Guide des requêtes du cadre HDS v2.0
ISMS Copilot inclut des connaissances propriétaires sur le cadre de certification français HDS (Hébergeur de Données de Santé) v2.0 pour l'hébergement de données de santé. Ce…
ISMS Copilot inclut des connaissances propriétaires sur le cadre de certification français HDS (Hébergeur de Données de Santé) v2.0 pour l'hébergement de données de santé. Ce guide vous montre comment interroger ses 31 exigences et les combiner avec le contexte ISO 27001.
Structure du HDS v2.0
Le cadre est organisé en sept sections principales :
- Préambule — Contexte réglementaire et arrière-plan
- Définitions et concepts généraux — Terminologie clé
- Périmètre — Application des exigences de certification
- Conditions d'obtention d'un certificat — Processus de certification
- Exigences du SMSI (5.4–5.10) — Aligné sur les clauses 4–10 de l'ISO 27001:2023
- Exigences relatives à la relation contractuelle (6.1–6.11) — Clauses contractuelles obligatoires issues du Code de la santé publique français
- Souveraineté des données — Restrictions de transfert hors UE et mandats de souveraineté
Le chapitre 5 reflète la structure du SMSI de l'ISO 27001 : contexte (5.4), gouvernance (5.5), planification (5.6), support (5.7), opération (5.8), évaluation des performances (5.9) et amélioration (5.10). Le chapitre 6 ajoute des exigences contractuelles spécifiques au secteur de la santé, telles que la réversibilité (6.11), les droits des personnes concernées (6.3) et les contrôles de sous-traitance (6.6).
Interrogation des exigences HDS
Utilisez un langage naturel pour faire référence aux sections, sous-sections ou sujets. Le système détecte automatiquement les requêtes HDS et injecte les connaissances du cadre.
Exemples de prompts efficaces :
- "Exigence HDS v2.0 6.11 plan de réversibilité pour l'hébergement cloud"
- "Chapitre 5.8.2 évaluation des risques pour l'infrastructure de données de santé"
- "Exigences contractuelles HDS pour les sous-traitants selon 6.6"
- "Section 7 obligations de souveraineté des données pour les transferts hors UE"
Précisez le contexte :
- "Exigences HDS v2.0 5.7.2 en matière de compétences pour une équipe SaaS de santé de 20 personnes"
- "Mise en œuvre des garanties du chapitre 6.9 pour des données de santé hébergées sur Azure"
Repérez la mention "Consultation des connaissances HDS v2.0…" dans le chat pour confirmer que le système utilise des insights spécifiques au cadre, issus de véritables projets de conformité.
Requêtes bilingues (français/anglais)
Vous pouvez formuler vos requêtes en français ou en anglais. Les modèles multilingues d'ISMS Copilot gèrent les deux langues.
Exemples en français :
- "Exigences HDS v2.0 chapitre 6.3 droits des personnes concernées"
- "Plan de réversibilité selon HDS 6.11 pour infrastructure cloud"
Exemples en anglais :
- "HDS v2.0 chapter 6.3 data subject rights obligations"
- "Reversibility plan per HDS 6.11 for cloud infrastructure"
Les connaissances du cadre sont principalement en anglais ; les requêtes en français reçoivent des réponses basées sur l'anglais, sauf si vous demandez explicitement une réponse en français (par exemple, "Répondre en français").
Combinaison du HDS avec l'ISO 27001
Le HDS v2.0 s'appuie sur l'ISO 27001:2023. Les exigences du SMSI du chapitre 5 correspondent directement aux clauses 4–10 de l'ISO, ce qui permet de croiser les contrôles.
Exemples de prompts combinés :
- "Comment le chapitre 5.8 du HDS v2.0 s'aligne-t-il avec la clause 8 de l'ISO 27001 sur les contrôles opérationnels ?"
- "ISO 27001 Annex A.5.23 sécurité cloud mappée aux exigences de souveraineté des données du HDS v2.0"
- "Objectifs de sécurité HDS 5.6.2 intégrés aux politiques ISO 27001 A.5.1"
Comme le HDS reprend la structure du SMSI de l'ISO, les organisations déjà conformes à l'ISO 27001 peuvent s'appuyer sur leurs politiques, évaluations des risques et documentation existantes pour la certification HDS. Interrogez les deux cadres ensemble pour identifier les écarts.
Le HDS ajoute des exigences spécifiques au secteur de la santé (clauses contractuelles du chapitre 6, souveraineté du chapitre 7) au-delà de l'ISO 27001. Utilisez des requêtes combinées pour mapper vos contrôles ISO et identifier les obligations propres au HDS.
Bonnes pratiques pour la préparation d'audit
Décomposez les exigences complexes : Interrogez une sous-section à la fois (par exemple, "HDS 5.7.4 communication" plutôt que "toutes les exigences de support du chapitre 5").
Téléchargez la documentation existante : Joignez des politiques, contrats ou évaluations des risques (PDF/DOCX) et demandez "Cela répond-il à l'exigence HDS v2.0 6.6 sur la sous-traitance ?" pour une analyse des écarts.
Demandez des sorties structurées : Demandez des tableaux, des listes de contrôle ou des listes de preuves — par exemple, "Créez une liste de contrôle des preuves pour les exigences contractuelles du chapitre 6 du HDS v2.0."
Utilisez des personas : Formulez vos requêtes en tant que "Auditeur HDS" ou "Responsable de l'hébergement de données de santé" pour des conseils adaptés au rôle.
Itérez dans les espaces de travail : Créez un espace de travail dédié par client ou projet pour organiser les requêtes HDS, les brouillons et les fichiers téléchargés.
ISMS Copilot accélère la création de brouillons et l'analyse, mais ne remplace pas les auditeurs HDS certifiés ou les conseils juridiques. Vérifiez toujours les résultats par rapport au cadre officiel HDS v2.0 et au Code de la santé publique français.
Prochaines étapes
Commencez par une requête de haut niveau comme "Aperçu du HDS v2.0 pour l'hébergement cloud de données de santé" pour comprendre le cadre, puis approfondissez des chapitres spécifiques au fur et à mesure que vous élaborez des politiques ou préparez la certification. Pour les utilisateurs de l'ISO 27001, mappez d'abord vos contrôles existants au chapitre 5 du HDS, puis abordez les exigences spécifiques au secteur de la santé des chapitres 6 et 7.
Related: Supported Compliance Frameworks • Prompt Engineering Overview