Une plateforme de santé grand public est un système électronique qui offre un environnement sûr et interopérable ainsi qu'une base de renseignements personnels sur la santé. La plateforme peut intégrer toute une gamme d'applications de santé grand public, interopérables, qui le plus souvent proviennent de différents fournisseurs.
Une plateforme de santé grand public facilite également l'échange de données entre le consommateur et les cliniciens, les membres de sa famille et d'autres personnes autorisées, ainsi qu'avec des applications et systèmes d'information sur la santé (dossiers de santé électroniques [DSE], dossiers médicaux électroniques [DME] et systèmes d'information hospitaliers [SIH]).
Portée
La certification pré-mise en œuvre d'une plateforme de santé grand public qu'offre Inforoute s'adresse aux solutions de technologie de l'information sur la santé immédiatement commercialisables, utilisées pour le stockage, la gestion et l'échange de renseignements personnels sur la santé et d’autres données liées à la santé par les consommateurs à l'échelle nationale, provinciale, territoriale, régionale ou locale. Ce type de certification sert à évaluer une plateforme de santé grand public offerte comme service hébergé et/ou comme produit déployé dans l’établissement d’un client.
Critères de certification
Les critères de certification pré-mise en œuvre d'une plateforme de santé grand public sont les suivants :
- Les critères de confidentialité (obligatoires) sont fondés sur l'Architecture conceptuelle de confidentialité et de sécurité d'Inforoute; sur la Loi sur la protection des renseignements personnels et les documents électroniques du gouvernement du Canada; sur le Code type sur la protection des renseignements personnels de l’Association canadienne de normalisation (CAN-CSA-Q830-03); ainsi que sur la norme ISO 29100: 2011 – Technologies de l'information – Techniques de sécurité – Cadre privé.
- Les critères de sécurité (obligatoires) reposent sur l'Architecture conceptuelle de confidentialité et de sécurité d'Inforoute, de même que sur les codes de bonne pratique pour la gestion de la sécurité de l'information relative à la santé de l'Organisation internationale de normalisation (ISO 27799, ISO 17799, ISO 27001, ISO 27002, ISO 27005, ISO 27018 et ISO 27789).
- Les critères liés au contrôle de gestion (obligatoires dans le cas des services hébergés) sont basés sur le guide Gestion du risque : Lignes directrices à l’intention des décideurs (CAN-CSA-Q850-97) de l'Association canadienne de normalisation; sur les Control Objectives for Information and Related Technology (CobiT) de l’Information Systems Audit and Control Association; ainsi que sur l'Information Technology Infrastructure Library (ITIL).
- Les critères d'interopérabilité (facultatifs) qui s'appliquent à une plateforme de santé grand public, selon les capacités du système.