Alain Cœur
ACC - 38120 SAINT EGREVE
Informatique et qualité : Documents qualité (conventions de preuve, exemple de procédure de
gestion des systèmes informatiques, fiche de mission du responsable informatique)
I – Norme ISO 15189 et Recueil d’Exigences Spécifiques
La norme ISO 15 189 (dans sa version 2012) et le Recueil d’Exigences Spécifiques (SH REF 02) mettent en
évidence diverses exigences relatives à la documentation informatique, parmi lesquelles :
Norme ISO 15189 – version 2012 :
5.3 Matériel de Laboratoire
o NOTE 1 : … le matériel de laboratoire comprend les matériels et logiciels des instruments, les
systèmes de mesure et les systèmes d’information du laboratoire.
5.10.1 Généralités
o Le laboratoire doit avoir accès aux données et informations nécessaires pour fournir un service qui
répond aux besoins et exigences de l'utilisateur.
o Des procédures documentées doivent être établies pour garantir que la confidentialité des
informations des patients est préservée à tout moment.
5.10.2 Autorités et responsabilités
o Le laboratoire doit garantir que les autorités et responsabilités concernant la gestion du système
d’information sont définies, y compris la maintenance et la modification des systèmes
d’information qui peuvent affecter les soins délivrés aux patients.
5.10.3 Gestion du système d'informations
o h) Le laboratoire doit disposer de plans de contingence documentés pour maintenir les prestations
en cas de défaillances ou de panne des systèmes d'informations qui affectent la capacité du
laboratoire à fournir une prestation.
Recueil d’exigences spécifiques (SH REF 02) :
5.8- Compte rendu des résultats
o 5.8.1, 5.8.2 & 5.8.14 – Transmission électronique des résultats d'examens de biologie médicale.
La norme prévoit deux modalités possibles de communication des résultats d'examens de
biologie médicale – papier ou électronique - sans préconiser de moyen privilégié.
Les exigences à satisfaire pour la transmission électronique mise en place sont :
o La préservation de la confidentialité des données figurant dans les comptes
rendus (cf. 4.1.5. et 5.8.14) ;
o La préservation de l'intégrité des données figurant dans les comptes rendus
(cf. 5.3.11) ;
o L’authentification de l'émetteur des comptes rendus (cf. 5.8.3) ;
o La conservation de la trace de la diffusion des comptes rendus aux
destinataires habilités à les recevoir (cf. 5.8.14) ;
o La possibilité de reproduire fidèlement les comptes rendus transmis tout au
long de leur durée de conservation.
En l'absence de signature électronique utilisant la carte professionnelle de santé ou de tout
autre dispositif équivalent agréé par l’ASIP Santé, l’utilisation de moyens de transmission
électronique fait préalablement l’objet d’un contrat, au préalable à la transmission (cf. §4.4
et §5.8.1 de la norme), entre le LBM et les destinataires du compte rendu (cliniciens,
patients, …), encore appelé « convention de preuve », définissant notamment les garanties
apportées par le système de transmission électronique : mode de transmissions,
confidentialité, authenticité, intégrité, non-répudiation, destinataires, archivage, …. Ces
modalités constituent la signature électronique « simple ».