Nous travaillons en étroite collaboration avec ces entreprises qui nous permettent de vous fournir des services cloud, cybersécurité, hébergement HDS et data/ia de la meilleure qualité.
Nous guidons vos équipes pour construire un EDS conforme dès le départ, intégrant sécurité, traçabilité et gouvernance des données sensibles.
Analyse des risques et DAT
Nous réalisons l’analyse des risques, rédigeons le DAT et identifions les points critiques pour sécuriser vos flux et traitements de données.
Cloud et infrastructures adaptées
Nous vous accompagnons sur les principaux cloud providers (AWS, OVHcloud, Outscale) ou sur des environnements on-premise selon vos contraintes réglementaires et techniques.
Conseil sur les solutions techniques
Nous vous aidons à choisir les infrastructures et outils les plus adaptés pour garantir performance, scalabilité et conformité réglementaire.
Tests de sécurité et pentesting
Nous accompagnons vos équipes dans la mise en place de tests d’intrusion et de vulnérabilité, pour sécuriser votre EDS et garantir la conformité CNIL.
Audit réglementaire
Examen complet de vos pratiques et procédures pour garantir le respect des obligations légales et recommandations CNIL/SNDS.
Documentation et reporting
Production de documents et rapports conformes pour faciliter les audits CNIL et SNDS et la validation réglementaire.
Formation et transfert de compétences
Accompagnement des équipes pour adopter les bonnes pratiques réglementaires et gérer les obligations CNIL/SNDS au quotidien.
Nous vous guidons dans la compréhension des exigences CNIL, SNDS et RGPD, pour savoir exactement quelles règles appliquer à votre EDS.Nous vous guidons dans la compréhension des exigences CNIL, SNDS et RGPD, pour savoir exactement quelles règles appliquer à votre EDS.
Examen des documents et pratiques existants pour identifier les écarts et axes de conformité.Examen des documents et pratiques existants pour identifier les écarts et axes de conformité.
Nous accompagnons nos clients dans la sélection et l’adaptation des solutions techniques pour répondre aux exigences réglementaires et aux besoins opérationnels. Chaque projet est unique, et nos recommandations prennent en compte la sécurité, la performance et la conformité de l'EDS.
Accompagnement dans la réalisation de l’analyse des risques et la rédaction du Dossier d’Analyse des Risques, conformément aux référentiels réglementaires.
Support dans la mise en place de pentests et audits de sécurité, pour vérifier que vos pratiques respectent les exigences réglementaires.
Nous infogérons entièrement votre structure
Votre infrastructure est entièrement fonctionnelle. Nous assurons son bon fonctionnement.
1
Prenez rendez vous.
Prenez contact avec un de nos expert devops pour échanger sur votre projet de conformité CNIL et/ou SNDS
2
Réunion de restitution
Nous réalisons une réunion de restitution pour vous présenter notre fiche de projet qui détaille toutes les étapes la conformité CNIL et/ou SNDS
3
Démarrage du projet
Lorsque le périmètre migration est établi, nous vous accompagnons de A à Z dans votre projet.
Notre pôle conformité met à votre service une expertise reconnue dans le secteur de la santé et dans la construction d’Entrepôts de Données de Santé (EDS).
Experts ISO 27001 et en analyse de risques EBIOS.
Architectes DevOps expérimentés dans les environnements santé.
Expertise sur tous les fournisseurs cloud : OVHcloud, Outscale, AWS, ...
FM
Florent MoriconiExpert Entrepot de données de santé 5 ans d'expérience
Le Système National des Données de Santé (SNDS) est une base de données qui regroupe des informations médico-administratives. Il est accessible aux acteurs publics et privés autorisés pour des finalités de recherche, d’évaluation et d’innovation en santé.
L’accès au SNDS nécessite une autorisation de la CNIL ou un avis favorable du Health Data Hub, en fonction des projets. Il faut démontrer l’intérêt scientifique, le respect du cadre légal et les mesures de sécurité mises en place.
Analyse et gestion des risques selon la méthodologie EBIOS.
Mise en conformité CNIL, SNDS et HDS.
Sécurisation des infrastructures avec nos experts DevOps et cybersécurité.
Gérer le consentement
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel
Toujours activé
L’accès ou le stockage technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
L’accès ou le stockage technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’internaute.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques.Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
L’accès ou le stockage technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.