Formation Hébergeur de données de santé
- Référence : SECHDS
- Durée : 7 heures
- Certification : Non
- Eligible CPF : Non
RÉSUMÉ
Cette formation d’une journée vous permet de comprendre les exigences légales et opérationnelles liées à l’hébergement des données de santé (HDS), en lien avec la protection de la vie privée.
Elle aborde les fondamentaux de la réglementation française et européenne (notamment le RGPD et le référentiel HDS de l’ASIP Santé), les obligations des hébergeurs, les responsabilités des acteurs impliqués et les étapes clés de la certification HDS. Des exemples concrets et des mises en situation viennent illustrer les enjeux de conformité et de sécurité pour les professionnels manipulant ou hébergeant des données de santé à caractère personnel.
CONNAISSANCES PREALABLES
- Aucune connaissance particulière n'est requise
PROFIL DES STAGIAIRES
- Toute personne impliquée dans une certification HDS
OBJECTIFS
- Comprendre le cadre légal et réglementaire applicable à l’hébergement des données de santé
- Maîtriser les exigences techniques et organisationnelles de la certification HDS
- Sensibiliser aux enjeux de sécurité et de confidentialités des données de santé
- Préparer les équipes à la mise en conformité et au maintien de la certification
METHODES PEDAGOGIQUES
- 6 à 12 personnes maximum par cours, 1 poste de travail par stagiaire
- Remise d’une documentation pédagogique papier ou numérique pendant le stage
- La formation est constituée d’apports théoriques, d’exercices pratiques et de réflexions
- Le suivi de cette formation donne lieu à la signature d'une feuille d'émargement
METHODES D'EVALUATION DES ACQUIS
- Auto-évaluation des acquis par le stagiaire via un questionnaire
- Attestation des compétences acquises envoyée au stagiaire
- Attestation de fin de stage adressée avec la facture
FORMATEUR
Consultant-formateur expert en Cybersécurité
CONTENU DU COURS Cybersécurité
1 - Cadre réglementaire et enjeux du HDS
- Définition des données de santé (RGPD, Code de la Santé Publique)
- Obligations HDS et différence entre HDS et ISO 27001
2 - Exigence de la certification HDS
- Référentiel HDS
- Focus sur les points critiques
- Critères techniques
- Critères organisationnels
3 - Sécurité des données de santé
- Mesure de protection
- Gestion des accès et authentification forte
- Prévention des violations de données (PIA, notification à la CNIL)
4 - Mise en oeuvre pratique
- Etapes pour obtenir la certification HDS
- Rédaction de la documentation requise (politiques, procédures)
- Audit interne et préparation à l'audit de certification