Votre question concerne quel type d'offre ?
Votre question concerne quel couloir Ségur ?
Votre question concerne quel dispositif Ségur ?
Votre question concerne quel produit ou service produit?
Votre question concerne quelle thématique ?
Oui la pièce justificative ayant été utilisée pour s’assurer de la cohérence entre l’identité physique et numérique doit être sélectionnée.
Néanmoins un utilisateur n’est pas obligé de scanner et d’insérer dans son SI la pièce justificative lui ayant permis de valider / qualifier l’identité.
Pour rappel, le statut validé peut-être attribué de deux manières :
- l'utilisateur peut manuellement indiquer que l'identité est validée.
- le statut validé peut automatiquement être déduit en fonction de la nature de la pièce justificative sélectionnée.
A noter : la solution doit obligatoirement proposer la première option. Si la seconde option est proposée, celle-ci doit être désactivable.
Cette réponse vous a-t-elle été utile ?
Le rattachement du document au bon usager doit se faire en 1 clic, et l’ESMS doit ensuite pouvoir choisir à quel endroit du DUI le document doit être intégré.
Cette réponse vous a-t-elle été utile ?
La documentation doit a minima aborder les points suivants : algorithme de chiffrement et tailles des clés, gestion de la durée de conservation et traitement de suppression, gestion des clés de chiffrement (génération, protection des clés, restriction des droits d’accès aux clés, processus de déchiffrement).
Cette réponse s'applique aux profils de stockage des pièces d'identités des DSR RI, SLG, RIS, LGC, MS.
Cette exigence se réfère à la règle n°19 du guide d'implémentation INS.
Cette réponse vous a-t-elle été utile ?
Suite à un groupe de travail avec les représentants des biologistes, il a été acté que les CR Bio produits dans le cadre d'un séjour d'hospitalisation doivent alimenter les DMP car ces documents sont fréquemment utiles à la coordination des soins (suivi biologique en ville, etc.). En revanche, ces CR Bio ne doivent pas alimenter automatiquement les correspondants via MSS, ni les patients en MSS-C, pour éviter de surcharger les destinataires. Par ailleurs, des dérogations peuvent être actées au sein de l'établissement pour certains services prescripteurs pour lesquels les analyses sont particulièrement fréquentes (réanimation, etc.).
Cela ne concerne pas la biologie effectuée dans un cadre 'externe' dans le laboratoire de biologie médicale de l'hôpital, qui elle doit faire l'objet d'une alimentation systématique au DMP, ainsi que par MSS et MSS-C, sauf exceptions prévues.
Cette réponse vous a-t-elle été utile ?
Le Ségur prévoit un financement du catalogue d'examens, à hauteur de 3500 euros TTC par instance. L'objectif est de transcoder l'intégralité du catalogue, en priorisant si besoin les examens les plus courants, et en faisant remonter sur le site BIOLOINC les éventuels manques dans le jeu de valeur 'circuit de la biologie'
Cette réponse vous a-t-elle été utile ?
Profil Général : Dans le cadre de la procédure de vérification de conformité Ségur, la capacité des solutions SGL (profil général) à appeler INSi n'est pas vérifiée. Profil RI : Dans le cadre de la procédure de vérification de conformité Ségur est vérifiée la capacité des solutions SGL (profil RI) à appeler l'opération de recherche d'INSi par carte vitale et par traits et l'opération de vérification unitaire d'INSi grâce à une identification électronique de type CPx et certificat logiciel.
Cette réponse vous a-t-elle été utile ?
Non, un site géographique ne peut relever que d'une seule instance logicielle.
Cette réponse vous a-t-elle été utile ?
Profil général : dans le cadre de la procédure de vérification de conformité Ségur est vérifiée la capacité des solutions LGC (profil général) à appeler l'opération de recherche d'INSi par carte vitale et par traits et l'opération de vérification unitaire d'INSi, a minima, grâce à une identification électronique de type CPx.
Profil centres de santé : dans le cadre de la procédure de vérification de conformité Ségur est vérifiée la capacité des solutions LGC (profil centres de santé) à appeler l'opération de recherche d'INSi par carte vitale et par traits et l'opération de vérification unitaire d'INSi grâce à une identification électronique de type CPx et certificat logiciel.
