La procédure de référencement de la Vague 2

Ségur du numérique en santé

Après avoir réalisé les prérequis, le processus de référencement Ségur depuis la plateforme Convergence, se déroule en 3 grandes phases :

  1. le dépôt du dossier administratif ;
  2. le dépôt du dossier de preuves et son instruction ;
  3. l’attribution du référencement.

 

Parcours de référencement de la Vague 2

Prérequis

Avant de débuter la phase 1 du dépôt du dossier administratif sur la plateforme Convergence, vous devez préalablement être inscrit au fournisseur d’identité industriels Santé Connect (iSC).

Cas 1 : Vous disposez déjà d’un compte industriels Santé Connect (iSC)

Vous pouvez accéder à la plateforme Convergence grâce à votre compte iSC :
  1. Connectez-vous à iSC puis cliquez sur "Plateforme Convergence" depuis la rubrique des services ;
  2. Acceptez le partage des informations du compte iSC avec la plateforme Convergence pour y accéder.

Cas 2 : Vous n'avez pas de compte industriels Santé Connect (iSC)

Vous ne pouvez pas accéder à la plateforme Convergence :

1

Dépôt, instruction et validation du dossier administratif

 

Le dossier administratif est composé d’une candidature administrative et d’un formulaire d’éligibilité.
Ce formulaire a pour objectif de recueillir les informations relatives à votre solution candidate. La liste des éléments demandés sont listés dans le DSR du Dispositif sélectionné.

La personne physique ou morale ayant le pouvoir d’engager votre responsabilité accepte d’appliquer les dispositions de la Charte de référencement Ségur qui décrit les droits et devoirs de chaque partie prenante (Editeur et ANS). L’acceptation de la Charte de référencement vous permet d’accéder à l’espace de dépôt du dossier administratif sur la plateforme Convergence.

Consultez le guide d'utilisation de la plateforme Convergence (pdf)

L’ANS peut vous solliciter par l’intermédiaire de la plateforme Convergence pour toute demande de complément. Sans réponse de votre part dans un délai de 5 jours ouvrés à compter de la sollicitation, votre demande de référencement est rejetée.

La candidature administrative et le formulaire d’éligibilité doivent avoir été soumis au moins une fois avant l'échéance du 1er jalon "Dépôt du dossier administratif à l'ANS" (fin des candidatures administratives).

2

Dépôt du dossier de preuves et instruction

 

Un dossier complet de preuves de conformité correspond à un dossier contenant :

  • Sur la plateforme Convergence, toutes les preuves requises déposées pour attester de la conformité de votre solution logicielle. Suivant le cas et votre contexte, des preuves complémentaires peuvent vous être demandées (capture d'écran, vidéos fichiers, logs, homologations, ...). Le dépôt des preuves peut être effectué en une fois ou par Chapitre complet. Chaque preuve demandée sur la plateforme Convergence est obligatoire.
  • Pour chaque homologation à obtenir auprès du CNDA : l’attestation d’homologation, ou à défaut une attestation de pré-examen du dossier d’obtention de l’homologation concernée (ou une copie d’écran de son espace personnel CNDA) afin d’attester votre dépôt auprès du CNDA de toutes les preuves nécessaires à ladite homologation.
    En savoir plus sur les éléments à récupérer auprès du CNDA
  • Le rapport de test d’intrusion.
    En savoir plus sur les tests d'intrusion 
  • Le justificatif de l'habilitation à l'Espace de Confiance API Pro Santé Connectées si nécessaire
    Consultez notre page dédiée à l'Espace de Confiance

Votre dossier complet de preuves doit avoir été soumis au moins une première fois avant le 2ème jalon "Dépôt d'un dossier complet de preuves de conformité" (fin des dépôts de preuves). Après cette date, vous ne pourrez plus ajouter de profils optionnels supplémentaires.

L'ANS instruit l'analyse des preuves de conformité reçues et peut vous solliciter en cas de preuves non conformes. 

Règles de traitement des dossiers et délais : 
L’instruction s’effectue suivant une file d’attente déterminée par l’ordre de réception d'un chapitre complet de dépôt de preuves de conformité. Pendant l’instruction du dossier, une phase d’échanges entre l’ANS et l’Editeur peut être nécessaire afin d’apporter des précisions sur les éléments de preuves fournis. Dans ce cas, l’ANS peut être amenée à vous solliciter via la plateforme Convergence : 

  • la place dans la file d’attente est garantie dans d'une réponse dans les 24h après notification de la demande de complément par l’ANS ; 
  • la demande de référencement est considérée comme abandonnée en cas d’absence de réponse dans les 30 jours après la sollicitation de l’ANS.

