2014-06-26 asip santé rir "manager la sécurité des systèmes d'information en région...

9
Emergence de référents SSI en Pays de la Loire Rencontre Interrégionales du 26 juin 2014 François TESSON, RSSIr et chargé de projets SIPS, ARS Pays de la Loire

Upload: asip-sante

Post on 17-Dec-2014

447 views

Category:

Technology


1 download

DESCRIPTION

 

TRANSCRIPT

Page 1: 2014-06-26 ASIP Santé RIR "Manager la sécurité des systèmes d'information en région (ARS Pays de la Loire)"

Emergence de référents SSI

en Pays de la Loire

Rencontre Interrégionales du 26 juin 2014

François TESSON, RSSIr et chargé de projets SIPS,

ARS Pays de la Loire

Page 2: 2014-06-26 ASIP Santé RIR "Manager la sécurité des systèmes d'information en région (ARS Pays de la Loire)"

20124– Agence Régionale de Santé des Pays de la Loire – Direction de l’Efficience de l’Offre - 2

Les accompagnements ARS PdL 2013-2014

Accompagnement régional des établissements pour la modernisation

de leur système d’information

Volet général Accompagnement des établissements dans le

cadre du Programme Hôpital Numérique :

Diagnostic et plan d’action

Volet SSI

Mission et formation des référents SSI

Accompagnement des établissements

à l’analyse des risques SSI

Appel à

candidature

auprès des

établissements

ligériens

Juin 2013 Mai 2014

Page 3: 2014-06-26 ASIP Santé RIR "Manager la sécurité des systèmes d'information en région (ARS Pays de la Loire)"

20124– Agence Régionale de Santé des Pays de la Loire – Direction de l’Efficience de l’Offre - 3

• Objectif : Emergence de référents* SSI

• 20 établissements retenus : 11 CH, 1 CHS, 3 HL, 5 Privés à but lucratif

(11 ES en accompagnement HN)

• Calendrier : 24 octobre 2013 au 30 avril 2014

• Prestataires : Université d’Angers, Deloitte conseil

• Choix des rSSI : Pas de profil particulier !

* Ou correspondants

Accompagnement à la Sécurité des systèmes

d’information (volet SSI)

Page 4: 2014-06-26 ASIP Santé RIR "Manager la sécurité des systèmes d'information en région (ARS Pays de la Loire)"

20124– Agence Régionale de Santé des Pays de la Loire – Direction de l’Efficience de l’Offre - 4

Appréciation des risques « flash »

Fiche de missions type

L’accompagnement SSIS, 2013-1014,

des établissements sanitaires en Pays de la Loire Appel à

candidature Formation

aux fondamentaux de la SSI

2 x 3j+2j

20 ES

V0 V1

GT

V0

Formation

à la l’outillage de gestion

des risques SSI

(2 x 1j)

V1

Accompagnement

à la mise en œuvre sur site

(2j, 19ES)

V1.1

Capitalisation

GT

Actions

Capitalisation

Mutualisation

régionale

Lancement

Page 5: 2014-06-26 ASIP Santé RIR "Manager la sécurité des systèmes d'information en région (ARS Pays de la Loire)"

20124– Agence Régionale de Santé des Pays de la Loire – Direction de l’Efficience de l’Offre - 5

Objectifs généraux de formation :

► Doter les rSSI d’une connaissance générale de la SSI dans le domaine de la santé

► Mettre les rSSI en capacité d’accompagner et d’animer la mise en place des démarches de SSI

dans leur établissement, en s’appuyant sur une expertise SSI externe

Profil professionnel des rSSI formés : Informaticien (84%)

Qualiticien, technicien d’information médical

Acquisition des compétences en SSI

Page 6: 2014-06-26 ASIP Santé RIR "Manager la sécurité des systèmes d'information en région (ARS Pays de la Loire)"

20124– Agence Régionale de Santé des Pays de la Loire – Direction de l’Efficience de l’Offre - 6

Fiche de missions type du rSSI

Page 7: 2014-06-26 ASIP Santé RIR "Manager la sécurité des systèmes d'information en région (ARS Pays de la Loire)"

20124– Agence Régionale de Santé des Pays de la Loire – Direction de l’Efficience de l’Offre - 7

Appréciation des risques « flash »

Page 8: 2014-06-26 ASIP Santé RIR "Manager la sécurité des systèmes d'information en région (ARS Pays de la Loire)"

20124– Agence Régionale de Santé des Pays de la Loire – Direction de l’Efficience de l’Offre - 8

Soutenir et renforcer la dynamique dans le secteur sanitaire :

► Organisation régionale (comité RSSI, groupe des rSSI, rencontres thématiques)

► Mise à disposition d’un espace collaboratif régional

► Comité urbanisation des SIPS (intégrer la démarche SSI dans les projets)

► 2015 :

renforcement des connaissances du groupe des rSSI existant + nouvelle promotion de

rSSI1ére

Evolution de l’outillage d’appréciation des risques « flash » (V2)

Extension au secteur médico-social

► Elaboration d’un cadre d’urbanisation ESMS

► 2015 : Elaboration d’un accompagnement ESMS (sur la base de celui réalisé pour le secteur

sanitaire)

Et la suite …

Page 9: 2014-06-26 ASIP Santé RIR "Manager la sécurité des systèmes d'information en région (ARS Pays de la Loire)"

Agence Régionale de Santé

Pays de la Loire

CS 56233

44262 NANTES Cedex 2

T. 02.49.10.40.00

www.ars.paysdelaloire.sante.fr