Confiance & certifications
La confiance ne se déclare pas. Elle se démontre. Les certifications d’inherent ne sont pas des labels marketing : ce sont des engagements vérifiés par des organismes indépendants, renouvelés chaque année.
Pourquoi les certifications comptent
Dans un contexte où les cybermenaces progressent et où les exigences réglementaires s’intensifient (NIS2, RGPD, HDS), choisir un prestataire certifié n’est plus optionnel. C’est une condition de conformité pour vos propres obligations, et une garantie sur la maturité réelle de votre partenaire.
Les certifications d’inherent sont obtenues et maintenues par des audits tiers rigoureux. Elles couvrent la sécurité des systèmes d’information, la protection des données de santé et la gouvernance des contrôles internes.
Les certifications inherent
- Certification HDS – Hébergeur de Données de Santé
La certification HDS est obligatoire pour tout hébergeur de données de santé à caractère personnel en France. Elle est délivrée par un organisme accrédité COFRAC selon le référentiel établi par l’ANS (Agence du Numérique en Santé). inherent est certifié HDS pour l’hébergement d’infrastructure physique, l’hébergement d’infrastructure virtuelle et la mise à disposition de plateforme.
Concrètement, cela signifie que les établissements de santé, les éditeurs de logiciels médicaux et les acteurs de la e-santé peuvent confier leurs données sensibles à inherent en toute conformité réglementaire.
- Certification ISO 27001 – Sécurité de l’information
L’ISO 27001 est la norme internationale de référence pour les systèmes de management de la sécurité de l’information (SMSI). Elle couvre l’ensemble du cycle de vie de l’information : confidentialité, intégrité, disponibilité. L’audit de certification est mené par un organisme accrédité et renouvelé tous les trois ans, avec des audits de surveillance annuels.
Pour les clients d’inherent, cette certification valide que les processus de sécurité sont documentés, appliqués et améliorés en continu. Ce n’est pas une déclaration d’intention : c’est un système de management audité.
, cette certification valide que les processus de sécurité sont documentés, appliqués et améliorés en continu. Ce n’est pas une déclaration d’intention : c’est un système de management audité.
- Rapport ISAE 3402 – Assurance sur les contrôles
L’ISAE 3402 (International Standard on Assurance Engagements) est une norme d’audit internationale qui atteste de la fiabilité des contrôles internes d’un prestataire de services. Ce rapport, produit annuellement par un cabinet d’audit indépendant, est transmissible aux auditeurs de vos propres commissaires aux comptes.
Il couvre les contrôles relatifs à la disponibilité des services, la sécurité des accès logiques, la gestion des changements et la continuité d’activité. Pour les ETI et les structures soumises à des audits financiers, c’est un livrable clé.
Les récompenses inherent
Au-delà des certifications normatives, inherent est régulièrement distingué par ses partenaires technologiques et par les organisations professionnelles du secteur. Ces reconnaissances reflètent l’excellence opérationnelle des équipes et la pertinence des solutions déployées pour les clients.
FAQ
Oui. inherent est certifié HDS (Hébergeur de Données de Santé) selon le référentiel de l’ANS. Cette certification couvre l’hébergement d’infrastructure physique et virtuelle, et la mise à disposition de plateforme pour les données de santé à caractère personnel.
L’ISO 27001 certifie que le système de management de la sécurité de l’information d’inherent est audité, documenté et amélioré en continu. Elle couvre la confidentialité, l’intégrité et la disponibilité de l’information hébergée ou traitée par inherent.
Le rapport ISAE 3402 atteste de la fiabilité des contrôles internes d’inherent. Il est produit annuellement par un cabinet d’audit indépendant et peut être transmis aux commissaires aux comptes des clients soumis à des obligations d’audit financier.
Les certificats HDS et ISO 27001 d’inherent sont disponibles sur demande. Contactez votre interlocuteur commercial ou l’équipe technique inherent pour obtenir les documents à jour.
Pour aller plus loin
Certification HDS
Les exigences réglementaires pour l’hébergement de données de santé en France et la conformité.
Certification ISO 27001
Le système de management de la sécurité de l’information d’inherent, audité et renouvelé chaque année.
Rapport ISAE 3402
L’audit annuel des contrôles internes d’inherent, transmissible à vos commissaires aux comptes.
Nos récompenses
Les distinctions obtenues auprès des partenaires technologiques et des organisations professionnelles.