Cas particulier de l'INS :
Dans le cadre de l’analyse du chapitre Gestion de l’Identité Nationale de Santé (INS), les éditeurs non référencés vague 1 peuvent être amenés à organiser une journée de test en visio-conférence avec l’Equipe de conformité de l’ANS. Une fois l’ensemble des preuves de ce chapitre déposées, l’équipe de référencement proposera sous deux semaines, une date à laquelle vous devrez organiser la journée de test. 
L’organisation de cette journée vous incombe (confirmation de la date, préparation de l’environnement ainsi que les jeux de données transmis par l’ANS, animation de la revue des scénarii de test). 
L’enregistrement de cette journée sera à votre charge et vous devrez le transmettre via la plateforme Convergence.

L'ensemble des compléments doivent avoir été transmis à l'ANS avant le 3ème jalon "Echanges avec l'ANS pour validation du dossier de référencement" (fin des échanges avec l’ANS). Après cette date, vous ne pourrez plus déposer de preuves.

3

Attribution du référencement

 

Une fois l’ensemble des preuves validées, l’ANS prépare le projet de convention de référencement Ségur et vous la soumet pour signature électronique.

La convention de référencement décrit l’ensemble des droits et devoirs à respecter dans la durée dans le cadre du référencement. 
Note : une convention de référencement obtenue dans le cadre de la vague 1 du Ségur reste en vigueur à la suite de l’obtention d’une convention vague 2.

Votre signature de la convention est un prérequis pour la présentation du dossier au collège technique de référencement. Lors de cette assemblée, votre dossier est examiné par les membres du collège qui déclarent un des deux statuts suivants : 

  • Attribution du référencement : la version technique de la solution logicielle candidate au référencement est référencée en l’état ;
  • Réserves bloquantes - non attribution du référencement : la décision de non-attribution du référencement vous est communiquée ainsi que la ou les raisons expliquant la décision. Dans le cas où cette décision intervient avant la fin des échanges avec l'ANS (phase 2), vous pouvez redéposer les preuves non-conformes.

A la suite de la tenue du collège technique de référencement, vous êtes notifié de la décision de l’ANS via la plateforme Convergence, ainsi que par courriel.  

Vous recevez (ou le Chef de file en cas de groupement d’Editeurs) :

  • la convention signée par la direction de l’ANS ;
  • l’attestation de référencement ;
  • le rapport de conformité aux exigences du REM sélectionné.

Une fois votre Solution logicielle déclarée référencée vous pouvez utiliser le logo de référencement Ségur de l’ANS.  L'ensemble des éléments relatifs à l'utilisation du logo sont disponibles sur le site de l'ANS.

Consultez les conditions d'utilisation du logo de référencement Ségur

Présentation des éléments à récupérer auprès du CNDA avant et pendant le parcours de référencement

Avant d’initier votre candidature

Inscription auprès du CNDA et récupération des éléments : 

  • NIL : Numéro d’identification Logiciel ;
  • NIE : Numéro d’identification Editeur ;
  • Attestation de dépôt d’une demande d’obtention de labellisation CNDA ;
  • NIL des Composants Additionnels.

Ces éléments devront être intégrés à votre dossier administratif (phase 1).

Pendant la phase de dépôt des preuves et d'échanges avec l'ANS

Vous devrez transmettre :

  • Phase 2 : une copie d’écran de votre espace personnel CNDA sur laquelle figure le statut de votre demande (a minima "Pré-examen" - Statut en cours / actif) et la date de retour prévisionnelle ;
  • Phase 3 : l'homologation CDNA du profil concerné par votre candidature (conformément aux indications présentes dans le DSR du Dispositif sélectionné).

Les tests d'intrusion pour les Dispositifs DPI et PFI

Le référentiel d’exigences métier prévoit par l’exigence SSI/GEN.18 que les solutions se soumettent à un test d'intrusion.

Qui réalise le test d'intrusion ?

Le test d'intrusion doit être réalisé par un prestataire d'audit de la sécurité des systèmes d’information (PASSI).

Comment se déroule le test d'intrusion ?

Cette prestation est à votre charge, en tant que candidat au référencement de votre solution.
Elle doit être réalisée conformément au Guide d'utilisation, et se déroule en trois phases.

Quels sont les critères d’acceptation ?

Il existe deux catégories de points de contrôles :

  • Gravité haute : tous les points de contrôles doivent être conformes (une non-conformité est éliminatoire) ;
  • Gravité moyenne : 10 réponses négatives maximum sont acceptées.

A quel moment le test doit-il être réalisé ?

  • Avant le jalon 2 : déposer une première fois le rapport du test d’intrusion ;
  • Avant le jalon 3 : déposer un nouveau rapport (pour corriger les non-conformités).

Was this page useful to you?

The information you provide in this questionnaire will be saved by the ANS into a digital database in order to optimise our website and improve our services.

The information saved is only to be used by the ANS and is only accessible to its services, its staff, and third-party providers authorised to consult it.

According to the regulation applicable in terms of personal data protection, you have the right to access, modify and erase your data. To do so, you may contact our Data Protection administrator, following the conditions set out in the page Personal Data Protection Policy on the ANS website.

CAPTCHA
This question is for testing whether or not you are a human visitor and to prevent automated spam submissions.