Formation en Cybersécurité: La CNIL et le RGPD (3-045) - Ascent Formation
Retour aux formations
Cybersécurité

La CNIL et le RGPD (3-045)

2 jour(s)12h

Description

Objectif de la formation : Comprendre et maîtriser les exigences du RGPD et de la CNIL concernant la protection des données personnelles, et savoir mettre en place les actions nécessaires pour assurer la conformité, avec un accent sur la sécurité des données et les méthodologies opérationnelles.

Objectifs pédagogiques

  • Comprendre les principes du RGPD et de la CNIL concernant la gestion des données personnelles.
  • Appréhender les obligations légales et les exigences techniques de sécurité liées à la protection des données.
  • Mettre en œuvre les actions de conformité au RGPD dans un environnement professionnel.
  • Apprendre à réaliser des analyses d’impact sur la protection des données (DPIA) et des notifications de violations de données.
  • Savoir appliquer les méthodologies pour la gestion des risques et la sécurité des données personnelles.

Public concerné

Responsables de la conformité RGPD
Responsables de la sécurité des systèmes d’information (RSSI)
Chefs de projet en charge de la gestion des données personnelles
DPO (Délégué à la protection des données)
Responsables IT et techniques impliqués dans la gestion des données

Prérequis

Connaissance générale des principes de la sécurité de l’information et des données.
Avoir une bonne compréhension des bases de la gestion des données dans les systèmes d’information.

Déroulé du programme

1

Les bases du RGPD et le rôle de la CNIL (2h)

2h
  • Les principes fondamentaux du RGPD : légalité, transparence, minimisation des données, etc.
  • Les droits des personnes concernées par le RGPD : droit d’accès, de rectification, à l’effacement, etc.
  • Rôle et mission de la CNIL dans la mise en conformité et le contrôle.
  • Travaux pratiques : Étude de cas sur les droits des personnes concernées et mise en application du RGPD.
2

Les obligations de conformité : sécurité des données (2h)

2h
  • Comment définir et mettre en œuvre des politiques de sécurité des données.
  • Gestion des accès, chiffrement, et mesures techniques et organisationnelles.
  • Obligations des responsables du traitement et des sous-traitants.
  • Travaux pratiques : Élaboration d’une politique de sécurité des données conforme au RGPD.
3

Les méthodologies d'analyse d'impact et gestion des violations (2h)

2h
  • Définition et mise en œuvre de l'analyse d'impact sur la protection des données (DPIA).
  • Notification des violations de données : obligations légales et procédure.
  • Cas pratiques : études de scénarios de violations de données.
  • Travaux pratiques : Réalisation d’une analyse d'impact et simulation d'une notification de violation.
4

Mesures pratiques pour la conformité (3h)

3h
  • Mise en œuvre de la confidentialité dès la conception (privacy by design) et par défaut (privacy by default).
  • Processus d’audit et de contrôle pour garantir la conformité.
  • Travaux pratiques : Élaboration d'un plan de conformité RGPD pour une organisation fictive, incluant les processus et les outils à utiliser.
5

Suivi et gestion des risques de conformité (2h)

2h
  • Comment suivre la conformité au RGPD au quotidien.
  • Mise en place d'un tableau de bord de suivi et d’audit pour les responsables de la sécurité.
  • Travaux pratiques : Création d’un tableau de bord pour le suivi de la conformité et des actions correctives.
6

Rétroaction et amélioration continue de la sécurité des données (1h)

1h
  • Mesures à prendre pour assurer une amélioration continue de la sécurité des données.
  • Processus d’audit et de réévaluation des risques.
  • Travaux pratiques : Discussions en groupe sur les retours d’expérience et la mise en œuvre des bonnes pratiques dans les organisations des participants.

Informations

Durée

2 jour(s)

12h

Tarif

Sur demande