Votre question concerne quel type d'offre ?
Votre question concerne quel couloir Ségur ?
Votre question concerne quel dispositif Ségur ?
Votre question concerne quel produit ou service produit?
Votre question concerne quelle thématique ?
La version v15 apporte des clarifications et un point de contrôle en moins qui est la vérification antivirus lors de upload de fichier. Selon le cas il est possible :
- soit l'ENS a déjà réalisé le test d’intrusion sur la base d’une version plus ancienne du formulaire alors l'ENS peut poursuivre sur cette base ; il n'est donc pas nécessaire de relancer un audit complet sur le nouveau formulaire. Si l'ENS a une non conformité sur le point de contrôle qui a été retiré de la nouvelle version du formulaire test d'intrusion v15, ce point n'est pas considéré comme bloquant.
- soit l' ENS n'a pas encore réalisé le test d’intrusion et il faut alors obligatoirement partir sur la nouvelle version du formulaire v15.
Cette réponse vous a-t-elle été utile ?
Il est nécessaire de :
- préciser les standards d'authentification sécurisés utilisés pour l'authentification des utilisateurs (exemple : OAuth2, SAML etc.…) ;
- préciser les mécanismes mis en place pour authentifier les parties communicantes (exemple : certificats numériques x.509) ;
- préciser les noms et les versions des protocoles de communication utilisés pour la transmission des flux vidéo (webRTC, RTP etc.…) et les mécanismes de protection de ces protocoles le cas échéant ;
- préciser les mécanismes mis en place pour assurer l'intégrité des données transmises (algorithmes SHA-256, HMAC etc.…) ;
- éventuellement, fournir un schéma d'architecture montrant comment les flux vidéo sont protégés de bout en bout, pour appuyer les éléments précédents ;
- préciser les protocoles ne pouvant être chiffrés, le cas échéant.
Cette réponse vous a-t-elle été utile ?
Ces preuves avaient été mises en place dans le cadre d'une certification pour le 31/12/2023. Elles n'ont plus lieu d'être. Pour rappel, pour être conforme aux exigences pentest, il faut :
- qu’il n’y ait plus aucune non-conformité pour les points de contrôle de gravité haute,
- qu’il y ait moins de 10 non-conformités pour les points de contrôle de gravité moyenne.
Dans ce cas, pas besoin de lettre d'engagement à effectuer les démarches correctives.
Cette réponse vous a-t-elle été utile ?
Un utilisateur est capable de gérer les permissions des comptes utilisateur qui lui sont rattachés directement ou indirectement.
Il n’est pas possible d'administrer soi-même la liste des produits auxquels l’on a accès. Pour modifier la liste des produits auxquels vous avez accès, il est nécessaire d’en faire la demande à votre responsable.
Cette réponse vous a-t-elle été utile ?
Un utilisateur est effectivement capable de supprimer les comptes des utilisateurs qui lui sont rattachés.
Pour supprimer le compte d'un utilisateur, il est d'abord nécessaire de rattacher à un autre compte utilisateur les produits dont il est le responsable. Une fois que le compte de l'utilisateur n'est responsable d'aucun produit, la suppression peut être réalisée depuis l'espace de gestion des comptes.
Cette réponse vous a-t-elle été utile ?
Six démarches réparties en deux parcours dont la composition est précisée ci-dessous vous permettent d’évaluer vo

Cette réponse vous a-t-elle été utile ?
Pour les questionnaires communs à plusieurs démarches, les réponses apportées dans le cadre d’une démarche à un questionnaire donné sont reprises dans les autres démarches utilisant ce questionnaire.
Ce comportement est valable pour les réponses enregistrées en mode brouillon et les réponses validées.
Toutefois, le niveau minimum requis ou conseillé pour les critères d’un questionnaire peuvent différer d’une démarche à une autre. Ainsi, dans certaines situations, pour un questionnaire donné et dont la complétion est terminée, le niveau global attendu pour ce questionnaire peut être atteint dans le cadre d’une démarche et non-atteint pour une autre.
Cette réponse vous a-t-elle été utile ?
Deux parcours sont mis en ligne sur la plateforme Convergence :
- parcours doctrine du numérique en santé : vous permet d’évaluer la maturité de vos produits à la doctrine du numérique en santé définie par l'Etat et définir ensuite votre feuille de route pour atteindre les niveaux recommandés en réalisant une projection de l’évolution de vos produits ;
- parcours Mon espace santé : vous permet d’évaluer la maturité de vos produits pour les faire référencer au catalogue de services Mon espace santé.
D’autres parcours seront mis en ligne prochainement sur la plateforme Convergence :
- certification des dispositifs médicaux dont ceux de télésurveillance ;
- référencement Ségur vague2.
Cette réponse vous a-t-elle été utile ?
Afin d’accéder à l’espace privé Convergence, le login à renseigner dans le champ « nom d’utilisateur » de la mire est celui transmis lors de l’inscription. Le login peut être différent de l’adresse mél associée au compte.
Un utilisateur est identifié par un unique login et une unique adresse mél au sein de la plateforme. Il n'est donc pas possible de créer deux comptes avec la même adresse mél ou le même login.
Cette réponse vous a-t-elle été utile ?