Cette réponse vous a-t-elle été utile ?
Profil général : Dans le cadre de la procédure de vérification de conformité Ségur, la capacité des solutions DPI à appeler INSi n'est pas vérifiée.
Cette réponse vous a-t-elle été utile ?
L'initialisation d'un produit se fait à l'aide du bouton ajouter produit. Un questionnaire d’identification du produit et un questionnaire de qualification du produit permettent à l'utilisateur d'indiquer :
- le nom du produit, sa ou ses versions, son N° d'Identification (NIL délivré par le CNDA), sa description et ses certifications ;
- des spécificités techniques ou fonctionnelles ;
- la démarche dans laquelle vous souhaitez inscrire le produit en fin de création du produit.
Le questionnaire d’identification est descriptif. Il permet d’identifier le produit et la ou les versions évaluées puis recueille la présentation du produit, son numéro d’identification NIL, sa finalité et ses certifications.
Le questionnaire de qualification permet de préciser des spécificités techniques ou fonctionnelles afin de profiler les questionnaires de maturité qui constituent les différentes démarches.
Le produit est créé dès validation des questionnaires d’identification et qualification. La plateforme vous propose alors de sélectionner la démarche dans laquelle vous souhaitez inscrire le produit. Vous pouvez aussi choisir d’inscrire un produit dans une démarche depuis la fiche du produit, la page de présentation la démarche.
Cette réponse vous a-t-elle été utile ?
Les guides de la PGSSI-S n’ont pas vocation à être opposables. Leur prise en compte aussi complète que possible est toutefois fortement conseillée, d’une part afin de permettre une sécurisation des produits et services à la hauteur des enjeux du secteur médical, médico-social et social et des exigences fixées par le code de santé publique et par le RGPD, d’autre part afin de faciliter la conformité aux exigences de référencement, labellisation ou certification dans ce domaine.
Cette réponse vous a-t-elle été utile ?
La PGSSI-S s’applique aussi bien au secteur public qu’au secteur privé, aux professionnels de santé, du médico-social et social, aux établissements de soin et aux offreurs de service.
De manière générale, la PGSSI-S s’applique dés que des données de santé à caractère personnel sont manipulées.
En tant que patient, la PGSSI-S permet d’avoir confiance dans les systèmes numériques de santé.
Cette réponse vous a-t-elle été utile ?
Une FAQ est à votre disposition sur une page dédiée :
Cette réponse vous a-t-elle été utile ?
En règle générale, si un tiers héberge des données de santé pour le compte d’un établissement, celui-ci doit recevoir une certification HDS.
En revanche, si deux entités sont coresponsables, comme c’est le cas pour les GHT, cette obligation peut être levée.
La Direction Générale de l’Offre de Soins (DGOS) requiert un avenant à la convention constitutive du GHT. Il doit préciser “les conditions, les périmètres de traitement des données, et les établissements parties prenantes de la coresponsabilité." Un établissement support qui peut héberger les données santé pour le compte des autres établissements du GHT est alors commissionné.
Sont aussi exclus de l’obligation de recourir à un prestataire agréé ou certifié HDS :
- les organismes d’Assurance Maladie obligatoire et complémentaire dans le cadre de leur activité de prise en charge des frais de santé ; ces organismes manipulent des données de santé mais ils n’en sont pas à l’origine ;
- les organismes de recherche dans le domaine de la santé, si leurs bases de données ne sont pas constituées à des fins de prévention, de diagnostic, de soins ou de suivi social et médico-social ;
- les associations qui proposent des activités sportives à des personnes handicapées.
Les conditions d’exemption sont détaillées dans le référentiel Maturin-H, publié début 2022.
Cette réponse vous a-t-elle été utile ?
Selon votre métier d’hébergement, il existe deux périmètres de certification :
- Mon activité concerne la disposition de locaux d’hébergement physique et d’infrastructure matérielle.
Il vous faut un certificat Hébergeur d’infrastructure physique.
