Votre question concerne quel type d'offre ?
Votre question concerne quel couloir Ségur ?
Votre question concerne quel dispositif Ségur ?
Votre question concerne quel produit ou service produit?
Votre question concerne quelle thématique ?
Toutes les modalités sont définies dans le Référentiel d’Accréditation HDS et dans le document "Exigences spécifiques pour l’accréditation des organismes procédant à la certification de systèmes de management dans le domaine des technologies de l’information" émis par le COFRAC. Ces deux documents, ainsi que des référentiels d’exigences spécifiques, sont téléchargeables dans notre espace Documentation.
Consultez la liste des organismes certifiés :
Cette réponse vous a-t-elle été utile ?
Il existe 6 types d’activités pour lesquelles un hébergeur de données santé peut être certifié :
- la mise à disposition et le maintien en condition opérationnelle des sites physiques permettant d’héberger l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé ;
- la mise à disposition et le maintien en condition opérationnelle de l’infrastructure matérielle du système d’information utilisé pour le traitement de données de santé ;
- la mise à disposition et le maintien en condition opérationnelle de la plateforme d’hébergement d’applications du système d’information ;
- la mise à disposition et le maintien en condition opérationnelle de l’infrastructure virtuelle du système d’information utilisé pour le traitement des données de santé ;
- l’administration et l’exploitation du système d’information contenant les données de santé ;
- la sauvegarde de données de santé.
Vous pouvez consulter la liste complète des HDS certifiés, avec les activités concernées, sur notre site :
Cette réponse vous a-t-elle été utile ?
La plateforme interop.esante.gouv.fr permet de visualiser les preuves en avance de phase, mais pour le référencement vous devez utiliser la plateforme interopsegur.esante.gouv.fr.
Cette réponse vous a-t-elle été utile ?
Non, il est simplement nécessaire de fournir un lien permanent vers le test "CI-SIS-CR-CDA-N1-Create_doc-Sc1" pour un type de document géré par la solution.
Cette réponse vous a-t-elle été utile ?
Dans une approche inclusive, tous les services numériques à destination des citoyens, utiles à la prise en charge de sa santé, peuvent candidater au référencement. Les services numériques éligibles doivent s’adresser aux usagers (patients/citoyens) et être édités par des acteurs publics ou privés, dans les secteurs sanitaires (santé et bien-être), médico-social et social. Ils doivent entrer dans le périmètre défini par l’article L. 1111-13-1 précité.
Les services numériques éligibles :
- doivent obligatoirement s’adresser aux usagers (patients/citoyens) ;
- et être édités par des acteurs publics ou privés ;
- dans les secteurs sanitaires (santé et bien-être), médico-social et social.
Les services numériques éligibles sont les suivants :
- applications mobiles ;
- sites web.
Ils peuvent être :
- reliés ou non à un ou plusieurs objets connectés ;
- gratuits ou payants ;
- des dispositifs médicaux ou non.
Au moment du dépôt de la demande de référencement, les services doivent être utilisables par des usagers finaux (patient/citoyen).
Les services relevant du règlement européen 2017/745 relatif aux dispositifs médicaux doivent être conformes aux exigences de sécurité et de performances qui leurs sont applicables. La conformité à cette règlementation est matérialisée par l’apposition du marquage CE dispositif médical.
Le respect du présent programme ne dispense pas le service candidat au référencement de satisfaire à toutes les dispositions en vigueur, légales et règlementaires, nationales et communautaires
Cette réponse vous a-t-elle été utile ?
Afin que mon service soit référencé, dans le Catalogue de services référencés, il doit être conforme à la doctrine du numérique en santé.
Cette doctrine est publiée tous les ans et définit les règles communes de sécurité, d’interopérabilité, d’éthique qui s’appliquent aux services numériques en santé.
Cette réponse vous a-t-elle été utile ?
