Formation - ISO 27701 vs ISO 27001 - Norme internationale pour la protection des données personnelles
Référence : NJVlR7stWkWg
Durée : 7 h sur 1 j
Tarif
3 450 €
HT
Logo - M2i Formation
M2i Formation
Mougins
Intra-Entreprise
Une formation intra-entreprise réunit dans une même session les salariés d'une seule entreprise. Elle se déroule généralement dans les locaux de l'entreprise. Le tarif est convenu pour la formation d'un groupe de salarié.

Détails de la formation

Méthodes et outils pédagogiques

Formation délivrée en présentiel ou distanciel* (blended-learning, e-learning, classe virtuelle, présentiel à distance).
Le formateur alterne entre méthode** démonstrative, interrogative et active (via des travaux pratiques et/ou des mises en situation).
Variables suivant les formations, les moyens pédagogiques mis en oeuvre sont :

  • Ordinateurs Mac ou PC (sauf pour certains cours de l’offre Management), connexion internet fibre, tableau blanc ou paperboard, vidéoprojecteur ou écran tactile interactif (pour le distanciel)
  • Environnements de formation installés sur les postes de travail ou en ligne
  • Supports de cours et exercices

En cas de formation intra sur site externe à M2i, le client s'assure et s'engage également à avoir toutes les ressources matérielles pédagogiques nécessaires (équipements informatiques...) au bon déroulement de l'action de formation visée conformément aux prérequis indiqués dans le programme de formation communiqué.
* nous consulter pour la faisabilité en distanciel
** ratio variable selon le cours suivi

Objectifs de la formation

A l’issue de cette formation, vous serez capable de :

  • Décrire une vision globale d'un Système de Management des Informations Privées (SMIP)
  • Expliquer les fondamentaux du Règlement Général européen de Protection des Données personnelles
  • Définir les interactions entre ISO 27001 / 27002 et ISO 27701 / 27552.

Méthodes d'évaluation

  • En cours de formation, par des études de cas ou des travaux pratiques - Et, en fin de formation, par un questionnaire d'auto-évaluation

Pré-requis

Avoir des connaissances fondamentales en matière de RGPD. Avoir de bonnes connaissances de l'ISO 27001 et l'ISO 27002 est un avantage. De plus, l'entreprise devra être certifiée aux normes ISO 27001 et ISO 27002 (à ce jour, la norme est exclusivement en anglais).

Public cible

Tous publics

Programme

1
Le contexte du RGPD pour l'entreprise
-Le Règlement Général pour la Protection des Données à caractère personnel exige que les responsables de traitement ou les sous-traitants adoptent des mesures organisationnelles et techniques pour réduire les risques de non-conformité, d'indisponibilité, de perte de confidentialité ou d'intégrité sur les traitements et les données.-Les organismes doivent prouver qu'ils testent, analysent et évaluent régulièrement l'efficacité des mesures.-Les normes ISO permettent de déterminer les cadres de travail de la mise en oeuvre d'un SMIP.
2
Identifier les données personnelles et décrire les traitements des données pour le registre de traitement de données
-Comprendre les outils de suivi de conformité
3
Rappel de la norme ISO 29134
-Lignes directrices pour l'étude d'impacts sur la vie privée-Les grilles d'évaluations-Les propositions de la CNIL
4
ISO 27701
-Les exigences complémentaires par rapport à l'annexe A de la norme ISO 27001

Sur la même thématique

Logo eDRH Sud PACA - Footer
Nous contacter

Chambre de Commerce
et d’industrie Nice Côte d’Azur

20 Boulevard Carabacel
CS 11259
06005 NICE CEDEX 1

Tel :04 93 13 75 73
(Appel gratuit depuis un poste fixe)