Publié le 10 juin 2015
Bouton

Vous êtes responsable informatique ou encore directeur d'établissement et vous avez besoin d'aide dans la sécurisation de vos systèmes d'information en santé ? Alsace e-santé vous accompagne grâce à sa démarche régionale de sécurité des SI.

La sécurité des systèmes d’information (SI) de santé est un enjeu qui dépasse les questions techniques : elle est un levier essentiel de la qualité des soins. Comment limiter l’impact d’un incident SI sur la prise en charge des patients, en particulier lors d’une urgence vitale ? Comment créer un espace de confiance entre professionnels et patients ? Que faire pour respecter l’ensemble des lois et réglementations actuelles ? Alsace e-santé vous accompagne vers ces objectifs.

Pourquoi faire appel à Alsace e-santé ?

  • La mutualisation des efforts au niveau régional : ne réinventez pas seul ce qui a été déjà fait ailleurs
  • Un accompagnement au coût réel, sans recherche de profit : concentrez vos financements sur la mise en œuvre du plan d’action
  • Un interlocuteur expert des questions de sécurité des SI et du milieu de la santé : rencontrez des acteurs réactifs partageant votre priorité
  • Une réponse entièrement sur-mesure, adaptée à vos priorités : travaillez avec une équipe proche de vous

Pour qui ?

Un service exclusif, réservé aux structures membres d’Alsace e-santé.

Un employé hospitalier témoigne après une panne informatique d’une semaine à l'hôpital Robert Boulin, à Libourne - 20 juillet 2013 : « Ce qui nous a paniqués, c’est le sentiment qu’ils n’arriveraient pas à maîtriser la panne. Un peu comme si un médecin vous disait : “Vous êtes malade mais je ne sais pas ce que vous avez, et je ne sais absolument pas comment vous soigner”. ». Source sudouest.fr 

Comment ?

Alsace e-santé vous offre des services sécurité adaptés à vos besoins : évaluation, organisation, amélioration continue de la gestion de la sécurité de votre système d’information. Les actions et les moyens utilisés dans les établissements en faveur de la sécurité des systèmes d’information sont mis en commun à l’échelle régionale.

Des services sur-mesure

Alsace e-santé vous aide à mettre en place une structure organisationnelle assurant une amélioration continue de la sécurité de votre SI grâce à :

  • Une approche par processus métier pour protéger ce qui est au cœur de votre activité
  • Un pilotage par les risques pour porter l’effort là où il est pertinent
  • L’implication de la Direction, des métiers et plus globalement de tous les détenteurs de risques
  • La sensibilisation de l’ensemble des acteurs de santé et parties prenantes. 

Roue de deming

Analyse de risque Sécurité de l’information

La sécurité de l’information fait partie de la politique globale et raisonnée de gestion des risques de votre établissement. Alsace e-santé réalise votre analyse de risque SI suivant la méthodologie EBIOS préconisée par l’ASIP Santé. Nos professionnels vous fournissent des outils clés en main que vous réutiliserez de manière autonome dans votre démarche d’amélioration continue. 

Notre méthodologie

Analyse des risques SI

 
Synthèse globale des risques

Synthèse globale des risques


Politique de sécurité des SI

Alsace e-santé vous accompagne dans la définition d’une PSSI appropriée à votre domaine d’activité, vos risques identifiés, vos exigences de sécurité et vos moyens. Nos professionnels se fondent sur les référentiels en vigueur (HAS, PGSSI-S de l’ASIP Santé, RGSv2…), le résultat de l’analyse de risques. Ils vous livrent un corpus documentaire de la PSSI adapté à votre structure.

Plan de continuité des SI

Alsace e-santé aide métiers et informaticiens à se préparer au pire au travers d’une maîtrise collective de la continuité. Nous élaborons ensemble un plan de continuité des SI adapté au contexte de votre structure, grâce à un bilan d’impact sur l’activité et une approche pragmatique.

Pour plus d'informations :

Contacter Véronique Payen, Directrice technique, Alsace e-santé 
Tél : +33 (0)3 68 67 67 68
E-mail : veronique.payen@sante-alsace.fr

 


Thématiques abordées : DRSSI, comité technique