Publicité en cours de chargement...

Publicité en cours de chargement...

Nouveau référentiel Mathurin-H : de l’avantage d’être certifié ISO 27001

01 juin 2021 - 03:21,
Actualité - DSIH
Un nouveau référentiel de certification des systèmes d’information de santé se profile. Dénommé Mathurin-H, il concrétise l’action 23 de la feuille de route du numérique en santé. Yves Normand, formateur ISO/CEI 27001 Lead Implementer, consultant en sécurité de l’information, auditeur qualifié ISO 27001 et HDS, répond aux questions de DSIH sur les enjeux de ce référentiel pour les établissements de santé, et l’intérêt d’être certifié ISO 27001.

Quelles sont les finalités du nouveau référentiel de certification des SI de santé en cours de rédaction ?

Yves Normand : Il vise à évaluer le degré de maturité des systèmes d’information hospitaliers selon cinq niveaux, dans le cadre d’une démarche vertueuse d’amélioration continue. Un volet est dédié à la sécurisation, avec la prise en compte des normes de la famille ISO 27000. Il va également permettre de simplifier et de clarifier les programmes nationaux et les référentiels SI sur lesquels les établissements de santé doivent se positionner, avec un cadre unique. C’est une bonne chose dans la mesure où parfois, d’un référentiel à l’autre, on rencontre des variations de vocabulaire pour désigner des éléments semblables.

Quand ce référentiel sera-t-il disponible ?

Y. N. : Une première version est attendue dans le courant de l’année 2021, avec une mise en place de pilotes. L’ensemble devrait être opérationnel en 2022.

Qu’implique-t-il concrètement pour les établissements de santé ?

Y. N. : Le référentiel devrait nécessiter un cadre opérationnel de management des systèmes d’information, avec la mise en place d’une gouvernance spécifique. Le document devrait aussi donner des précisions sur l’implication de certaines fonctions métiers (RSSI, DPO) dans cette gouvernance.
L’un des objectifs consiste à pouvoir fournir les bonnes informations, aux bonnes personnes, au moment voulu, en développant notamment une culture de gestion des risques SI au sein des DSI, et plus largement des directions des établissements de santé.

En quoi les normes de la famille ISO 27000 sont-elles un outil adapté à la mise en œuvre opérationnelle du référentiel Mathurin-H ?

Y. N. : Les formations ISO 27001 fournissent un cadre méthodologique pour la mise en œuvre d’une certification de la sécurité de l’information, avec une stratégie de management et des engagements de service au bénéfice des utilisateurs des SIH et des parties intéressées. Elles permettent, dans une logique d’amélioration continue, d’augmenter le niveau de « professionnalisation » de management de la SSI, et plus globalement du SI, en cherchant à atteindre le meilleur service possible, au regard des moyens disponibles et des enjeux.

Quels sont les modes de formation ISO 27001 proposés par DSIH Formations ?

Y. N. : Actuellement, deux modes sont ouverts :

  • en e-learning, où les participants suivent la formation à leur rythme. Des échanges sont proposés en visioconférence avec le formateur pour finaliser la préparation à l’examen de certification de Lead Auditor ou de Lead Implementer. Ce mode de formation présente l’avantage de pouvoir se caler, par exemple, sur l’avancement au quotidien des projets d’une direction des systèmes d’information ;
  • en interne ou interétablissements, pour permettre à un GHT/GCS de former le personnel de la DSI des établissements du groupement impliqué dans le projet de certification.

En savoir plus sur nos formations e-learning ISO 27001 Lead Implementer :  

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Santé et cybersécurité : à la Journée SSI Santé, Judith Nicogossian rappelle que la résilience commence par l’humain

Santé et cybersécurité : à la Journée SSI Santé, Judith Nicogossian rappelle que la résilience commence par l’humain

17 nov. 2025 - 15:08,

Actualité

- Rédaction, DSIH

C’est lors de la conférence de clôture de la Journée SSI Santé organisée par l’APSSIS, le 13 novembre 2025, que Judith Nicogossian, anthropobiologiste et spécialiste des interactions humain-technologie, a livré un message sans détour : dans les établissements de santé, la cybersécurité ne peut plus ...

Des milliers de médecins paralysés par une cyberattaque sur un logiciel de gestion

17 nov. 2025 - 11:14,

Actualité

- Damien Dubois, DSIH

Un logiciel médical utilisé par 23 000 professionnels de santé a été pris pour cible par une cyberattaque d’ampleur, privant médecins et soignants de leurs outils numériques pendant plusieurs jours. Un retour forcé aux méthodes traditionnelles qui met en lumière la vulnérabilité croissante du secteu...

Illustration Journée SSI Santé APSSIS 2025 : une cybersécurité plus mature, mais un financement toujours sous tension

Journée SSI Santé APSSIS 2025 : une cybersécurité plus mature, mais un financement toujours sous tension

17 nov. 2025 - 11:00,

Actualité

- Rédaction, DSIH

Le 13 novembre 2025, l’APSSIS a rassemblé à nouveau l’écosystème de la cybersécurité en santé. Professionnels, décideurs et représentants institutionnels ont dressé un état des lieux contrasté : des progrès indéniables, mais des fragilités qui persistent. Au cœur des discussions, l’intervention de C...

Illustration Le second appel, dédié à la continuité et à la reprise d’activité, poursuit la dynamique lancée, avec une enveloppe de 45 millions d’euros et une mobilisation importante du secteur.

Le second appel, dédié à la continuité et à la reprise d’activité, poursuit la dynamique lancée, avec une enveloppe de 45 millions d’euros et une mobilisation importante du secteur.

12 nov. 2025 - 23:37,

Actualité

- Rédaction, DSIH

Le programme CaRE continue d’élargir son action en santé, en mettant l’accent sur la continuité et la reprise d’activité après les incidents. Cette étape du dispositif s’appuie sur une enveloppe de financement de 45 millions d’euros et vise à renforcer les procédures de continuité, à sécuriser et re...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.