Les données qui figurent dans Mon espace de santé sont les suivantes :
- les données du profil médical saisies librement par le patient, dans un format non structuré (antécédents, allergies) ;
- les mesures de santé (poids, taille, IMC, nombre de pas pendant la journée, température, tour de taille, fréquence cardiaque, tension artérielle diastolique et systolique, niveau de la douleur, glycémie) au format FHIR (voir spécification interopérabilité FrObservation) ;
- des documents de santé (ex : compte-rendu d'acte diagnostic, compte-rendu d'acte thérapeutique, compte-rendu d'admission…).
Cette réponse vous a-t-elle été utile ?
L’ANS propose 4 offres de certificats logiciels :
- certificat de personne morale Organisation ;
- certificat de personne morale Serveur ;
- certificat de personne physique Professionnel ;
- certificat de personne physique Professionnel de Santé (PS).
Cette réponse vous a-t-elle été utile ?
Les certificats émis par l'ANS permettent d'identifier les acteurs du secteur, personnes physiques et organisations. Ils attestent aussi de la qualité des pratiques de gestion des clés publiques mises en œuvre par ces autorités. Ils peuvent être révoqués en cas de défaillance.
Cette réponse vous a-t-elle été utile ?
Pour certains services référencés dans le Catalogue de services, lorsqu’ils s’inscrivent dans des finalités de prévention, de diagnostic, de soins ou de suivi social et médico-social, ces derniers pourront être candidats en vue d’échanger des données de santé avec Mon espace santé, dans le respect du consentement éclairé de l’utilisateur.
Cette réponse vous a-t-elle été utile ?
Le catalogue de services numériques référencés est un ensemble de services développés par des acteurs privés, par des acteurs publics, qui peuvent être gratuits ou payants et qui pourront figurer dans le catalogue de Mon espace santé.
Sont uniquement concernées les solutions numériques qui entrent dans le champ de la santé, du bien-être ou du maintien de l’autonomie.
Ce catalogue de services numériques référencés traduira la richesse de l’offre numérique du secteur, de par la nature des services, le public auquel il s’adresse, les éditeurs de ces solutions, tout en garantissant le respect des critères suivants:
- critères liés à l’offre elle-même :
- domaine de la santé ou du bien être ;
- qualité du contenu en lien avec les critères HAS ;
- modèle économique du service.
- conformité à la doctrine technique du numérique en santé ;
- conformité juridique ;
- critères éthiques.
Cette réponse vous a-t-elle été utile ?
Non, le référencement au Catalogue de services n’est pas obligatoire.
Cette réponse vous a-t-elle été utile ?
Mon espace santé c’est principalement quatre grandes fonctionnalités :
- le Catalogue de services numériques référencés qui vous concerne directement en tant qu’entrepreneur de service numérique ;
- le Dossier Médical qui intègre l’ensemble des documents du DMP historique, des mesures de santé au format FHIR qui vont décrire la situation de santé de la personne à un instant T et le profil médical qui reprend les antécédents et les allergies de l’utilisateur pour qu’il puisse les partager ;
- la Messagerie dont l’objectif est de créer un endroit sécurisé pour permettre à l’utilisateur d’échanger avec les professionnels qui interviennent dans sa prise en charge ;
- l’Agenda dans lequel l’usager pourra alimenter lui-même ses rendez-vous médicaux ou autoriser des applications de prise de rendez-vous à les inscrire pour son compte, pour les centraliser en un seul endroit. C’est avant tout un outil de gestion, de prévention et de parcours de soins notamment pour mettre en place des rappels de dates clés des examens de prévention.
Cette réponse vous a-t-elle été utile ?
En règle générale, si un tiers héberge des données de santé pour le compte d’un établissement, celui-ci doit recevoir une certification HDS.
En revanche, si deux entités sont coresponsables, comme c’est le cas pour les GHT, cette obligation peut être levée.
La Direction Générale de l’Offre de Soins (DGOS) requiert un avenant à la convention constitutive du GHT. Il doit préciser “les conditions, les périmètres de traitement des données, et les établissements parties prenantes de la coresponsabilité." Un établissement support qui peut héberger les données santé pour le compte des autres établissements du GHT est alors commissionné.
