Certification HDS pour les entreprises qui hébergent des données de santé en France.
Si vous hébergez des données de santé à caractère personnel pour le compte de professionnels de santé, d'éditeurs de logiciels de santé ou de patients, la certification HDS est une obligation légale en France. Nous définissons le bon périmètre, construisons les exigences HDS sur un socle ISO 27001 et vous préparons à l'audit.
Êtes-vous concerné par la certification HDS ?
Vous hébergez des données de santé pour d'autres
Les hébergeurs, fournisseurs cloud et infogéreurs qui stockent ou exploitent des données de santé à caractère personnel pour le compte d'un acteur de santé doivent être certifiés HDS.
Vous éditez une plateforme de santé
Les éditeurs SaaS et de logiciels de santé qui hébergent ou exploitent les données de santé de leurs clients, même sur une infrastructure louée, sont généralement concernés par une partie des activités HDS.
Votre fournisseur cloud est certifié HDS
Cela couvre les activités de votre fournisseur, pas forcément les vôtres. Si vous administrez, exploitez ou sauvegardez vous-même les données, vous pouvez avoir besoin de votre propre certificat.
Vous ne savez pas où vous en êtes ? C'est la question qu'on nous pose le plus. Venez avec votre architecture à un appel gratuit de 30 min et repartez avec une réponse claire.
Réserver un appel gratuitCe qu'implique la certification HDS
Construit une seule fois, sur le même système de management qu'ISO 27001.
Périmètre et activités HDS
Vos services rattachés aux activités d'hébergement HDS, pour certifier ce que vous faites vraiment : ni plus, ni moins.
Analyse d'écart
Une revue par rapport à ISO 27001 et aux exigences propres à HDS, avec un plan priorisé et daté.
Exigences propres à HDS
Des exigences spécifiques aux données de santé en plus d'ISO 27001, notamment la localisation des données dans l'Espace économique européen et la transparence sur les accès depuis l'extérieur.
Contrats avec vos clients
Les engagements contractuels exigés par le référentiel HDS, alignés sur ce que vous fournissez réellement.
Risques, DdA et preuves
Une seule appréciation des risques et une seule déclaration d'applicabilité couvrant ISO 27001 et HDS, avec des preuves prêtes à être échantillonnées.
Audit interne et préparation
Un audit interne indépendant sur les deux référentiels avant l'arrivée de l'organisme de certification.
Un seul projet, quel que soit votre point de départ.
Vous partez de zéro
Nous construisons le système de management ISO 27001 et les exigences HDS ensemble, en un seul projet, pour que les deux puissent être audités ensemble.
Déjà certifié ISO 27001
Nous étendons votre système de management existant au périmètre et aux exigences HDS, puis nous vous préparons à l'audit HDS.
Certification ISO 27001 et HDS
Mise en place de leur système de management de la sécurité de l'information et des exigences HDS à partir de zéro, puis accompagnement jusqu'à l'audit de certification.
Résultat : certifiés ISO 27001 et HDS.
« Il nous a accompagnés tout au long de notre mise en œuvre ISO 27001, de la priorisation des clauses et des mesures à notre approche documentaire, jusqu'à la préparation de l'audit externe. Au-delà de son expertise technique, c'est son style qui a fait la différence : réactif, sincèrement bienveillant et toujours disponible quand nous avions besoin de conseils. »
Un plan daté dès le premier appel
Appel de cadrage
30 minutes, gratuit. Vos services, votre hébergement, ce que HDS couvre pour vous.
Analyse d'écart
Une vision claire des écarts ISO 27001 et HDS et un plan priorisé et daté.
Mise en œuvre
Points réguliers, livrables prêts à l'emploi, et votre équipe garde la main.
Certification
Audit interne, revue de direction, puis accompagnement pendant l'audit de certification.
Questions sur HDS
La certification HDS est-elle obligatoire ?
Oui, en France, pour toute personne qui héberge des données de santé à caractère personnel recueillies à l'occasion d'activités de prévention, de diagnostic, de soins ou de suivi médico-social, pour le compte des personnes physiques ou morales à l'origine de leur production ou du patient lui-même. L'obligation découle de l'article L.1111-8 du Code de la santé publique.
Notre fournisseur cloud est certifié HDS. Sommes-nous couverts ?
Uniquement pour les activités qu'il exerce. Si vous administrez, exploitez ou sauvegardez l'environnement qui contient les données, vous pouvez avoir besoin de votre propre certificat pour ces activités. Nous le vérifions avec vous dès le premier appel.
Faut-il être certifié ISO 27001 d'abord ?
Non. HDS s'appuie sur les exigences d'ISO 27001, complétées par des exigences propres aux données de santé. Les deux peuvent être construits en un seul projet et audités ensemble.
Combien ça coûte ?
Tarifs sur demande. Après un appel de cadrage gratuit, nous vous envoyons une proposition au forfait fondée sur vos activités et votre point de départ.
Pouvez-vous aussi réaliser notre audit de certification HDS ?
Non. Les règles d'impartialité interdisent de certifier un système qu'on a aidé à construire. Nous vous préparons, et un organisme de certification accrédité et indépendant vous certifie.
Parlons de votre échéance de certification.
30 minutes, gratuit, sans engagement. Vous repartez avec une estimation du calendrier et du périmètre.
- Votre contexte, votre échéance, un périmètre réaliste
- ISO 27001, HDS ou les deux : ce qui s'applique à vous
- En français ou en anglais, en visioconférence