Sécurité des données, AIPD et gestion des violations

Module 3 du cursus RGPD et DPO, 5 jours.

5 joursModule d’un cursus8 stagiaires au maximum

Ce module constitue la 3e etape du cursus RGPD et fonction de DPO.
Il se suit dans le parcours complet de 15 jours, ou seul, selon les besoins de vos equipes.

Objectif

Mener une analyse d impact et reagir correctement a une violation.

Programme

  • Quand une analyse d’impact est obligatoire, et comment le justifier sinon
  • Conduire une AIPD : méthode, critères de la CNIL, outil PIA
  • Mesures techniques et organisationnelles : chiffrement, cloisonnement, journalisation
  • Protection des données des la conception et par defaut
  • Qualifier une violation de données et decider de la notifier
  • Notification a la CNIL sous 72 heures et information des personnes
  • Articulation avec la réponse a incident et la collecte de preuve
  • Registre des violations et retour d’expérience
  • Atelier : exercice de crise sur une fuite de données

Deroulement

Chaque journée alterne apport théorique le matin et travaux pratiques l’apres-midi, sur une
maquette dédiée. Les cas traites viennent des infrastructures que nous exploitons chez
naXios : les incidents etudies ont réellement eu lieu.

Évaluation

Un questionnaire de positionnement en amont permet d’ajuster le rythme. La progression est
évaluée en continu sur les travaux pratiques, et une attestation de fin de formation est remise
a chaque stagiaire.

Une question sur cette formation ?

Programme sur mesure, dates, financement : parlons de votre besoin. Nous répondons sous 48 heures ouvrées.

Demander un devis