Sécurité
Des dispositifs, procédures et processus relatifs à la sécurité sont essentiels si l’on veut veiller à la protection des renseignements personnels sur la santé tout en permettant aux fournisseurs de soins d’avoir accès à l’information dont ils ont besoin pour prendre des décisions concernant leurs patients.
Le programme de protection de l’information mis en place par cyberSanté Ontario a permis d’instaurer des pratiques sécuritaires à l’interne et de préconiser l’adoption de pratiques exemplaires dans le secteur des soins de santé.
Notre Code de comportement sur la protection de la vie privée et la sécurité (en anglais seulement) constitue la norme interne suivie par les membres de notre personnel.
Notre programme de sécurité
- Certification de sécurité – Réalisation d’évaluations des menaces et risques à l’endroit des personnes, processus et technologies de cyberSanté Ontario, ainsi que ceux des fournisseurs de services affiliés et des clients.
- Solutions de sécurité – Conception, élaboration et mise en œuvre de solutions de sécurité pour les clients internes et externes.
- Gestion interne des incidents touchant la sécurité et la protection de la vie privée (ESPIM) – Gestion des incidents mettant en jeu la sécurité de cyberSanté Ontario.
- Programme de sécurité – Élaboration de politiques, de normes et de processus visant à mettre en place un système de sécurité ultramoderne.
- Conscientisation et formation sur la sécurité – Aider les employés et les clients à prendre conscience de leurs rôles et responsabilités relativement à la sécurité.
- Politique sur la sécurité de l’information
- Norme sur l’élimination des supports de données
- Directive d’exploitation interne sur la gestion des incidents relativement à la sécurité et à la protection de la vie privée de cyberOntario
Dispositifs de sécurité des produits de cyberSanté Ontario
En savoir davantage à propos des dispositifs de sécurité de nos produits
Manuel de certification ICP (PDF)
En savoir davantage à propos de la certification de notre infrastructure à clé publique
Le programme de protection des renseignements personnels de cyberSanté Ontario repose sur les normes internationales de sécurité ISO27001 et ISO27002, et il vise à offrir la meilleure protection de la sécurité pour ses produits et services. Les directives suivantes concernant la protection de la sécurité et la technologie de l’information que nous utilisons pour notre programme de sécurité.
- Centre de la sécurité des télécommunications Canada (CSTC)
- Gouvernement du Canada – Publications techniques en sécurité des TI
- Information Security Forum (ISF) – Norme de bonne pratique en matière de sécurité de l’information (en anglais seulement)
- Organisation internationale de normalisation (ISO)




