Certification HDS du GCS e-Santé Bretagne

GCS E-SANTÉ BRETAGNE
Voir la source
Date limite12 septembre 2025 à 00 h
LocalisationBretagne
Durée
4 ans maximum
Budget
Non précisé

Détails des prestations techniques demandées

  1. État des lieux, diagnostic initial, conseils et recommandations

    • Audit de maturité initial ISO 27001 / HDS
    • Revue de la documentation existante
    • Interviews des parties prenantes (environ 15 personnes)
    • Visite des 3 sites du GCS e-Santé Bretagne (Rennes, St-Avé, St Brieuc)
    • Analyse des écarts et présentation des options possibles pour la certification HDS V2.0
    • Proposition de plan d’actions et conseils pour la rédaction des Déclarations d’applicabilité initiales (DdA)
    • Livrable : rapport/conclusions de 30 pages maximum.
  2. Création et mise en œuvre du SMSI

    • Fourniture de modèles pour les documents nécessaires aux certifications HDS V2.0/ISO 27001:2022
    • Appui à la production des documents nécessaires à la mise en place du SMSI
    • Livrables : Modèles de politiques, procédures, chartes, etc.
  1. Analyses des risques

    • Analyse des risques initiale sur l’ensemble du périmètre du SMSI
    • Analyse plus orientée sur risque numérique
    • Livrables : rapports d’analyse des risques, plans de traitement des risques, tableaux de bord, matrices des risques.
  2. Ateliers d’aide à la mise en conformité ISO 27001 et HDS + veille réglementaire

    • Ateliers techniques et organisationnels pour accompagner les équipes
    • Livrables : fiches de mise en œuvre, vidéos, formulaires de satisfaction.
  3. Accompagnement à la certification

    • Préparation aux audits ISO 27001 et HDS
    • Livrables : plan d’audit, rapport d’audit synthétique, plan d’actions.
  4. Outillage pour la gestion du SMSI et la gouvernance de la sécurité des SI

    • Outils de pilotage/reporting de la sécurité des systèmes d’information
    • Outils de Gestion Électronique des Documents (GED).
  5. Formations ISO 27001/HDS

    • Formation certifiante ISO 27001 Lead Implementer
    • Formations pour acculturer les personnels impliqués dans les certifications.
  6. Session de sensibilisation annuelle SSI et protection des données personnelles

    • Session annuelle de sensibilisation pour l’ensemble du personnel.
  7. Aide à la conduite du changement

    • Ateliers pour aider les parties prenantes à comprendre et mettre en œuvre les changements nécessaires.
  8. Gestion de projet de certifications HDS V2.0 et ISO 27001:2022

    • Réunions de cadrage et de suivi, indicateurs de progression du projet.
  9. Autres prestations sur devis pour demandes complémentaires

    • Prestations nécessitant une expertise spécifique ou présentant une grande complexité.

Voir tous les détails

Cahier des charges, budget, contacts...

Préparez votre réponse

Critères d'évaluation

PondérationCritère

Voir tous les détails

Cahier des charges, budget, contacts...

Visite de site

Optionnelle

Date(s)

Non précisé

Lieu

Rennes, St-Avé, St Brieuc

Modalités

La visite des sites du GCS e-Santé Bretagne est incluse dans le cadre des prestations.

Préparez votre réponse avec notre IA experte du marché