Votre question concerne quel type d'offre ?
Votre question concerne quel couloir Ségur ?
Votre question concerne quel dispositif Ségur ?
Votre question concerne quel produit ou service produit?
Votre question concerne quelle thématique ?
Les guides de la PGSSI-S n’ont pas vocation à être opposables. Leur prise en compte aussi complète que possible est toutefois fortement conseillée, d’une part afin de permettre une sécurisation des produits et services à la hauteur des enjeux du secteur médical, médico-social et social et des exigences fixées par le code de santé publique et par le RGPD, d’autre part afin de faciliter la conformité aux exigences de référencement, labellisation ou certification dans ce domaine.
Cette réponse vous a-t-elle été utile ?
La PGSSI-S s’applique aussi bien au secteur public qu’au secteur privé, aux professionnels de santé, du médico-social et social, aux établissements de soin et aux offreurs de service.
De manière générale, la PGSSI-S s’applique dés que des données de santé à caractère personnel sont manipulées.
En tant que patient, la PGSSI-S permet d’avoir confiance dans les systèmes numériques de santé.
Cette réponse vous a-t-elle été utile ?
Une FAQ est à votre disposition sur une page dédiée :
Cette réponse vous a-t-elle été utile ?
La PGSSI-S s’applique à l’ensemble des systèmes d'information ou des services ou outils numériques mis en œuvre par des personnes physiques ou morales de droit public ou de droit privé, y compris les organismes d'Assurance Maladie, proposés par voie électronique, qui concourent à des activités de prévention, de diagnostic, de soin ou de suivi médical, médico-social ou social, ou à des interventions nécessaires à la coordination de plusieurs de ces activités.
Dès lors, afin que ces systèmes d’information puissent être conformes à la PGSSI-S :
- les produits fournis par les éditeurs et les industriels qui sont destinés à faire partie de tels systèmes d’information doivent être conçus pour être conformes à la PGSSI-S ;
- les activités internes ou prestation de service des éditeurs et des industriels participant à la conception, au développement, à la construction, à la distribution, à l’hébergement, à l’installation, à l’exploitation, à la maintenance ou à la mise au rebut de ces solutions doivent être menées en conformité avec la PGSSI-S.
Cette réponse vous a-t-elle été utile ?
Il n'est pas possible de supprimer un produit créé sur la plateforme.
Il est seulement possible d’archiver les produits obsolètes ou créés par erreur. Dès lors qu’ils sont archivés, les produits ne sont plus affichés dans la cartographie ni dans les pages des démarches. Les réponses apportées aux questionnaires ainsi que les liens entre le produit et les démarches sont sauvegardés.
Cette réponse vous a-t-elle été utile ?
Les questionnaires d’ajout d’un produit (identification et qualification) doivent nécessairement être validés.
Il n'est pas possible d’enregistrer des brouillons pour ces questionnaires.
Les réponses apportées lors de l’initialisation sont ensuite éditables depuis la fiche produit. Elles sont modifiables à tout moment.
Cette réponse vous a-t-elle été utile ?
Un utilisateur est capable de gérer les permissions des comptes utilisateur qui lui sont rattachés directement ou indirectement.
Il n’est pas possible d'administrer soi-même la liste des produits auxquels l’on a accès. Pour modifier la liste des produits auxquels vous avez accès, il est nécessaire d’en faire la demande à votre responsable.
Cette réponse vous a-t-elle été utile ?
Un utilisateur est effectivement capable de supprimer les comptes des utilisateurs qui lui sont rattachés.
Pour supprimer le compte d'un utilisateur, il est d'abord nécessaire de rattacher à un autre compte utilisateur les produits dont il est le responsable. Une fois que le compte de l'utilisateur n'est responsable d'aucun produit, la suppression peut être réalisée depuis l'espace de gestion des comptes.
Cette réponse vous a-t-elle été utile ?
A la suite de la demande d’inscription de votre entreprise sur la plateforme Convergence, nous vous sollicitons afin que vous nous fournissiez les pièces justificatives (copie de votre pièce d’identité et Kbis de moins de 3 mois) nous permettant de vérifier l’identité de votre entreprise et de nous assurer que le responsable est habilité à représenter l’entreprise qui a été déclarée.
La vérification des entreprises enregistrées sur la plateforme Convergence est nécessaire pour prévenir l’usurpation d’identité et la saisie de données erronées.
Pour nous confirmer l’identité de votre entreprise, nous vous contactons à la suite de votre demande d’inscription et vous invitons à envoyer les pièces justificatives à une adresse dédiée.
Cette réponse vous a-t-elle été utile ?
La plateforme vise à mesurer les capacités techniques des produits.
Ainsi, si un produit propose plusieurs interfaces dont certaines interopérables, il est conseillé d'indiquer le niveau de maturité associé aux interfaces interopérables que celles-ci soient utilisées ou non.
Cette réponse vous a-t-elle été utile ?
La modification des questions de qualification (qui consignent les spécificités fonctionnelles ou techniques) induit l’apparition ou le retrait de certains critères au sein des questionnaires Urbanisation, Interopérabilité ou Sécurité.
Les éventuelles réponses précédemment enregistrées ou validées sont conservées. Il est cependant nécessaire d’apporter des réponses aux critères nouvellement apparus et de supprimer (en enregistrant ou validant) les réponses aux critères obsolètes.
