Votre question concerne quel type d'offre ?
Votre question concerne quel couloir Ségur ?
Votre question concerne quel dispositif Ségur ?
Votre question concerne quel produit ou service produit?
Votre question concerne quelle thématique ?
Les données opposables de l’Annuaire Santé sont principalement l’identité du professionnel (nom/prénom d'exercice et le numéro RPPS) et la qualification du professionnel (profession/rôle et spécialité si elle existe).
Les coordonnées de contact/lieu d'exercice sont des données dynamiques : l'Annuaire Santé publie ce que déclarent les professionnels auprès de leurs autorités compétentes.
Nous recommandons ne pas permettre la modification des données issues du RPPS au niveau du logiciel car cela introduit une complexité de gestion des mises à jour.
Néanmoins, un éditeur, s’il le souhaite, peut permettre de compléter les données dans le référentiel adossé au SI. Idéalement, il doit le gérer dans des attributs séparés de ceux de l’Annuaire. Par exemple, s'il collecte des numéros de téléphone de structure "localement", il devrait les enregistrer à part, et gérer ensuite une règle de priorité (entre données RPPS et données collectées localement) pour l'affichage à ses utilisateurs.
Cette réponse vous a-t-elle été utile ?
Il n'est pas indispensable de récupérer la totalité des données du professionnel concerné.
A minima doivent être récupérées et utilisées les données d'identification et d’échanges de données :
- numéro RPPS
- nom/prénom
- profession/spécialité
- "catégorie" (professionnel en exercice vs étudiant/interne)
- Adresse(s) MSS.
Les autres données peuvent être récupérées en fonction de l'usage.
Cette réponse vous a-t-elle été utile ?
En effet, l'adresse MSSanté du demandeur doit être insérée dans le document CDA. Néanmoins, il n'est pas nécessaire de faire mention de celle-ci dans le PDF.
Cette réponse vous a-t-elle été utile ?
L'exigence traite principalement du cas des messages envoyés depuis des BAL applicatives, mais la modification de l'adresse de retour est possible pour tout type de BAL. Si vous ne gérez que des BAL personnelles et n'implémentez pas d'adresse de retour, vous devez le mentionner dans la réponse au cas de test.
Cette réponse vous a-t-elle été utile ?
Oui. Les associations d’aide à la personne font partie du périmètre « Acteurs du domicile » (DOM).
Cette réponse vous a-t-elle été utile ?
Le coût d’une certification est fixé par l’organisme certificateur qui la délivre.
L’organisme certificateur est libre d’appliquer la tarification jour qu’il souhaite pour la réalisation de ses audits. L’industriel décide seul de l’organisme certificateur qu’il choisit pour être certifié.
Pour obtenir plus d’informations sur le sujet, nous vous invitons à contacter les organismes certificateurs conventionnés, listés sur le site de l’Agence du Numérique en Santé sur la page dédiée.
Cette réponse vous a-t-elle été utile ?
Non, l'exigence PGSSI-S IEU 2 n'est pas applicable lorsque la solution est esclave de l'identité.
Cette réponse vous a-t-elle été utile ?
Il doit être possible de voir la création ou le résultat de la création d’un patient dans la solution avec son identifiant privé et ses 5 attributs. Il doit être possible aussi de visualiser que ce patient est associé à son INS, même si peut être les étapes du scénario de conformité sont faites en même temps.
Il faudrait donc, s’il n’est pas possible de visualiser la création d’un patient via la GAP, avoir le flux de création permettant de créer le patient et celui pour associer l’INS dans la solution (si différent), puis d’avoir une copie écran d’un compte usager associé à son matricule INS.
NB : Attention à ne pas confondre la création de l'identité (au niveau de la GAP) et la création du compte dans le DMN. Si la solution ne permet pas l'accès à la GAP, cela signifie qu'il ne peut récupérer l'identité.
Cette réponse vous a-t-elle été utile ?
Comme noté à la page 14 du référentiel 1.2.2 : « Le Référentiel d’Interopérabilité et de Sécurité des Dispositifs Médicaux Numériques (DMN) exige une méthode d’authentification des usagers à 2 facteurs. Le Système doit donc implémenter cette méthode d’authentification (exigence IEU 9.1). » Le développement de la double authentification est donc obligatoire pour un DMN s'il y a un accès patient, et c’est une exigence qui sera vérifiée par l’ANS.
Par contre, il est également indiqué : « Pour tenir compte du cas où l’activation de l’authentification des usagers à 2 facteurs diminue l’usage de la solution et entraîne une perte de chance pour l’usager, le fabricant du DMN peut sous sa responsabilité ne pas activer systématiquement l’authentification à deux facteurs. ». Cela signifie que l’activation du double facteur peut ne pas être systématique pour l’ensemble des patients. Ce point est de la responsabilité de l'entreprise du numérique en santé développant le DMN.
