Certification HDS du GCS e-Santé Bretagne

GCS e-Santé Bretagne
Voir la source
Date limite12 septembre 2025 à 00 h
LocalisationRennes (35)
Durée
4 ans maximum
Budget
Estimation: 200 000 €

Prestations techniques demandées

  1. État des lieux, diagnostic initial, conseils et recommandations

    • Audit de maturité initial ISO 27001 / HDS
    • Revue de la documentation existante
    • Interviews des parties prenantes (environ 15 personnes)
    • Visite des 3 sites du GCS e-Santé Bretagne
    • Analyse des écarts et présentation des options pour la certification HDS V2.0
    • Proposition de plan d’actions et conseils pour la rédaction des Déclarations d’applicabilité initiales (DdA)
    • Livrable : rapport/conclusions de 30 pages maximum.
  2. Création et mise en œuvre du SMSI

    • Fourniture de modèles pour les documents nécessaires aux certifications HDS V2.0/ISO 27001:2022
    • Appui à la production des documents
    • Livrables : Modèles de politiques, procédures, chartes, etc.
  1. Analyses des risques

    • Analyse des risques initiale et numérique
    • Livrables : rapports d’analyse des risques, plans de traitement, tableaux de bord, matrices des risques.
  2. Ateliers d’aide à la mise en conformité ISO 27001 et HDS

    • Ateliers techniques et organisationnels
    • Livrables : fiches de mise en œuvre, vidéos, formulaires de satisfaction.
  3. Accompagnement à la certification

    • Préparation aux audits ISO 27001 et HDS
    • Livrables : plan d’audit, rapport d’audit synthétique.
  4. Outillage pour la gestion du SMSI

    • Outils de pilotage/reporting et de gestion électronique des documents (GED)
    • Livrables : outils adaptés aux besoins du GCS e-Santé Bretagne.
  5. Formations ISO 27001/HDS

    • Formation certifiante pour chefs de projets cybersécurité
    • Livrables : supports de formation, tests de validation des connaissances.
  6. Session de sensibilisation annuelle SSI et protection des données personnelles

    • Sensibilisation de l’ensemble du personnel
    • Livrables : supports de formation, tests de validation des connaissances.
  7. Aide à la conduite du changement

    • Ateliers pour aider à la mise en œuvre des changements nécessaires
    • Livrables : supports de formation, tests de validation des connaissances.
  8. Gestion de projet de certifications HDS V2.0 et ISO 27001:2022

    • Réunions de cadrage et de suivi
    • Livrables : planning du projet, tableaux de bord de suivi.
  9. Autres prestations sur devis

    • Prestations spécifiques en lien avec les certifications.

Voir tous les détails

Cahier des charges, budget, contacts...

Préparez votre réponse

Critères d'évaluation

PondérationCritère

Voir tous les détails

Cahier des charges, budget, contacts...

Préparez votre réponse avec notre IA experte du marché