Close
  • Produit
    • Logiciel de gestion de crise
    • Planification de la réponse opérationnelle
    • Gestion des alertes
    • Gestion des incidents et des crises
    • Continuité documentaire et bureautique de secours
    • Entrainements et Exercices de crise
    • Communication de secours
  • Sécurité
    • Sécurité et Conformité
    • Certification HDS v2
    • ISO 27001
    • ISO 22301
    • SecNumCloud
    • Hébergement Souverain
  • Services
    • easycare
    • Mise en oeuvre
    • Formation gestion de crise
    • Exercices et Simulations de crise
    • Support de crise 24-7
  • Ressources
    • Résilience opérationnelle
    • Guides
    • Références Clients
    • FAQ
    • Glossaire Gestion de crise
  • Entreprise
    • Nanocode
    • Recrutement
    • Contact
  • Démo
easylience by Nanocode
  • Produit
    • Logiciel de gestion de crise
    • Planification de la réponse opérationnelle
    • Gestion des alertes
    • Gestion des incidents et des crises
    • Continuité documentaire et bureautique de secours
    • Entrainements et Exercices de crise
    • Communication de secours
  • Sécurité
    • Sécurité et Conformité
    • Certification HDS v2
    • ISO 27001
    • ISO 22301
    • SecNumCloud
    • Hébergement Souverain
  • Services
    • easycare
    • Mise en oeuvre
    • Formation gestion de crise
    • Exercices et Simulations de crise
    • Support de crise 24-7
  • Ressources
    • Résilience opérationnelle
    • Guides
    • Références Clients
    • FAQ
    • Glossaire Gestion de crise
  • Entreprise
    • Nanocode
    • Recrutement
    • Contact
  • Démo
easylience by Nanocode
  • Produit
    • Logiciel de gestion de crise
    • Planification de la réponse opérationnelle
    • Gestion des alertes
    • Gestion des incidents et des crises
    • Continuité documentaire et bureautique de secours
    • Entrainements et Exercices de crise
    • Communication de secours
  • Sécurité
    • Sécurité et Conformité
    • Certification HDS v2
    • ISO 27001
    • ISO 22301
    • SecNumCloud
    • Hébergement Souverain
  • Services
    • easycare
    • Mise en oeuvre
    • Formation gestion de crise
    • Exercices et Simulations de crise
    • Support de crise 24-7
  • Ressources
    • Résilience opérationnelle
    • Guides
    • Références Clients
    • FAQ
    • Glossaire Gestion de crise
  • Entreprise
    • Nanocode
    • Recrutement
    • Contact
  • Démo

Hébergeur de données de santé certifié HDS v2

NANOCODE sécurise l’hébergement et l’exploitation des systèmes traitant des données de santé, avec un périmètre HDS v2 couvrant les activités 1 à 5.

Icône de certification HDS v2 pour l’hébergement de données de santé

NANOCODE est un hébergeur de données de santé certifié HDS v2. Cette certification officielle confirme notre capacité à héberger et exploiter des systèmes d’information de santé avec un haut niveau de sécurité, de traçabilité, de maîtrise des risques et de continuité d’activité.

Depuis février 2025, notre dispositif couvre les activités 1 à 5 du référentiel HDS v2, avec des contrôles vérifiables, auditables et documentés.

Pourquoi cette certification est déterminante

Il ne s’agit pas d’un simple label. C’est un cadre opérationnel qui renforce la confiance, sécurise la chaîne de traitement et réduit l’exposition au risque.

  1. Conformité et gouvernance : mise en place d’un système de management et de contrôles adapté aux exigences applicables à l’hébergement de données sensibles.

  2. Maîtrise des risques : identification, évaluation et traitement des risques de sécurité dans une logique documentée, suivie et contrôlée.

  3. Auditabilité : capacité à produire des preuves concrètes, telles que procédures, journaux, rapports et contrôles, lors d’audits clients, internes ou de certification.

  4. Robustesse opérationnelle : gestion structurée des incidents, de la continuité et des changements afin de préserver la disponibilité et l’intégrité des services.

Périmètre de certification NANOCODE : activités HDS v2 (1 à 5)

Notre certification couvre les activités suivantes :

Activité 1 : sites physiques d’hébergement
Mise à disposition et maintien en condition opérationnelle des sites physiques permettant d’héberger l’infrastructure du système d’information utilisé pour traiter des données de santé. Cela inclut les exigences de sécurité physique, de protection des accès et de maîtrise des environnements.

