ISMS Copilot Docs

Guía para consultas del marco HDS v2.0

ISMS Copilot incluye conocimiento propietario sobre el marco de certificación francés HDS (Hébergeur de Données de Santé) v2.0 para el alojamiento de datos de salud. Esta…

ISMS Copilot incluye conocimiento propietario sobre el marco de certificación francés HDS (Hébergeur de Données de Santé) v2.0 para el alojamiento de datos de salud. Esta guía muestra cómo consultar sus 31 requisitos y combinarlos con el contexto de ISO 27001.

Estructura de HDS v2.0

El marco está organizado en siete secciones principales:

  1. Preámbulo — Contexto normativo y de fondo
  2. Definiciones y Conceptos Generales — Terminología clave
  3. Alcance — Aplicación de los requisitos de certificación
  4. Condiciones para la Obtención de un Certificado — Proceso de certificación
  5. Requisitos del SGSI (5.4–5.10) — Se alinea con las cláusulas 4–10 de ISO 27001:2023
  6. Requisitos Relativos a la Relación Contractual (6.1–6.11) — Cláusulas contractuales obligatorias del Código de Salud Pública francés
  7. Soberanía de los Datos — Restricciones de transferencia fuera de la UE/no UE y mandatos de soberanía

El Capítulo 5 refleja la estructura del SGSI de ISO 27001: contexto (5.4), gobernanza (5.5), planificación (5.6), soporte (5.7), operación (5.8), evaluación del desempeño (5.9) y mejora (5.10). El Capítulo 6 añade requisitos contractuales específicos para el sector salud, como la reversibilidad (6.11), los derechos de los interesados (6.3) y los controles de subcontratación (6.6).

Consultar los requisitos de HDS

Utiliza lenguaje natural para hacer referencia a secciones, subsecciones o temas. El sistema detecta automáticamente las consultas sobre HDS e inyecta conocimiento del marco.

Ejemplos de prompts efectivos:

  • "Requisito 6.11 del HDS v2.0 plan de reversibilidad para alojamiento en la nube"
  • "Evaluación de riesgos del capítulo 5.8.2 para infraestructura de datos de salud"
  • "Requisitos contractuales de HDS para subcontratistas según el 6.6"
  • "Obligaciones de soberanía de datos de la sección 7 para transferencias fuera de la UE"

Especifica el contexto:

  • "Requisitos de competencia del HDS v2.0 5.7.2 para un equipo de SaaS de salud de 20 personas"
  • "Implementación de garantías del capítulo 6.9 para PHI alojado en Azure"

Observa el mensaje "Consultando conocimiento de HDS v2.0…" en el chat para confirmar que el sistema está utilizando información específica del marco basada en proyectos reales de cumplimiento.

Consultas bilingües (francés/inglés)

Puedes hacer consultas en francés o en inglés. Los modelos multilingües de ISMS Copilot manejan ambos idiomas.

Ejemplos en francés:

  • "Exigences HDS v2.0 chapitre 6.3 droits des personnes concernées"
  • "Plan de réversibilité selon HDS 6.11 pour infrastructure cloud"

Ejemplos en inglés:

  • "HDS v2.0 chapter 6.3 data subject rights obligations"
  • "Reversibility plan per HDS 6.11 for cloud infrastructure"

El conocimiento del marco está principalmente en inglés; las consultas en francés recibirán respuestas basadas en inglés a menos que solicites explícitamente una respuesta en francés (ej. "Répondre en français").

Combinar HDS con ISO 27001

HDS v2.0 se basa en ISO 27001:2023. Los requisitos del SGSI del Capítulo 5 se corresponden directamente con las cláusulas 4–10 de ISO, por lo que puedes hacer referencias cruzadas de los controles.

Ejemplos de consultas combinadas:

  • "¿Cómo se alinea el capítulo 5.8 de HDS v2.0 con la cláusula 8 de ISO 27001 sobre controles operativos?"
  • "ISO 27001 Anexo A.5.23 seguridad en la nube mapeado a los requisitos de soberanía de datos de HDS v2.0"
  • "Objetivos de seguridad del HDS 5.6.2 integrados con las políticas de ISO 27001 A.5.1"

Dado que HDS refleja la estructura del SGSI de ISO, las organizaciones que ya cumplen con ISO 27001 pueden aprovechar sus políticas, evaluaciones de riesgos y documentación existentes para la certificación HDS. Consulta ambos marcos juntos para identificar brechas.

HDS añade requisitos específicos para el sector salud (cláusulas contractuales del Capítulo 6, soberanía del Capítulo 7) más allá de ISO 27001. Utiliza consultas combinadas para mapear tus controles ISO e identificar las obligaciones exclusivas de HDS.

Mejores prácticas para la preparación de auditorías

Desglosa requisitos complejos: Consulta una subsección a la vez (ej. "HDS 5.7.4 comunicación" en lugar de "todos los requisitos de soporte del Capítulo 5").

Sube documentación existente: Adjunta políticas, contratos o evaluaciones de riesgos (PDF/DOCX) y pregunta "¿Esto cumple con el requisito 6.6 de subcontratación de HDS v2.0?" para un análisis de brechas.

Solicita salidas estructuradas: Pide tablas, listas de verificación o listas de evidencia, por ejemplo, "Crea una lista de verificación de evidencia para los requisitos contractuales del Capítulo 6 de HDS v2.0".

Usa perfiles: Haz consultas como "Auditor de HDS" o "Gerente de Alojamiento de Datos de Salud" para obtener orientación específica según el rol.

Itera en espacios de trabajo: Crea un espacio de trabajo dedicado por cliente o proyecto para mantener organizadas las consultas de HDS, borradores y archivos subidos.

ISMS Copilot acelera la creación de borradores y el análisis, pero no sustituye a los auditores certificados de HDS ni a asesoría legal. Siempre verifica los resultados con el marco oficial HDS v2.0 y el Código de Salud Pública francés.

Próximos pasos

Comienza con una consulta de alto nivel como "Resumen de HDS v2.0 para alojamiento de datos de salud en la nube" para entender el marco, luego profundiza en capítulos específicos a medida que desarrolles políticas o te prepares para la certificación. Para los usuarios de ISO 27001, mapea primero tus controles existentes con el Capítulo 5 de HDS, luego aborda los requisitos específicos del sector salud en los Capítulos 6 y 7.

Relacionado: Marcos de Cumplimiento SoportadosResumen de Ingeniería de Prompts

On this page