Publicité en cours de chargement...

Publicité en cours de chargement...

Le GCS Infotech 36 certifié HDS !

11 fév. 2020 - 10:33,
Actualité - DSIH
Un peu plus de 18 mois de travail, des investissements substantiels (salles informatiques aux normes, bureaux de la DSI sécurisés, outillage logiciel adapté) et beaucoup de volonté ont conduit le GCS Infotech 36 à la certification Hébergeur de données de santé. Accompagnée par Yves Normand et Vincent Trély, l’équipe a su faire face au défi que représentait le projet, porté par Maïlys Michenaud, DPO et cheffe de projet Certification, et Matthieu Kernanet, RSSI du centre hospitalier de Châteauroux.

Retour sur la genèse et les objectifs de l’initiative avec Xavier Bailly, administrateur du GCS. 

Pourquoi avoir décidé de devenir hébergeur de données de santé ?

Xavier Bailly : Le GCS Infotech 36 a initialement été créé en 2012 pour faciliter l’interopérabilité et l’homogénéisationdes systèmes d’information de quatre établissements de santé du département de l’Indre. Cet objectif a fait cheminer le GCS vers la nécessité de devenir hébergeur de données de santé pour assurer la sécurité, l’accessibilité et la fiabilité des SI qui lui étaient confiés par les établissements membres.
Enfin, par anticipation, parce que je suis convaincu que, dans un futur proche, les évolutions technologiques et réglementaires obligeront les établissements soit à professionnaliser les équipements et le management de leur SI soit à les externaliser auprès d’un tiers, il leur faut en tirer les conséquences et déterminer une stratégie dès aujourd’hui.

Quels nouveaux services le GCS va-t-il proposer à ses membres ?

XB : Le GCS Infotech 36 peut désormais proposer à ses membres l’hébergement de leurs machines utilisées pour leurs données de santé et le maintien en condition opérationnelle de ces machines physiques ou virtuelles.

Comment s’est déroulé le projet de certification ?

XB : Il s’est traduit par deux ans de travail intensif de l’équipe informatique et principalement du RSSI Matthieu Kernanet en binôme avec la cheffe de projet dédiée en la personne de Maïlys Michenaud. Ce projet, c’est d’abord une acculturation forte qui est consommatrice de temps et dont on ne peut pas faire l’économie. Puis a suivi un travail de « bénédictin » dans le montage documentaire, opérationnel et organisationnel qui demande rigueur et discipline. La certification ISO 27001 et HDS n’est pas un sprint, mais plutôt une course de fond nécessitant un management rapproché qui alimente en énergie les équipes et les rend endurantes.

En quoi votre Amoa, constituée de deux consultants experts, vous a-t-elle été utile ?

XB : Je ne voulais pas sous-traiter la certification ISO à un tiers, mais la réaliser nous-mêmes pour une pleine appropriation. Il m’a semblé toutefois nécessaire, pour augmenter nos chances de réussite, d’être « mentorés » dans la démarche par des professionnels aguerris et pédagogues.
En effet, bien que Maïlys Michenaud y ait consacré son temps pendant 24 mois, la supervision des consultants Vincent Trély et Yves Normand nous a permis de surmonter plus facilement les spécificités techniques et méthodologiques du chantier de certification.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Fuites de données en France : inquiétant, désabusé…ou espoir ?

Fuites de données en France : inquiétant, désabusé…ou espoir ?

28 avril 2026 - 08:10,

Tribune

-
Cédric Cartau

En 2025, la France a détenu le record du nombre de fuites de données personnelles (ramené à la population), tout pays de l’OCDE confondu.

Illustration Cloud souverain : le décret SREN durcit le cadre pour les données sensibles du secteur public

Cloud souverain : le décret SREN durcit le cadre pour les données sensibles du secteur public

27 avril 2026 - 09:16,

Actualité

- Rédaction, DSIH

Le décret d’application de l’article 31 de la loi visant à sécuriser et réguler l’espace numérique vient enfin préciser les conditions d’hébergement des données sensibles dans le cloud. Pour les établissements de santé, les administrations et les opérateurs publics, le texte marque une nouvelle étap...

Illustration Le DLP, ou l’archétype du techno-solutionnisme béat

Le DLP, ou l’archétype du techno-solutionnisme béat

20 avril 2026 - 10:27,

Tribune

-
Cédric Cartau

On n’est pas exactement dans un matraquage publicitaire de haute intensité, mais cela revient tout de même assez régulièrement, comme la grippe de saison ou les allergies aux plastiques des tongs d’été. En tout cas, régulièrement, il se trouve un commercial lambda pour nous ressortir une offre préte...

Illustration La cyber face au défi des modèles mentaux

La cyber face au défi des modèles mentaux

14 avril 2026 - 08:41,

Tribune

-
Cédric Cartau

Un modèle mental, c’est un prisme au travers duquel nous regardons la réalité. Des lunettes filtrantes si vous préférez.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.