Activité 2 : infrastructure matérielle
Mise à disposition et maintien en condition opérationnelle de l’infrastructure matérielle (serveurs, stockage, équipements associés) du système d’information. L’objectif : garantir un socle fiable, maîtrisé et supervisé.

Activité 3 : infrastructure virtuelle
Mise à disposition et maintien en condition opérationnelle de l’infrastructure virtuelle (virtualisation, composants d’orchestration, segmentation logique) utilisée pour le traitement des données de santé, avec une gouvernance adaptée aux environnements virtualisés.

Activité 4 : plateforme d’hébergement d’applications
Mise à disposition et maintien en condition opérationnelle de la plateforme d’hébergement d’applications : briques techniques nécessaires au bon fonctionnement des services (middleware, runtime, mécanismes d’exposition, composants applicatifs), avec des exigences de sécurisation et d’exploitation.

Activité 5 : administration et exploitation du SI
Administration et exploitation du système d’information contenant des données de santé : supervision, gestion des changements, gestion des incidents, contrôle des accès, maintien en conditions de sécurité, et production des preuves d’exploitation attendues.

Note d’architecture : les activités 1 et 2 sont délivrées en s’appuyant sur un fournisseur d’infrastructure lui-même certifié HDS v2. NANOCODE conserve la responsabilité de la maîtrise de son dispositif : qualification des fournisseurs, exigences contractuelles, contrôle opérationnel, et suivi des engagements.

 

Mesures de sécurité mises en œuvre (exemples de contrôles)

Pour rendre la certification utile au quotidien, nous déployons des contrôles opérationnels, suivis et documentés.

  1. Contrôle d’accès : principes de moindre privilège, gestion des habilitations, revue périodique des droits, traçabilité des actions d’administration.

  2. Protection des données : mécanismes de chiffrement et gestion des secrets, réduction des surfaces d’exposition, segmentation des environnements.

  3. Journalisation et traçabilité : collecte de journaux, conservation, corrélation et capacités d’investigation en cas d’incident.

  4. Gestion des vulnérabilités : suivi des correctifs, priorisation basée sur le risque, contrôles de durcissement et revues techniques.

  5. Sauvegardes et restauration : politiques de sauvegarde, tests réguliers de restauration, objectifs de reprise définis et contrôlés.

  6. Supervision : surveillance technique et applicative, alerting, astreintes et processus d’escalade.

 

Continuité d’activité et gestion d’incident

L’hébergement de données sensibles impose une approche structurée de la continuité.

  1. PCA / PRA : scénarios de continuité, procédures de bascule, tests et retours d’expérience.

  2. Gestion d’incident : qualification, containment, remédiation, communication et capitalisation, avec une production d’éléments de preuve.

  3. Gestion des changements : contrôle des déploiements, traçabilité, validation et capacité de retour arrière.

Transparence et documents à disposition

Pour faciliter vos démarches de conformité, nous mettons à disposition :

Télécharger le certificat officiel HDS v2
Télécharger la Représentation de nos Garanties HDS v2
Demander une démonstration personnalisée

Informations supplémentaires

Procédure de certification HDS par l'AFNOR

Easylience®

Décidez vite. Coordonnez la réponse. Gardez la maîtrise.

easylience by Nanocode

Easylience® by NANOCODE

« Digitalisez la gestion de l'imprévu »
Conditions générales d'utilisation

Siège Social

1137a av. des Champs Blancs
35510 Cesson-Sévigné
FRANCE
+33 9 54 63 12 34

Agence Paris

33 av. du Maine
75015 Paris
FRANCE
+33 9 54 63 12 34

Réseaux sociaux

Linkedin Twitter
© Copyright 2014-2026 Nanocode SAS.
Tous droits réservés | All rights reserved
We use cookies on our website to give you the most relevant experience by remembering your preferences and repeat visits. By clicking “Accept”, you consent to the use of ALL the cookies.
Cookie settingsACCEPT
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Toujours activé
Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
CookieDuréeDescription
cookielawinfo-checbox-analytics11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
cookielawinfo-checbox-functional11 monthsThe cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
cookielawinfo-checbox-others11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
cookielawinfo-checkbox-necessary11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
cookielawinfo-checkbox-performance11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
viewed_cookie_policy11 monthsThe cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
Functional
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytics
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
Advertisement
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
Others
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
Enregistrer & appliquer
  • Français
  • English
  • Deutsch
  • Español