Certifications, labels et agréments sont les marqueurs de l'engagement d'une entreprise à se conformer à des normes, des méthodes, des obligations légales, afin de fournir un niveau requis de prestation. Ils couvrent des domaines tels que la gestion de la qualité des services, la sécurité informatique, le Cloud, l'environnement et l'efficacité énergétique.
C'est un agrément public indiquant que le prestataire possède les aptitudes et les certifications requises pour héberger des données privées à caractère médicale.
Il y a 6 catégories d'agréments HDS : 1 et 2 pour la prestation d'hébergeur d'infrastructure physique (le data center), et de 3 à 6 pour les prestations d'hébergeur infogéreur (les équipements et les logiciels).
Standard international définissant les critères d'un management environnemental.
Il certifie que l'entreprise a mis en place une gestion globale de ses activités prenant en compte l'impact environnemental, et la réduction de cet impact.
Standard international définissant les exigences pour la mise en place d'un système de management de la sécurité de l'information (SMSI).
Le SMSI recense les mesures de sécurité, dans un périmètre défini, afin de garantir la protection des actifs. L’objectif est de protéger les fonctions et informations de toute perte, vol ou altération, et les systèmes informatiques de toute intrusion et sinistre informatique. Cette certification est requise pour obtenir l'agrément HDS.
Ces recommandations complètent la certification ISO 27001 et s'appliquent aux services Cloud. Elles définissent le périmètre de responsabilité du fournisseur et du client, la configuration des machines virtuels, la surveillance des activités du client etc.
Standard international précisant les lignes directrices pour développer une gestion méthodique de l’énergie afin de privilégier la performance énergétique.
Standard international définissant les règles d'un système de management de la qualité. Ce standard est une base de travail pour les organismes souhaitant améliorer en permanence la satisfaction de leurs clients et fournir des produits et services conformes.
Depuis le 17 mai 2021, labélise des offres de service Cloud dont la sécurité et l'immunité aux législations extra-européennes sont garanties par l'État. Ce label remplacera à terme SecNumCloud.
Une co-production de France-IT, l'Institut Numérique Responsable, et l'agence LUCIE. Ce label promeut la réduction de l'impact du numérique sur l'environnement.
Standard de sécurité des données s'appliquant à la chaîne monétique. Cette certification est indispensable pour les services de traitement des paiements par carte bancaire.
Qualification de l'Agence Nationale de la Sécurité des Systèmes Informatiques pour les fournisseurs de services en Cloud.