Certification HDS du GCS e-Santé Bretagne
Détails des prestations techniques demandées
-
État des lieux, diagnostic initial, conseils et recommandations
- Audit de maturité initial ISO 27001 / HDS
- Revue de la documentation existante
- Interviews des parties prenantes (environ 15 personnes)
- Visite des 3 sites du GCS e-Santé Bretagne (Rennes, St-Avé, St Brieuc)
- Analyse des écarts et présentation des options possibles pour la certification HDS V2.0
- Proposition de plan d’actions et conseils pour la rédaction des Déclarations d’applicabilité initiales (DdA)
- Livrable : rapport/conclusions de 30 pages maximum.
-
Création et mise en œuvre du SMSI
- Fourniture de modèles pour les documents nécessaires aux certifications HDS V2.0/ISO 27001:2022
- Appui à la production des documents nécessaires à la mise en place du SMSI
- Livrables : Modèles de politiques, procédures, chartes, etc.
-
Analyses des risques
- Analyse des risques initiale sur l’ensemble du périmètre du SMSI
- Analyse plus orientée sur risque numérique
- Livrables : rapports d’analyse des risques, plans de traitement des risques, tableaux de bord, matrices des risques.
-
Ateliers d’aide à la mise en conformité ISO 27001 et HDS + veille réglementaire
- Ateliers techniques et organisationnels pour accompagner les équipes
- Livrables : fiches de mise en œuvre, vidéos, formulaires de satisfaction.
-
Accompagnement à la certification
- Préparation aux audits ISO 27001 et HDS
- Livrables : plan d’audit, rapport d’audit synthétique, plan d’actions.
-
Outillage pour la gestion du SMSI et la gouvernance de la sécurité des SI
- Outils de pilotage/reporting de la sécurité des systèmes d’information
- Outils de Gestion Électronique des Documents (GED).
-
Formations ISO 27001/HDS
- Formation certifiante ISO 27001 Lead Implementer
- Formations pour acculturer les personnels impliqués dans les certifications.
-
Session de sensibilisation annuelle SSI et protection des données personnelles
- Session annuelle de sensibilisation pour l’ensemble du personnel.
-
Aide à la conduite du changement
- Ateliers pour aider les parties prenantes à comprendre et mettre en œuvre les changements nécessaires.
-
Gestion de projet de certifications HDS V2.0 et ISO 27001:2022
- Réunions de cadrage et de suivi, indicateurs de progression du projet.
-
Autres prestations sur devis pour demandes complémentaires
- Prestations nécessitant une expertise spécifique ou présentant une grande complexité.
Voir tous les détails
Cahier des charges, budget, contacts...
Préparez votre réponse
Critères d'évaluation
Pondération | Critère |
---|---|
Voir tous les détails
Cahier des charges, budget, contacts...
Visite de site
Date(s)
Non précisé
Lieu
Rennes, St-Avé, St Brieuc
Modalités
La visite des sites du GCS e-Santé Bretagne est incluse dans le cadre des prestations.
Préparez votre réponse avec notre IA experte du marché