Votre question concerne quel type d'offre ?
Votre question concerne quel couloir Ségur ?
Votre question concerne quel dispositif Ségur ?
Votre question concerne quel produit ou service produit?
Votre question concerne quelle thématique ?
Ces preuves avaient été mises en place dans le cadre d'une certification pour le 31/12/2023. Elles n'ont plus lieu d'être. Pour rappel, pour être conforme aux exigences pentest, il faut :
- qu’il n’y ait plus aucune non-conformité pour les points de contrôle de gravité haute,
- qu’il y ait moins de 10 non-conformités pour les points de contrôle de gravité moyenne.
Dans ce cas, pas besoin de lettre d'engagement à effectuer les démarches correctives.
Cette réponse vous a-t-elle été utile ?
Ce logiciel permet l'interfaçage entre des applications informatiques telles que le Portail médecins Vivoptim et la carte CPS.
Cette réponse vous a-t-elle été utile ?
Oui, Pro Santé Connect utilise l'Annuaire Santé pour les professionnels de santé utilisateur du DMN. L'Annuaire Santé permet d'accéder à l'ensemble des professionnels des secteurs santé et médico-social. PSC est un moyen d'authentification sécurisé et doit permettre l'accès seulement aux professionnels de santé avec un numéro RPPS valide et vérifié.
Cette réponse vous a-t-elle été utile ?
Oui, c'est possible dans certaines conditions (le certificat est attribué aux structures et non pas aux éditeurs). Néanmoins, nous rappelons que la cible pour ces plateforme SAAS sera d’interroger le service INSi avec une API ProSantéConnect, ce qui devrait être réalisable fin 2024.
Cette réponse vous a-t-elle été utile ?
C’est en effet l’ANS qui fournit les cartes CPx et certificats logiciel pour le téléservice INSi. Ils sont à commander directement auprès de l’ANS.
Voici ci-dessous les informations pour obtenir ces éléments :
- Pour les cartes de test CPS/CPE, la demande est à orienter vers le formulaire suivant
Téléchargez le formulaire - Pour les certificats logiciels, nous vous invitons à lire cette page qui vous donnera la procédure
Consultez la page dédiée aux certificats
Cette réponse vous a-t-elle été utile ?
Six démarches réparties en deux parcours dont la composition est précisée ci-dessous vous permettent d’évaluer vo
Cette réponse vous a-t-elle été utile ?
Pour les questionnaires communs à plusieurs démarches, les réponses apportées dans le cadre d’une démarche à un questionnaire donné sont reprises dans les autres démarches utilisant ce questionnaire.
Ce comportement est valable pour les réponses enregistrées en mode brouillon et les réponses validées.
Toutefois, le niveau minimum requis ou conseillé pour les critères d’un questionnaire peuvent différer d’une démarche à une autre. Ainsi, dans certaines situations, pour un questionnaire donné et dont la complétion est terminée, le niveau global attendu pour ce questionnaire peut être atteint dans le cadre d’une démarche et non-atteint pour une autre.
Cette réponse vous a-t-elle été utile ?
Deux parcours sont mis en ligne sur la plateforme Convergence :
- parcours doctrine du numérique en santé : vous permet d’évaluer la maturité de vos produits à la doctrine du numérique en santé définie par l'Etat et définir ensuite votre feuille de route pour atteindre les niveaux recommandés en réalisant une projection de l’évolution de vos produits ;
- parcours Mon espace santé : vous permet d’évaluer la maturité de vos produits pour les faire référencer au catalogue de services Mon espace santé.
D’autres parcours seront mis en ligne prochainement sur la plateforme Convergence :
- certification des dispositifs médicaux dont ceux de télésurveillance ;
- référencement Ségur vague2.
Cette réponse vous a-t-elle été utile ?
Pour pouvoir s’authentifier et accéder au téléservice INSi, il est obligatoire, à l’heure actuelle, d’être doté d’une carte CPx nominative. Trois types de CPx fonctionnent : la CPS, la CPE et la CPF.
Cette réponse vous a-t-elle été utile ?
Une fois la Cryptolib CPS installée et la WebExtension CPS activée dans Firefox, il est nécessaire d'appliquer la configuration suivante à ce navigateur :
- saisissez about:config dans la barre d'adresse ;
- sélectionnez Accepter le risque et poursuivre ;
- saisissez osclient dans la barre de recherche ;
- positionnez la valeur du paramètre security.osclientcerts.autoload à false.
Cette réponse vous a-t-elle été utile ?
Les cartes CPx produites avant décembre 2020 ont une puce sans contact protégée en écriture.
Les nouvelles cartes CPS R3V3 produites depuis décembre 2020 embarquent une puce Mifare Desfire. Ces cartes permettent de stocker des secrets (clé cryptographique pour le protocole Mifare Desfire).
Toutes les informations sont disponibles dans le Guide de mise en œuvre de la partie sans contact des cartes CPx.
Il existe un point de vigilance sur les données que l’on écrit dans la zone de la puce autorisée en écriture.
Il est fortement déconseillé d’utiliser cette zone de la puce autorisée en écriture pour stocker des droits d’accès. L'ANS conseille l’utilisation de l’ANSSI, qui préconise les usages en mode connecté avec un lecteur « transparent » qui ne participe pas au protocole cryptographique lors de l’authentification du badge. Seule l’unité de Traitement Logique (UTL) participe au protocole cryptographique.
L’ANSSI déconseille les configurations avec un badge « intelligent » qui permet une double authentification en coupure avec l’UTL.
Toutes les recommandations sur la sécurisation des systèmes de contrôle d'accès physique et de vidéoprotection sont disponibles dans le guide des "Recommandations sur la sécurisation des systèmes de contrôle d’accès physique et de vidéoprotection"
Cette réponse vous a-t-elle été utile ?