Votre question concerne quel type d'offre ?
Votre question concerne quel couloir Ségur ?
Votre question concerne quel dispositif Ségur ?
Votre question concerne quel produit ou service produit?
Votre question concerne quelle thématique ?
Les données opposables de l’Annuaire Santé sont principalement l’identité du professionnel (nom/prénom d'exercice et le numéro RPPS) et la qualification du professionnel (profession/rôle et spécialité si elle existe).
Les coordonnées de contact/lieu d'exercice sont des données dynamiques : l'Annuaire Santé publie ce que déclarent les professionnels auprès de leurs autorités compétentes.
Nous recommandons ne pas permettre la modification des données issues du RPPS au niveau du logiciel car cela introduit une complexité de gestion des mises à jour.
Néanmoins, un éditeur, s’il le souhaite, peut permettre de compléter les données dans le référentiel adossé au SI. Idéalement, il doit le gérer dans des attributs séparés de ceux de l’Annuaire. Par exemple, s'il collecte des numéros de téléphone de structure "localement", il devrait les enregistrer à part, et gérer ensuite une règle de priorité (entre données RPPS et données collectées localement) pour l'affichage à ses utilisateurs.
Cette réponse vous a-t-elle été utile ?
Il n'est pas indispensable de récupérer la totalité des données du professionnel concerné.
A minima doivent être récupérées et utilisées les données d'identification et d’échanges de données :
- numéro RPPS
- nom/prénom
- profession/spécialité
- "catégorie" (professionnel en exercice vs étudiant/interne)
- Adresse(s) MSS.
Les autres données peuvent être récupérées en fonction de l'usage.
Cette réponse vous a-t-elle été utile ?
En effet, l'adresse MSSanté du demandeur doit être insérée dans le document CDA. Néanmoins, il n'est pas nécessaire de faire mention de celle-ci dans le PDF.
Cette réponse vous a-t-elle été utile ?
L'exigence traite principalement du cas des messages envoyés depuis des BAL applicatives, mais la modification de l'adresse de retour est possible pour tout type de BAL. Si vous ne gérez que des BAL personnelles et n'implémentez pas d'adresse de retour, vous devez le mentionner dans la réponse au cas de test.
Cette réponse vous a-t-elle été utile ?
Oui. Les associations d’aide à la personne font partie du périmètre « Acteurs du domicile » (DOM).
Cette réponse vous a-t-elle été utile ?
L’ANS propose 4 offres de certificats logiciels :
- certificat de personne morale Organisation ;
- certificat de personne morale Serveur ;
- certificat de personne physique Professionnel ;
- certificat de personne physique Professionnel de Santé (PS).
Cette réponse vous a-t-elle été utile ?
Non, l'exigence PGSSI-S IEU 2 n'est pas applicable lorsque la solution est esclave de l'identité.
Cette réponse vous a-t-elle été utile ?
Il doit être possible de voir la création ou le résultat de la création d’un patient dans la solution avec son identifiant privé et ses 5 attributs. Il doit être possible aussi de visualiser que ce patient est associé à son INS, même si peut être les étapes du scénario de conformité sont faites en même temps.
Il faudrait donc, s’il n’est pas possible de visualiser la création d’un patient via la GAP, avoir le flux de création permettant de créer le patient et celui pour associer l’INS dans la solution (si différent), puis d’avoir une copie écran d’un compte usager associé à son matricule INS.
NB : Attention à ne pas confondre la création de l'identité (au niveau de la GAP) et la création du compte dans le DMN. Si la solution ne permet pas l'accès à la GAP, cela signifie qu'il ne peut récupérer l'identité.
Cette réponse vous a-t-elle été utile ?
Oui, vous pouvez retrouver la liste des solutions certifiées conformes sur le site de l'ANS. En revanche, il appartient à l'ENS certifiée conforme d'accepter ou non la diffusion de sa certification de conformité.
Cette réponse vous a-t-elle été utile ?
Comme noté à la page 14 du référentiel 1.2.2 : « Le Référentiel d’Interopérabilité et de Sécurité des Dispositifs Médicaux Numériques (DMN) exige une méthode d’authentification des usagers à 2 facteurs. Le Système doit donc implémenter cette méthode d’authentification (exigence IEU 9.1). » Le développement de la double authentification est donc obligatoire pour un DMN s'il y a un accès patient, et c’est une exigence qui sera vérifiée par l’ANS.
Par contre, il est également indiqué : « Pour tenir compte du cas où l’activation de l’authentification des usagers à 2 facteurs diminue l’usage de la solution et entraîne une perte de chance pour l’usager, le fabricant du DMN peut sous sa responsabilité ne pas activer systématiquement l’authentification à deux facteurs. ». Cela signifie que l’activation du double facteur peut ne pas être systématique pour l’ensemble des patients. Ce point est de la responsabilité de l'entreprise du numérique en santé développant le DMN.
