Journée Technique Régionale PSSI

Slides:



Advertisements
Présentations similaires
Surveiller la Réglementation Manager l’organisation Auditer
Advertisements

Evaluation des risques professionnels
1 Démarche Compétences et Formation / Action RECOR 21 juin 2007.
ECO-Conseil1 Le rôle dune structure daccompagnement Demi-journée dinformation Agenda 21 de collège Mercredi 2 décembre 2009.
définition L’évaluation :
PROMOTION DE LA BIENTRAITANCE en FRANCHE -COMTE
D2 : Sécurité de l'information et des systèmes d'information
D5 : Maitrise de l’Information
SERVICE DE SANTE AU TRAVAIL
des missions et des actions Équipe CDI / Équipe vie scolaire
Année 1 : Etat des lieux / Analyse contextuelle
Première Journée Régionale pour la Sécurité du Patient Comment intégrer l’outil ARCHIMED pour la gestion du risque liée au médicament : Le point de.
TD 1 ? Quels sont les avantages relatifs à la définition d’une politique de sécurité pour une organisation ? Avantage : traiter la problématique de la.
Dispositif des évaluations interne et externe
Du point de vue des associations membres du groupe de travail Guide qualité Journée du 23 octobre 2009.
Journée détude régionale du 23 mai Lévaluation interne des établissements et services sociaux et médico-sociaux : Où en sommes-nous ? 1 Résultats.
Soutenance du rapport de stage
5 février 2009Journée Technique1 Journée Technique Régionale Carte CPS Jeudi 05 Février 2009.
REMUNERATION, PRIMES, INTERESSEMENT
LA GESTION DE LA QUALITE
Claire DELAYE – ENESAD EDUTER
Point de vue de l’ARS : redéfinition des missions
Modernisation de l’Administration Publique - MODAP Comité Local d’Examen de Projet Tunis, le 21 Mai 2009.
BD IA 2007 EDUCATION A LA SANTE Méthodologie. BD IA 2007 Pourquoi Demande de linstitution (orientation de santé publique) Ex: obésité – sexualité – conduites.
5 février 2009Journée Technique1 Journée Technique Régionale Décret de Confidentialité Jeudi 05 Février 2009.
Journée Technique Régionale Echanges Sécurisés (Messagerie)
Programme de prévention des risques liés aux consommations de drogues destiné aux collégiens
Cahier des charges des Connaissances nécessaires au salarié d’une entreprise de travaux agricoles et ruraux en matière de Qualité-Sécurité et Environnement.
DEMARCHE D’EVALUATION
RENTREE 2011 Session 2013 BTS AG PME-PMI
Organisation majeure Prof. Philippe Merlier / Henri Gautier.
Où les patients vont-il à la sortie de l'hôpital ?
Environnements de travail Schéma directeur des. SDET : un méta projet du S3IT S3IT : Une démarche globale Une démarche structurante Une démarche de projet.
L’organisation & les responsabilités
La Plateforme Informatique régionale en Cancérologie
Préparation examen professionnel ingénieur promotion interne
Le Dossier Médical Personnel
Les textes fédérateurs, les référentiels, les guides d’équipements, les sites disciplinaires. LOI N° du 10 juillet 89 circulaire du 21/01/93 « le.
Cette formation s’adresse :  aux titulaires d’un bac généraliste, technologique ou professionnel  aux étudiants en réorientation.
Management de la qualité
Education thérapeutique du patient - Orientation régionales -
Séminaire de présentation du BTS AG de PME-PMI rénové
Directeur des études informatiques
Présentation du BTS AG PME-PMI rénové
Établissements Sanitaires
Hiver 2006 MBA 6669 B. Gingras Cours 3 de 3 1 La Consultation de Gestion ( Conseil en management ) 22 Avril 2006 Après-midi.
M. Otter – SFIL – JIB Café Scientifique – 06/11/2008 CPS et Biologie.
E 3 et 4 février 2015 Cap Conférences GMF à Levallois Perret ETAPE FINALE DU Pour une culture numérique partagée ACTEURS DE SANTE, TOUS CONNECTES ! COLLOQUE.
Offre de service Sécurité des systèmes d’information
CESARIENNES PROGRAMMEES A TERME Réunion du 24 avril 2013 Dr GRAVELAT chef de projet SROS-PRS périnatalité.
Appui à l’amélioration de la qualité des prises en charge Apport d’un réseau de gestionnaires de risques à la qualité et la sécurité des soins Dr B MICHALSKI.
Point d’étape sur le projet […] au sein de la DCOM
TD 1 ? Quels sont les avantages relatifs à la définition d’une politique de sécurité pour une organisation ? Avantage : traiter la problématique de la.
…ça ne s’improvise pour le Cadastre de l’emploi ! Service de la Recherche.
P.E.P.S. Projet d’Elaboration du Pilotage des Services
CONSEIL f Indépendance Efficience Partage Mettez en œuvre un plan de prévention des risques sécuritaires et sanitaires pertinent au sein de votre entreprise.
Les moyens de l'Information La démarche d’éducation à l’information; c'est pouvoir informer l’usager, dans une logique d’accès à l’autonomie mettre en.
L'Accueil du public le moyen de rendre opérationnelles les compétences techniques d'un Espace Informatique grâce à une optimisation relationnelle et communicationnelle.
Le rôle du RSSI © Claude Maury
1 LA DEMARCHE QUALITE ET SON EVALUATION Professeur César AKPO Faculté des Sciences de la Santé COTONOU 2005.
AUTOÉVALUATION HCERES - ÉTABLISSEMENT
PROCESSUS D’AUDIT PLANIFICATION DES AUDITS
Assemblée générale annuelle Conseil d’administration Directeur général Directeur adjoint Intervenants Responsable du développement Coordonnatrice clinique.
Quel dispositif institutionnel de mise en œuvre de APA au Burkina Faso
Ligue de l’Essonne de Tennis
Dispositif de prévention et dépistage des cancers Un projet partenarial à destination des personnes handicapées Journée Santé URAPEI-ARS 9 février 2016.
Référentiel d’évaluation des centres de santé Haute Autorité de santé
RÉNOVATION BTS Comptabilité et Gestion 2015 Atelier situations professionnelles & PGI Autour du P2 et du cas FRANCOBOIS P. PARISOT G. DUBAIL.
Les partenaires Les objectifs du réseau InnovaXion MC  Prendre conscience de l’importance de l’innovation et se situer par rapport à la compétitivité.
Transcription de la présentation:

