Définir le DPO “Data Protection Officer”
Elle est la personne en charge de la protection des données à caractère personnel au sein des organismes publics ou privés. Avec le lancement du Règlement Général sur la Protection des Données (RGPD) le 25 mai 2018, la profession est désormais consacrée et encadrée.
1 - Introduire le RGPD et les conformités réglementaires
- Principes fondamentaux du RGPD
- Initier la mise en oeuvre du RGPD
2 - Phase 1 : Planifier
- Comprendre l’organisation et clarifier les objectifs de la protection des données
- L’Analyser le système actuel :
- Direction et appropriation du projet de conformité du RGPD
- La politique de protection des données
- Définition de la structure organisationnelle de la protection des données
- La classification des données
- La gestion des risques associée au RGPD
- L’étude d’impact sur la vie privée (EIVP)
2 - Phase 2 : Faire
- Concevoir des contrôles de sécurité, la rédaction des politiques et des procédures associées
- Mettre en oeuvre des contrôles
- Définir le processus de gestion des documents
- Définir le plan de communication
- Définir la gestion des opérations
- Définir la gestion des incidents
3 - Phase 3 : Vérifier
- Vérifier la surveillance, les mesures, l’analyse l’évaluation
- Vérifier l’audit interne et des sous-traitants
4 - Phase 4 : Agir
- Informer sur la violation des données et les mesures correctives
- Veiller à l'amélioration continue
- Présenter des outils de gestion du RGPD
- Préparer à l’examen de certification
- Passer l’examen de certification