ODD18.03 · Cybersécurité des infrastructures, services et produitsNiveau de preuve E0Maturité M1PROP-ODD18-000039
Fixer des engagements cyber mesurables dans les contrats numériques de santé
Portée ou documentée par :Agence de l’Union européenne pour la cybersécurité (ENISA)Organisations internationales & Benchmarks🇪🇺
Résumé officiel : Les établissements de santé devraient contractualiser des indicateurs quantitatifs de sécurité et disponibilité, des délais de réponse et maintenance, ainsi que des procédures de signalement des incidents.
Coût / FinancementNon chiffré dans la source
InstrumentClauses contractuelles et niveaux de service
Public cibleFournisseurs numériques des établissements de santé
Effets attendus & Objectifs documentés
Aucun effet quantitatif ou objectif explicite n'est documenté dans la source primaire.
Risques, limites & points de tension
Valeurs des indicateurs et délais à fixer selon contexte; recommandation d’application, pas une nouvelle loi NIS 2.
Traçabilité & Déclarations officielles (1)
Agence de l’Union européenne pour la cybersécurité (ENISA)Organisations internationales & Benchmarks🇪🇺Union européenne
2026-07-22Source : Procurement guidelines for the cybersecurity of hospitals and healthcare providers (SOURCE-03.02, p 60; SOURCE-03, pp 23-24)
« Les établissements de santé devraient contractualiser des indicateurs quantitatifs de sécurité et disponibilité, des délais de réponse et maintenance, ainsi que des procédures de signalement des incidents. »
Consulter la source primaire