Journée Technique Régionale PSSI Jeudi 05 Février 2009 5 février 2009 Journée Technique 1

Le décret confidentialité et les référentiels confidentialité Décret n° 2007-960 du 15 mai 2007 R. 1110-1 CSP « La conservation sur support informatique des informations médicales … par tout professionnel, tout établissement et tout réseau de santé ou tout autre organisme intervenant dans le système de santé est soumise au respect de référentiels définis par arrêtés du ministre chargé de la santé » « Les référentiels déterminent les fonctions de sécurité nécessaires à la conservation ou à la transmission des informations médicales en cause et fixent le niveau de sécurité requis pour ces fonctions. » 5 février 2009 Journée Technique 2

La démarche Identifier les enjeux de la sécurité des SI Organiser la gestion de la sécurité en interne Evaluer les mesures mises en œuvre Elaborer le plan d’actions à conduire Construire la politique de sécurité Diffuser la politique de sécurité Conduire les actions identifiées 5 février 2009 Journée Technique

Sensibilisation et formation La démarche Phase 1 Sensibilisation et formation Phase 2 Evaluation Phase 3 Plan d’actions Phase 4 PSSI MOE SECU MOE SECU Consultation MOE SECU Nomination et formation RSSI Auto évaluation Définition plan d’actions Rédaction PSSI Conduite actions Evaluations établissements PSSI établissements Actions et livrables des établissements Actions et livrables groupe régional 5 février 2009 Journée Technique 4

Les acteurs du projet Etablissement : Régional : National : La direction Le service informatique Le Référent Sécurité du Système d’Information (RSSI) Régional : Le groupe projet régional La MOE sécurité Le RSSI régional National : Le GMSIH 5 février 2009 Journée Technique

La MOE Sécurité Prestataire spécialisé dans la conduite de politique de sécurité Chargé de réaliser l’évaluation de chaque établissement et de l’accompagner dans sa démarche sécurité. Conduit l’évaluation de l’établissement Définit le plan d’actions avec l’établissement Aide à la rédaction et la diffusion de la politique de sécurité Apporte son expertise et fournit les supports à l’établissement La MOE sécurité est choisie et financée par le groupe régional La MOE intervient auprès de chaque établissement pendant 1 an environ. 5 février 2009 Journée Technique

Le RSSI établissement Son rôle durant le projet : Réaliser l’évaluation de son établissement en matière de sécurité Réaliser le plan d’actions de mise à niveau Rédiger et diffuser la PSSI au sein de l’établissement Son rôle régulier dans l’établissement : Suivre, contrôler et développer les actions de sécurité dans l’établissement (liées aux nouveaux projets et à l’exploitation régulière) Organiser la disponibilité et la continuité des services dans l’établissement Veiller à l’information des utilisateurs et à l’application des règles de sécurité 5 février 2009 Journée Technique

Le GMSIH Le GMSIH a réalisé un méthode et des outils pour conduire la démarche PSSI Un guide d’auto-évaluation Des référentiels et règles pour conduire les actions Des supports de présentations régionales et internes aux établissements Le GMSIH accompagne le groupe projet régional durant toute la démarche 5 février 2009 Journée Technique

Phase 1 : Sensibilisation et formation Etape 1 : Séance régionale de sensibilisation des directions des établissements Contexte réglementaire, Enjeux internes, … Etape 2 : Nomination en interne du Référent Sécurité du Système d’Information  Fiche de poste proposée par groupe régional Etape 3 : Formation en séance régionale des RSSI à la méthode et aux outils 5 février 2009 Journée Technique

Phase 2 : Evaluation des mesures de sécurité 5 février 2009 Journée Technique

Etape 1 : Questionnaire d’auto-évaluation 10 Domaines évalués : Sécurité physique et sécurité de l’environnement Exploitation informatique et gestion des réseaux Contrôle d’accès logique Acquisition, développement et maintenance des applications et systèmes Gestion de la continuité Respect de la réglementation interne et externe Politique de sécurité Management de la sécurité Inventaire et classification des ressources Sécurité et ressources humaines 5 février 2009 Journée Technique

Phase 3 : Définition du plan d’actions Utilisation des résultats de l’évaluation Définition des actions détaillées de mise à niveau Utilisation des référentiels du GMSIH Priorisation et planification des actions exemple plan d'actions 5 février 2009 Journée Technique

Phase 4 : Rédaction et diffusion PSSI Utilisation de la Politique de Sécurité Cadre réalisée par le GMSIH et adaptée au niveau régional Rédaction de la Politique de Sécurité avec la MOE Sécurité Organisation de la sécurité dans l’établissement (rôles et responsabilités) Validation de la PSSI par la direction Diffusion de la PSSI au sein de l’établissement Organisation des modalités de suivi et de contrôle 5 février 2009 Journée Technique