OU

Je cherche dans

Certification Hébergeurs de Données de Santé (HDS)

Depuis le 16 mai 2024, un arrêté a approuvé une nouvelle version du référentiel HDS modifiant ainsi l’arrêté du 1er avril 2018. Cette nouvelle version encadre de manière plus exhaustive l’activité d’hébergeurs de données de santé (HDS) par une évaluation de conformité au regard du référentiel HDS. Le LNE accompagne par la certification les hébergeurs souhaitant se mettre en conformité.

Présentation de la certification HDS

Le référentiel prévoit plusieurs champs de certification adaptés et adaptables à votre type d’activité d’hébergement de données de santé  : 

  • La mise à disposition et le maintien en condition opérationnelle de sites physiques permettant d'héberger l'infrastructure matérielle du système d'information utilisé pour le traitement des données de santé.
  • La mise à disposition et le maintien en condition opérationnelle de l'infrastructure matérielle du système d'information utilisé pour le traitement de données de santé.
  • La mise à disposition et le maintien en condition opérationnelle de l'infrastructure virtuelle du système d'information utilisé pour le traitement des données de santé.
  • La mise à disposition et le maintien en condition opérationnelle de la plateforme d'hébergement d'applications du système d'information.
  • L'administration et l'exploitation du système d'information contenant les données de santé.
  • La sauvegarde des données de santé.

référentiels consultables sur le site de l'ANS (Agence du Numérique en Santé)

Bénéfices de la certification HDS

  • Respecter la réglementation relative aux hébergeurs de données de santé
  • Donner confiance à vos parties prenantes dans votre aptitude à sécuriser leurs données de santé
  • Démontrer votre haut niveau de maîtrise de l'état de l'art

Atouts du LNE pour se faire certifier HDS

Le LNE accompagne depuis de nombreuses années les industriels, les sociétés de services, les institutions, les opérateurs d'importance vitale dans leur démarche de certification via différentes prestations comme par exemple les certifications ISO 27001, ISO 9001, ISO 14001, Evaluations ANSSI (SecNumCloud, PRIS, PDIS), certifications réglementaires françaises et dans le cadre européen (Marquage CE).

Découvrez notre webinar

Certification HDS : hébergeurs de données de santé, soyez prêts !

Image
Illustration HDS
Webinar du 13 septembre 2018

Principaux points abordés :

  • Les points clés du référentiel de certification
  • Les principales étapes du processus de certification afin d’optimiser votre stratégie de mise en conformité.

Voir le webinar

Fiche détaillée de la prestation

Comment assurer la conformité réglementaire des données de santé pour garantir la sécurité et la confidentialité grâce à la certification Hébergeurs de Données de Santé (HDS)

Obtenir sa certification

En amont de l'audit de certification, le LNE peut vous proposer un pré-audit afin d'évaluer votre état de préparation vis à vis des critères du référentiel. 

Etapes de la certification

  • Planification : un chef de projet compétent dans votre secteur planifie avec vous les modalités de l'audit
  • Audit sur site : le responsable d'audit organise la revue complète de votre organisation au regard des exigences HDS en privilégiant une approche à la fois technique et opérationnelle
  • Restitution :  le responsable d'audit vous présente la synthèse des constats de l’audit
  • Passage en comité de lecture : votre chef de projet certification présente votre dossier au comité
  • Notification de la décision :  le LNE vous informe de la décision 
  • Surveillance et renouvellement : un audit est ensuite réalisé chaque année.

Certification conjointe

La certification HDS se combine parfaitement à la certification Système de Management pour la Sécurité de l'Information (SMSI - ISO 27001) qui est un prérequis. La certification HDS se combine dans certaines conditions avec l'évaluation SecNumCloud, ou des certifications aux systèmes de management de la qualité (ISO 9001) et de l'Environnement (ISO 14001). Grâce à la technicité de nos auditeurs, vous pourrez mutualiser vos audits et optimisez vos coûts.

 

Nos clients témoignent

Le niveau d’échange avec l’auditeur a été de grande qualité. Il s’est particulièrement concentré sur les points importants en termes de sécurité, en déployant notamment une approche par les risques pour vérifier l’adéquation des mesures en place.

Julien LEVRARD - Responsable Conformité et Sécurité
OVHcloud

A consulter aussi...