by

logo-epi

Services et Hébergement

Prestations

Selon la complexité du projet et le support désiré (ajout/modification des utilisateurs et/ou des structures, maintenance, hébergement, ....), Epiconcept propose les services suivants :

1. Cours d'initiation -  Apprenez à utiliser Voozanoo 4 et son éditeur EpiCraft pour créer un système d’information. Cette formation fournit les connaissances de base pour construire une base  multi-tables et multi-utilisateurs, accessible depuis n’importe quel navigateur web.

2. Cours et accompagnement en atelier - Une formation de trois jours peut, selon les besoins, être complétée par un accompagnement personnalisé. D’une durée d’un à trois jours, il permettra à l’utilisateur de construire son système d’information. Pour ce faire, il sera accompagné par un chef de projet expérimenté qui guidera la planification et le découpage du projet, la définition de l’architecture et fera partager son expérience.

3. Développement par Epiconcept - Lorsque les besoins client ne sont pas entièrement couverts par les fonctionnalités de Voozanoo, Epiconcept accompagne ses clients dans le développement de nouvelles fonctionnalités ou de nouveaux modules (workflow, mise en place d’une charte graphique particulière, ...). Ces développements sont précédés de séances de travail destinées à qualifier les attentes, ainsi que de séances de validation en phase  projet. Le niveau de contrôle et de modification des applications par le client seront paramétrés en fonction des besoins dans le système d’information.

4. Développement produit personnalisé - Epiconcept est également en mesure de développer une application entièrement configurée selon les besoins client. Celui-ci peut être partie prenante du  développement, par exemple pour mettre en place la structure de la base de données. Afin de respecter au mieux les besoins client, celui-ci est impliqué à toutes les étapes de l’élaboration.

5. Analyse des données épidémiologiques - L’élaboration de conclusions sur les données de santé recueillies est une phase critique. D’elle dépend le choix des mesures à prendre, qui peut représenter un investissement financier ou humain important. Forte de son expérience en rédaction de protocoles préalables à la collecte de données, l’équipe épidémiologie d’Epiconcept propose un conseil en analyse de données. Elle maîtrise tant le processus de nettoyage des données et que les méthodes pouvant mettre en danger une analyse impartiale. Elle peut également orienter ses clients dans l'utilisation des  tests statistiques et les modalités de communication des conclusions scientifiques.


Notre Méthodologie

Suite à la création des spécifications générales et fonctionnelles, chaque projet mené par Epiconcept est divisé en lots de développement - un qui permet une réalisation itérative des tâches. L’équipe de développement pouvant débuter la réalisation d’une itération sans attendre que la précédente soit testée et validée (si elles ne sont pas directement dépendantes l’une de l’autre), chaque itération est menée comme un projet à part entière. Le projet n’est plus constitué d’une large étape de développement suivie d’une étape de tests mais d’un ensemble d’itérations menées en parallèle. A la clef : une réduction du temps de recette et de la durée globale du projet à l’avantage de ant pour l’équipe de développement comme du  client.

Autres atouts :

•  Un aperçu du système avant la livraison finale via la livraison fréquente de lots de développement ;
• Une réduction des dérives fonctionnelles ou temporelles par rapport au cahier des charges initiales, qui sont repérables plus tôt  ;
• Des périmètres de recette « raisonnables » et une meilleure qualité des recettes ;


Voozanoo est agréé ASIP

Un espace de confiance numérique garantit simultanément l’origine et la qualité des informations et leur partage entre acteurs autorisés. La politique de sécurité d’Epiconcept répond aux exigences légales et éthiques liées à l’hébergement de données de santé à caractère personnel. Ses  pratiques issues des Systèmes de Management de la Sécurité de l’information (SMSI) garantissent la disponibilité, l’intégrité et la confidentialité des données confiées.

Depuis le 11 mai 2012, Epiconcept est agréé “hébergeur de données de santé à caractère personnel.” L’agrément est délivré par le ministre chargé de la santé, après avis motivé d’un comité d’agrément (CAH) et de la CNIL. Le périmètre lié à l’agrément d’Epiconcept concerne les applications développées sur la base de Voozanoo. Les exigences techniques en matière de sécurité et d’analyse des risques et la mise en place d’une PSSI (Politique de Sécurité des Systèmes d’Information) nécessaires à l’obtention de cet agrément rapprochent ses critères de la norme ISO 27001.

Organisation de la sécurité

Epiconcept a notamment adopté les mesures suivantes :

• Comité de pilotage sécurité,
• Diagnostic du niveau de sécurité (plateforme de développement, développement et hébergement),
• Mise en œuvre d’un plan d’actions pour couvrir les risques (formalisation des pratiques, processus de gestion de la sécurité,  plan de formation des salariés…),
• Accompagnement par des experts de la sécurité de l’information (parmi lesquels la société HSC)

Architecture de la plateforme d’hébergement

Tous les développements informatiques d’Epiconcept sont effectués à partir de la plateforme Voozanoo. Parmi les mesures permettant d’assurer sa sécurité, on peut noter :

L’utilisation systématique de la cryptographie,
• La segmentation du réseau par l’utilisation de sous-réseaux distincts,
• Le choix de systèmes d’exploitation réputés pour leur robustesse et optimisés par des experts,
• La veille technologique et l’intégration immédiate des mises à jour de sécurité proposées par les éditeurs des formats ouverts,
• La formation des développeurs à la programmation sécurisée.

Pour plus d'informations, contacter notre responsable de la sécurité des systèmes d'information : contact-pssi@epiconcept.


Hébergement de votre application

Toute base de données repose sur un serveur. Les applications Voozanoo sont par défaut hébergées sur au sin d’un environnement certifié ASIP, dans un data center proche de Paris.  Voozanoo peut également être installé sur des serveurs extérieurs ; une solution choisie par les clients souhaitant, par exemple, héberger à la fois leurs données et l’applicatif. Epiconcept intervient alors avec les responsables informatique de l’entreprise pour accompagner le  déploiement de Voozanoo.


Vos Contacts


Franck Soury - Directeur du développement

(f.soury@epiconcept.fr)

 


Thomas Czernichow - Directeur du Département Logiciels et Services

(t.czernichow@epiconcept.fr)

 

La Zone Rouge

Lorsqu’un contrat d’hébergement des information de santé à caractère personnel est établi avec Epiconcept, le serveur utilisé pour ce client est intégré dans la “zone rouge”.

Cette démarche est fondamentale dans l’application d’une PSSI (Politique de Sécurité des Systèmes d'Information)  Le terme renvoie à une zone informatique sécurisée dans l’infrastructure d'hébergement, dont les données ne sont accessibles que selon les droits octroyés par l'administrateur de l'application.

Les employés d'Epiconcept ne sont pas détenteurs des droits de lecture des données du système d'information. En revanche, afin d'intervenir sur des problèmes informatique et notamment de les reproduire, les développeurs peuvent charger les données sur leur poste de travail après anonymisation totale. Ce processus empêche toute mise en correspondance des données personnelles avec un individu.

Les postes individuels sont également protégés par un processus d’identification via carte à  ASIP Santé.

Est-on obligé de faire une déclaration auprès de la CNIL ?

La Commission Nationale de l’Informatique et des Libertés (CNIL) est l’autorité de l’Etat qui veille à ce que l’informatique soit au service du citoyen.  En dehors des cas d’exonération prévus, déclarer un fichier ou un traitement de données personnelles est une obligation légale. La création d’un système informatique doit faire l’objet d’une déclaration CNIL. Les critères d’application peuvent être consultés ici : http://www.cnil.fr/vos-obligations/declarer-a-la-cnil.