La présente circulaire reprend et remplace la circulaire 2013-036 afin d’y intégrer les modifications qui doivent être apportées à certaines règles particulières définies par le dirigeant réseau de l’information du secteur de la santé et des services sociaux à savoir :
- les règles particulières 05 - 06 - 07 - 09 et 13, afin de les adapter à l’approche de sécurité basée sur la reconnaissance de mécanismes d’authentification locale;
- Les règles particulières 10 et 11, afin de les adapter à l’approche de regroupement des numéros d’identification unique de l’usager dans un index patient organisationnel.
Les modifications apportées ont été approuvées par le Conseil du trésor le 21 août 2018 (C.T. 220074) au niveau de sept règles particulières et se retrouvent au Tome II des Normes et pratiques de gestions sous la dénomination :
Volume 04 Gestion des ressources informationnelles
Chapitre02 Règles particulières du dirigeant réseau de l’information
Sujets 01 à 18 nom de la règle particulière »
Document Règle particulière
Sujet Nom de la règle particulière
01 Règle particulière sur l’obligation de déclaration d’un incident de sécurité (non-modifiée)
02 Règle particulière sur la sécurité physique (non‑modifiée)
03 Règle particulière sur la sécurité logique (non-modifiée)
04 Règle particulière sur la journalisation (non‑modifiée)
05 Règle particulière sur les autorisations d’accès
06 Règle particulière sur les services d’identité
07 Règle particulière sur les services de certification
08 Règle particulière sur les agents et administrateurs techniques (non‑modifiée)
09 Règle particulière sur les niveaux de confiance de l’authentification
10 Règle particulière sur le registre des usagers
11 Règle particulière sur la gestion de l’identité de l’usager
12 Règle particulière sur le registre des intervenants (non‑modifiée)
13 Règle particulière sur le registre des organismes
14 Règle particulière sur le domaine médicament (non‑modifiée)
15 Règle particulière sur le domaine laboratoire (non-modifiée)
16 Règle particulière sur le domaine imagerie médicale (non-modifiée)
17 Règle particulière sur le système de gestion des ordonnances électroniques de médicament (non-modifiée)
18 Règle particulière sur la certification des produits technologiques (non‑modifiée)
La présente circulaire vise également à informer les établissements publics et privés du réseau de la santé et des services sociaux du Québec des modifications à ces règles et des impacts de celles-ci.