Objectifs
- Maîtriser les enjeux et les exigences de la nouvelle réglementation
- Identifier les acteurs concernés
- Connaître les points clés permettant de réaliser un état des lieux de sa conformité
- Appliquer les étapes d’un audit RGPD
- Appréhender un projet de mise en conformité des traitements
- Identifier les bonnes pratiques au sein de son organisation pour respecter le cadre légal au quotidien
Prochaine session
16 mai 2019 à Paris
7 heures
755€ HT
Prise en charge OPCA / Datadock possible
Programme
9h30 – 17h30
Accueil et présentations
Comprendre le règlement
Définitions
Cadre légal – Que dit la loi ?
Champ d’application – Qui est concerné ?
Les droits des personnes
Les principes généraux du RGPD – Que doit-on retenir ?
Sanctions – Quels sont les risques ?
Obligations – Que doivent faire les entreprises ?
Apports – Quelles bénéfices pour une organisation ?
Les acteurs internes et externes du RGPD
Focus sur le DPO (Délégué à la protection des données) : profil, mission, recrutement…
Etat des lieux : L’audit RGPD
Cartographie des données personnelles
Analyse juridique
Audit du Système d’Information
Audit des prestataires
Focus sur l’analyse d’impact (DPIA) : obligation, contenu, méthodologie, outils, rapport
Projet de mise en conformité RGPD
Construction du plan projet RGPD
Les chantiers de mise en conformité : formation, processus, juridique, technique
Les bonnes pratiques de sécurité SI
Le RGPD au quotidien
Le registre des activités de traitement
Les transferts de données vers l’étranger
La charte éthique
La gestion des incidents de sécurité
Les apports de la norme ISO 27001
Maintenir sa conformité dans le temps
Etude de cas
Public
Directeurs, responsables et collaborateurs des services juridiques, informatiques, web/digital, sécurité des systèmes d’information, marketing, commerciaux, relations clients et autres directions métiers/MOA, correspondants « Informatique et Libertés », DPO et futurs DPO, responsables du contrôle interne, des risques et de la conformité.
Plus généralement toute personne au sein d’une organisation (entreprise, association,
groupement d’intérêt…) amenée à collecter et exploiter des données à caractère personnel
Niveau requis
Aucun prérequis spécifique n’est nécessaire
Les + de la formation
- Accessible à tous, sans connaissances préalables dans le domaine juridique ou informatique
- Illustrations & exemples concrets
- Guides et documents annexes inclus