Publicité en cours de chargement...
Le GCS Infotech 36 certifié HDS !
Retour sur la genèse et les objectifs de l’initiative avec Xavier Bailly, administrateur du GCS.
Pourquoi avoir décidé de devenir hébergeur de données de santé ?
Xavier Bailly : Le GCS Infotech 36 a initialement été créé en 2012 pour faciliter l’interopérabilité et l’homogénéisationdes systèmes d’information de quatre établissements de santé du département de l’Indre. Cet objectif a fait cheminer le GCS vers la nécessité de devenir hébergeur de données de santé pour assurer la sécurité, l’accessibilité et la fiabilité des SI qui lui étaient confiés par les établissements membres.
Enfin, par anticipation, parce que je suis convaincu que, dans un futur proche, les évolutions technologiques et réglementaires obligeront les établissements soit à professionnaliser les équipements et le management de leur SI soit à les externaliser auprès d’un tiers, il leur faut en tirer les conséquences et déterminer une stratégie dès aujourd’hui.
Quels nouveaux services le GCS va-t-il proposer à ses membres ?
XB : Le GCS Infotech 36 peut désormais proposer à ses membres l’hébergement de leurs machines utilisées pour leurs données de santé et le maintien en condition opérationnelle de ces machines physiques ou virtuelles.
Comment s’est déroulé le projet de certification ?
XB : Il s’est traduit par deux ans de travail intensif de l’équipe informatique et principalement du RSSI Matthieu Kernanet en binôme avec la cheffe de projet dédiée en la personne de Maïlys Michenaud. Ce projet, c’est d’abord une acculturation forte qui est consommatrice de temps et dont on ne peut pas faire l’économie. Puis a suivi un travail de « bénédictin » dans le montage documentaire, opérationnel et organisationnel qui demande rigueur et discipline. La certification ISO 27001 et HDS n’est pas un sprint, mais plutôt une course de fond nécessitant un management rapproché qui alimente en énergie les équipes et les rend endurantes.
En quoi votre Amoa, constituée de deux consultants experts, vous a-t-elle été utile ?
XB : Je ne voulais pas sous-traiter la certification ISO à un tiers, mais la réaliser nous-mêmes pour une pleine appropriation. Il m’a semblé toutefois nécessaire, pour augmenter nos chances de réussite, d’être « mentorés » dans la démarche par des professionnels aguerris et pédagogues.
En effet, bien que Maïlys Michenaud y ait consacré son temps pendant 24 mois, la supervision des consultants Vincent Trély et Yves Normand nous a permis de surmonter plus facilement les spécificités techniques et méthodologiques du chantier de certification.
Avez-vous apprécié ce contenu ?
A lire également.

Dernier billet philosohico-cyber avant la plage
21 juil. 2025 - 10:00,
Tribune
-À l’approche des congés d’été, l’heure est à la réflexion — et pas seulement sur la température de l’eau ou le bon dosage de crème solaire. Entre arnaques bancaires de plus en plus sophistiquées, dérives technologiques, illusions cyber-industrielles et lacunes dans la gouvernance publique, ce billet...

Données de santé et intelligence artificielle : la France lance sa stratégie nationale pour accélérer l’innovation en santé
07 juil. 2025 - 23:57,
Actualité
- DSIHLe ministre chargé de la Santé et de l’Accès aux soins, Yannick Neuder, a réuni ce 1er juillet un Comité stratégique exceptionnel pour présenter les premières étapes de la stratégie nationale sur l’intelligence artificielle (IA) et l’utilisation secondaire des données de santé. Objectif : structurer...

Ce qu’il fallait retenir de l’édition 2025 du congrès APSSIS
01 juil. 2025 - 00:00,
Actualité
- DSIHLa 13ᵉ édition du congrès APSSIS, qui s’est tenue en juin 2025, a une nouvelle fois confirmé sa place centrale dans l’écosystème de la cybersécurité en santé. Au fil de trois jours de conférences, de débats et de rencontres, RSSI, DPO, DSI, juristes et institutionnels ont croisé leurs expertises pou...

Le 8ème opus des guides cyber-résilience de l’APSSIS est en ligne !
30 juin 2025 - 20:50,
Communiqué
- APSSISL’APSSIS a le plaisir d’annoncer la publication du 8ème opus des Guides Cyber-résilience à destination des professionnels du secteur. Conçus et élaborés par Cédric Cartau, ces guides se veulent à la fois accessibles, techniques et pratiques.