Votre question concerne quel type d'offre ?
Votre question concerne quel couloir Ségur ?
Votre question concerne quel dispositif Ségur ?
Votre question concerne quel produit ou service produit?
Votre question concerne quelle thématique ?
Ces preuves avaient été mises en place dans le cadre d'une certification pour le 31/12/2023. Elles n'ont plus lieu d'être. Pour rappel, pour être conforme aux exigences pentest, il faut :
- qu’il n’y ait plus aucune non-conformité pour les points de contrôle de gravité haute,
- qu’il y ait moins de 10 non-conformités pour les points de contrôle de gravité moyenne.
Dans ce cas, pas besoin de lettre d'engagement à effectuer les démarches correctives.
Cette réponse vous a-t-elle été utile ?
Le référentiel d’imputabilité définit les moyens utilisables pour :
- assurer la traçabilité des actions réalisées vis-à-vis d’un SI de santé ;
- garantir la valeur des traces enregistrées ;
- contrôler l’usage fait de ce SI de santé.
Cette réponse vous a-t-elle été utile ?
Ce logiciel permet l'interfaçage entre des applications informatiques telles que le Portail médecins Vivoptim et la carte CPS.
Cette réponse vous a-t-elle été utile ?
L'initialisation d'un produit se fait à l'aide du bouton ajouter produit. Un questionnaire d’identification du produit et un questionnaire de qualification du produit permettent à l'utilisateur d'indiquer :
- le nom du produit, sa ou ses versions, son N° d'Identification (NIL délivré par le CNDA), sa description et ses certifications ;
- des spécificités techniques ou fonctionnelles ;
- la démarche dans laquelle vous souhaitez inscrire le produit en fin de création du produit.
Le questionnaire d’identification est descriptif. Il permet d’identifier le produit et la ou les versions évaluées puis recueille la présentation du produit, son numéro d’identification NIL, sa finalité et ses certifications.
Le questionnaire de qualification permet de préciser des spécificités techniques ou fonctionnelles afin de profiler les questionnaires de maturité qui constituent les différentes démarches.
Le produit est créé dès validation des questionnaires d’identification et qualification. La plateforme vous propose alors de sélectionner la démarche dans laquelle vous souhaitez inscrire le produit. Vous pouvez aussi choisir d’inscrire un produit dans une démarche depuis la fiche du produit, la page de présentation la démarche.
Cette réponse vous a-t-elle été utile ?
Il n'est pas possible de supprimer un produit créé sur la plateforme.
Il est seulement possible d’archiver les produits obsolètes ou créés par erreur. Dès lors qu’ils sont archivés, les produits ne sont plus affichés dans la cartographie ni dans les pages des démarches. Les réponses apportées aux questionnaires ainsi que les liens entre le produit et les démarches sont sauvegardés.
Cette réponse vous a-t-elle été utile ?
Les questionnaires d’ajout d’un produit (identification et qualification) doivent nécessairement être validés.
Il n'est pas possible d’enregistrer des brouillons pour ces questionnaires.
Les réponses apportées lors de l’initialisation sont ensuite éditables depuis la fiche produit. Elles sont modifiables à tout moment.
Cette réponse vous a-t-elle été utile ?
La modification des questions de qualification (qui consignent les spécificités fonctionnelles ou techniques) induit l’apparition ou le retrait de certains critères au sein des questionnaires Urbanisation, Interopérabilité ou Sécurité.
Les éventuelles réponses précédemment enregistrées ou validées sont conservées. Il est cependant nécessaire d’apporter des réponses aux critères nouvellement apparus et de supprimer (en enregistrant ou validant) les réponses aux critères obsolètes.
Il est donc nécessaire d’associer chaque révision des questions de qualification à une relecture des questionnaires de maturité.
Cette réponse vous a-t-elle été utile ?
Les traces fonctionnelles rendent compte des actions métier de tous les utilisateurs au sein du produit.
Le contenu de ces traces est propre à chaque application et doit rendre compte de façon explicite de l’action fonctionnelle métier réalisée.
