HDS ou RGPD : quelle différence pour les données de santé ?
HDS et RGPD ne se remplacent pas : le RGPD encadre le traitement des données personnelles, HDS encadre l'hébergement des données de santé. Comment ils s'articulent.
22 août 2026
Des guides pratiques pour répondre aux exigences de vos clients.
HDS et RGPD ne se remplacent pas : le RGPD encadre le traitement des données personnelles, HDS encadre l'hébergement des données de santé. Comment ils s'articulent.
22 août 2026
Ce qu'est une donnée de santé au sens du RGPD, pourquoi c'est une donnée sensible, et les cas limites (données qui deviennent des données de santé par recoupement).
22 août 2026
La certification HDS s'appuie sur ISO 27001, plus des exigences propres aux données de santé. Ce que les deux ont en commun et ce que HDS ajoute.
21 août 2026
Les étapes pour obtenir la certification HDS : construire son SMSI sur base ISO 27001, choisir un organisme accrédité, passer l'audit, et maintenir sur 3 ans.
21 août 2026
Qui est concerné par la certification HDS : hébergeurs, éditeurs de logiciels santé, professionnels de santé. Les cas où elle s'impose et ceux où elle ne s'applique pas.
20 août 2026
La certification HDS couvre 6 activités, réparties en deux certificats : hébergeur d'infrastructure physique et hébergeur infogéreur. Ce que couvre chacun.
20 août 2026
Que faire en cas de violation de données personnelles : notifier la CNIL sous 72 heures, informer les personnes si besoin, et documenter. Le réflexe à avoir.
19 août 2026
Dès que vous confiez des données à un prestataire, l'article 28 du RGPD impose un contrat et des garanties. Ce que responsable et sous-traitant doivent prévoir.
19 août 2026
L'analyse d'impact relative à la protection des données (AIPD ou DPIA) : quand elle est obligatoire, ce qu'elle contient, et comment la mener en PME.
18 août 2026
Accès, rectification, effacement, opposition, portabilité : les droits que le RGPD donne aux personnes, et comment y répondre dans le délai d'un mois.
17 août 2026
Chaque traitement de données doit reposer sur une base légale. Les 6 bases du RGPD (consentement, contrat, obligation légale, intérêt légitime...) en clair.
16 août 2026
Le registre des traitements imposé par l'article 30 du RGPD : ce qu'il contient, qui doit le tenir, et comment le construire simplement quand on est une PME.
15 août 2026
ISO 27001 et ISO 27002 : l'une est certifiable et fixe les exigences, l'autre est un guide de mise en œuvre des mesures. Comment elles se complètent.
14 août 2026
Ce que coûte vraiment une certification ISO 27001 pour une PME : postes de dépense, durée du projet, et comment maîtriser le budget.
14 août 2026
La déclaration d'applicabilité (SoA) d'ISO 27001 : à quoi elle sert, ce qu'elle contient, et pourquoi c'est le document que l'auditeur regarde en premier.
13 août 2026
L'Annexe A d'ISO 27001:2022 en clair : 93 mesures réparties en 4 thèmes (organisationnel, humain, physique, technologique) et comment les utiliser.
13 août 2026
Comment mener l'analyse des risques exigée par ISO 27001 : identifier les actifs, les menaces, évaluer, puis traiter. Méthode claire et lien avec EBIOS RM.
12 août 2026
Le système de management de la sécurité de l'information (SMSI) en clair : à quoi il sert, ce qu'il contient, et pourquoi c'est le socle d'ISO 27001.
11 août 2026
Les grandes étapes pour obtenir la certification ISO 27001 : périmètre, analyse des risques, mesures, audit en deux stages et cycle de trois ans.
10 août 2026
Amendes, responsabilité des dirigeants, mesures coercitives : ce que risque concrètement une entreprise en cas de non-conformité à NIS2.
8 août 2026
Une checklist claire pour démarrer votre conformité NIS2 quand on est une PME, sans se noyer : les priorités, dans le bon ordre.
8 août 2026
NIS2 remplace la première directive NIS de 2016. Voici les principales différences : périmètre, obligations, signalement des incidents et sanctions.
8 août 2026
NIS2 distingue les entités « essentielles » et « importantes ». Voici comment savoir dans quelle catégorie vous êtes, et ce que ça change.
8 août 2026
La liste des 18 secteurs couverts par NIS2, répartis entre secteurs hautement critiques et autres secteurs critiques, pour savoir si le vôtre en fait partie.
8 août 2026
AirCyber, NIS2, questionnaires fournisseurs : ce que Airbus, Safran, Dassault et Thales exigent de leurs sous-traitants, et comment vous y préparer.
7 août 2026
SecNumCloud expliqué : ce qu'est cette qualification de l'ANSSI, à qui elle sert, et pourquoi on parle de cloud de confiance et de souveraineté.
7 août 2026
Le RGPD expliqué simplement : ce qu'est ce règlement sur les données personnelles, qui doit s'y conformer, et les obligations de base.
7 août 2026
Le guide pour vous y retrouver entre les grandes réglementations et normes de cybersécurité, et savoir lesquelles s'appliquent à votre entreprise.
7 août 2026
Un client vous envoie un questionnaire de sécurité et vous n'êtes pas encore en règle ? Voici comment répondre honnêtement sans perdre le contrat.
7 août 2026
Le PAS expliqué : ce qu'est un Plan d'Assurance Sécurité, qui vous le demande, ce qu'il contient, et comment en rédiger un sans partir de zéro.
7 août 2026
NIS2 expliqué simplement : ce qu'est la directive, quelles entreprises sont concernées (y compris les sous-traitants), et ce qu'il faut mettre en place.
7 août 2026
ISO 27001 en clair : ce qu'est cette certification, à qui elle sert, comment l'obtenir, et son lien avec NIS2.
7 août 2026
La certification HDS expliquée : ce qu'elle est, qui doit l'avoir, ce que change le nouveau référentiel, et son lien avec le RGPD et la souveraineté.
7 août 2026
DORA expliqué simplement : ce qu'est ce règlement européen, quelles entités financières et prestataires sont concernés, et les grandes obligations.
7 août 2026
Le CRA expliqué simplement : ce qu'est ce règlement européen sur la sécurité des produits numériques, qui est concerné, et les échéances 2026-2027.
7 août 2026
Le détail des 10 mesures de sécurité imposées par l'article 21 de NIS2, expliquées en clair, avec pour chacune ce qu'il faut concrètement mettre en place.
7 août 2026
Un client vous envoie un questionnaire de sécurité de 200 questions ? Voici la méthode pour y répondre vite et bien, sans tout recommencer à chaque fois.
30 juillet 2026