Enfin, il est précisé dans le scénario IEU 9.1 : « L'accès du patient à une interface de déclaration simple dans le cadre d'un parcours de télésurveillance n'est pas soumis à ce scenario de conformité et ne nécessite pas d'authentification à deux facteurs systématique. » . Cela signifie que dans le cadre d’une déclaration simple, c’est-à-dire dans le cas où un patient accède à un simple formulaire de saisie de données (hors du DMN), il n’est pas soumis au développement du double facteur.
Cette réponse vous a-t-elle été utile ?
Le référentiel d’identification électronique se borne à faire en sorte que les identifiants utilisés pour les usagers soient des identifiants uniques et sectoriels de préférence. Il n'existe aujourd'hui aucune exigence qui encadre ce cas de figure, même si la qualité de l’identification d’un usager est l’un des principes fondamentaux de la qualité et de la sécurité de sa prise en charge.
Cette réponse vous a-t-elle été utile ?
Dans le cas d'une candidature pour un DMN pour lequel l'implémentation de l'Identité Nationale de Santé est non applicable, la conformité aux exigences IEU 7 et IEU 8 n'est pas obligatoire. Ces deux exigences sont donc "Non applicables".
En cas de non applicabilité, une déclaration sur l'honneur justifiée devra être fournie à la place de la preuve attendue.
Cette réponse vous a-t-elle été utile ?
PRO Santé Connect a implémenté la section sur la déconnexion en cours de spécification dans la norme OpenID Connect :
http://openid.net/specs/openid-connect-session-1_0.html#RPLogout
Vous pouvez réaliser une déconnexion fonctionnelle en suivant les recommandations standards d'OpenID, et en appelant l'URL de déconnexion suivante :
- en production : https://auth.esw.esante.gouv.fr/auth/realms/esante-wallet/protocol/openid-connect/logout
- sur le Bac à Sable : https://auth.bas.psc.esante.gouv.fr/auth/realms/esante-wallet/protocol/openid-connect/logout
Le endpoint de déconnexion est exposé dans la configuration PSC.
Cette réponse vous a-t-elle été utile ?
Non, un même site géographique ne peut bénéficier du SONS que pour une seule instance logicielle pour un même DSR.
Cette réponse vous a-t-elle été utile ?
Lorsqu'un établissement de santé sous-traite sa biologie à un laboratoire de biologie médicale tiers, c'est le laboratoire de première intention qui doit communiquer le résultat sur le DMP et via la MSS (aux correspondants et aux patients).
Cette réponse vous a-t-elle été utile ?
Dans le cas où il y a deux versions (patient/professionnel correspondant), il faut ainsi générer six versions techniques, correspondant aux trois formats similaires (CDA R2 N3, CDA R2 N1, PDF/A-1). 4 versions techniques seront ainsi alimentées au DMP (N3/N1 patient et N3/N1 correspondant de santé, sans masquage particulier au patient), 2 versions envoyées par MSS-C (CDA R2 N3 / PDF/A-1 patient) et 2 versions techniques par MSS (CDA R2 N3 / PDF(A-1) professionnel).
Cette réponse vous a-t-elle été utile ?
L'éditeur des fonctionnalités de PFI peut être un groupement de solutions : certains éditeurs font référencer une solution en se regroupant avec un ou plusieurs partenaires. Par exemple, un éditeur de DPI qui gère les envois au DMP mais pas MSS présente un référencement avec un partenaire qui vient compléter le périmètre fonctionnel sur la MSS.
Toutefois, dans tous les cas, un seul éditeur porte le référencement auprès de l'ANS (tout en déclarant ses partenaires) et vous ne passez le bon de commande qu'avec cet éditeur. C'est l'interlocuteur unique de l'ANS et de l'ASP. Charge à lui de coordonner et reverser le montant correspondant à son partenaire.
Cette réponse vous a-t-elle été utile ?
Non, l’ordre d’affichage des traits n’est pas une exigence. Néanmoins, il convient de respecter l’exigence SI 11 du RNIV : « Les traits d’identités affichés conformément à la réglementation doivent pouvoir être facilement distingués, sans risque d’équivoque, par les acteurs concernés ».
Cette réponse vous a-t-elle été utile ?
Il faudra à minima que l’INS apparaisse au moins 1 fois sur le document.
Cette réponse vous a-t-elle été utile ?
Dans le cadre des exigences Segur, les documents concernés sont uniquement les documents de sortie d'hospitalisation. Nous ne traitons donc dans ce périmètre que des ordonnances de sortie d'hospitalisation, ce qui inclut les ordonnances à réaliser en ville ou bien par un autre établissement de santé (par exemple en HAD).
Cette réponse vous a-t-elle été utile ?