Socle Sécurité
Le socle sécurité des systèmes d'information est un pilier essentiel de notre offre de services, reconnaissant la cybersécurité comme un enjeu majeur pour les établissements de santé. À l'ère du numérique, la protection des données patients et la continuité des services médicaux sont primordiales.
Interrogez-vous :
-
quand avez-vous réalisé la dernière mise à jour de votre Plan de Reprise d'Activité (PRA) ou de votre Plan de Continuité d'Activité (PCA) ?
-
Comment anticipez-vous et réagissez-vous face aux menaces potentielles ?
-
Disposez-vous d'un plan de sécurité pour vos systèmes d'information, d'une analyse de risques à jour et avez-vous procédé récemment à un test de vulnérabilité ?
Si ces questions soulèvent des incertitudes ou révèlent des besoins en renforcement, notre GIE est ici pour vous accompagner.
Nous offrons des services experts pour évaluer, construire et maintenir une stratégie de sécurité informatique robuste, minimisant les risques et garantissant la résilience de vos opérations. Notre accompagnement inclut des audits de sécurité, l'élaboration de plans de sécurité SI personnalisés, des analyses de risques approfondies et la réalisation de tests de vulnérabilité pour prévenir toute attaque et vous préparer à y répondre efficacement.

Populaire
Socle SSI (nécessite socle de base)
380
Tous les mois
+15 380 € Socle de base
Assurez la sécurité de vos systèmes d'information
Valide jusqu'à annulation
Mise à disposition d'un RSSI en temps partagé
2 Rdv annuels réglementaires
Politique de sécurité SI
Réponse à incident
Audit de faille de sécurité avec tests d'intrusion
Analyse de risques et plan d'action
Accès aux contrats cadres SSI (antivirus, EDR, ...)
1
Réglementaires
La conformité réglementaire, notamment en matière de Sécurité des Systèmes d'Information (SSI), est un impératif pour les établissements de santé soumis aux exigences de la Haute Autorité de Santé (HAS). Il est essentiel de disposer de documentation appropriée et de processus clairement établis pour démontrer votre maîtrise de la SSI. Cela inclut des politiques de sécurité, des procédures de gestion des risques, des plans de réponse aux incidents et des audits réguliers. Notre GIE vous assiste dans la mise en place et le maintien des standards requis, vous guidant à travers le paysage complexe des obligations réglementaires. Nous vous aidons à élaborer et à actualiser les documents nécessaires, à affiner vos processus et à instaurer des mesures de contrôle efficaces, assurant ainsi que votre établissement réponde aux critères de la HAS et protège au mieux ses informations sensibles.
Livrables:
-
2 Rdv annuels
2
Politique de sécurité des systèmes d'information
La PSSI est un document stratégique essentiel qui définit les grandes orientations et les mesures de sécurité à mettre en œuvre pour protéger les systèmes d'information d'une organisation. Elle établit un cadre formel dans lequel s'inscrivent la gouvernance de la sécurité, la classification des données, les rôles et responsabilités, ainsi que les procédures de gestion des incidents. La PSSI est la pierre angulaire d'une approche proactive de la sécurité, fournissant des directives claires sur les comportements à adopter, les technologies à utiliser et les mesures préventives et réactives pour assurer la confidentialité, l'intégrité et la disponibilité des informations.
Livrables:
-
Politique de sécurité des SI (actualisation tous les 3 ans)
-
(Hors PRA/PCA disponible dans le socle DSI360)
3
Réponse à incident
Nous disposons de l'expérience et des partenaires de confiance vous permettant de gérer un incident de sécurité SI
Livrables (en cas d'incident):
-
Organisation de la cellule de crise
-
Support 5h
4
Tests d'intrusion
Un test d'intrusion doit avoir lieu tous les 2 ans. Nous avons internalisé la compétence de PenTester
Livrables:
-
1 audit de faille de sécurité avec PenTest physique (tous les 2 ans)
5
Analyse de risques
L'analyse de risques est un processus systématique permettant d'identifier les vulnérabilités des systèmes d'information et d'évaluer les risques associés à ces faiblesses. Elle prend en compte les menaces potentielles, internes ou externes, qui pourraient compromettre les systèmes d'information et les données. Cette analyse détermine la probabilité d'occurrence des différents scénarios de menace, ainsi que l'impact qu'ils pourraient avoir sur l'organisation. Sur la base de cette évaluation, des mesures de réduction des risques sont proposées pour atténuer les risques identifiés à un niveau acceptable pour l'organisation. L'analyse de risques est un exercice continu qui doit être révisé régulièrement pour tenir compte de l'évolution du paysage des menaces et des changements au sein du système d'information.
Livrables:
-
analyse de risques et plan d'action (actualisation tous les ans)
6
Solutions technologiques
Il existe différentes solutions technologiques pour diminuer les risques d'exposition au risque. Nous avons élaboré différents contrats-cadre permettant de faire l'acquisition, à moindre coût, des meilleurs solutions du marché
-
Accès aux contrats cadres SSI (Antivirus, EDR, XDR, Bastion, SOC, Surveillance 24/7, ...)

Travaillons ensemble
Un GIE Conçu Sur Mesure pour Répondre aux Besoins Spécifiques de Nos Clients
Chez Human-Connect, nous avons créé une structure unique, en réponse directe aux besoins spécifiques de nos clients dans le secteur de la santé. Notre démarche a été guidée par une écoute attentive et une compréhension profonde des défis auxquels font face les établissements sanitaires et médico-sociaux. En identifiant ces besoins, nous avons pu façonner un GIE qui offre des solutions personnalisées, allant de la gestion des systèmes d'information à l'optimisation financière, en passant par la sécurité informatique et la gestion de projet.
Ce qui distingue notre GIE est son statut non lucratif. Notre objectif n'est pas de générer des bénéfices, mais de fournir des services de la plus haute qualité au meilleur coût. Cette orientation nous permet de réinvestir toutes les ressources dans l'amélioration continue de nos services et dans l'offre de solutions toujours plus adaptées et efficaces.
Notre engagement est de travailler dans l'intérêt de nos clients, en mettant leur satisfaction et leurs besoins au premier plan de toutes nos initiatives.
Notre GIE est donc plus qu'un prestataire de services ; c'est un partenaire engagé, dévoué à soutenir le développement et l'excellence dans le secteur de la santé.
.png)