Le CHU de Reims certifié ISO 27001 et HDS : un engagement fort pour la cybersécurité au service des patients
Écouter l'article

Le CHU de Reims a obtenu une nouvelle certification majeure : l'obtention de la certification de son système de management de la sécurité de l'information (SMSI) selon la norme ISO 27001:2022 et le référentiel hébergeur de données de santé (HDS) V2.
Cette certification a été délivrée pour une durée de trois ans par BSI Group, un organisme habilité et reconnu en France et à l’international. Elle couvre :
▪ l’hébergement, l’administration et l’exploitation du dossier patient informatisé, le traitement et la conservation des données à caractère personnel,
▪ l’hébergement, l’administration et l’exploitation du logiciel de régulation médicale du centre de réception et régulation des appels (CRRA).
Pourquoi ces certifications sont-elles importantes ?
▪ l’ISO 27001 :2022 atteste la mise en place d’un système de gestion robuste et structuré garantissant la protection des informations sensibles.
▪ La certification HDS V2, obligatoire pour les établissements hébergeant des données de santé, confirme le respect des standards réglementaires en matière de sécurité et de confidentialité.
L’engagement du CHU pour la sécurité des données et pour l’innovation
Cette certification est bien plus qu'une reconnaissance. Elle officialise l’engagement constant du CHU de Reims envers la sécurité, la confidentialité des données de santé et la conformité de son système d’information. C'est le fondement sur lequel l’établissement bâtit la confiance de son écosystème : ses patients, les établissements de son groupement hospitalier de territoire et de ses partenaires extérieurs.
Cette démarche permet également au CHU de se projeter avec assurance dans de nouveaux projets d'innovation et de recherche notamment à travers l’Institut d’intelligence artificielle en santé. Cela est essentiel pour l'amélioration continue des soins sur le territoire et pour répondre aux enjeux de la santé de demain.
Ce succès collectif confirme la volonté du CHU de Reims de se positionner comme une organisation de référence en matière de cybersécurité et d'innovation au service de la santé.
À propos du CHU de Reims
Fort de l'expertise de ses 7 600 professionnels, le CHU de Reims assure une prise en charge de haute qualité dans un large éventail de spécialités médico-chirurgicales et en obstétrique. Les 200 000 patients accueillis chaque année bénéficient de parcours de soins innovants notamment grâce au développement de l’intelligence artificielle et différents protocoles de recherche. L'établissement dispose d’une offre médico-sociale de plus de 900 places en EHPAD. Il joue également un rôle clé dans la formation en accueillant plus de 2 300 étudiants. Engagé dans une politique de coopération territoriale dynamique, il est notamment l’établissement support du Groupement hospitalier universitaire de Champagne. Se donnant pour ambition de moderniser son offre de soins, il est engagé dans un important projet immobilier d’un budget de 564 millions d’euros.
À propos de BSI Group
Créé en 1901, BSI a été le premier organisme national de normalisation au monde. Son rôle est de contribuer à l'amélioration de la qualité et de la sécurité des produits, services et systèmes en permettant la création de normes et en encourageant leur utilisation. BSI publie plus de 2 700 normes par an, étayées par une approche collaborative, s'engageant avec des experts de l'industrie, des organismes gouvernementaux, des associations professionnelles, des entreprises de toutes tailles et des consommateurs pour développer des normes qui reflètent les bonnes pratiques commerciales.
Avez-vous apprécié ce contenu ?
A lire également.

BRISS : Transformer la crise hospitalière en levier de résilience
18 nov. 2025 - 09:35,
Actualité
- Rédaction, DSIHLa plateforme BRISS, portée par l'ARS et la FHF Bourgogne-Franche-Comté, révolutionne la formation des établissements de santé en France en proposant des séries immersives inspirées de crises réelles comme la cyberattaque du CH de Pontarlier en octobre 2025.

Santé et cybersécurité : à la Journée SSI Santé, Judith Nicogossian rappelle que la résilience commence par l’humain
17 nov. 2025 - 15:08,
Actualité
- Rédaction, DSIHC’est lors de la conférence de clôture de la Journée SSI Santé organisée par l’APSSIS, le 13 novembre 2025, que Judith Nicogossian, anthropobiologiste et spécialiste des interactions humain-technologie, a livré un message sans détour : dans les établissements de santé, la cybersécurité ne peut plus ...

Mais non, la 27001 n’est pas lourdingue !
06 oct. 2025 - 22:14,
Tribune
-Récemment, je suis tombé sur un post selon lequel, en gros, la compliance (conformité) serait un mal nécessaire pour décrocher des contrats, des marchés, mais qui globalement n’aurait quasiment pas d’autre utilité, et que sa contribution à améliorer le « système » est tout sauf claire. Bref, c’est b...

Conformité au Programme CaRE D2
27 oct. 2025 - 17:00,
Communiqué
- GplexpertLe Programme CaRE, lancé en 2023, constitue une initiative majeure du Ministère de la Santé pour renforcer la cybersécurité et la résilience des établissements de santé. Dans ce cadre, le Domaine 2 (D2), consacré à la continuité et à la reprise d’activité, impose aux établissements de santé de nouve...
