Se mettre en conformité avec le RGPD
Descriptif de la formation
Dans un monde sur-connecté, dans lequel la donnée se multiplie à un rythme effréné, les enjeux de la protection des données à caractère personnel prennent tout leur sens. Dépassées par l’évolution des normes technologiques qu’impliquent les données à caractère personnel, et face à l’ampleur que prend l’utilité économique de l’utilisation de nos données, un règlement européen est né et devenu obligatoire depuis mai 2008.
Marketing, publicité, ressources humaines, management, organisation, sécurité… les données sont partout. Le constat est simple : nous ne savons plus ce qui est fait de nos données, ni pourquoi, ni par qui. C’est tout l’enjeux de la mise en place du RGPD. Côté utilisateur, permettre à chacun de reprendre la main sur ses données et côté entreprise profiter de la mise en place de ce règlement pour en faire une opportunité : clarifier ses process et apporter de la transparence à ses usagers.
Cette formation vous permettra de saisir tous les enjeux et la terminologie du RGPD et de vous créer une feuille de route pratique pour sa mise en œuvre dans votre organisation.
Les objectifs
En quelques mots...
Public
Managers en sécurité de l'information, RSSI, chefs de projets, DPO, CIL
Pré-requis
Connaître le concept d’une « Base de données »
Méthodes et Moyens pédagogiques
Formation réalisée en présentiel ou à distance selon la formule retenue
Pédagogie participative, démarche inductive, méthodes actives pour partager les pré-acquis et besoins de chacun des apprenants
Evaluation formative tout au long de la formation pour adapter la progression du cours en fonction des acquis des stagiaires
½ journée de BYOD (Bring Your Own Datas) pour coller aux spécificités de chaque organisation et étudier collectivement tous les cas particuliers, quel que soit le secteur d’activité de l’entreprise
Boite à outil basée sur des outils officiels établis par la CNIL
Création d’un planning d’actions personnalisé pour son entreprise
Vidéoprojecteur, paperboard
Support de cours remis à chaque stagiaire : Support de présentation de la formation, fiches de bonnes pratiques, outils de guidance, modèle d’inventaire de données et de traitement, modèle de plan d’action
Modalités de suivi et d'évaluations
Feuille de présence émargée par demi-journée par les stagiaires et le formateur
Exercices de mise en pratique ou quiz de connaissances tout au long de la formation permettant de mesurer la progression des stagiaires
Questionnaire d’évaluation de la satisfaction en fin de stage
Auto-évaluation des acquis de la formation par les stagiaires
Attestation de fin de formation
Informations pratiques
Accessibilité , modalités et délais d'accès
Programme mis à jour le 09/09/2022
Programme détaillé
INTRODUCTION A LA RGPD
- Définitions
- Le périmètre
- Les autres lois de protection des données (PSSI, …)
- Portabilité des données
- Introduction à la gestion des risques
- Termes et définition selon la norme ISO 31000 (management du risque)
- Définitions de la menace, vulnérabilité, risques
- Le DPO
- Les garants du règlement
- Spécificités et exemples concrets
VENEZ AVEC VOS DONNEES
- Mise en application du règlement dans votre entreprise
- Définir un/des leader(s) : le(s) DPO
- Evaluer la maturité
- L'étude d'impact (PIA ou EIVP)
- Le plan d'action
- Etablir des règles d'entreprise contraignantes mais réalistes (CII, PSSI, …)
- Certifications et labels CNIL
- Le registre des données
- Les droits du citoyen
- Comprendre ses droits & exercer ses droits
- Consentement et violation de données à caractère personnel
- RGPD, Big Data et Business Intelligence
- Questions / Réponses