Description
Maîtriser les étapes de mise en œuvre, de gestion et de maintien d'un Système de Management de la Protection de la Vie Privée (PIMS) conforme à la norme ISO/IEC 27701, en extension de l'ISO/IEC 27001.
Objectifs pédagogiques
- Interpréter les exigences de l'ISO 27701 dans le contexte spécifique d'une organisation.
- Établir la corrélation entre l'ISO 27701, l'ISO 27001 et les cadres réglementaires (RGPD).
- Piloter un projet de mise en conformité de A à Z (Analyse d'écart, Plan d'action, Audit interne).
- Conseiller la direction sur la gestion des risques liés aux données à caractère personnel (DCP).
Public concerné
Responsables de la Sécurité des Systèmes d'Information (RSSI/CISO).
Délégués à la Protection des Données (DPO/DPD).
Consultants en cybersécurité et conformité.
Responsables Juridiques ou Compliance.
Prérequis
Une connaissance approfondie de la norme ISO/IEC 27001 est indispensable.
Une compréhension de base des principes de protection des données (RGPD).
Déroulé du programme
1
Jour 1 : Fondamentaux, Normes et Initialisation (7h)
7h
- Présentation de la structure HLS (High Level Structure) et extension de l'ISO 27001 vers l'ISO 27701.
- Définition du périmètre du PIMS et analyse des parties intéressées.
- Leadership et engagement de la direction dans la gouvernance des données.
- Cas pratiques : Analyse du contexte d'une entreprise fictive pour définir le périmètre d'application (Scoping).
- Rédaction d'une note de cadrage pour obtenir l'adhésion du Board.
2
Jour 2 : Planification et Analyse des Risques Vie Privée (7h)
7h
- Identification des traitements de données et inventaire des actifs.
- Méthodologie d'appréciation des risques liés à la vie privée (différences avec les risques SI).
- Déclinaison de la déclaration d'applicabilité (SoA) version PIMS.
- Cas pratiques : Réalisation d'une analyse d'impact simplifiée sur un processus RH ou Marketing critique.
- Identification des mesures de traitement des risques spécifiques (Privacy by design)
3
Jour 3 : Mise en œuvre des contrôles ISO 27701 (7h)
7h
- Focus sur les mesures pour les Responsables de traitement.
- Focus sur les mesures pour les Sous-traitants.
- Gestion des droits des personnes concernées et procédures de notification de violation.
- Cas pratiques : Simulation d'une fuite de données : déterminer les obligations de notification selon l'ISO 27701.
- Rédaction d'un clausier contractuel pour la gestion des sous-traitants.
4
Jour 4 : Surveillance, Mesure et Amélioration Continue (7h)
7h
- Indicateurs de performance (KPI) et tableaux de bord de la protection des données.
- Réalisation d'un audit interne du PIMS.
- Management des non-conformités et actions correctives.
- Cas pratiques : l'apprenant doit auditer un processus (ex: gestion des accès) sous l'angle de la vie privée.
- Rédaction d'un rapport de non-conformité majeur et proposition d'une action corrective.
5
Jour 5 : Préparation à la Certification et Examen (7h)
7h
- Révision globale des chapitres et des points de vigilance.
- Examen blanc commenté et analyse des pièges classiques.
- Test de 2 heures en conditions réelles avec questions à choix multiples et études de cas.
- Correction collective argumentée pour valider l'acquisition des compétences de "Lead Implementer".
Informations
Durée
5 jour(s)
35h
Tarif
Sur demande
Prochaines sessions
Formations similaires
RSE, QSE & Responsabilité Sociétale
Accessibilité numérique pour les responsables de produit
1 jour(s)
Sur demande
RSE, QSE & Responsabilité Sociétale
Achats responsables IT
2 jour(s)
Sur demande
RSE, QSE & Responsabilité Sociétale
Développement d’application mobile expert et accessible
1 jour(s)
Sur demande
RSE, QSE & Responsabilité Sociétale
Egalité H/F et sexisme au travail (approfondissement)
Sur demande