Formation en RSE, QSE & Responsabilité Sociétale: ISO 27701 Lead Implementer - Ascent Formation
Retour aux formations
RSE, QSE & Responsabilité Sociétale

ISO 27701 Lead Implementer

5 jour(s)35h

Description

Maîtriser les étapes de mise en œuvre, de gestion et de maintien d'un Système de Management de la Protection de la Vie Privée (PIMS) conforme à la norme ISO/IEC 27701, en extension de l'ISO/IEC 27001.

Objectifs pédagogiques

  • Interpréter les exigences de l'ISO 27701 dans le contexte spécifique d'une organisation.
  • Établir la corrélation entre l'ISO 27701, l'ISO 27001 et les cadres réglementaires (RGPD).
  • Piloter un projet de mise en conformité de A à Z (Analyse d'écart, Plan d'action, Audit interne).
  • Conseiller la direction sur la gestion des risques liés aux données à caractère personnel (DCP).

Public concerné

Responsables de la Sécurité des Systèmes d'Information (RSSI/CISO).
Délégués à la Protection des Données (DPO/DPD).
Consultants en cybersécurité et conformité.
Responsables Juridiques ou Compliance.

Prérequis

Une connaissance approfondie de la norme ISO/IEC 27001 est indispensable.
Une compréhension de base des principes de protection des données (RGPD).

Déroulé du programme

1

Jour 1 : Fondamentaux, Normes et Initialisation (7h)

7h
  • Présentation de la structure HLS (High Level Structure) et extension de l'ISO 27001 vers l'ISO 27701.
  • Définition du périmètre du PIMS et analyse des parties intéressées.
  • Leadership et engagement de la direction dans la gouvernance des données.
  • Cas pratiques : Analyse du contexte d'une entreprise fictive pour définir le périmètre d'application (Scoping).
  • Rédaction d'une note de cadrage pour obtenir l'adhésion du Board.
2

Jour 2 : Planification et Analyse des Risques Vie Privée (7h)

7h
  • Identification des traitements de données et inventaire des actifs.
  • Méthodologie d'appréciation des risques liés à la vie privée (différences avec les risques SI).
  • Déclinaison de la déclaration d'applicabilité (SoA) version PIMS.
  • Cas pratiques : Réalisation d'une analyse d'impact simplifiée sur un processus RH ou Marketing critique.
  • Identification des mesures de traitement des risques spécifiques (Privacy by design)
3

Jour 3 : Mise en œuvre des contrôles ISO 27701 (7h)

7h
  • Focus sur les mesures pour les Responsables de traitement.
  • Focus sur les mesures pour les Sous-traitants.
  • Gestion des droits des personnes concernées et procédures de notification de violation.
  • Cas pratiques : Simulation d'une fuite de données : déterminer les obligations de notification selon l'ISO 27701.
  • Rédaction d'un clausier contractuel pour la gestion des sous-traitants.
4

Jour 4 : Surveillance, Mesure et Amélioration Continue (7h)

7h
  • Indicateurs de performance (KPI) et tableaux de bord de la protection des données.
  • Réalisation d'un audit interne du PIMS.
  • Management des non-conformités et actions correctives.
  • Cas pratiques : l'apprenant doit auditer un processus (ex: gestion des accès) sous l'angle de la vie privée.
  • Rédaction d'un rapport de non-conformité majeur et proposition d'une action corrective.
5

Jour 5 : Préparation à la Certification et Examen (7h)

7h
  • Révision globale des chapitres et des points de vigilance.
  • Examen blanc commenté et analyse des pièges classiques.
  • Test de 2 heures en conditions réelles avec questions à choix multiples et études de cas.
  • Correction collective argumentée pour valider l'acquisition des compétences de "Lead Implementer".

Informations

Durée

5 jour(s)

35h

Tarif

Sur demande

Prochaines sessions