ISMS Copilot Docs

Посібник з запитів до фреймворку HDS v2.0

ISMS Copilot містить ексклюзивні знання про французький сертифікаційний фреймворк HDS (Hébergeur de Données de Santé) v2.0 для хостингу медичних даних. Цей посібник показує, як запитувати його 31 вимогу та поєднувати їх із контекстом ISO 27001.

ISMS Copilot містить ексклюзивні знання про французький сертифікаційний фреймворк HDS (Hébergeur de Données de Santé) v2.0 для хостингу медичних даних. Цей посібник показує, як запитувати його 31 вимогу та поєднувати їх із контекстом ISO 27001.

Структура HDS v2.0

Фреймворк організовано у сім основних розділів:

  1. Преамбула — Передумови та нормативно-правовий контекст
  2. Загальні визначення та поняття — Ключова термінологія
  3. Сфера застосування — Застосування вимог сертифікації
  4. Умови видачі сертифіката — Процес сертифікації
  5. Вимоги до СУІБ (5.4–5.10) — Узгоджено з пунктами 4–10 ISO 27001:2023
  6. Вимоги щодо договірних відносин (6.1–6.11) — Обов’язкові договірні положення з Французького кодексу громадського здоров’я
  7. Суверенітет даних — Обмеження на передачу даних за межі ЄС/поза ЄС та вимоги щодо суверенітету

Розділ 5 повторює структуру СУІБ ISO 27001: контекст (5.4), управління (5.5), планування (5.6), підтримка (5.7), експлуатація (5.8), оцінка ефективності (5.9) та покращення (5.10). Розділ 6 додає специфічні для охорони здоров’я договірні вимоги, такі як реверсивність (6.11), права суб’єктів даних (6.3) та контроль за субпідрядниками (6.6).

Запити до вимог HDS

Використовуйте природну мову для посилань на розділи, підрозділи або теми. Система автоматично визначає запити до HDS та додає знання фреймворку.

Ефективні запити:

  • "Вимога HDS v2.0 6.11 план реверсивності для хмарного хостингу"
  • "Розділ 5.8.2 оцінка ризиків для інфраструктури медичних даних"
  • "Договірні вимоги HDS щодо субпідрядників згідно з 6.6"
  • "Зобов’язання розділу 7 щодо суверенітету даних для передачі за межі ЄС"

Уточнюйте контекст:

  • "Вимоги HDS v2.0 5.7.2 до компетентності для команди з 20 осіб у сфері медичних SaaS"
  • "Реалізація гарантій згідно з розділом 6.9 для PHI, розміщених на Azure"

Слідкуйте за повідомленням "Consulting HDS v2.0 knowledge…" у чаті, щоб підтвердити, що система використовує специфічні для фреймворку знання з реальних проєктів з відповідності.

Двомовні запити (французька/англійська)

Ви можете формулювати запити французькою або англійською. Багатомовні моделі ISMS Copilot обробляють обидві мови.

Приклади французькою:

  • "Exigences HDS v2.0 chapitre 6.3 droits des personnes concernées"
  • "Plan de réversibilité selon HDS 6.11 pour infrastructure cloud"

Приклади англійською:

  • "HDS v2.0 chapter 6.3 data subject rights obligations"
  • "Reversibility plan per HDS 6.11 for cloud infrastructure"

Знання фреймворку переважно англійською; на запити французькою система відповідає англійською, якщо явно не попросити відповідь французькою (наприклад, "Répondre en français").

Поєднання HDS з ISO 27001

HDS v2.0 базується на ISO 27001:2023. Вимоги СУІБ у розділі 5 безпосередньо відповідають пунктам 4–10 ISO, тому можна перехресно посилатися на контролюючі заходи.

Комбіновані запити:

  • "Як розділ 5.8 HDS v2.0 узгоджується з пунктом 8 ISO 27001 щодо операційних контролів?"
  • "ISO 27001 Annex A.5.23 безпека хмарних сервісів у порівнянні з вимогами HDS v2.0 щодо суверенітету даних"
  • "Цілі безпеки HDS 5.6.2, інтегровані з політиками ISO 27001 A.5.1"

Оскільки HDS повторює структуру СУІБ ISO, організації, які вже відповідають ISO 27001, можуть використовувати наявні політики, оцінки ризиків та документацію для сертифікації за HDS. Запитуйте обидва фреймворки разом, щоб виявити прогалини.

HDS додає специфічні для охорони здоров’я вимоги (договірні положення розділу 6, суверенітет у розділі 7) понад ISO 27001. Використовуйте комбіновані запити, щоб зіставити ваші контролюючі заходи ISO та виявити вимоги, унікальні для HDS.

Найкращі практики підготовки до аудиту

Розбивайте складні вимоги: Запитуйте по одному підрозділу за раз (наприклад, "HDS 5.7.4 комунікація" замість "всі вимоги розділу 5 щодо підтримки").

Завантажуйте наявну документацію: Додавайте політики, договори або оцінки ризиків (PDF/DOCX) і запитуйте "Чи відповідає це вимозі HDS v2.0 6.6 щодо субпідрядників?" для аналізу прогалин.

Запитуйте структуровані вихідні дані: Просіть таблиці, чек-листи або переліки доказів — наприклад, "Створіть чек-лист доказів для договірних вимог розділу 6 HDS v2.0".

Використовуйте ролі: Формулюйте запити від імені "Аудитора HDS" або "Менеджера хостингу медичних даних" для отримання рекомендацій, специфічних для ролі.

Працюйте в робочих просторах: Створюйте окремий робочий простір для кожного клієнта або проєкту, щоб тримати запити до HDS, чернетки та завантажені файли організованими.

ISMS Copilot прискорює створення чернеток та аналіз, але не замінює сертифікованих аудиторів HDS або юридичних консультантів. Завжди перевіряйте результати за офіційним фреймворком HDS v2.0 та Французьким кодексом громадського здоров’я.

Наступні кроки

Почніть із запиту високого рівня, наприклад "Огляд HDS v2.0 для хмарного хостингу медичних даних", щоб зрозуміти фреймворк, а потім деталізуйте окремі розділи під час розробки політик або підготовки до сертифікації. Користувачам ISO 27001 спочатку зіставте наявні контролюючі заходи з розділом 5 HDS, а потім переходьте до специфічних для охорони здоров’я вимог у розділах 6 та 7.

Related: Supported Compliance FrameworksPrompt Engineering Overview

On this page