Question/Réponse

Ségur du numérique en Santé (Vague 2)

Dernière mise à jour le 03 août 2026

Dans le cadre de l'exigence SC.SSI/GEN.18, y a-t-il des niveaux de gravité attribués aux règles de sécurité du test d'intrusion, et si oui, comment sont-ils classés ?

Les points de contrôle au niveau du formulaire du test d’intrusion sont répartis en trois catégories : 

  • Gravité haute : la non-conformité au point de contrôle attendu est éliminatoire. L’éditeur ne sera pas éligible au référencement dans ce cas ;
  • Gravité moyenne : jusqu’à 10 réponses négatives à des points de contrôle de gravité moyenne peuvent être acceptées au maximum sans remettre en cause l’éligibilité au référencement sur l’ensemble du formulaire du test d’intrusion ;
  • Non applicable (NA) : points de contrôle s’appliquant uniquement aux clients lourds avec une architecture moins de trois tiers et, bien qu'ils doivent être évalués, n'étant pas pris en compte dans le processus de référencement. Cette exclusion découle de l'incompatibilité entre la nature de l'architecture et les critères de contrôle. 

Cette réponse vous a-t-elle été utile ?

Dispositif(s) concerné(s) :
Plateforme d’Intermédiation (PFI)
Dossier Patient Informatisé (DPI)
Logiciel de Gestion de Cabinet (LGC-MdV)
Système de Gestion de Laboratoire (SGL)
Radiology Information System (RIS)
Dossier Usager Informatisé (DUI)
Logiciel de Gestion d'Officine (LGO)
DRIMbox
Logiciel de Gestion de Cabinet (LGC-SFP)
Logiciel pour Chirurgiens-Dentistes (CD)
Thème :
Exigences et preuves

Une question ?

Retrouvez les réponses aux questions les plus fréquentes (FAQ).