MODULE 1 - LE RGPD ET SES ENJEUX
- Comprendre l'esprit et le contenu de chacun des thèmes du RGPD, les définitions ‘DPC, DPO, PIA, SI…)
- Les nouveaux droits pour les personnes concernées
- Les nouvelles obligations pour le responsable des traitements et pour les sous-traitants
- Les principaux concepts introduits par le RGPD
- Les points de passage obligés pour se conformer au RGPD
- Les typologies de données personnelles visées par le RGPD
- Les avantages du RGPD
- Brainstorming
- Quels risques et obligations pour l'entreprise et ses collaborateurs
MODULE 2 - CHOISIR UN CADRE ORGANISATIONNEL MÉTHODOLOGIQUE
- Les traitements / processus impactés par les DPC (et acteurs internes / externes)
- Dresser la cartographie des traitements concernés, et des données sensibles le cas échéant
- Définir les responsabilités
- Nommer un responsable des traitements ou DPO ?
- Exercice d'application :
- Réaliser son état des lieux et planifier les tâches à venir
- Comment auditer le système d'information de l'entreprise [et ceux de vos prestataires], la méthode, les outils Les nouvelles règles de gestion pour la Cybersécurité
- Liste des tâches à réaliser et les bénéfices attendus
- QCM à la volée
MODULE 3 - OBTENIR UNE MÉTHODOLOGIE DE MISE EN CONFORMITÉ APRÈS L'ANALYSE DU SI
- Gestion des risques
- Comment gérer la sous-traitance
- Gestion des droits fondamentaux
- Analyse de la gouvernance
- Plan d'action d'amélioration continue
- La position actuelle de la CNIL sur les défauts d'application
- Savoir gérer et suivre l'amélioration continue de la conformité via le plan d'action, réviser annuellement son dispositif et l'actualiser
- Cas pratique