Formation RGPD & IT : Sécuriser, Conformer et Gouverner les Données dans votre Organisation

Durée de la formation Durée de la formation

1 jour

Formation en distanciel Formation en distanciel

Sur devis

Formation en présentiel Formation en présentiel

Sur devis
Adresse : voir Lieux

Fidens - Bannière - formation - formations-rgpd

Formation RGPD & IT : Sécuriser, Conformer et Gouverner les Données dans votre Organisation

Rejoignez-nous pour faire de la conformité RGPD une force dans votre organisation, tout en optimisant la sécurité et la gouvernance de vos systèmes d’information. Dans un cadre IT rigoureux et proactif, découvrez comment combiner sécurité et conformité RGPD :

  • Adapter les mesures de sécurité au traitements de données
  • Encadrer le développement de nouvelles applications
  • Gérer les violations des données
  • Bien outiller la DSI
  • Gérer la sous-traitance et l’externalisation des données
  • Surveiller en continu et évaluer les risques

En adoptant ces pratiques, la DSI peut s’assurer que chaque activité et chaque projet prennent en compte les exigences du RGPD, en limitant les risques juridiques et en garantissant la protection des données personnelles.

Objectifs

La formation RGPD & IT vise à vous fournir une bonne compréhension du Règlement Général sur la Protection des Données (RGPD) et de ses concepts fondamentaux.

  1. Vous découvrirez comment définir les responsabilités et obligations de la DSI vis-à-vis de la protection des données personnelles.
  2. Vous comprendrez comment mettre en place une gouvernance pour l’externalisation.
  3. Vous apprendrez comment initier l’Analyse d’Impact sur la Protection des Données (AIPD) et le Privacy by Design.

Programme détaillé

Les grands principes du Règlement Général sur la Protection des Données (RGPD)

Enjeux de la protection des DCP

Les risques liés à la protection de ses DCP au quotidien

  • Risques juridiques, financiers, et administratifs.
  • Impact des cyberattaques et vols de données.

L’importance de sécurité des DCP dans l’entreprise

  • Conséquences sur la réputation et les opérations.
  • Anticiper et réagir en cas de fuite de données.

Grands principes de la protection des DCP

Les règlementations de protection des DCP

  • Évolutions législatives en matière de protection des données.
  • Les notions de Privacy by Design / by Default et Accountability.

Les données à caractère personnel : l’alpha et l’oméga

  • Définition des données personnelles et sensibles.
  • Traitement de données et obtention du consentement.

Tous acteurs des traitements de DCP

  • Les personnes concernées.
  • Responsables de traitement, responsables conjoints et sous-traitants.

Notions clés des traitements de DCP

Les rôles dans les traitements de DCP

  • Rôles et responsabilités de chaque acteur.

Principes fondamentaux

  • Finalité, proportionnalité, durée de conservation, sécurité et confidentialité.

Les finalités des traitements de données

  • Conformité avec les objectifs déclarés.

Autres contraintes dans la gestion des DCP

  • Obligations légales et procédures de notification.

Exigences de sécurités des DCP

L’exigence de conservation proportionnée

  • Conservation limitée dans le temps.

La limitation aux termes des besoins

  • Adaptation des pratiques aux réels besoins de traitement.

Incidents de sécurités des DCP

Les typologies de violations de données

  • Typologie, impacts, et conséquences.

Les contrôles « informatiques et libertés »

CNIL et homologues

  • Rôle des autorités de contrôle.

Les pratiques IT et le RGPD

Mesures de sécurité essentielles

Traçabilité et journalisation

  • Gestion des journaux d’activité.

Cloisonnement et authentification

  • Gestion des accès et du chiffrement.

Sécurité physique

  • Protection des infrastructures physiques.

Spécificités des violations de DCP

Cadre général

  • Obligations de notification et suivi des incidents.

Les cas spécifiques

  • Gestion des failles de sécurité.

Focus outils de la DSI

Identifier les outils impactant pour les DCP

  • Outils de protection et de cybersécurité.
  • Solutions de conformité et tableaux de bord.

Gouvernance et processus

Onboarding et sensibilisation

  • Culture de la sécurité et sensibilisation des équipes.

Mise à disposition des outils

  • Automatisation des contrôles et suivi.

Coordination des métiers de la sécurité

DSI – RSSI – DPD : coordination et complémentarité

Pédagogie et Supports

Des phases théoriques sont organisées, avec pour supports, les outils pédagogiques suivants :

  • Cours théoriques : définitions, notions clés
  • Supports visuels et documentaires
  • Quizz dynamiques en session pour tester vos réflexes
  • QCM reprenant les thèmes abordés avec une notation

Public visé

La formation RGPD & IT est un programme de sensibilisation destiné aux débutants et aux intermédiaires dans le domaine du RGPD.

Elle s’adresse aux : Chefs d’entreprise, Directions des Systèmes d’Information (DSI), Responsables de la Sécurité (RSSI), Responsables conformité, Risk managers, Chiefs data Officers, Délégués à la Protection des données (DPO)

Pré-requis

Il est nécessaire de connaitre les fondamentaux des Systèmes d’information.

Capacité

Format Intra-entreprise : 12 à 20 collaborateurs

Durée

1 journée de formation possible en présentiel ou distanciel.

Tarif

Nous contacter pour recevoir un devis.

Lieux

Nous contacter pour définir un emplacement.

Étiquettes : ,

Intervenant

  • Luc BOUILLAGUET
    Luc BOUILLAGUET
    Expert en protection des données et en mise en conformité

    Luc Bouillaguet est un expert en protection des données et en mise en conformité, avec plus de 5 ans d’expérience. En tant que Délégué à la protection des données certifié depuis plus de 3 ans, il guide différentes entités, de l’administration aux PME, dans leur mise en conformité. Son savoir-faire englobe l’audit, la mise en œuvre de plans d’action et la formation des équipes à la protection des données.

Formation sur demande

Nous contacter

Partagez facilement :

QR Code

Ces formations peuvent aussi vous intéresser :

Toutes les formations

Formation ISO/IEC 42001 Lead Auditor

Maîtrisez l’audit de systèmes de management de l’intelligence artificielle selon ISO 42001. Formation e-learning avec certification PECB.

Formation ISO 9001 Lead Auditor

Maîtrisez l’audit de systèmes de management de la qualité selon ISO 9001. Formation e-learning complète avec certification PECB incluse.

Formation ISO 9001 Lead Implementer

Maîtrisez la mise en œuvre d’un système de management de la qualité selon ISO 9001. Formation e-learning complète avec certification PECB.