programme CaRE franchit une étape clé. Moins d’un an après le lancement de son premier appel à financement dédié à la sécurisation des annuaires techniques et de l’exposition sur Internet, la direction du programme annonce la validation du premier dossier ayant atteint l’ensemble des objectifs fi...

Illustration Ce que nous enseigne la mégapanne électrique dans la péninsule ibérique

Ce que nous enseigne la mégapanne électrique dans la péninsule ibérique

05 mai 2025 - 23:11,

Tribune

-
Cédric Cartau

Impossible de l’avoir ratée, la mégapanne électrique chez nos amis espagnols et portugais. Cet incident est riche d’enseignements, et force est de constater qu’il n’y a pas que des mauvaises nouvelles. D’abord, selon nos informations à ce jour, il n’y a eu aucune victime : c’est une bonne nouvelle.

Illustration Un hôpital, sous-traitant, sanctionné pour ne pas avoir déclaré les sous-traitants ultérieurs

Un hôpital, sous-traitant, sanctionné pour ne pas avoir déclaré les sous-traitants ultérieurs

02 mai 2025 - 16:13,

Tribune

- Alexandre Fievee, Gaétan Dufoulon et Alice Robert de Derriennic Associés

Par décision du 10 avril 2025 [1], l’autorité de contrôle espagnole a infligé une amende de 500.000 euros à un hôpital qui avait recruté des sous-traitants ultérieurs sans en informer préalablement le responsable du traitement.

Illustration Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée

Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée

24 avril 2025 - 15:14,

Actualité

- DSIH

La Délégation au numérique en santé (DNS) publie le premier rapport d’activité de la Plateforme d’éthicovigilance du numérique en santé, un dispositif inédit lancé fin 2023 pour recueillir les signalements d’usagers et de professionnels confrontés à des enjeux éthiques liés aux technologies de santé...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.