Formation

Data Protection Officer - Acquérir les connaissances pour s'assurer de la conformité au RGPD

5 jours – 40 heures  

✓ Certifiante

✓ Session inter-entreprises du 9 au 13 septembre 2019

 

 

Ce que nous proposons

Le nouveau règlement général sur la protection des données (RGPD / GDPR) remplacera la directive européenne 95/46/CE sur la protection des données le 25 mai 2018. Le GDPR est directement applicable dans chaque État membre et conduira à un plus grand degré d'harmonisation de la protection des données. Les responsables du traitement des données et les sous-traitants doivent désigner un délégué à la protection des données (DPD) pour se conformer au nouveau règlement. Notre proposition de formation est développée pour préparer les candidats à ce rôle. Ce programme certifiant est conçu dans une triple perspective, technologique et juridique, en tenant compte de l'application pratique et des meilleures pratiques et expériences de l'industrie dans des domaines tels que la sécurité, la protection des données personnelles et la gouvernance informatique. Le programme de certification - Certified Data Protection Officer a été développé pour, sur base d’ exemples réels et d'exercices concrets, donner à l’étudiant les connaissances et aptitude lui permettant de mener à bien la mise en œuvre d’un programme de conformité de la protection des données à caractère personnel au bénéfice de son organisation.

Certi Trust

Objectifs

  • Acquérir une compréhension globale des concepts, des approches, des méthodes et des techniques pour appliquer efficacement le GDPR/RGPD
  • Comprendre les exigences que le GDPR/RGPD impose aux organisations de l'UE et aux organisations hors-UE et acquérir l’expertise nécessaire pour leur mise en oeuvre
  • Savoir gérer une équipe de protection des données.
  • Développer les connaissances et compétences nécessaires pour conseiller les organisations sur les meilleures pratiques en matière d’analyse et de prise de décision concernant la gestion des données personnelles.
  • Réussir l’examen de CERTI-TRUST™
  • Solliciter la qualification de Certified Data Protection Officer selon le niveau d’expérience

Contenu pédagogique

Jour 1 : La Protection des Données et le RGPD

  • Aperçu du cadre international de protection des données
  • La protection des données en Europe
  • Cadre normatif et meilleures pratiques de management
  • Concepts et principes fondamentaux du RGPD
  • Aspects de légitimation et droits des personnes
  • Focus sur le consentement éclairé
  • Soutien documentaire et références au RGPD (documentation, ressources, etc.)

Jour 2 : Les composants du RPGD et les relations qu’ils entretiennent

  • Mesures liées à la conformité de la protection des données (politiques, procédures, etc.)
  • Les différents intervenants et leurs obligations légales
  • Privacy by design & by default – aspects principaux
  • Notification et divulgation des failles de sécurité et des pertes de données
  • Le Délégué à la Protection des Données (DPD / Data Protection Officer, DPO)
  • Les autorités de protection des données et leur rôle
  • Transferts internationaux de données
  • Lignes directrices pour l’interprétation du RGPD (le groupe des 29, opinions du EDPB)

Examen certifiant « GDPR Foundation » (1h – 50 questions QCM à livre fermé)

Jour 3 : Réglementation par la pratique, gestion des risques et de la conformité

  • Arsenal réglementaire européen en matière de protection des données
  • Gestion des risques en matière de protection des données à caractère personnel
  • Appréciation des risques en matière de protection des données et mesures applicables
  • Mesures de protection et gestion des risques résiduels
  • Méthodologie de gestion des risques appliquées à une étude de cas (toolbox)
  • Aspects de conformité au RGPD
  • Business Case & méthodologie de mise en œuvre et de gestion d’un projet de conformité
  • Traçabilité du modèle de conformité
  • Relations entre conformité au RGPD, Sécurité de l’Information et Cybersécurité
  • Présentation et utilisation des outils de gestion d’un programme (étude de cas)

Jour 4 : Appréciation des impacts sur la protection des données (DPIA)

  • Introduction au DPIA, origines, concepts et caractéristiques
  • Mener une appréciation des impacts – aspects préparatoires
  • Mettre en oeuvre un DPIA (atelier pratique)
  • Différences entre risques standards et risques élevés pour le sujet
  • Le rôle du Délégué à la Protection des Données dans un DPIA
  • Gestion du cycle de vie de la protection des données
  • Références, opinions et recommandations de diverses sources
  • Présentation d’outils de gestion et de suivi du DPIA (toolbox et étude de cas)

Jour 5 : Assurance du programme de conformité de la protection des données" tab_id="1524817443358-735610ca-1b58"][vc_column_text]

  • L’audit de la protection des données – aspects généraux
  • Audit des systèmes d’information et intégration de mesures sur la protection des données
  • Contrôle interne et amélioration continue
  • Utilisation d’outils de suivi du cycle de vie du programme de conformité (étude de cas)

Examen certifiant « Data Protection Officer » (2h – 100 questions QCM à livre fermé)

Intéressé(e) par cette formation ?

Promis vous ne le regretterez pas !

formation@sodifrance.fr 02 99 23 46 51


Public

  • Chefs de projet ou consultants souhaitant accompagner une organisation dans la mise en œuvre et l'adoption des nouvelles exigences du GDPR/RGPD
  • Les auditeurs qui souhaitent comprendre pleinement le processus de mise en œuvre du GDPR/RGPD
  • Délégués à la Protection des Données et CxO chargés de la protection des données personnelles d'une entreprise et de la gestion de ses risques
  • Membres d'une équipe de sécurité de l'information
  • Avocats, juristes Conseillers experts en protection des données personnelles
  • Experts en conformité souhaitant se préparer à un poste de délégué à la protection des données 

Pré-requis

  • Une connaissance de base du Règlement Général sur la Protection des Données de l’UE est recommandée pour participer à ce cours 

Méthodes et moyens pédagogiques

  • 1 poste/stagiaire
  • Alternance théorie/pratique
  • 8 stagiaires maximum

Durée

  •  5 jours - 40 heures 

Évaluation des acquis

  • Cette formation est certifiante 

Nous consulter pour plus d’informations

Au fait !

Êtes-vous allés découvrir nos expertises ?

Au fait !

Êtes-vous allés découvrir nos expertises ?