Fiche pratique - SFIL

Qualification de la chaîne complète à chaque création d'un nouvel examen ou ...
Liste des examens libérables en PPS (validée par la CME); Communication ...

Part of the document


Fiche pratique pour la réalisation
d'un audit des systèmes
d'information du laboratoire Responsabilités
|Sujets |Constat |
|Définition des responsables et suppléants| |
|(LBM, Direction des Systèmes | |
|Informatiques (DSI)) | |
Documentation
|Sujets |Constat |
|Existence d'une procédure ou d'un contrat| |
|pour la gestion du SIL, des Middlewares, | |
|du serveur de résultats (ou dossier | |
|médical), co-signé par un représentant du| |
|LBM et de la Direction de l'Informatique | |
|Cartographie des systèmes informatiques | |
|du laboratoire | |
|Processus informatique, risques associés,| |
|indicateurs | |
|Procédures et modes opératoires | |
|(éventuellement partagés LBM et DSI) | |
|Gestion des accès | |
|Utilisation | |
|Paramétrage | |
|Procédures dégradées | |
|Exploitation : | |
|Maintenances | |
|Sauvegardes | |
|Restauration | |
|Traçabilité des évènements et | |
|interventions (papier ou GMAO) | |
|Cahier de vie (traçabilité des actions | |
|internes et/ou on line avec le site | |
|fournisseur) | |
|Historique des mises à jour de version | |
|avec PV de validation remis par le | |
|fournisseur et des qualifications (voir | |
|suite) | |
|Gestion des non-conformités informatiques| |
|Alertes ANSM (dans la procédure | |
|informatique ou de réactovigilance) | |
|Fiche de fonction référent informatique | |
|Fiche d'habilitation référent | |
|informatique | |
Confidentialité
|Sujets |Constat |
|Accès aux différents systèmes | |
|informatiques protégés via utilisation | |
|d'un login/ password personnalisé (ou | |
|autre moyen d'identification) | |
|Déconnexions automatiques paramétrable en| |
|durée pour garantir que l'utilisateur | |
|travaille sous la bonne identité | |
|Clause de confidentialité dans les | |
|contrats signés avec les prestataires | |
|Registre d'accès au laboratoire, avec | |
|engagement de confidentialité, pour | |
|intervenants extérieurs qui pourraient | |
|visualiser des dossiers patients | |
|informatisés | |
Sécurité
|Sujets |Constat |
|Protection des systèmes informatiques | |
|contre le piratage informatique, | |
|notamment lors de télémaintenances. | |
|Accessibilité aux résultats patients | |
|pendant la durée légale à tout moment si | |
|besoin | |
|Habilitation des personnes autorisées à | |
|fusionner les dossiers patients | |
|Non fusion des dossiers avec groupes | |
|sanguins différents | |
|Interdiction à une personne non autorisée| |
|de modifier un dossier validé par un | |
|biologiste | |
|Contrôle des saisies manuelles (CIQ par | |
|exemple, résultats retranscrits depuis | |
|support papier) ; traçabilité associée | |
|Conservation des archives (PDF, CDA) | |
|Protection des tableaux Excel | |
|Test de restauration des données | |
Qualification des systèmes informatiques
|Sujets |Constat |
|Procès-verbal de qualification signé par | |
|le biologiste responsable ou le | |
|biologiste responsable informatique du | |
|LBM | |
|Qualification initiale du SIL | |
|Qualification initiale de la liaison | |
|identités | |
|Qualification initiale du serveur de | |
|résultats et/ou dossier médical | |
|Qualification initiale des middlewares | |
|Qualification à chaque changement de | |
|version (SIL, Serveurs de résultats, | |
|dossier médical, serveur identités et | |
|mouvements, middleware, systèmes expert) | |
|Qualification des lecteurs de documents | |
|marqués (demandes, résultats) | |
|Qualification des connexions d'automates | |
|Qualification des règles de validation | |
|automatique (système expert type Valab ou| |
|règles paramétrées sur le SIL) ; voir | |
|respect des procédures proposées par les | |
|fournisseurs (Valab notamment) | |
|Qualification des liaisons avec | |
|d'éventuels systèmes informatiques | |
|internes à l'établissement | |
|Qualification des liaisons avec médecins | |
|et établissements extérieurs (à la mise | |
|en place, pour au moins 5% d'entre eux | |
|chaque année) | |
|Qualification de la chaîne complète à | |
|chaque création d'un nouvel examen ou | |
|modification d'un paramétrage avec impact| |
|potentiel sur le résultat dans le | |
|catalogue ou dictionnaire | |
|Qualification des facteurs de conversion | |
|et autres calcul | |
|Qualification des tableaux Excel | |
|Test de pérennité - impact des | |
|modifications de paramétrage et versions | |
|(sur un ou plusieurs mêmes dossiers | |
|consultés chaque année) | |
|Jeux d'essais comprenant : | |
|Résultats numériques | |
|Seuils (>,