Publicité en cours de chargement...
EKIALIS Explore : Une dimension nouvelle pour la cartographie des SIH
DSIH : Quels sont les besoins du RSSI, des directions métiers et de la DSI ainsi que les bénéfices d’une démarche outillée ?
Didier Pescarmona : Hôpital numérique (analyse des risques, PSSI, PRA, procédures dégradées) et la certification des comptes imposent de fournir une cartographie détaillée et à jour des composants du SIH, des flux échangés entre les applications métiers et des caractéristiques de sécurité des applications (P3.x…).
Au-delà de ces exigences réglementaires, le RSSI et la DSI doivent disposer d’un référentiel unique des composants du SIH et de leur criticité, analyser les impacts d’une défaillance, maîtriser les changements en garantissant les niveaux de service attendus par les utilisateurs (exprimés lors des Bilans d’impact sur les activités – BIA) et, bien entendu, communiquer simplement sur un ensemble complexe !
DSIH : Quelles réponses apporte Ekialis Explore ?
DP : L’outil intègre les macroprocessus du référentiel de l’Osis. Sur la base du référentiel des conséquences de la PSSI, et pour chaque macroprocessus, le RSSI décrit les niveaux d’impact (Dict) et leurs conséquences, en déduit les besoins en DMIA/RTO et PDMA/RPO, et enregistre dans 15 chapitres les données recueillies lors des entretiens de BIA avec les métiers.
Cette table des processus sera enrichie avec la description des différents scénarios de mise en œuvre du PRA, incluant les acteurs et les documentations opérationnelles.
L’outil permet la description de tous les objets du SIH dans 12 classes de composants fournies en standard ; chacune des classes dispose de caractéristiques spécifiques et adaptables. Les composants sont reliés entre eux par des relations. Des contributions sont posées entre les applications métiers et les macroprocessus Osis. En retour, les applications et les composants héritent de la criticité des processus grâce aux relations !
Le moteur d’analyse d’impact parcourt et analyse l’arbre des relations et restitue dynamiquement la cartographie des composants avec leur niveau de criticité !


DSIH : La cartographie est disponible en seulement quelques jours ?
DP : Oui, et les utilisateurs sont unanimes sur les apports fonctionnels et innovants d’Ekialis Explore avec la mise à disposition du référentiel Santé, la facilité de prise en main, la rapidité de création du référentiel des composants et des flux, la pertinence des résultats obtenus et la simplicité de mise à jour… À condition toutefois de définir les responsabilités pour le MCO du référentiel et des macroprocessus !
*Plus d’infos sur www.ekialis.com
Rejoignez un webinaire de présentation d’Ekialis Explore.
Avez-vous apprécié ce contenu ?
A lire également.

Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé
11 mars 2026 - 09:52,
Communiqué
- ImprivataImprivata, fournisseur leader de solutions de gestion des identités et des accès pour le secteur de la santé et les industries critiques, vient de dévoiler Agentic Identity Management, de nouvelles capacités conçues pour sécuriser et gouverner les agents IA dans les environnements de soins de santé ...

Un projet de guide sur l’IA en santé soumis à consultation par la HAS et la CNIL
09 mars 2026 - 09:23,
Actualité
- Rédaction, DSIHIssu d’un travail pluridisciplinaire, le projet de guide intitulé « IA en contexte de soins » vise à apporter des éclairages aux professionnels de santé concernant leurs obligations et les bonnes pratiques à adopter. Le document est soumis à consultation publique jusqu’au 16 avril 2026.
La cyber, les bras et le chocolat
09 mars 2026 - 09:00,
Tribune
-S’il est un truc dont l’écosystème cyber ne manque pas (l’écosystème IT aussi, du reste), ce sont les consultants encravatés qui vous expliquent, avec force schémas bien léchés et PowerPoint tout enluminés, qu’il faut aborder la cyber par là, puis par là, avec moult comités Théodule et méthodes perl...

Analyses d'impact RGPD et AI Act, obligations respectives et liens
03 mars 2026 - 07:57,
Tribune
-Parmi les obligations du Règlement Général sur la Protection des Données (RGPD), l'analyse d'impact relative à la protection des données apparaît centrale et également parfois complexe à mettre en œuvre. L'AI Act requiert la réalisation d'une analyse d'impact des systèmes d'IA à haut risque sur les...