Ces traces sont générées par le produit à l’occasion d’événements significatifs comme :
- la connexion à l’application ;
- le dépôt d’un document dématérialisé ;
- l’envoi d’un message électronique ;
- la diffusion d'une identité validée ;
- la création d'une note de visite ;
- la consultation des bonnes pratiques sur la prise en charge d'un patient polypathologique.
Cette réponse vous a-t-elle été utile ?
La PGSSI-S est un ensemble de référentiels d’exigences et de guides de bonnes pratiques qui constitue un cadre commun de sécurité des SI du secteur de la santé.
L’espace « Politique générale de sécurité des systèmes d’information de santé » sur le site de l’ANS présente de façon détaillée l’ensemble du corpus.
Cette réponse vous a-t-elle été utile ?
Le référentiel de force probante des documents de santé vise à décrire les moyens nécessaires à assurer la valeur probante des documents de santé.
Pour tous les produits qui produisent ou modifient des documents de santé il est nécessaire de se référer à ce référentiel.
Cette réponse vous a-t-elle été utile ?
Pour pouvoir s’authentifier et accéder au téléservice INSi, il est obligatoire, à l’heure actuelle, d’être doté d’une carte CPx nominative. Trois types de CPx fonctionnent : la CPS, la CPE et la CPF.
Cette réponse vous a-t-elle été utile ?
Une fois la Cryptolib CPS installée et la WebExtension CPS activée dans Firefox, il est nécessaire d'appliquer la configuration suivante à ce navigateur :
- saisissez about:config dans la barre d'adresse ;
- sélectionnez Accepter le risque et poursuivre ;
- saisissez osclient dans la barre de recherche ;
- positionnez la valeur du paramètre security.osclientcerts.autoload à false.
Cette réponse vous a-t-elle été utile ?
Un produit socle est une solution, un service ou un dispositif commercialisé par un industriel en e-santé, qui répond aux besoins d'une activité, d’une pratique ou d’une profession spécifique et n’est pas conditionné à l’achat préalable d’un autre produit. Il peut être enrichi de produits option pour étendre sa couverture fonctionnelle.
Un produit option est une solution, un service ou un dispositif commercialisé par un industriel en e-santé, qui répond aux besoins d’extension du périmètre fonctionnel du ou des produits socle auxquels il s’ajoute. Il est conditionné à l’achat préalable d’un produit socle.
Dans le cas où un produit socle peut aussi être proposé en option d'un autre produit, nous vous proposons de déclarer en premier lieu le produit comme un produit socle. Vous pourrez ensuite, à partir de cette saisie, dupliquer puis convertir en produit option le produit socle initial.
Cette réponse vous a-t-elle été utile ?
Les cartes CPx produites avant décembre 2020 ont une puce sans contact protégée en écriture.
Les nouvelles cartes CPS R3V3 produites depuis décembre 2020 embarquent une puce Mifare Desfire. Ces cartes permettent de stocker des secrets (clé cryptographique pour le protocole Mifare Desfire).
Toutes les informations sont disponibles dans le Guide de mise en œuvre de la partie sans contact des cartes CPx.
Il existe un point de vigilance sur les données que l’on écrit dans la zone de la puce autorisée en écriture.
Il est fortement déconseillé d’utiliser cette zone de la puce autorisée en écriture pour stocker des droits d’accès. L'ANS conseille l’utilisation de l’ANSSI, qui préconise les usages en mode connecté avec un lecteur « transparent » qui ne participe pas au protocole cryptographique lors de l’authentification du badge. Seule l’unité de Traitement Logique (UTL) participe au protocole cryptographique.
L’ANSSI déconseille les configurations avec un badge « intelligent » qui permet une double authentification en coupure avec l’UTL.
Toutes les recommandations sur la sécurisation des systèmes de contrôle d'accès physique et de vidéoprotection sont disponibles dans le guide des "Recommandations sur la sécurisation des systèmes de contrôle d’accès physique et de vidéoprotection"
Cette réponse vous a-t-elle été utile ?