Mission Accompagnement de RGPD d’une structure (Publique & Privée)
Mission Accompagnement de RGPD d’une structure (Publique & Privée)
Etape 1 : Etat des lieux
Réunion de lancement
Mise en place du groupe projet I&L-RGPD sur la conformité des différents traitements et la manière de mettre en conformité les pratiques, les systèmes d’information, les procédures et les documents…
- Organisation et Acteurs
– Public : DPO – D.G.- Juriste – Responsable Qualité – RSSI…
– Prérequis : Aucun
– Durée : Variable (devis)
- Programme du lancement du projet I&L-RGPD
– Accueil et présentation du projet
– Présentation du I&L-RGPD
- Contexte de la loi Informatique et Libertés RGPD – La CNIL
- Les 5 principes de la loi Informatique et Libertés – Les bonnes questions
- Les 6 cadres légaux
- Les traitements sensibles – Cartographie
- Recenser ses traitements
- Méthodologies Cabinet S.B & B.D
Etape 2 : Atelier & Mise en situation
- Méthodologie de l’Audit de conformité
- Procédures hacking éthique complet de SI
- Analyse du risque informatique et Libertés
- Les Registres
- Les mentions légales (formulaires, site internet, contrat…)
- Les procédures internes
- Comment communiquer avec le personnel ?
- Comment communiquer avec les Responsables de traitements ?
- Les outils et les messages pour les services ?…
Etape 3 : Recensement des traitements dans les services
Cette phase d’audit est essentielle dans votre approche de la conformité de la structure avec la loi « Informatique et Libertés »-RGPD et avec vos engagements de « respect des données personnelles ».
L’objectif est de recenser et d’analyser l’ensemble de traitements réalisés dans les différents services et de les confronter avec les recommandations de la Commission Nationale Informatique et Libertés & l’ANSSI.
Ainsi dégagerez rapidement les manquements.
Enfin, instaurer une véritable stratégie « Informatique et Libertés & Cybersécurité »
Etape 4 : Diagnostic
- Analyse des résultats
- Liste des traitements à risque
- Recommandations
Ces recommandations se basent sur : Ce que dit la CNIL
- Plan d’actions correctives
Ce Plan d’actions correctives est basé sur des mesures organisationnelles
Le Cabinet S.B & B.D « CHEF D’ORCHESTRE » au sein des organismes.
Pilotage des Politiques Qualité & Confidentialité-Cybersécurité RGPD
Un Acteur clé, Expert Juridique, Technique, Organisationnel
« Qualité – Confidentialité & Cybersécurité ».