LégiSchool

Objectif DPO Plus : Préparer certification de délégué à la protection des données de la CNIL et à la certification RS6229

LégiSchool

Finançable CPF
Salarié en poste / Demandeur d'emploi / Entreprise
Voir des formations similaires
Public admis
Salarié en poste
Demandeur d'emploi
Entreprise
Etudiant
Prix
3499 €
Prise en charge CPF
Durée
35h présentiel/distanciel+accès e-learning 12 mois
Pré-requis
Cette formation ne nécessite pas de connaissances préalables spécifiques, mais est réservé à un public qualifié justifiant d’au moins 2 ans d’expérience professionnelle (type bac+3/bac+5 dans le domaine juridique ou informatique, ou justifiant d’une expérience significative dans ces domaines).
Certifications
Qualiopi
Localité
En savoir plus sur les localités en présentiel
Objectifs
Cette formation de cinq jours (35 heures) permet de passer la certification RS6229 « Exercer les fonctions de délégué à la protection des données » — les frais de passage de cette certification étant inclus dans le prix de la formation.

Elle prépare, en outre, à l'examen de certification des compétences du délégué à la protection des données, selon le référentiel de certification de la CNIL (Délibération n° 2018-318 du 20 septembre 2018) — Les frais de passage de cette certification ne sont pas inclus dans le prix de la formation.

Les objectifs pédagogiques de cette formation sont :
  • Réaliser une cartographie des traitements de données à caractère personnel, identifier les bases légales applicables à des traitements de données à caractère personnel, et les fondements dérogatoires au traitement de données relevant des catégories particulières
  • Satisfaire les obligations de transparence, connaître les droits des personnes concernées par les traitements de données à caractère personnel, et traiter les demandes d’exercice des droits
  • Savoir rédiger une Politique de confidentialité
  • Maîtriser les contraintes juridiques et les obligations contractuelles en matière de sous-traitance et de transferts internationaux, savoir négocier et compléter des DPAs
  • Connaître les fonctions et les missions du DPO : organiser audits de conformité RGPD, animer et former les équipes, construire un plan de mise en conformité et tenir un tableau de bord de la protection des données
  • Construire et tenir un registre des activités de traitement et un registre des catégories d’activités de traitement, satisfaire l’obligation d’« accountability »
  • Identifier et traiter les violations de la protection des données à caractère personnel, savoir quand et comment procéder à leur notification à l’Autorité de contrôle et aux personnes concernées
  • Évaluer la nécessité d’une analyse d’impact relative à la protection des données (AIPD), et réaliser celle-ci à l’aide du logiciel de la CNIL
  • Maîtriser les notions de « privacy by design » et « privacy by default »(ou protection dès la conception et protection par défaut)
  • Rédiger une Politique de sécurité informatique
  • Connaître le fonctionnement de la CNIL (composition, pouvoirs, contrôles), et gérer les relations avec cette autorité de contrôle et servir de point de contact en cas de contrôle
  • Animer et former les équipes, réaliser une veille réglementaire en matière de protection des données
Programme
Module 1 - Les principes fondamentaux de la réglementation en matière de protection des données à caractère personnel
Bloc 1.1. – Les principes fondamentaux de la réglementation
Bloc 1.2. – Les huit règles d’or du RGPD
Bloc 1.3. – Le rôle et les pouvoirs des autorités de contrôle
Bloc 1.4. – Le délégué à la protection des données ou DPO

Module 2 - La mise en œuvre des obligations réglementaires ou le management des données personnelles
Bloc 2.1. – Le choix des bases légales appropriées
Bloc 2.2. – Garantir l’exercice des droits des personnes concernées
Bloc 2.3. – Assurer la conformité dans le cadre des relations entre les différents acteurs de la protection des données

Module 3 – La responsabilisation des acteurs ou « Accountability »
Bloc 3.1. – La protection des données dès la conception et la protection par défaut
Bloc 3.2. – Le registre des activités de traitement et le registre des catégories d’activités de traitement
Bloc 3.3. – L’analyse d’impact relative à la protection des données (AIPD)
Bloc 3.4. – Les violations de données à caractère personnel

Module 4 –  Les mesures techniques et organisationnelles pour la sécurité des données
Bloc 4.1. – Identifier les risques cyber – Mesures pour garantir la confidentialité, l’intégrité, et la résilience des systèmes et des services de traitement 
Bloc 4.2. – Les neuf règles de l’hygiène informatique selon l’ANSSI 
Bloc 4.3 – Les procédés d’anonymisation, de pseudonymisation et de chiffrement
Bloc 4.4 – Les sauvegardes et les plans de continuité d’activité ou plans de reprise sur incident

Module 5 –  Examen blanc (100 questions – 3 heures)

Cette formation est temporairement suspendue.

Voir des formations similaires

Haut de page