Enfin, il est précisé dans le scénario IEU 9.1 : « L'accès du patient à une interface de déclaration simple dans le cadre d'un parcours de télésurveillance n'est pas soumis à ce scenario de conformité et ne nécessite pas d'authentification à deux facteurs systématique. » . Cela signifie que dans le cadre d’une déclaration simple, c’est-à-dire dans le cas où un patient accède à un simple formulaire de saisie de données (hors du DMN), il n’est pas soumis au développement du double facteur.
Cette réponse vous a-t-elle été utile ?
Le référentiel d’identification électronique se borne à faire en sorte que les identifiants utilisés pour les usagers soient des identifiants uniques et sectoriels de préférence. Il n'existe aujourd'hui aucune exigence qui encadre ce cas de figure, même si la qualité de l’identification d’un usager est l’un des principes fondamentaux de la qualité et de la sécurité de sa prise en charge.
Cette réponse vous a-t-elle été utile ?
Dans le cas d'une candidature pour un DMN pour lequel l'implémentation de l'Identité Nationale de Santé est non applicable, la conformité aux exigences IEU 7 et IEU 8 n'est pas obligatoire. Ces deux exigences sont donc "Non applicables".
En cas de non applicabilité, une déclaration sur l'honneur justifiée devra être fournie à la place de la preuve attendue.
Cette réponse vous a-t-elle été utile ?
Non, un même site géographique ne peut bénéficier du SONS que pour une seule instance logicielle pour un même DSR.
Cette réponse vous a-t-elle été utile ?
Lorsqu'un établissement de santé sous-traite sa biologie à un laboratoire de biologie médicale tiers, c'est le laboratoire de première intention qui doit communiquer le résultat sur le DMP et via la MSS (aux correspondants et aux patients).
Cette réponse vous a-t-elle été utile ?
Dans le cas où il y a deux versions (patient/professionnel correspondant), il faut ainsi générer six versions techniques, correspondant aux trois formats similaires (CDA R2 N3, CDA R2 N1, PDF/A-1). 4 versions techniques seront ainsi alimentées au DMP (N3/N1 patient et N3/N1 correspondant de santé, sans masquage particulier au patient), 2 versions envoyées par MSS-C (CDA R2 N3 / PDF/A-1 patient) et 2 versions techniques par MSS (CDA R2 N3 / PDF(A-1) professionnel).
Cette réponse vous a-t-elle été utile ?
L'éditeur des fonctionnalités de PFI peut être un groupement de solutions : certains éditeurs font référencer une solution en se regroupant avec un ou plusieurs partenaires. Par exemple, un éditeur de DPI qui gère les envois au DMP mais pas MSS présente un référencement avec un partenaire qui vient compléter le périmètre fonctionnel sur la MSS.
Toutefois, dans tous les cas, un seul éditeur porte le référencement auprès de l'ANS (tout en déclarant ses partenaires) et vous ne passez le bon de commande qu'avec cet éditeur. C'est l'interlocuteur unique de l'ANS et de l'ASP. Charge à lui de coordonner et reverser le montant correspondant à son partenaire.
Cette réponse vous a-t-elle été utile ?
Non, l’ordre d’affichage des traits n’est pas une exigence. Néanmoins, il convient de respecter l’exigence SI 11 du RNIV : « Les traits d’identités affichés conformément à la réglementation doivent pouvoir être facilement distingués, sans risque d’équivoque, par les acteurs concernés ».
Cette réponse vous a-t-elle été utile ?
Il faudra à minima que l’INS apparaisse au moins 1 fois sur le document.
Cette réponse vous a-t-elle été utile ?
Dans le cadre des exigences Segur, les documents concernés sont uniquement les documents de sortie d'hospitalisation. Nous ne traitons donc dans ce périmètre que des ordonnances de sortie d'hospitalisation, ce qui inclut les ordonnances à réaliser en ville ou bien par un autre établissement de santé (par exemple en HAD).
Cette réponse vous a-t-elle été utile ?
L’objectif est de parvenir à l’automatisation comme demandé pour satisfaire aux exigences et cela que ce soit directement par l’applicatif ou par un outil tiers intermédiaire.
Cette réponse vous a-t-elle été utile ?
L’AF précise les connecteurs inclus dans la prestation Ségur. Cette dernière est limitée à l’installation, la configuration, la qualification de 5 flux différents au total, en priorisant le flux identité entrant (si pertinent), le flux DMP, le flux MSS Pro, le flux MSS Citoyenne et le flux HL7 ORU/OUL vers l'éventuel DPI/PFI (si pertinent).
Cette réponse vous a-t-elle été utile ?