Publicité en cours de chargement...

Publicité en cours de chargement...

Le GCS Infotech 36 certifié HDS !

11 fév. 2020 - 10:33,
Actualité - DSIH
Un peu plus de 18 mois de travail, des investissements substantiels (salles informatiques aux normes, bureaux de la DSI sécurisés, outillage logiciel adapté) et beaucoup de volonté ont conduit le GCS Infotech 36 à la certification Hébergeur de données de santé. Accompagnée par Yves Normand et Vincent Trély, l’équipe a su faire face au défi que représentait le projet, porté par Maïlys Michenaud, DPO et cheffe de projet Certification, et Matthieu Kernanet, RSSI du centre hospitalier de Châteauroux.

Retour sur la genèse et les objectifs de l’initiative avec Xavier Bailly, administrateur du GCS. 

Pourquoi avoir décidé de devenir hébergeur de données de santé ?

Xavier Bailly : Le GCS Infotech 36 a initialement été créé en 2012 pour faciliter l’interopérabilité et l’homogénéisationdes systèmes d’information de quatre établissements de santé du département de l’Indre. Cet objectif a fait cheminer le GCS vers la nécessité de devenir hébergeur de données de santé pour assurer la sécurité, l’accessibilité et la fiabilité des SI qui lui étaient confiés par les établissements membres.
Enfin, par anticipation, parce que je suis convaincu que, dans un futur proche, les évolutions technologiques et réglementaires obligeront les établissements soit à professionnaliser les équipements et le management de leur SI soit à les externaliser auprès d’un tiers, il leur faut en tirer les conséquences et déterminer une stratégie dès aujourd’hui.

Quels nouveaux services le GCS va-t-il proposer à ses membres ?

XB : Le GCS Infotech 36 peut désormais proposer à ses membres l’hébergement de leurs machines utilisées pour leurs données de santé et le maintien en condition opérationnelle de ces machines physiques ou virtuelles.

Comment s’est déroulé le projet de certification ?

XB : Il s’est traduit par deux ans de travail intensif de l’équipe informatique et principalement du RSSI Matthieu Kernanet en binôme avec la cheffe de projet dédiée en la personne de Maïlys Michenaud. Ce projet, c’est d’abord une acculturation forte qui est consommatrice de temps et dont on ne peut pas faire l’économie. Puis a suivi un travail de « bénédictin » dans le montage documentaire, opérationnel et organisationnel qui demande rigueur et discipline. La certification ISO 27001 et HDS n’est pas un sprint, mais plutôt une course de fond nécessitant un management rapproché qui alimente en énergie les équipes et les rend endurantes.

En quoi votre Amoa, constituée de deux consultants experts, vous a-t-elle été utile ?

XB : Je ne voulais pas sous-traiter la certification ISO à un tiers, mais la réaliser nous-mêmes pour une pleine appropriation. Il m’a semblé toutefois nécessaire, pour augmenter nos chances de réussite, d’être « mentorés » dans la démarche par des professionnels aguerris et pédagogues.
En effet, bien que Maïlys Michenaud y ait consacré son temps pendant 24 mois, la supervision des consultants Vincent Trély et Yves Normand nous a permis de surmonter plus facilement les spécificités techniques et méthodologiques du chantier de certification.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Dernier billet philosohico-cyber avant la plage

Dernier billet philosohico-cyber avant la plage

21 juil. 2025 - 10:00,

Tribune

-
Cédric Cartau

À l’approche des congés d’été, l’heure est à la réflexion — et pas seulement sur la température de l’eau ou le bon dosage de crème solaire. Entre arnaques bancaires de plus en plus sophistiquées, dérives technologiques, illusions cyber-industrielles et lacunes dans la gouvernance publique, ce billet...

Illustration Données de santé et intelligence artificielle : la France lance sa stratégie nationale pour accélérer l’innovation en santé

Données de santé et intelligence artificielle : la France lance sa stratégie nationale pour accélérer l’innovation en santé

07 juil. 2025 - 23:57,

Actualité

- DSIH

Le ministre chargé de la Santé et de l’Accès aux soins, Yannick Neuder, a réuni ce 1er juillet un Comité stratégique exceptionnel pour présenter les premières étapes de la stratégie nationale sur l’intelligence artificielle (IA) et l’utilisation secondaire des données de santé. Objectif : structurer...

Illustration Ce qu’il fallait retenir de l’édition 2025 du congrès APSSIS

Ce qu’il fallait retenir de l’édition 2025 du congrès APSSIS

01 juil. 2025 - 00:00,

Actualité

- DSIH

La 13ᵉ édition du congrès APSSIS, qui s’est tenue en juin 2025, a une nouvelle fois confirmé sa place centrale dans l’écosystème de la cybersécurité en santé. Au fil de trois jours de conférences, de débats et de rencontres, RSSI, DPO, DSI, juristes et institutionnels ont croisé leurs expertises pou...

Illustration Le 8ème opus des guides cyber-résilience de l’APSSIS est en ligne !

Le 8ème opus des guides cyber-résilience de l’APSSIS est en ligne !

30 juin 2025 - 20:50,

Communiqué

- APSSIS

L’APSSIS a le plaisir d’annoncer la publication du 8ème opus des Guides Cyber-résilience à destination des professionnels du secteur. Conçus et élaborés par Cédric Cartau, ces guides se veulent à la fois accessibles, techniques et pratiques.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.