Votre question concerne quel type d'offre ?
Votre question concerne quel couloir Ségur ?
Votre question concerne quel dispositif Ségur ?
Votre question concerne quel produit ou service produit?
Votre question concerne quelle thématique ?
La période de contrôle dure à minima deux mois. Lorsque les résultats des contrôles vous sont envoyés, nous vous indiquerons l'étape de contrôle où nous nous situons et les délais pour fournir les éléments justificatifs.
Cette réponse vous a-t-elle été utile ?
La version v15 apporte des clarifications et un point de contrôle en moins qui est la vérification antivirus lors de upload de fichier. Selon le cas il est possible :
- soit l'ENS a déjà réalisé le test d’intrusion sur la base d’une version plus ancienne du formulaire alors l'ENS peut poursuivre sur cette base ; il n'est donc pas nécessaire de relancer un audit complet sur le nouveau formulaire. Si l'ENS a une non conformité sur le point de contrôle qui a été retiré de la nouvelle version du formulaire test d'intrusion v15, ce point n'est pas considéré comme bloquant.
- soit l' ENS n'a pas encore réalisé le test d’intrusion et il faut alors obligatoirement partir sur la nouvelle version du formulaire v15.
Cette réponse vous a-t-elle été utile ?
Il est nécessaire de :
- préciser les standards d'authentification sécurisés utilisés pour l'authentification des utilisateurs (exemple : OAuth2, SAML etc.…) ;
- préciser les mécanismes mis en place pour authentifier les parties communicantes (exemple : certificats numériques x.509) ;
- préciser les noms et les versions des protocoles de communication utilisés pour la transmission des flux vidéo (webRTC, RTP etc.…) et les mécanismes de protection de ces protocoles le cas échéant ;
- préciser les mécanismes mis en place pour assurer l'intégrité des données transmises (algorithmes SHA-256, HMAC etc.…) ;
- éventuellement, fournir un schéma d'architecture montrant comment les flux vidéo sont protégés de bout en bout, pour appuyer les éléments précédents ;
- préciser les protocoles ne pouvant être chiffrés, le cas échéant.
Cette réponse vous a-t-elle été utile ?
L’ANS a conduit un état des lieux de la télémédecine en France, dans lequel 14 cas d’usages ont pu être établis, représentants 11 spécialités de médecine. Il s’agit de :
- la néphrologie, la gériatrie, la cardiologie, l’orthopédie/traumatologie, l’anesthésie, la psychiatrie, la gérontopsychiatrie (cas d’usages de la téléconsultation) ;
- la neuropédiatrie, la dermatologie et la chirurgie maxillo-faciale (cas d’usages de la télé-expertise) ;
- l'ophtalmologie, la neurologie médicale et chirurgicale, la télé radiologie, la prise en charge des plaies chroniques (cas d’usage multi-actes).
Ces cas d’usages sont présentés sous forme de fiches pratiques dans le document "Restitution des cas d’usage en télémédecine", mais ne sont pas exhaustifs et d'autres cas d'usage de télémédecine peuvent exister pour d'autres spécialités de médecine.
Cette réponse vous a-t-elle été utile ?
Le télésoin s’inscrit dans le parcours de santé du patient, coordonné par le médecin traitant. Le compte rendu est transmis de manière sécurisée au médecin traitant et aux autres professionnels de santé désignés par le patient et impliqués dans sa prise en charge pour faciliter la coordination.
Cette réponse vous a-t-elle été utile ?
Le télésoin se déroule par vidéotransmission, qui permet une identification et une communication plus facile qu’une communication téléphonique.
Le patient peut se faire accompagner par un professionnel de santé, un proche, un aidant ou un interprète pour faciliter le soin à distance ou lever les barrières technologiques. En pédiatrie, la présence d’un parent ou d’un adulte majeur est indispensable.
Pour réaliser un télésoin dans de bonnes conditions, votre environnement physique et celui du patient est essentiel. L’un comme l’autre, vous choisirez un lieu calme, lumineux, respectant la confidentialité des échanges et adapté aux éventuels exercices ou examens prévus. Veillez également à ne pas être dérangés au cours de la consultation.
Cette réponse vous a-t-elle été utile ?
Ces preuves avaient été mises en place dans le cadre d'une certification pour le 31/12/2023. Elles n'ont plus lieu d'être. Pour rappel, pour être conforme aux exigences pentest, il faut :
- qu’il n’y ait plus aucune non-conformité pour les points de contrôle de gravité haute,
- qu’il y ait moins de 10 non-conformités pour les points de contrôle de gravité moyenne.
Dans ce cas, pas besoin de lettre d'engagement à effectuer les démarches correctives.
Cette réponse vous a-t-elle été utile ?