Votre question concerne quel type d'offre ?
Votre question concerne quel couloir Ségur ?
Votre question concerne quel dispositif Ségur ?
Votre question concerne quel produit ou service produit?
Votre question concerne quelle thématique ?
Toutes les modalités sont définies dans le Référentiel d’Accréditation HDS et dans le document "Exigences spécifiques pour l’accréditation des organismes procédant à la certification de systèmes de management dans le domaine des technologies de l’information" émis par le COFRAC. Ces deux documents, ainsi que des référentiels d’exigences spécifiques, sont téléchargeables dans notre espace Documentation.
Consultez la liste des organismes certifiés :
Cette réponse vous a-t-elle été utile ?
Il existe 6 types d’activités pour lesquelles un hébergeur de données santé peut être certifié :
- la mise à disposition et le maintien en condition opérationnelle des sites physiques permettant d’héberger l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé ;
- la mise à disposition et le maintien en condition opérationnelle de l’infrastructure matérielle du système d’information utilisé pour le traitement de données de santé ;
- la mise à disposition et le maintien en condition opérationnelle de la plateforme d’hébergement d’applications du système d’information ;
- la mise à disposition et le maintien en condition opérationnelle de l’infrastructure virtuelle du système d’information utilisé pour le traitement des données de santé ;
- l’administration et l’exploitation du système d’information contenant les données de santé ;
- la sauvegarde de données de santé.
Vous pouvez consulter la liste complète des HDS certifiés, avec les activités concernées, sur notre site :
Cette réponse vous a-t-elle été utile ?
- Critère 1 : Terminologie conçue par une Unité de Production de l’ANS
- Critère 2 : Terminologie conçue par une Unité de Production avec laquelle un conventionnement est en place
- Critère 3 :Terminologie en usage
- Critère 4 : Terminologie compatible avec le droit qui s’impose à l’ANS
- Critère 5 : Terminologie de référence
- Critère 6 : Terminologie "ouverte"
- Critère 7 : Maturité de l’Unité de production en charge de la conception et de la maintenance de la Terminologie
- Critère 8 : Terminologie ancillaire locale / "petites Terminologies"
- Critère 9 : Terminologie conçue par une Unité de Production "fragile" / Terminologie conçue par une Unité de production ne disposant pas d’un point de distribution.
Cette réponse vous a-t-elle été utile ?
La conformité aux référentiels de la PGSSI-S est soit requise par la loi dès lors qu’ils ont été approuvés par arrêté ministériel, soit destinée à être requise à court terme, les référentiels de la PGSSI-S publiés ayant vocation à être approuvés par arrêté ministériel.
Cette obligation s’applique au périmètre indiqué dans la réponse à la question "La PGSSI-S s’applique-t-elle aux éditeurs et aux industriels ?"
Cette réponse vous a-t-elle été utile ?
Les guides de la PGSSI-S n’ont pas vocation à être opposables. Leur prise en compte aussi complète que possible est toutefois fortement conseillée, d’une part afin de permettre une sécurisation des produits et services à la hauteur des enjeux du secteur médical, médico-social et social et des exigences fixées par le code de santé publique et par le RGPD, d’autre part afin de faciliter la conformité aux exigences de référencement, labellisation ou certification dans ce domaine.
Cette réponse vous a-t-elle été utile ?
La PGSSI-S s’applique aussi bien au secteur public qu’au secteur privé, aux professionnels de santé, du médico-social et social, aux établissements de soin et aux offreurs de service.
De manière générale, la PGSSI-S s’applique dés que des données de santé à caractère personnel sont manipulées.
En tant que patient, la PGSSI-S permet d’avoir confiance dans les systèmes numériques de santé.
Cette réponse vous a-t-elle été utile ?
Une FAQ est à votre disposition sur une page dédiée :
Cette réponse vous a-t-elle été utile ?
