|
Les fournisseurs des systèmes d'information qui transitent par le
Réseau de télécommunications
sociosanitaire (RTSS)* du
ministère de la Santé et des Services
sociaux (MSSS) trouveront ici réponses à leurs principales questions concernant les essais de
certification effectués par le CRIM, partenaire du RTSS.
Pourquoi une certification?
Questions techniques
Pourquoi une certification?
Cette certification est-elle obligatoire? Est-elle exigée par la loi ou
par un règlement?
Elle est exigée par le ministère de la Santé et des Services sociaux (MSSS) pour toutes les
applications qui tournent sur le Réseau de télécommunications sociosanitaire (RTSS).
Que signifie cette certification?
Être certifié signifie que le Bureau d'accueil du MSSS vous autorise à déployer votre
application sur le réseau RTSS. Le Bureau d'accueil prend la décision d'accorder la certification à
ses fournisseurs, suite au rapport de résultats de tests effectués par le CRIM.
Quels sont les bénéfices de la certification pour les fournisseurs?
Ces bénéfices sont les suivants :
- Analyse indirecte par les protocoles de l'architecture et de l'implantation du système pour
détecter des problèmes qui n'apparaîtront que sous stress ou en mode WAN
- Guide de configuration réseau pour vos clients
- Tests systématiques et rigoureux de conformité au cadre normatif de sécurité
- Identification et diagnostic des goulots d'étranglement
- Pistes d'améliorations
- Fiches d'anomalies fonctionnelles, le cas échéant
Quels sont les bénéfices de la certification pour les hôpitaux?
Ces bénéfices sont les suivants :
- Assurance qualité, en particulier en ce qui concerne le déploiement en réseau WAN
- Aide à la planification du réseau en mode proactif plutôt que réactif
- Assurance que les applications sont conformes au cadre normatif de sécurité
- Prévision de l'impact sur le temps réponse des applications déjà en place
À qui dois-je m'adresser pour avoir de l'information sur la certification
ou obtenir de l'aide afin de compléter le formulaire?
Il vous suffit de vous rendre sur le site Web du Bureau d'accueil et centre de certification du
site Web du ministère de la Santé et des Services sociaux.
Vous pouvez aussi vous adresser à :
M. Daniel Pelletier, ing., Architecte principal
Ministère de la Santé et des Services sociaux
Direction du soutien ministériel et des infrastructures communes (DSMIC)
418 266-7081 -
daniel.pelletier@msss.gouv.qc.ca -
Adresse Notes : Daniel Pelletier/MSSS/DSMIC
Qui fait l'évaluation du coût de la certification?
Le centre de certification, c'est-à-dire le CRIM.
Combien de temps prend une certification?
Selon la complexité et le type d'application à certifier, le processus de certification peut
prendre de 2 semaines à 10 semaines. La durée peut varier selon les éléments suivants : nombre de
transactions à tester, tests en mode laboratoire, tests en mode production dans un environnement
«utilisateurs», problèmes techniques à résoudre, problèmes administratifs, disponibilité des
ressources.
Quel est le rôle du CRIM dans la certification?
Le CRIM a été choisi par le MSSS pour sa neutralité. Le CRIM est un organisme à but non
lucratif, qui n'entre pas en compétition avec les vendeurs d'application.
Quel est le processus complet pour l'obtention de la certification?
Ce processus suit les étapes suivantes :
- Contact avec le Bureau d'accueil et centre de certification du MSSS
- Formulaire à remplir
- Réunion préparatoire avec le CRIM pour définir le projet
- Proposition émanant du CRIM pour fixer les termes du mandat (ressources, coûts, durée,
etc.)
- Acceptation de la proposition par le détenteur d'application
- Exécution du mandat par le CRIM
- Remise par le CRIM d'un rapport détaillé au Bureau d'accueil et au détenteur de l'application
attestant les résultats du test
- Certification par le Bureau d'accueil.
Questions techniques
La certification peut-elle m'aider à améliorer les performances de mon
application?
Le rapport final peut comporter des recommandations et/ou des informations utiles pour améliorer
la performance de l'application, par exemple au sujet de la taille des paquets. Ainsi, un bon ratio
de «l'entête versus les données» constitue un bon indicateur sur la constitution des paquets.
Peut-on affirmer que votre émulation du réseau RTSS est correcte?
Nous tenons à la disposition de nos clients les données des tests que nous avons effectués sur
le terrain, c'est-à-dire en empruntant réellement le réseau RTSS, versus les données obtenues par
simulation. Les résultats montrent que l'adéquation des données entre la simulation et la réalité
se situe à plus de 90 %.
Si j'effectue un changement dans mon application ou dans le déploiement,
devrais-je faire certifier à nouveau mon produit?
Non si les changements mineurs. Oui si de gros changements ont été apportés à l'application.
Vos outils de simulation sont-ils capables de reproduire les erreurs
créées par les routeurs?
Oui. Nos outils ont la capacité de reproduire et de gérer des événements comme les
fragmentations de paquets, les congestions, les erreurs de transmission, etc. Cependant, le RTSS
étant un réseau PVC (Permanent Virtual Circuit) basé sur la qualité de service (QoS) entre un point
d'émission et un point de réception, ces événements sont mineurs.
Les tests de sécurité comportent-ils des tests d'intrusion?
Non.
Vous désirez poser d'autres questions sur ce type de certification ? Écrivez-nous !
* Réseau de télécommunications sociosanitaire et RTSS sont des marques officielles du
gouvernement du Québec.
|