ODD18.03 · Cybersécurité des infrastructures, services et produitsNiveau de preuve E0Maturité M1PROP-ODD18-000039

Fixer des engagements cyber mesurables dans les contrats numériques de santé

Portée ou documentée par :Agence de l’Union européenne pour la cybersécurité (ENISA)Organisations internationales & Benchmarks🇪🇺
Résumé officiel : Les établissements de santé devraient contractualiser des indicateurs quantitatifs de sécurité et disponibilité, des délais de réponse et maintenance, ainsi que des procédures de signalement des incidents.
Coût / FinancementNon chiffré dans la source
InstrumentClauses contractuelles et niveaux de service
Public cibleFournisseurs numériques des établissements de santé

Effets attendus & Objectifs documentés

Aucun effet quantitatif ou objectif explicite n'est documenté dans la source primaire.

Risques, limites & points de tension

Valeurs des indicateurs et délais à fixer selon contexte; recommandation d’application, pas une nouvelle loi NIS 2.

Traçabilité & Déclarations officielles (1)

Agence de l’Union européenne pour la cybersécurité (ENISA)Organisations internationales & Benchmarks🇪🇺Union européenne
2026-07-22
Source : Procurement guidelines for the cybersecurity of hospitals and healthcare providers (SOURCE-03.02, p 60; SOURCE-03, pp 23-24)
« Les établissements de santé devraient contractualiser des indicateurs quantitatifs de sécurité et disponibilité, des délais de réponse et maintenance, ainsi que des procédures de signalement des incidents. »
Consulter la source primaire