Question/Réponse

Cybersécurité accélération et Résilience des Etablissements (CaRE)
Vous travaillez dans un établissement de santé
Programme CaRE - Axe 4 : Sécurité opérationnelle

Dernière mise à jour le 07 octobre 2025

Lorsqu’un SI est mutualisé entre plusieurs directions communes d’un GHT, doit-on réaliser un test PCA pour chaque SI mutualisé séparément, ou un seul test PCA au niveau du GHT suffit-il à couvrir l’ensemble des directions communes concernées ?

Dans le cas d’un SI mutualisé, un PCA unique peut être réalisé concernant la prise en compte du risque numérique. Le PCA doit néanmoins prendre en compte les spécificités organisationnelles de chaque établissement utilisant le SI mutualisé, et pourra inclure ces éléments au sein d’un PCA unique.

La réalisation d'un exercice de test PCA portant sur un périmètre inclus dans le SI mutualisé répond à l'exigence de réalisation d'un exercice de continuité d'activité (i.e. la réalisation d'un test minimum est attendu dans le cadre de cet objectif).

Le test doit être réalisé à l’échelle d’un service : si les services d’une entité A et d’une entité B s’appuient sur un même SI mutualité, alors le test doit être réalisé sur chacun des services des deux entités. Le scénario de test doit être identique et il est recommandé de réaliser simultanément sur les sites concernés. 

Il est rappelé que le test doit avoir été réalisé sur un nombre d’établissements (juridiques pour un GHT, ou géographique pour un candidat privé) représentant au moins 66% de l'activité du candidat.
 

Cette réponse vous a-t-elle été utile ?

Thème :
Domaine Stratégie de continuité et de reprise d'activité - Prérequis et objectifs

Une question ?

Retrouvez les réponses aux questions les plus fréquentes (FAQ).