Publicité en cours de chargement...

Publicité en cours de chargement...

ITIL v3 et le catalogue des services en sécurité SI – partie 2

25 jan. 2016 - 10:12,
Tribune - Cédric Cartau
Dans une première partie[1], nous avons traité de généralités concernant l'offre de services de la DSI en matière de sécurité, et plus spécifiquement de disponibilité.  

Il en résulte un tableau officiel qui recense l'ensemble des composants identifiés comme étant critiques, assorti d'informations additionnelles telles l'astreinte (et ses éventuelles limitations), les plages horaires convenues pour les arrêts courts et longs pour maintenance, les responsables MOA et MOE identifiés, etc. 

Quels autres éléments faut-il consolider à ce stade ? Intéressons-nous aux plages d'arrêts pour maintenance : nous n'en avons distingué que deux (arrêts de moins de 30mn, arrêts de plus de 30mn) et dans la majorité des cas pour les lignes de ce tableau cela suffit. Par exemple, pour ce qui concerne l'application de gestion des demandes de brancardage, la dichotomie suffit : moins de 30mn d'arrêt cela se gère sans difficulté (au pire, les courses non urgentes sont retardées), plus de 30mn cela implique de rappeler des régulateurs et de passer en mode dégradé.

Pour le Dossier Patient Informatisé (DPI) c'est une autre histoire. L'informatisation complète d'une unité de soins (US) dans son volet dossier médical et surtout prescription et plan de soins engendre une dépendance totale à l'outil informatique et génère un risque patient en cas de panne, même dans une unité de gériatrie (et ne parlons pas des soins intensifs ou des urgences). Dans ce contexte, il convient de distinguer deux catégories additionnelles d'arrêts programmés : les arrêts pour reboot, et les arrêts de plus de 3h.

Les arrêts pour reboot engendrent simplement une perte de connexion temporaire du client : celui-ci doit juste quitter et relancer son logiciel. La plupart du temps, la plage horaire de midi convient pour cet arrêt. Les arrêts supérieurs à trois heures conduisent de facto à séparer la précédente catégorie (plus de 30mn) en deux : de 30mn à trois heures, et plus de 3h. Pour la première catégorie, il est difficile de faire cela en dehors de la nuit. Si l'arrêt du DPI est total (toutes les US) alors le facteur limitant est le fonctionnement des urgences, dont la fréquentation commence à chuter à partir de 1h du matin. Un arrêt de 3h peut donc être planifié entre 2h et 5h, mais pas plus tard car les aléas techniques pourraient faire déborder la plage choisie sur le petit matin, l'heure à laquelle les US redémarrent.

A contrario, un arrêt supérieur à 3h ne peut, pour les mêmes raisons, pas être planifié la nuit : ce sera soit en heures et jours ouvrables, soit le samedi. Les négociations entre la DSI, les MOA – arbitrées par le RSSI – sont indispensables, et dans mon expérience je n'ai jamais rencontré de MOA obtuse sur cette question.

[1] /article/1809/itil-v3-et-le-catalogue-des-services-en-securite-si-partie-1.html 

Avez-vous apprécié ce contenu ?

A lire également.

MEDTECH_IA 2025 – IA, santé et innovation | Jeudi 18 juin – Domaine de Verchant à Castelnau-le-Lez (Métropole de Montpellier)

12 juin 2025 - 17:56,

Communiqué

- MEDTECH_IA

L'intelligence artificielle révolutionne le secteur de la santé, ouvrant des perspectives inédites pour l'innovation et la performance. Mais comment passer de la promesse à la réalité ? Comment redéfinir le parcours de soins ? Medtech_IA, rendez-vous incontournable de la transformation numérique du ...

Satelia® et Withings s’associent pour réinventer le suivi à distance des patients insuffisants cardiaques

11 juin 2025 - 17:22,

Communiqué

- Satelia® et Withings

Satelia®, leader de la télésurveillance de l’insuffisance cardiaque, et Withings, pionnier des objets connectés de santé, unissent leurs expertises pour améliorer le suivi à distance des patients insuffisants cardiaques. En intégrant la balance connectée Withings Body Pro dans le programme Satelia® ...

Illustration APinnov 2025 : une édition placée sous le signe l’intelligence artificielle

APinnov 2025 : une édition placée sous le signe l’intelligence artificielle

10 juin 2025 - 17:47,

Communiqué

- l’AP-HP

La 21e édition d'APinnov, journée emblématique autour des technologies de l’AP-HP, s’est tenue aujourd’hui sous le thème « Soigner, innover, transférer : la science et la technologie au service du patient ». Près de 480 participants, porteurs de projets, industriels, incubateurs d’entreprises, pépin...

Illustration Vu à SantExpo 2025 : Automatiser et revaloriser le codage des séjours hospitaliers grâce à l’interaction du PMSI Dedalus et de l’IA SANCARE

Vu à SantExpo 2025 : Automatiser et revaloriser le codage des séjours hospitaliers grâce à l’interaction du PMSI Dedalus et de l’IA SANCARE

10 juin 2025 - 10:27,

Actualité

- DSIH, Pauline Nicolas

Optimiser le codage PMSI par l’innovation et l’intelligence artificielle, tel est le message clé de la dernière conférence qui s’est tenue au sein de l’auditorium Dedalus en clôture de cette 59ème édition de SantExpo. Dedalus, leader des solutions PMSI en France, et SANCARE, spécialiste de l’intelli...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.