Publicité en cours de chargement...
Préparation aux certifications : un accompagnement au plus proche du terrain avec GPLExpert
La certification des systèmes d’information hospitaliers (SIH) s’inscrit dans un contexte croissant de cyberattaques. La Direction générale de l’offre de soins a donc souhaité rassembler en un seul référentiel (Maturin-H) les différentes exigences relatives aux SIH auxquelles sont soumis les établissements de santé : Hop’en, règlement général sur la protection des données, instruction 309 sur la sécurité des SIH, etc. « Avec ce changement, de nombreuses interrogations demeurent sur ce qu’il convient de faire », souligne Jérôme Van Kemmel, consultant SI chez GPLExpert. Après la réalisation d’une autoévaluation interne sur la maturité de leur système d’information, les établissements pourront prétendre à une certification par un organisme agréé. « Cette certification SIH globale prendra, à terme, le relais du programme Hop’en, avec des exigences fortes en matière de sécurité des systèmes d’information », rappelle Florence Pichon, consultante SI chez GPLExpert et spécialiste de la certification HAS V2020.
Des consultants issus du domaine de la santé
GPLExpert se positionne avec une approche transversale pour accompagner les structures de soins dans ces démarches. « Notre pôle d’accompagnement pluridisciplinaire permet de répondre à leurs attentes sur différents types de projets : besoins d’optimisation de l’infrastructure SI, de mise en conformité avec le RGPD, de révision d’une politique de sécurité du système d’information, d’audit ou d’élaboration d’un plan de reprise d’activité et de continuité d’activité, etc. », décrit Jérôme Van Kemmel. À ces compétences techniques, la société associe la connaissance du terrain et la vision métiers de ses collaborateurs. Issus du domaine de santé, ils sont en parfaite adéquation avec le quotidien des établissements, pour un accompagnement sur mesure. En complément des audits et du soutien dans les démarches relatives aux différentes certifications, GPLExpert propose un catalogue de services tels que l’infogérance, l’ingénierie, l’hébergement des données de santé (HDS), l’accompagnement à la mise en place des certifications HDS et ISO 27001, etc.
Un levier de transformation des organisations
Dans une situation de crise sanitaire, les établissements peuvent percevoir ces certifications comme des contraintes. Pour Florence Pichon, cette vision est compréhensible, mais, indique-t-elle, « l’évaluation doit constituer pour les établissements un levier de transformation des organisations et des modes de fonctionnement, dans un objectif d’amélioration continue de la qualité et de la sécurité des soins ». La HAS souhaite placer les équipes de soins et les patients au cœur du référentiel de la version V2020 avec la volonté d’être au plus proche de la réalité du terrain et des pratiques professionnelles.
Un accompagnement dans la durée
Jérôme Van Kemmel indique que « l’accompagnement doit se faire dans une démarche continue qui repose sur l’implication forte des directions sans lesquelles il est difficile de faire évoluer les organisations ». La plus-value de l’équipe du pôle Accompagnement et Conseil de GPLExpert repose sur une équipe pluridisciplinaire disposant d’une expertise de terrain propice pour former, sensibiliser et conseiller les différents professionnels dans l’utilisation, l’optimisation et la sécurisation de leur système d’information ainsi que dans la maîtrise de leurs pratiques professionnelles. La diversité des profils au sein de la société GPLExpert permet à cette dernière de proposer « un accompagnement personnalisé au regard du contexte, des besoins et des attentes de chaque établissement », résume Florence Pichon.
Pour plus d'informations : https://gplexpert.com
Florence Pichon, consultante SI chez GPLExpert
Son expérience de plus de 24 ans sur le terrain, mais aussi dans l’accompagnement en tant qu’expert-visiteur de la HAS lui a permis de développer les compétences permettant d’accompagner le pilotage des démarches de certification et le développement des SI.
Jérôme Van Kemmel, consultant SI chez GPLExpert
Avec une expérience de 20 années dans la direction de projets informatiques transversaux, Jérôme Van Kemmel a développé les connaissances techniques et des métiers de la santé nécessaires à l’accompagnement des établissements de santé dans le pilotage de leurs projets de SIH.
Avez-vous apprécié ce contenu ?
A lire également.

Un projet de guide sur l’IA en santé soumis à consultation par la HAS et la CNIL
09 mars 2026 - 09:23,
Actualité
- Rédaction, DSIHIssu d’un travail pluridisciplinaire, le projet de guide intitulé « IA en contexte de soins » vise à apporter des éclairages aux professionnels de santé concernant leurs obligations et les bonnes pratiques à adopter. Le document est soumis à consultation publique jusqu’au 16 avril 2026.
La cyber, les bras et le chocolat
09 mars 2026 - 09:00,
Tribune
-S’il est un truc dont l’écosystème cyber ne manque pas (l’écosystème IT aussi, du reste), ce sont les consultants encravatés qui vous expliquent, avec force schémas bien léchés et PowerPoint tout enluminés, qu’il faut aborder la cyber par là, puis par là, avec moult comités Théodule et méthodes perl...

Analyses d'impact RGPD et AI Act, obligations respectives et liens
03 mars 2026 - 07:57,
Tribune
-Parmi les obligations du Règlement Général sur la Protection des Données (RGPD), l'analyse d'impact relative à la protection des données apparaît centrale et également parfois complexe à mettre en œuvre. L'AI Act requiert la réalisation d'une analyse d'impact des systèmes d'IA à haut risque sur les...

Fuite de données chez CEGEDIM – la question des zones à commentaire
02 mars 2026 - 20:10,
Tribune
-Les données de 15 millions[1] de Français auraient été piratées lors d’une attaque survenue il y a plus de deux mois au sein de la société CEGEDIM et de logiciels utilisés par des médecins libéraux. Les grands médias (Le Monde, France Info) en ont fait état, et fait rarissime, même la ministre de la...
