Accompagnement à la certification HDS

Hébergez les données de santé de vos clients en toute conformité. FeelAgile vous accompagne dans l'obtention de la certification Hébergeur de Données de Santé pour sécuriser votre activité, rassurer les établissements de santé et ouvrir des marchés.

100% Satisfaction
13 Référentiels
+200 Clients certifiés
Homme qui travail avec règlementations cyber

+ de 200 entreprises nous ont déjà fait confiance

Logo aniah
Logo jamespot
Logo airon telematica
Logo seqino
Logo SBS Interactive
Logo auqfood

Comprendre la certification HDS
et les enjeux pour votre organisation

La certification HDS (Hébergeur de Données de Santé) est une obligation réglementaire française imposée par l'article L.1111-8 du Code de la santé publique. Toute organisation hébergeant, exploitant ou sauvegardant des données de santé à caractère personnel pour le compte de tiers doit être certifiée par un organisme accrédité par le COFRAC.

Le référentiel HDS définit les exigences de sécurité à respecter pour héberger des données de santé en France. Il s'appuie sur la norme ISO 27001:2022 et y ajoute des obligations propres au secteur : gestion des habilitations des professionnels de santé, continuité d'accès aux données, souveraineté numérique.

C'est à la fois un cadre de conformité réglementaire et un signal de confiance fort vis-à-vis de vos clients. Dans un secteur où la fiabilité de l'hébergeur conditionne la prise en charge des patients, la certification HDS est le standard attendu par l'ensemble des acteurs.

Confidentialité
Protection des données de santé à caractère personnel
Souveraineté
Hébergement physique en Europe, transparence sur les accès extra-EEE
Disponibilité
Continuité d'accès aux données y compris en cas d'incident ou d'urgence
Référentiel v2 · Arrêté du 26 avril 2024 · ISO 27001:2022
6 Activités d'hébergement couvertes
2 Types de certificats (infrastructure physique / infogérance)
3 ans Durée de validité du certificat
EEE Localisation des données requise ou garanties équivalentes obligatoires
Certification délivrée par un organisme accrédité par le COFRAC (ou équivalent européen reconnu), unique accréditeur national.
Cycle de certification HDS
De la préparation à la recertification — certificat valable 3 ans avec audits de surveillance annuels obligatoires.
Phase projet · Étapes 1 à 3
6 à 9 mois en moyenne
Maintien · Étapes 4 & 5
Sur 3 ans puis recertification
1
Gap analysis
1 à 2 mois
2
Mise en conformité
4 à 6 mois
3
Audit certification
(étapes 1 & 2)
~2 mois
4
Audits de surveillance
Année 1 & année 2
5
Recertification
À 3 ans

Obtenir la certification HDS : pourquoi la plupart des projets prennent du retard

La certification HDS est devenue incontournable pour accéder au marché de la santé numérique. Mais entre l'interprétation du référentiel, la coordination des équipes et la production documentaire, le chemin est plus long que prévu. Voici les six obstacles que rencontrent systématiquement les entreprises qui se lancent seules.

Un référentiel complexe à interpréter seul

HDS combine ISO 27001:2022 et des exigences spécifiques santé. Identifier ce qui s'applique à votre périmètre exact demande une lecture fine que peu d'équipes internes maîtrisent d'emblée.

Un audit qui se prépare des mois à l'avance

L'organisme certificateur évalue des preuves concrètes : politiques, procédures, journaux, tests. Sans une roadmap structurée, les équipes partent dans tous les sens et les délais explosent.

Les non-conformités découvertes trop tard coûtent cher

Un écart identifié en phase d'audit entraîne un report de certification et des cycles de remédiation coûteux. Un accompagnement amont permet de les anticiper avant qu'ils deviennent bloquants.

La coordination interne est souvent le vrai frein

IT, juridique, DPO, métiers : la certification HDS touche plusieurs équipes simultanément. Sans pilotage dédié, les responsabilités se diluent et le projet stagne.

La documentation est un travail à part entière

Politiques de sécurité, plans de continuité, registres des habilitations, preuves de sauvegarde : produire un dossier complet et cohérent est chronophage pour des équipes déjà sollicitées.

La certification s'entretient dans le temps

Obtenir HDS n'est pas une fin en soi. Les audits de surveillance, la gestion des évolutions du SI et la mise à jour documentaire requièrent une vigilance continue souvent sous-estimée.

FeelAgile transforme ces obstacles en étapes maîtrisées.

Notre méthode agile transforme ces obstacles en étapes maîtrisées. Un chef de projet dédié pilote chaque jalon à vos côtés, simplement et efficacement.

