d’utilisation d’une application informatique, …). La sécurité repose sur une gestion des risques
avec des analyses des risques potentiels, des suivis d’incidents, des dispositifs d’alertes. La
communication vers les utilisateurs est un volet important de cette gestion. La présente Charte
d’accès et d’usage du Système d’Information s’inscrit dans ce plan de communication.
4
Règles de sécurité
4.1 Identification des personnels
Il est indispensable pour garantir la sécurité du Système d’Information, que la Direction des
Ressources Humaines et la Direction des Systèmes d’Information, par son intermédiaire,
connaissent de façon exacte, et à tout moment, la population qui travaille dans l’établissement
et/ou est susceptible d’avoir accès à l’information, et le rôle de chaque professionnel.
4.1.1 Arrivée d’un utilisateur
L’accès au Système d’Information de l’établissement, et aux informations médicales à caractère
personnel qu’il contient, est soumis à autorisation.
Tout professionnel arrivant au Centre Eugène Marquis est reçu par la Direction des Ressources
Humaines qui lui fournit la présente Charte et recueille son acceptation formelle sur la fiche de
renseignements administratifs. Une fois la Charte acceptée, une demande de création de
compte est envoyée à la DSI avec le profil métier du nouvel arrivant.
Chaque profil dispose de droits d’accès et de droits d’usage propre à sa fonction. Le détail des
droits d’accès aux différentes fonctions des applications médicales, pour chacun des profils du
CEM, est disponible sur l’intranet du CEM à côté du règlement intérieur.
Ce droit d’accès est strictement personnel et concédé à l’utilisateur pour des activités
exclusivement professionnelles. Il ne peut être cédé, même temporairement à un tiers. Il est
donc interdit de permettre ou de favoriser l’accès au Système d’Information à toute personne
dont la présence ne serait pas dûment répertoriée par la Direction des Ressources Humaines,
par exemple les personnels conventionnés, stagiaires, thésards, vacataires, intérimaires,
prestataires ou tout autre type d’intervenant, extérieur au Centre Eugène Marquis.
L’obtention d’un droit d’accès au Système d’Information de l’établissement de santé entraîne
pour l’utilisateur les droits et les responsabilités précisées dans la suite de ce document.
4.1.2 Départ ou suspension d’activité d’un utilisateur
Tout droit prend fin lors de la cession, même provisoire, de l’activité professionnelle de
l’utilisateur, ou en cas de non-respect des dispositions de la présente Charte par l’utilisateur. La
Direction des Ressources Humaines prévient au plus vite la Direction des Systèmes
d’Information du départ définitif d’un professionnel ou de son absence longue durée pour
pouvoir supprimer ou adapter les droits d’accès aux informations de l’établissement.
Au départ d’un utilisateur, la DSI procède à la désactivation immédiate du compte Windows ce
qui provoque la perte de l’accès à son répertoire personnel, à sa messagerie professionnelle et
sécurisée. Un message d’absence définitive sera installé invitant à correspondre avec une autre
adresse de messagerie de substitution.
Ces trois éléments seront détruits définitivement 3 mois calendaires après le départ de
l’utilisateur.