Guide entretien Audit système « Risques numériques » Certification HAS V2027

Ce guide permet de préparer la gouvernance des systèmes d’information et les professionnels de terrain aux entretiens Audit système Risques numériques selon le référentiel HAS V2027 de certification des établissements de santé. Cet outil clef en main regroupe toutes les questions qui seront posées par l’expert-visiteur, définies à partir de plusieurs fiches pédagogiques de la HAS en lien avec la télésanté et l’usage des dispositifs médicaux et outils technologiques numériques. Il est à utiliser en évaluation interne et/ou en préparation de visite.

Les exigences de la HAS travaillées dans ce guide concernent notamment la confidentialité et le secret professionnel, les risques de sécurité numériques, l’identification des utilisateurs dans le système d’information,  les modalités pour joindre l’établissement et l’usage de dispositifs ou système utilisant l’intelligence artificielle selon le référentiel HAS V2027. 

60,00  HT

Format

Pdf

Idéal pour

Vous pouvez utiliser le guide Audit système "Risques numériques" pour réaliser une évaluation interne ou préparer la gouvernance des systèmes d'information et les professionnels à la rencontre avec les experts visiteurs. Les questions évaluatives proposées et le format prêt à remplir vous font gagner un temps précieux et fiabilisent la réalisation des entretiens. Ce guide permet de familiariser la Direction des Systèmes d'Information et les équipes informatiques aux questions posées, les soutenir dans la préparation de la visite, limiter les risques d'oublis, faciliter la prise de note et permet d'attribuer la cotation (pour une auto-évaluation). Il est conforme au référentiel de certification HAS des établissements de santé V2025.

Comment l'utiliser

Imprimez votre guide d'entretien Audit système "Risques numériques". Pour une auto-évaluation, procédez en 5 étapes : 1. Posez les questions associées à chaque élément d'évaluation ; 2. Attribuez la cotation (case à cocher) ; 3. Notez vos commentaires dans les zones dédiées ; 4. Notez les axes d'amélioration le cas échéant ; 5. Listez les documents que vous avez consultés et réalisez des annotations sur la conformité de ceux-ci ! Le guide peut également être prérempli avant la visite de certification et utilisé pendant l'entretien avec les experts-visiteurs !

Présentation

Ce guide d’entretien aide la gouvernance des systèmes d’information (DSIO, équipes informatiques, etc.) et les professionnels à s’auto-évaluer et à préparer l’audit système sur la maîtrise des risques numériques selon le référentiel de certification V2027.  

Il comprend toutes les questions évaluatives, élément d’évaluation par élément d’évaluation pour les critères étudiés dans l’audit système. Ces questions ont été construites à partir des fiches pédagogiques publiées régulièrement par la Haute Autorité de Santé et notamment des fiches « Evaluation des organisations de télésanté » et « L’évaluation de l’usage des dispositifs médicaux et outils technologiques numériques en établissement de santé ».

Dans le référentiel de certification V2027 des établissements de santé, l’audit système « risques numériques » s’organise en deux temps : une rencontre avec la gouvernance des systèmes d’informations (DSIO) et une rencontre avec les professionnels. Il étudie 9 critères :

  • 1.1-03 Le patient bénéficie du respect de la confidentialité et du secret professionnel
  • 2.1-02 Les équipes se coordonnent pour la mise en oeuvre du projet de soins personnalisé grâce à un système d’information adapté et partagé
  • 2.1-14 Les équipes se coordonnent en amont de la sortie pour assurer la continuité du parcours de soins
  • 2.2-01 Les équipes respectent les bonnes pratiques d’identification du patient à toutes les étapes de sa prise en charge
  • 3.1-07 Les risques de sécurité numérique sont maîtrisés
  • 3.1-08 L’identification des utilisateurs dans le système d’information est sécurisée
  • 3.3-06 L’établissement est aisément joignable par les professionnels adresseurs
  • 3.4-05 L’établissement pilote l’usage des dispositifs médicaux numériques à usage professionnel faisant appel à un système d’intelligence artificielle
  • 3.4-06 L’établissement utilise des systèmes d’intelligence artificielle sans finalité médicale pour améliorer son organisation

Objectif

Cet outil est conçu pour apporter un soutien dans la préparation d’une visite de certification HAS selon le référentiel V2027. Il permet de réaliser une évaluation interne et de préparer la gouvernance des systèmes d’information d’une part, et les professionnels d’autre part à leur entretien avec l’expert-visiteur dans le cadre de la méthode Audit système – Risques numériques. 