Parler à un expert →

Un accompagnement adapté
à votre niveau de maturité

Que vous partiez de zéro ou que vous souhaitiez accélérer une démarche existante, nous proposons le format qui correspond à votre organisation.

Plateforme autonome

Pilotez votre certification HDS. À votre rythme.

Accédez à notre plateforme GRC et à un playbook HDS complet pour structurer votre SMSI en toute autonomie. L'outil fait le travail de cadrage, vous gardez le contrôle.

Ce que vous obtenez :

Playbook HDS étape par étape
Plateforme GRC pour structurer votre SMSI
Templates et documents prêts à l’emploi
Suivi par un CSM et consultant
Support ponctuel si besoin

Bénéfices clés :

  • Avancez à votre rythme
  • Optimisez vos coûts
  • Développez vos compétences en interne
  • Maintenez facilement votre certification

Accompagnement expert

Un expert HDS à vos côtés. Zéro angle mort.

Bénéficiez d'un accompagnement structuré combinant conseil, formation et audit pour avancer plus vite, éviter les erreurs critiques et arriver serein le jour de votre audit de certification.

Ce que vous obtenez :

Diagnostic initial de votre maturité
Ateliers d’analyse des risques
Conseil méthodologique
Formation de vos équipes
Revue et validation de vos livrables
Audit blanc avant certification
Support jusqu’à l’audit final

Bénéfices clés :

  • Accélérez votre projet
  • Réduisez les risques d’échec
  • Arrivez prêt le jour de l’audit
  • Montez en compétence avec nos experts
Premium

Projet clé en main

Confiez-nous tout. Obtenez votre certification.

Nous pilotons l'intégralité de votre projet HDS : du cadrage initial à l'obtention du certificat. Votre équipe reste focalisée sur son cœur de métier.

Ce que vous obtenez :

Gestion complète du projet
Chef de projet dédié avec points hebdomadaires
Pilotage du SMSI
Rédaction de la documentation
Coordination des équipes internes
Préparation et passage de l’audit
Suivi jusqu’à certification

Bénéfices clés :

  • Gain de temps maximal
  • Charge interne minimale
  • Projet structuré de bout en bout
  • Objectif certification atteint plus rapidement

Pourquoi nous faire confiance
pour votre certification HDS ?

Chez Feel Agile, nous vous aidons à obtenir vos certifications rapidement et efficacement, tout en garantissant un haut niveau de qualité. Notre approche agile, notre expertise approfondie et notre accompagnement personnalisé font toute la différence.
Être guidé par un expert
Avec Feel Agile, vous bénéficiez d’un accompagnement fiable, pragmatique et orienté résultats pour sécuriser votre certification et optimiser votre organisation.

Votre accompagnement HDS
en 4 étapes

Chaque étape est jalonnée, documentée et pilotée avec des indicateurs précis. Vous savez toujours où vous en êtes.

1

Diagnostic & cadrage

Évaluation de votre maturité HDS, définition du périmètre d'hébergement et identification des écarts par rapport au référentiel. Vous repartez avec une feuille de route claire et priorisée.

⏱ 1 à 2 mois
2

Analyse & Conception

Analyse des risques liés aux données de santé, rédaction des politiques de sécurité et définition des contrôles applicables. Chaque livrable est conforme aux attentes de la norme.

⏱ 2 à 7 mois
3

Déploiement du SMSI

Mise en place des contrôles HDS, formation des équipes et pilotage du système. Vous démontrez le fonctionnement réel de votre dispositif.

⏱ 1 à 3 mois
4

Audit & Certification

Simulation de l'audit complet, correction des non-conformités, revue de direction, puis accompagnement lors des deux phases d'audit auprès de l'organisme certificateur accrédité.

⏱ 3 à 4 semaines

FeelAgile, expert sur l'accompagnement à la certification

Au-delà de l'ISO 27001, nous couvrons l'ensemble des certifications de sécurité de l'information

Logo ISO 27001
Logo HDS
Logo SECNUMCLOUD
Logo SOC2
Logo RGPD
Logo ISO 42001
Logo ISO 9001
Logo ISO 13485
Logo NIS2
Logo ISO 27018
Échangez avec nos experts sur vos besoins
En savoir plus

+200 entreprises ont obtenu
leur certification avec FeelAgile

Voici ce que disent ceux qui ont vécu l'accompagnement de l'intérieur.

★★★★★

"
Nous avons eu un très bon accompagnement. Notre système de qualité a été très bien étudié par le chef de projet ce qui a facilite tout le projet."

Image homme
Airon Telematica

Stefano FIORENTINI - CTO

★★★★★

"
Feel Agile à une grande connaissance du processus, un plan projet avec un tempo efficace et un materiel documentaire existant pour gagner du temps."

