Certification HDS du GCS e-Santé Bretagne

GCS e-Santé Bretagne
Voir la source
Date limite12 septembre 2025 à 00 h
LocalisationRennes (35)
Durée
4 ans maximum
Budget
Estimation: 200 000 €

Prestations techniques demandées

  1. État des lieux, diagnostic initial, conseils et recommandations

    • Audit de maturité initial ISO 27001 / HDS
    • Revue de la documentation existante
    • Interviews des parties prenantes (environ 15 personnes)
    • Visite des 3 sites du GCS e-Santé Bretagne
    • Analyse des écarts et présentation des options pour la certification HDS V2.0
    • Proposition de plan d’actions et conseils pour la rédaction des Déclarations d’applicabilité initiales (DdA)
    • Livrable : rapport/conclusions de 30 pages maximum.
  2. Création et mise en œuvre du SMSI

    • Fourniture de modèles pour les documents nécessaires aux certifications HDS V2.0/ISO 27001:2022
    • Appui à la production des documents
    • Livrables : Modèles de politiques, procédures, chartes, etc.
  1. Analyses des risques

    • Analyse des risques initiale et numérique
    • Livrables : rapports d’analyse des risques, plans de traitement, tableaux de bord, matrices des risques.
  2. Ateliers d’aide à la mise en conformité ISO 27001 et HDS

    • Ateliers techniques et organisationnels
    • Livrables : fiches de mise en œuvre, vidéos, formulaires de satisfaction.
  3. Accompagnement à la certification

    • Préparation aux audits ISO 27001 et HDS
    • Livrables : plan d’audit, rapport d’audit synthétique.
  4. Outillage pour la gestion du SMSI

    • Outils de pilotage/reporting et de gestion électronique des documents (GED)
    • Livrables : outils adaptés aux besoins du GCS e-Santé Bretagne.
  5. Formations ISO 27001/HDS

    • Formation certifiante pour chefs de projets cybersécurité
    • Livrables : supports de formation, tests de validation des connaissances.
  6. Session de sensibilisation annuelle SSI et protection des données personnelles

    • Sensibilisation de l’ensemble du personnel
    • Livrables : supports de formation, tests de validation des connaissances.
  7. Aide à la conduite du changement

    • Ateliers pour aider à la mise en œuvre des changements nécessaires
    • Livrables : supports de formation, tests de validation des connaissances.
  8. Gestion de projet de certifications HDS V2.0 et ISO 27001:2022

    • Réunions de cadrage et de suivi
    • Livrables : planning du projet, tableaux de bord de suivi.
  9. Autres prestations sur devis

    • Prestations spécifiques en lien avec les certifications.
Pour lire le détail complet,inscrivez-vous gratuitement

Préparez votre réponse

Critères d'évaluation

PondérationCritère
Pour lire le détail complet,inscrivez-vous gratuitement

Préparez votre réponse avec notre IA experte du marché