Votre question concerne quel type d'offre ?
Votre question concerne quel couloir Ségur ?
Votre question concerne quel dispositif Ségur ?
Votre question concerne quel produit ou service produit?
Votre question concerne quelle thématique ?
Oui. Les associations d’aide à la personne font partie du périmètre « Acteurs du domicile » (DOM).
Cette réponse vous a-t-elle été utile ?
La convention de référencement Ségur stipule que l’éditeur doit pouvoir commercialiser le logiciel référencé au plus tard dans les 2 mois à compter de l’entrée en vigueur de la Convention. La date d’entrée en vigueur de la convention est la date de décision du référencement (voir « article 10. Commercialisation du logiciel/Distributeurs ci-dessous) ».
En conséquence, l’éditeur doit collecter les preuves de conformité au DSR à partir d’une version qui doit lui permettre de respecter ce délai maximum de commercialisation à partir de son référencement.
En pratique, les versions des logiciels à partir desquelles les preuves sont générées doivent permettre de couvrir toutes les exigences du profil général et du ou des profils conditionnels retenus par l’éditeur. Les versions doivent avoir fait l’objet de tests préalables (tests fonctionnels, tests techniques, tests de non régression sur l’ensemble du logiciel,…).
Rappel de l’Article 10. Commercialisation du Logiciel / Distributeurs de la convention : L’Editeur commercialise le Logiciel, à des conditions déterminées par ses soins, au plus tard dans les deux (2) mois à compter de l’entrée en vigueur de la Convention. L’Editeur est tenu de produire, sur simple demande de l’ANS et dans un délai de huit (8) jours à compter de cette demande, une preuve de cette commercialisation sous le format d’une documentation commerciale.
Cette réponse vous a-t-elle été utile ?
Oui : les vagues ayant des durées limitées et ne pouvant pas se superposer, il existe une date limite pour candidater. La fin de période de candidature sera antérieure à la date de la fin de la vague (pour conserver le temps de la mise en place de la solution).
Cette réponse vous a-t-elle été utile ?
Une personne ne peut avoir qu'une seule e-CPS à la fois.
Cette réponse vous a-t-elle été utile ?
Non, l'exigence PGSSI-S IEU 2 n'est pas applicable lorsque la solution est esclave de l'identité.
Cette réponse vous a-t-elle été utile ?
Il doit être possible de voir la création ou le résultat de la création d’un patient dans la solution avec son identifiant privé et ses 5 attributs. Il doit être possible aussi de visualiser que ce patient est associé à son INS, même si peut être les étapes du scénario de conformité sont faites en même temps.
Il faudrait donc, s’il n’est pas possible de visualiser la création d’un patient via la GAP, avoir le flux de création permettant de créer le patient et celui pour associer l’INS dans la solution (si différent), puis d’avoir une copie écran d’un compte usager associé à son matricule INS.
NB : Attention à ne pas confondre la création de l'identité (au niveau de la GAP) et la création du compte dans le DMN. Si la solution ne permet pas l'accès à la GAP, cela signifie qu'il ne peut récupérer l'identité.
Cette réponse vous a-t-elle été utile ?
Oui, vous pouvez retrouver la liste des solutions certifiées conformes sur le site de l'ANS. En revanche, il appartient à l'ENS certifiée conforme d'accepter ou non la diffusion de sa certification de conformité.
Cette réponse vous a-t-elle été utile ?
Comme noté à la page 14 du référentiel 1.2.2 : « Le Référentiel d’Interopérabilité et de Sécurité des Dispositifs Médicaux Numériques (DMN) exige une méthode d’authentification des usagers à 2 facteurs. Le Système doit donc implémenter cette méthode d’authentification (exigence IEU 9.1). » Le développement de la double authentification est donc obligatoire pour un DMN s'il y a un accès patient, et c’est une exigence qui sera vérifiée par l’ANS.
Par contre, il est également indiqué : « Pour tenir compte du cas où l’activation de l’authentification des usagers à 2 facteurs diminue l’usage de la solution et entraîne une perte de chance pour l’usager, le fabricant du DMN peut sous sa responsabilité ne pas activer systématiquement l’authentification à deux facteurs. ». Cela signifie que l’activation du double facteur peut ne pas être systématique pour l’ensemble des patients. Ce point est de la responsabilité de l'entreprise du numérique en santé développant le DMN.
Enfin, il est précisé dans le scénario IEU 9.1 : « L'accès du patient à une interface de déclaration simple dans le cadre d'un parcours de télésurveillance n'est pas soumis à ce scenario de conformité et ne nécessite pas d'authentification à deux facteurs systématique. » . Cela signifie que dans le cadre d’une déclaration simple, c’est-à-dire dans le cas où un patient accède à un simple formulaire de saisie de données (hors du DMN), il n’est pas soumis au développement du double facteur.