Sont aussi exclus de l’obligation de recourir à un prestataire agréé ou certifié HDS :
- les organismes d’Assurance Maladie obligatoire et complémentaire dans le cadre de leur activité de prise en charge des frais de santé ; ces organismes manipulent des données de santé mais ils n’en sont pas à l’origine ;
- les organismes de recherche dans le domaine de la santé, si leurs bases de données ne sont pas constituées à des fins de prévention, de diagnostic, de soins ou de suivi social et médico-social ;
- les associations qui proposent des activités sportives à des personnes handicapées.
Les conditions d’exemption sont détaillées dans le référentiel Maturin-H, publié début 2022.
Cette réponse vous a-t-elle été utile ?
Selon votre métier d’hébergement, il existe deux périmètres de certification :
- Mon activité concerne la disposition de locaux d’hébergement physique et d’infrastructure matérielle.
Il vous faut un certificat Hébergeur d’infrastructure physique.
Ce certificat couvre les deux types d’activités (cf image 1) - Mon activité concerne la mise à disposition d’une infrastructure virtuelle, de mise à disposition de plateforme logicielle, d’administration-exploitation et/ou de sauvegarde externalisée.
Il vous faut un certificat Hébergeur infogéreur.
Il comprend 4 types d’activités (cf image 2)
Important : Si votre activité d’hébergeur s’inscrit dans les deux types d’activité, l’hébergeur doit obtenir les deux certifications.
Cette réponse vous a-t-elle été utile ?
- la visibilité de mon service numérique à l’ensemble des citoyens ;
- une garantie de confiance pour les usagers, grâce au processus de référencement garantissant le respect du cadre de valeur de sécurité, d’éthique et d’interopérabilité ;
- sous réserve du consentement de l’usager, un accès aux données de Mon Espace Santé.
Cette réponse vous a-t-elle été utile ?
Les principales étapes de l’accréditation pour les organismes de certification sont les suivantes :
- Etape 1 : Dossier de candidature
Vous complétez et envoyez le dossier de candidature à l’accréditation HDS auprès du COFRAC ou de l’organisme équivalent au niveau européen. - Etape 2 : Examen du dossier
Le Cofrac vérifier que le dossier de candidature est complet et le cas échéant, conclut un contrat avec l’organisme demandeur. - Etape 3 : Recevabilité technique
Le Cofrac vérifie que les exigences d’accréditation sont respectées.
Durée: entre 1 et 6 mois. - Etape 4 : Autorisation
En cas de décision favorable du Cofrac, la demande d'accréditation est prononcée : vous êtes autorisé à délivrer des certificats HDS pendant 9 mois. - Etape 5 : Mise en œuvre
Vous disposez d’un délai de 9 mois pour finaliser votre accréditation. Le Cofrac réalise une évaluation siège et une observation d’audit sur site. L’accréditation est délivrée pour une durée de 4 ans après l’évaluation siège. - Etape 6 : Renouvellement
Une observation d’audit a lieu tous les ans. Pour les cycles suivants, l’accréditation est délivrée pour une durée de 5 ans avec une évaluation siège et une observation tous les 15 mois.
Cette réponse vous a-t-elle été utile ?
Vous pouvez dès à présent vous mettre en conformité avec la doctrine du numérique en santé.
A partir d’août 2021, vous pourrez saisir le degré de maturité de votre solution par rapport aux actions prévues par la doctrine du numérique en santé via l’outil appelé Convergence.
A partir de novembre 2021, vous pourrez réaliser votre demande en ligne, sur le site de demande de référencement qui vous sera dédié.
Cette réponse vous a-t-elle été utile ?
Pour obtenir des produits de certification de test (cartes CPS et certificats de test) émis par l'IGC-Santé, rendez-vous sur notre page dédiée au service IGC-Santé.
Cette réponse vous a-t-elle été utile ?
L’évaluation des hébergeurs candidats résulte d’un audit en deux phases. Conduit par l’organisme certificateur, il a pour but de vérifier la conformité au référentiel de certification HDS.
L’audit vérifie aussi le respect des exigences spécifiques à l’hébergement de données de santé.
Cette réponse vous a-t-elle été utile ?