Ce certificat couvre les deux types d’activités (cf image 1) - Mon activité concerne la mise à disposition d’une infrastructure virtuelle, de mise à disposition de plateforme logicielle, d’administration-exploitation et/ou de sauvegarde externalisée.
Il vous faut un certificat Hébergeur infogéreur.
Il comprend 4 types d’activités (cf image 2)
Important : Si votre activité d’hébergeur s’inscrit dans les deux types d’activité, l’hébergeur doit obtenir les deux certifications.
Cette réponse vous a-t-elle été utile ?
Les principales étapes de l’accréditation pour les organismes de certification sont les suivantes :
- Etape 1 : Dossier de candidature
Vous complétez et envoyez le dossier de candidature à l’accréditation HDS auprès du COFRAC ou de l’organisme équivalent au niveau européen. - Etape 2 : Examen du dossier
Le Cofrac vérifier que le dossier de candidature est complet et le cas échéant, conclut un contrat avec l’organisme demandeur. - Etape 3 : Recevabilité technique
Le Cofrac vérifie que les exigences d’accréditation sont respectées.
Durée: entre 1 et 6 mois. - Etape 4 : Autorisation
En cas de décision favorable du Cofrac, la demande d'accréditation est prononcée : vous êtes autorisé à délivrer des certificats HDS pendant 9 mois. - Etape 5 : Mise en œuvre
Vous disposez d’un délai de 9 mois pour finaliser votre accréditation. Le Cofrac réalise une évaluation siège et une observation d’audit sur site. L’accréditation est délivrée pour une durée de 4 ans après l’évaluation siège. - Etape 6 : Renouvellement
Une observation d’audit a lieu tous les ans. Pour les cycles suivants, l’accréditation est délivrée pour une durée de 5 ans avec une évaluation siège et une observation tous les 15 mois.
Cette réponse vous a-t-elle été utile ?
La PGSSI-S s’applique à l’ensemble des systèmes d'information ou des services ou outils numériques mis en œuvre par des personnes physiques ou morales de droit public ou de droit privé, y compris les organismes d'Assurance Maladie, proposés par voie électronique, qui concourent à des activités de prévention, de diagnostic, de soin ou de suivi médical, médico-social ou social, ou à des interventions nécessaires à la coordination de plusieurs de ces activités.
Dès lors, afin que ces systèmes d’information puissent être conformes à la PGSSI-S :
- les produits fournis par les éditeurs et les industriels qui sont destinés à faire partie de tels systèmes d’information doivent être conçus pour être conformes à la PGSSI-S ;
- les activités internes ou prestation de service des éditeurs et des industriels participant à la conception, au développement, à la construction, à la distribution, à l’hébergement, à l’installation, à l’exploitation, à la maintenance ou à la mise au rebut de ces solutions doivent être menées en conformité avec la PGSSI-S.
Cette réponse vous a-t-elle été utile ?
Il n'est pas possible de supprimer un produit créé sur la plateforme.
Il est seulement possible d’archiver les produits obsolètes ou créés par erreur. Dès lors qu’ils sont archivés, les produits ne sont plus affichés dans la cartographie ni dans les pages des démarches. Les réponses apportées aux questionnaires ainsi que les liens entre le produit et les démarches sont sauvegardés.
Cette réponse vous a-t-elle été utile ?
Les questionnaires d’ajout d’un produit (identification et qualification) doivent nécessairement être validés.
Il n'est pas possible d’enregistrer des brouillons pour ces questionnaires.
Les réponses apportées lors de l’initialisation sont ensuite éditables depuis la fiche produit. Elles sont modifiables à tout moment.
Cette réponse vous a-t-elle été utile ?
La modification des questions de qualification (qui consignent les spécificités fonctionnelles ou techniques) induit l’apparition ou le retrait de certains critères au sein des questionnaires Urbanisation, Interopérabilité ou Sécurité.
Les éventuelles réponses précédemment enregistrées ou validées sont conservées. Il est cependant nécessaire d’apporter des réponses aux critères nouvellement apparus et de supprimer (en enregistrant ou validant) les réponses aux critères obsolètes.
Il est donc nécessaire d’associer chaque révision des questions de qualification à une relecture des questionnaires de maturité.
Cette réponse vous a-t-elle été utile ?