Image homme
Aniah

Mickaël KLAUS

★★★★★

"
Grâce à Feel Agile, nous avons réussi à obtenir la certification ISO 27001 sans aucune non-conformité, ce qui est un exploit rare."

Photo profil Julien Caasagnabere
Val Solutions

Julien Cassagnabère -RSSI

FAQ

Les questions fréquentes des entreprises sur l'accompagnement HDS

Tout ce que vous devez savoir sur HDS

Qui est concerné par la certification HDS ?

Toute organisation hébergeant, gérant ou exploitant des données de santé à caractère personnel est soumise à l'obligation de certification HDS, qu'elle soit publique ou privée. Cela inclut notamment :

  • Centres de données : infrastructures physiques hébergeant des systèmes d'information de santé
  • Fournisseurs cloud : hébergement de données de santé en environnement virtualisé
  • Prestataires techniques : infogérance, sauvegarde, maintenance pour le compte de tiers
  • Éditeurs de logiciels de santé (SaaS) : dès lors qu'ils hébergent des données patients
  • Établissements de santé : hôpitaux, cliniques, cabinets médicaux hébergeant eux-mêmes leurs données
  • Laboratoires biomédicaux, pharmacies, assureurs, mutuelles, ONG santé

Les établissements de santé doivent-ils être certifiés HDS ?

Pas nécessairement. Un établissement de santé qui confie l'hébergement de ses données à un prestataire externe n'a pas besoin d'être certifié HDS lui-même — mais il a l'obligation de vérifier que son prestataire l'est.

En revanche, s'il héberge directement ses données en interne, la certification s'impose.

Bonne pratique : intégrez une clause contractuelle exigeant la certification HDS de tous vos prestataires d'hébergement.

Qui peut délivrer la certification HDS ?

Seuls les organismes de certification accrédités par le COFRAC (ou un équivalent européen reconnu) sont habilités à délivrer la certification HDS. La liste officielle est disponible sur :

  • cofrac.fr
  • Le site de l'ANS (Agence du Numérique en Santé)

Faut-il être ISO 27001 avant de viser la certification HDS ?

Non. Les deux certifications peuvent être obtenues simultanément via un système de management intégré — ce qui est d'ailleurs l'approche recommandée pour optimiser délais et coûts.

La certification HDS intègre les exigences ISO 27001. L'audit se déroule en deux volets :

  • Audit ISO 27001 : vérification du SMSI et des mesures de sécurité
  • Audit HDS spécifique : examen des exigences propres à l'hébergement de données de santé

Faut-il faire appel à un consultant externe ?

Ce n'est pas une obligation, mais c'est fortement recommandé, notamment pour :

  • Réduire le temps de mise en conformité : identification rapide des écarts par rapport au référentiel
  • Sécuriser l'audit : un pré-audit interne permet d'éviter les non-conformités bloquantes
  • Structurer un SMSI efficace sans mobiliser inutilement les équipes internes
  • Maîtriser les coûts : un accompagnement ciblé évite les allers-retours coûteux avec l'organisme certificateur

Combien de temps dure le projet de certification HDS ?

Situation Délai estimé
Première certification, sans ISO 27001 6 à 9 mois
Organisation déjà certifiée ISO 27001 3 à 5 mois

Les coûts varient selon le périmètre (nombre d'activités certifiées, taille, maturité initiale) et se répartissent entre : accompagnement conseil, mise à niveau technique, formation des équipes et honoraires de l'organisme certificateur.

Que se passe-t-il après l'obtention de la certification ?

Le certificat HDS est valable 3 ans, avec :

  • Un audit de surveillance annuel obligatoire par l'organisme certificateur
  • Un audit de renouvellement complet à l'issue des 3 ans

FeelAgile propose une offre de maintien de conformité couvrant ces audits, le suivi des évolutions réglementaires et les actions correctives nécessaires pour conserver votre certification dans la durée.

La certification HDS couvre-t-elle le RGPD ?

La certification HDS et le RGPD sont complémentaires mais distincts. La HDS porte sur la sécurité de l'hébergement des données de santé ; le RGPD encadre plus largement le traitement de toutes les données personnelles.

Une organisation certifiée HDS dispose néanmoins d'une base solide pour avancer sur sa conformité RGPD, notamment via son SMSI.

Nos experts sont là pour vous répondre en moins de 24h

Vous avez des questions ? Vous souhaitez obtenir un devis concernant une certification ou un accompagnement ?

+ de 200 entreprises nous font confiance
Logo jamespot
Logo auqfood
Logo SBS Interactive
Logo seqino
Logo aniah
Logo airon telematica