Il est donc nécessaire d’associer chaque révision des questions de qualification à une relecture des questionnaires de maturité.
Cette réponse vous a-t-elle été utile ?
Si un usage n'est pas couvert par le CI-SIS, il est possible de répondre en indiquant que les critères de maturité sont non applicables et signalant à l'ANS que le cas d'usage n'est pas couvert via :
- l’espace de commentaire dans le questionnaire ;
- la complétion d'un formulaire d'expression des besoins disponible sur le site de l’agence du numérique en santé.
Cette réponse vous a-t-elle été utile ?
Le terme échange désigne tout ce qui est en lien avec les services de messagerie : les données transitent vers une ou plusieurs destination(s) identifiée(s).
Le terme partage regroupe les activités de stockage des données et la gestion des accès à celle-ci : les données sont à un seul endroit et sont consultées par plusieurs acteurs non identifiés lors de la mise en partage (contrairement à l’échange avec plusieurs destinataires).
Cette réponse vous a-t-elle été utile ?
Six démarches réparties en deux parcours dont la composition est précisée ci-dessous vous permettent d’évaluer vo
Cette réponse vous a-t-elle été utile ?
La certification remplace l’agrément.
Elle repose sur un référentiel et une procédure de certification :
- un organisme certificateur procède à l’évaluation de la conformité au référentiel ;
- il délivre un certificat de conformité pour une durée de 3 ans.
Les dossiers de demande d’agrément déposés avant le 31 mars 2018 sont instruits selon l’ancienne procédure.
Cette réponse vous a-t-elle été utile ?
En effet, lorsqu'un produit est DMP compatible, l'interface avec le DMP est mise en œuvre dans le respect des spécifications du CI-SIS selon les distinctions suivantes pour les 3 profils.
DMP compatibilité pour le profil « Administration », indiquez :
- dans les questions de qualification, que le produit est une infrastructure de partage de documents de santé ;
- dans le questionnaire « Interopérabilité », que le produit atteint le niveau vert à la question A08.4.3 Mise en œuvre interopérable du service Gestion de Dossiers Patient Partagés.
DMP compatibilité pour le profil « Alimentation », indiquez :
- dans les questions de qualification, que le produit interagit avec une infrastructure de partage de documents de santé,
- dans le questionnaire « Interopérabilité », indiquez que :
- le produit atteint le niveau vert à la question A08.3.1 Connexion synchrone avec d'autres SI,
- le produit atteint le niveau vert à la question A08.4.1 Mise en œuvre interopérable du service Partage de Documents de Santé,
- le produit atteint le niveau vert à la question A08.5.01 Partage et/ou échange de documents (producteur de documents CDA) - structuration minimale (sauf si c'est un connecteur qui prend les documents produits par d'autres).
DMP compatibilité pour le profil « Consultation », indiquez :
- dans les questions de qualification, que le produit interagit avec une infrastructure de partage de documents de santé,
- dans le questionnaire « Interopérabilité », indiquez que :
- le produit atteint le niveau vert à la question A08.3.1 Connexion synchrone avec d'autres SI,
- le produit atteint le niveau vert à la question A08.4.1 Mise en œuvre interopérable du service Partage de Documents de Santé,
- le produit atteint au moins le niveau jaune à la question A08.5.23 Partage et/ou échange de documents (consommateur de documents CDA) - structuration minimale.
Cette réponse vous a-t-elle été utile ?
Les traces fonctionnelles rendent compte des actions métier de tous les utilisateurs au sein du produit.
Le contenu de ces traces est propre à chaque application et doit rendre compte de façon explicite de l’action fonctionnelle métier réalisée.
Ces traces sont générées par le produit à l’occasion d’événements significatifs comme :
- la connexion à l’application ;
- le dépôt d’un document dématérialisé ;
- l’envoi d’un message électronique ;
- la diffusion d'une identité validée ;
- la création d'une note de visite ;
- la consultation des bonnes pratiques sur la prise en charge d'un patient polypathologique.
Cette réponse vous a-t-elle été utile ?
Pour les questionnaires communs à plusieurs démarches, les réponses apportées dans le cadre d’une démarche à un questionnaire donné sont reprises dans les autres démarches utilisant ce questionnaire.
Ce comportement est valable pour les réponses enregistrées en mode brouillon et les réponses validées.
Toutefois, le niveau minimum requis ou conseillé pour les critères d’un questionnaire peuvent différer d’une démarche à une autre. Ainsi, dans certaines situations, pour un questionnaire donné et dont la complétion est terminée, le niveau global attendu pour ce questionnaire peut être atteint dans le cadre d’une démarche et non-atteint pour une autre.
Cette réponse vous a-t-elle été utile ?
La PGSSI-S est un ensemble de référentiels d’exigences et de guides de bonnes pratiques qui constitue un cadre commun de sécurité des SI du secteur de la santé.
L’espace « Politique générale de sécurité des systèmes d’information de santé » sur le site de l’ANS présente de façon détaillée l’ensemble du corpus.
Cette réponse vous a-t-elle été utile ?
À ce jour, il est possible de télécharger les réponses validées dans les questionnaires.
Cette réponse vous a-t-elle été utile ?