Ce module constitue la 3e etape du cursus RGPD et fonction de DPO.
Il se suit dans le parcours complet de 15 jours, ou seul, selon les besoins de vos equipes.
Objectif
Mener une analyse d impact et reagir correctement a une violation.
Programme
- Quand une analyse d’impact est obligatoire, et comment le justifier sinon
- Conduire une AIPD : méthode, critères de la CNIL, outil PIA
- Mesures techniques et organisationnelles : chiffrement, cloisonnement, journalisation
- Protection des données des la conception et par defaut
- Qualifier une violation de données et decider de la notifier
- Notification a la CNIL sous 72 heures et information des personnes
- Articulation avec la réponse a incident et la collecte de preuve
- Registre des violations et retour d’expérience
- Atelier : exercice de crise sur une fuite de données
Deroulement
Chaque journée alterne apport théorique le matin et travaux pratiques l’apres-midi, sur une
maquette dédiée. Les cas traites viennent des infrastructures que nous exploitons chez
naXios : les incidents etudies ont réellement eu lieu.
Évaluation
Un questionnaire de positionnement en amont permet d’ajuster le rythme. La progression est
évaluée en continu sur les travaux pratiques, et une attestation de fin de formation est remise
a chaque stagiaire.