Un éditeur de logiciel santé & social intègre généralement plusieurs Terminologies couvrant les cas d’usages "de base" : noms et codes des communes, noms et codes des langues, des pays…
Il intègre ensuite généralement des "Terminologies socle" (Terminologie de médicament, de DM, de facturation, administratives…) puis des Terminologies spécifiques à son métier (Terminologie du vivant, Terminologie spécifique à la cardiologie, à la gériatrie…).
Cette réponse vous a-t-elle été utile ?
Il en existe beaucoup : CIM-10, la CIM-11, la CCAM, ADICAP, Cladimed, Medicabase, la SNOMED 3.5VF, LOINC, MedDRA, ISO IDMP, EphMRA, ATC, CIS, CIP, UCD,…
Cette réponse vous a-t-elle été utile ?
En règle générale, si un tiers héberge des données de santé pour le compte d’un établissement, celui-ci doit recevoir une certification HDS.
En revanche, si deux entités sont coresponsables, comme c’est le cas pour les GHT, cette obligation peut être levée.
La Direction Générale de l’Offre de Soins (DGOS) requiert un avenant à la convention constitutive du GHT. Il doit préciser “les conditions, les périmètres de traitement des données, et les établissements parties prenantes de la coresponsabilité." Un établissement support qui peut héberger les données santé pour le compte des autres établissements du GHT est alors commissionné.
Sont aussi exclus de l’obligation de recourir à un prestataire agréé ou certifié HDS :
- les organismes d’Assurance Maladie obligatoire et complémentaire dans le cadre de leur activité de prise en charge des frais de santé ; ces organismes manipulent des données de santé mais ils n’en sont pas à l’origine ;
- les organismes de recherche dans le domaine de la santé, si leurs bases de données ne sont pas constituées à des fins de prévention, de diagnostic, de soins ou de suivi social et médico-social ;
- les associations qui proposent des activités sportives à des personnes handicapées.
Les conditions d’exemption sont détaillées dans le référentiel Maturin-H, publié début 2022.
Cette réponse vous a-t-elle été utile ?
Selon votre métier d’hébergement, il existe deux périmètres de certification :
- Mon activité concerne la disposition de locaux d’hébergement physique et d’infrastructure matérielle.
Il vous faut un certificat Hébergeur d’infrastructure physique.
Ce certificat couvre les deux types d’activités (cf image 1) - Mon activité concerne la mise à disposition d’une infrastructure virtuelle, de mise à disposition de plateforme logicielle, d’administration-exploitation et/ou de sauvegarde externalisée.
Il vous faut un certificat Hébergeur infogéreur.
Il comprend 4 types d’activités (cf image 2)
Important : Si votre activité d’hébergeur s’inscrit dans les deux types d’activité, l’hébergeur doit obtenir les deux certifications.
Cette réponse vous a-t-elle été utile ?
Les principales étapes de l’accréditation pour les organismes de certification sont les suivantes :
- Etape 1 : Dossier de candidature
Vous complétez et envoyez le dossier de candidature à l’accréditation HDS auprès du COFRAC ou de l’organisme équivalent au niveau européen. - Etape 2 : Examen du dossier
Le Cofrac vérifier que le dossier de candidature est complet et le cas échéant, conclut un contrat avec l’organisme demandeur. - Etape 3 : Recevabilité technique
Le Cofrac vérifie que les exigences d’accréditation sont respectées.
Durée: entre 1 et 6 mois. - Etape 4 : Autorisation
En cas de décision favorable du Cofrac, la demande d'accréditation est prononcée : vous êtes autorisé à délivrer des certificats HDS pendant 9 mois. - Etape 5 : Mise en œuvre
Vous disposez d’un délai de 9 mois pour finaliser votre accréditation. Le Cofrac réalise une évaluation siège et une observation d’audit sur site. L’accréditation est délivrée pour une durée de 4 ans après l’évaluation siège. - Etape 6 : Renouvellement
Une observation d’audit a lieu tous les ans. Pour les cycles suivants, l’accréditation est délivrée pour une durée de 5 ans avec une évaluation siège et une observation tous les 15 mois.