Grâce à ce guide, vous pouvez :

  • Réaliser une évaluation interne sur la maîtrise des risques numériques dans l’établissement, selon les attendus de la HAS pour la V2027
  • Projeter des actions d’amélioration / de mise en conformité avant la visite
  • Familiariser la gouvernance des systèmes d’information et les professionnels aux questions posées lors de l’audit système risques numériques
  • Les soutenir dans la préparation de la visite
  • Fiabiliser les entretiens avec l’expert-visiteur
  • Lister et préparer les éléments preuves mobilisables pendant l’entretien
  • Limiter les risques d’oublis pendant la réalisation de l’audit système

Utilisation

Le guide Audit système risques numériques peut être utilisé de deux manières : en évaluation interne (visite à blanc) ou en préparation d’entretien avec l’Expert-visiteur (préremplissage du guide) :

Pour une évaluation interne, procédez en 5 étapes :

  1. Posez les questions associées à chaque élément d’évaluation
  2. Attribuez la cotation (case à cocher);
  3. Notez vos commentaires dans les zones dédiées;
  4. Notez les axes d’amélioration le cas échéant;
  5. Listez les documents que vous avez consultés et réalisez des annotations sur la conformité de ceux-ci !

Pour une préparation de visite, remplir la zone commentaires dédiée et lister les éléments preuves à présenter à l’Expert-visiteur.

Avantages

  • Facile à prendre en main et immédiatement mobilisable : Le guide Audit système – risques numériques pour la certification V2027 est prêt à l’emploi. Une fois imprimé, il peut-être immédiatement utilisé.
  • Correspondance exacte avec le référentiel de certification V2027 : Les objectifs, les critères et les intitulés des éléments d’évaluation sont directement repris du référentiel de certification des établissements de santé.
  • Basé sur les fiches pédagogiques de la HAS : Le guide est construit à partir du référentiel de certification V2027 et de différentes fiches pédagogiques publiées par la Haute Autorité de Santé et régulièrement mises à jour.
  • Comprendre les attendus : Chaque élément d’évaluation est traduit en plusieurs questions évaluatives précises et détaillées, inspirées des fiches pédagogiques de la HAS dédiées, ce qui permet de bien comprendre chaque exigence.
  • Des zones de commentaires libres : pour les constats et actions d’amélioration, elles permettent à la gouvernance des systèmes d’information, aux équipes informatiques et aux professionnels de faire un état des lieux, de préparer leurs arguments et, dans le cadre d’une évaluation interne, d’être force de proposition !
  • Une check-list des éléments preuves :  Une liste des éléments preuves à mobiliser est suggérée pour chaque élément d’évaluation étudié dans l’audit système risques numériques, avec une zone de commentaires permettant d’indiquer si il existe, est à jour ou connu par exemple.

 

Contenu

Le guide d’entretien comprend 44 pages. Il est divisé en deux parties : une partie pour les questions posées à la gouvernance, une partie dédiée aux questions posées aux professionnels. Le guide se répartie ainsi :

  • Une notice d’utilisation
  • Première partie :
    • La liste des critères étudiés avec la gouvernance (tableau)
    • Une fiche pour chaque élément d’évaluation (23 fiches)
  • Deuxième partie :
    • La liste des critères étudiés avec la gouvernance (tableau)
    • Une fiche pour chaque élément d’évaluation (9 fiches)

 

Les fiches des éléments d’évaluation comprennent :

  • Le champ d’application spécifique du critère, si nécessaire
  • L’intitulé de l’élément d’évaluation (tel que mentionné dans le référentiel de certification HAS V2027)
  • Une liste des questions à poser pour cet élément d’évaluation
  • Une zone de cotation à cocher (oui, non, NA)
  • Une zone « Éléments de réponses » à compléter
  • Une zone « Proposition d’actions d’amélioration » à compléter
  • Un tableau des documents à consulter

Il comprend toutes les questions évaluatives, élément d’évaluation par élément d’évaluation pour chacun des 9 critères étudiés à travers cet audit système.

Format

Le guide d’entretien Audit système Risques numériques pour la certification HAS V2027 est disponible en version pdf, immédiatement téléchargeable grâce au lien inséré dans la confirmation de commande. 2 téléchargements possibles par achat. Pdf prêt à l’impression.

Blog

Pour en savoir plus, consulter nos articles de blog dédiés à la certification des établissements de santé 

Le guide Audit système – Risques numériques est un outil protégé par la propriété intellectuelle. Toute reproduction, même partielle, de cet outil est interdite. Les images sont volontairement légèrement floutées. 

 

Le référentiel V2027 a été publié en juillet 2026 et s’applique à toutes les visites de certification à compter du 1er janvier 2027 !