Cette réponse vous a-t-elle été utile ?
Le référentiel d’identification électronique se borne à faire en sorte que les identifiants utilisés pour les usagers soient des identifiants uniques et sectoriels de préférence. Il n'existe aujourd'hui aucune exigence qui encadre ce cas de figure, même si la qualité de l’identification d’un usager est l’un des principes fondamentaux de la qualité et de la sécurité de sa prise en charge.
Cette réponse vous a-t-elle été utile ?
Dans le cas d'une candidature pour un DMN pour lequel l'implémentation de l'Identité Nationale de Santé est non applicable, la conformité aux exigences IEU 7 et IEU 8 n'est pas obligatoire. Ces deux exigences sont donc "Non applicables".
En cas de non applicabilité, une déclaration sur l'honneur justifiée devra être fournie à la place de la preuve attendue.
Cette réponse vous a-t-elle été utile ?
PRO Santé Connect a implémenté la section sur la déconnexion en cours de spécification dans la norme OpenID Connect :
http://openid.net/specs/openid-connect-session-1_0.html#RPLogout
Vous pouvez réaliser une déconnexion fonctionnelle en suivant les recommandations standards d'OpenID, et en appelant l'URL de déconnexion suivante :
- en production : https://auth.esw.esante.gouv.fr/auth/realms/esante-wallet/protocol/openid-connect/logout
- sur le Bac à Sable : https://auth.bas.psc.esante.gouv.fr/auth/realms/esante-wallet/protocol/openid-connect/logout
Le endpoint de déconnexion est exposé dans la configuration PSC.
Cette réponse vous a-t-elle été utile ?
Une hypothèse de « réserves non bloquantes » et un processus de traitement associé est décrit au point 4.5 de chaque DSR. Nous vous invitons à vous y référer.
Cette réponse vous a-t-elle été utile ?
Non, un même site géographique ne peut bénéficier du SONS que pour une seule instance logicielle pour un même DSR.
Cette réponse vous a-t-elle été utile ?
Lorsqu'un établissement de santé sous-traite sa biologie à un laboratoire de biologie médicale tiers, c'est le laboratoire de première intention qui doit communiquer le résultat sur le DMP et via la MSS (aux correspondants et aux patients).
Cette réponse vous a-t-elle été utile ?
Le message doit contenir un unique document PDF. Dans le cas où le CDA contiendrait plusieurs documents, ils doivent être concaténés dans un seul PDF. Si les documents sont de plusieurs types, alors <type document> dans le nommage du PDF doit être remplacé par le nombre de documents (cf nommage de l'objet).
Cette réponse vous a-t-elle été utile ?
Dans le cas où il y a deux versions (patient/professionnel correspondant), il faut ainsi générer six versions techniques, correspondant aux trois formats similaires (CDA R2 N3, CDA R2 N1, PDF/A-1). 4 versions techniques seront ainsi alimentées au DMP (N3/N1 patient et N3/N1 correspondant de santé, sans masquage particulier au patient), 2 versions envoyées par MSS-C (CDA R2 N3 / PDF/A-1 patient) et 2 versions techniques par MSS (CDA R2 N3 / PDF(A-1) professionnel).
Cette réponse vous a-t-elle été utile ?
L'éditeur des fonctionnalités de PFI peut être un groupement de solutions : certains éditeurs font référencer une solution en se regroupant avec un ou plusieurs partenaires. Par exemple, un éditeur de DPI qui gère les envois au DMP mais pas MSS présente un référencement avec un partenaire qui vient compléter le périmètre fonctionnel sur la MSS.
Toutefois, dans tous les cas, un seul éditeur porte le référencement auprès de l'ANS (tout en déclarant ses partenaires) et vous ne passez le bon de commande qu'avec cet éditeur. C'est l'interlocuteur unique de l'ANS et de l'ASP. Charge à lui de coordonner et reverser le montant correspondant à son partenaire.
Cette réponse vous a-t-elle été utile ?
La mention "INS non signée" signifie que ce datamatrix n'est pas un document pouvant servir de preuve d'identité, (alors que c'est le cas de tout document 2D-DOC).
Cette réponse vous a-t-elle été utile ?
Non, l’ordre d’affichage des traits n’est pas une exigence. Néanmoins, il convient de respecter l’exigence SI 11 du RNIV : « Les traits d’identités affichés conformément à la réglementation doivent pouvoir être facilement distingués, sans risque d’équivoque, par les acteurs concernés ».
Cette réponse vous a-t-elle été utile ?
Il faudra à minima que l’INS apparaisse au moins 1 fois sur le document.
Cette réponse vous a-t-elle été utile ?