Cette réponse vous a-t-elle été utile ?
Pour toutes vos questions (SMT et terminologies médicales) : ans-terminologies@esante.gouv.fr
Cette réponse vous a-t-elle été utile ?
La PGSSI-S s’applique à l’ensemble des systèmes d'information ou des services ou outils numériques mis en œuvre par des personnes physiques ou morales de droit public ou de droit privé, y compris les organismes d'Assurance Maladie, proposés par voie électronique, qui concourent à des activités de prévention, de diagnostic, de soin ou de suivi médical, médico-social ou social, ou à des interventions nécessaires à la coordination de plusieurs de ces activités.
Dès lors, afin que ces systèmes d’information puissent être conformes à la PGSSI-S :
- les produits fournis par les éditeurs et les industriels qui sont destinés à faire partie de tels systèmes d’information doivent être conçus pour être conformes à la PGSSI-S ;
- les activités internes ou prestation de service des éditeurs et des industriels participant à la conception, au développement, à la construction, à la distribution, à l’hébergement, à l’installation, à l’exploitation, à la maintenance ou à la mise au rebut de ces solutions doivent être menées en conformité avec la PGSSI-S.
Cette réponse vous a-t-elle été utile ?
Utilisées aussi bien entre machines, entre humains et entre humains et machines, les ressources sémantiques constituent un langage et un bien commun. Elles sont le socle nécessaire à la dématérialisation de disciplines telles que la production et la coordination des soins, la recherche médicale ou le pilotage médico-économique.
Cette réponse vous a-t-elle été utile ?
Une unique Terminologie ne pourra pas être en mesure de couvrir l’ensemble des domaines et des cas d’usages de la Santé, : chaque domaine étant administré par une communauté d’experts, et de nouveaux domaines pouvant être révélés régulièrement, des Terminologies "spécifiques" seront toujours nécessaires.
Cette réponse vous a-t-elle été utile ?
De nombreuses terminologies sont constamment créées et ne sont pas contrôlées. Le CGTS n’en a pas connaissance et ne peut pas les intégrer dans le SMT.
De plus, le catalogue actuel est basé sur les terminologies utilisées au sein du CI-SIS. Et c’est la gouvernance des terminologies de santé qui décide des terminologies à publier par le SMT.
Cette réponse vous a-t-elle été utile ?
Une ontologie est le produit de l’ingénierie de la connaissance. C’est le type de ressources sémantiques le plus complet (présence de liens entre concepts, présence de synonymes, possibilités de raisonnement…). Il est décrit dans l’annexe bibliographique de l’"étude DNS".
Cette réponse vous a-t-elle été utile ?
Le programme de labellisation des Centres et Maisons de santé, créé pour organiser la montée en gamme des logiciels tout en répondant aux besoins d’exercices interdisciplinaires des MCS, s’accompagne d’un cahier des charges basé sur l’ISO 10781 "Modèle fonctionnel d’un système de dossier informatisé de santé". Ce cahier des charges évoque la CISP-2 (soins primaires) pour "capturer les facteurs de santé", la CIM-10, la CISP-2 ou le DRC pour "coder un problème" ou pour "exploiter les données". Les logiciels doivent pouvoir afficher à l’utilisateur la "table de transcodage" vers la CIM-10.
Cette réponse vous a-t-elle été utile ?
CCAM n’est pas publiée dans un format ontologique standard mais c’est une des seules ontologies formelles utilisée en France ;
HPO (génétique), ORDO (maladies rares) sont des ontologies. De même, quelques Terminologies ad-hoc telles que celles construites sur la base de Menelas (OntoMenelas, OntolUrgence), OntoParon sont des ontologies.
Cette réponse vous a-t-elle été utile ?