Objectifs de la formation :
Cette formation a pour objectif d’acquérir ou renforcer les compétences suivantes :
– Articuler les enjeux juridiques, techniques, économiques, éthiques et la stratégie de protection des données de l’organisation en s’appuyant sur les outils de la qualité pour définir une politique de protection des données
– Analyser le système d’informations en accord avec les ambitions et la stratégie de l’organisation pour déterminer une politique de protection adaptée
– Identifier les rôles et responsabilités des collaborateurs de l’organisation en s’appuyant sur un bilan du système d’informations pour mettre en place les bases du système de gestion de la sécurité des données
– Intégrer les équipes projet en mobilisant les compétences psychologiques et relationnelles pour construire de manière collaborative des politiques et stratégies de protection des données concertées
– Élaborer un cahier des charges des stratégies et actions à mener en s’appuyant sur les normes établies et sur une analyse du système d’informations pour déterminer ses démarches auprès des collaborateurs et dirigeants
– Élaborer des chartes informatiques et des chartes de gouvernance en utilisant un langage simple et compréhensible par tous pour appuyer ses démarches auprès des collaborateurs et dirigeants
– Promouvoir les valeurs éthiques de la protection des données en favorisant leur intégration dans les chartes de gouvernance pour une compliance des données
Contenu de la formation :
Module 1 : Data : Quels enjeux pour les organisations ?
– Langage digital
– Qu’est-ce qu’une donnée ? qu’est-ce qu’un traitement ?
– Qu’est-ce qu’un système d’informations ?
– Data: quels enjeux de sécurité?
o Introduction à la cybersécurité
o Cybercriminalité : définition et cadre légal
– Data : quels enjeux d’éthique opérationnelle ?
o Introduction à l’éthique
o Introduction au droit de la compliance
– Introduction à la politique qualité en organisation (définition et outils de la politique qualité)
– Faire un bilan du système d’informations
Module 2 : Data : Quels acteurs pour la protection des données ?
– CRM, ERP, Cloud computing… : définitions, distinctions, avantages et inconvénients ?
– Les acteurs du système d’informations
– DPO : rôle, missions et moyens ?
– Contrôleur et auditeur internes
– Responsable de traitement et sous-traitant : identification et liens contractuels
– DPO, CPO, DSI et RSSI : quelles différences et quelles synergies ?
– L’impact et les enjeux psychologique de la transformation numérique
– Les outils de cadrage de la gestion de projet (analyse des besoins, objectifs budget, rôles et responsabilités, cahier des charges)
– Rédiger des chartes de gouvernance et des lignes directrices de protection des données
Résultats attendus et modalités d’évaluation :
Cette formation est validée par :
> Contrôle continu (25%) : rédaction de notes aux différents services de l’organisation portant sur l’analyse du système d’informations
> Mise en situation professionnelle avec préparation en groupe (75%): proposition écrite d’une charte de gouvernance, d’une politique et d’une stratégie de protection des données remise à un jury composé d’enseignants et de professionnels et présidé par un professionnel. Le bloc ne peut être validé si la note obtenue est inférieure à 10/20
Sanction : Attestation de certification de compétences Bloc « Élaborer les politiques et stratégies de protection des données » du Titre RNCP « Délégué à la protection des données (DPO) »
Modalités pédagogiques :
- La formation se déroule selon les modalités du blended learning mélant enseignements à distance asynchrones et présentiels consacrés à des séminaires, des ateliers réflexifs et des DPOLab (laboratoire compétence métiers)
Equipe pédagogique
L’équipe est composée d’enseignants-chercheurs, de délégués à la protection des données, de responsables qualité, de DSI, d’auditeurs interne à la protection des données, d’avocats…
Exécution de la formation :
Rythme de la formation :
- En semaine
- Cours le jeudi uniquement
Durée de la formation :
- 18h à distance et 32 heures en présentiel soit un total de 50 heures sur deux mois.
- Les présentiels ont lieu au rythme de deux jeudis par mois en principe.
- Nombre d’heures en centre de formation : 39 heures (comprenant les 32h de formation présentiel, les évaluations et des conférences complémentaires)
Modalités d’entrée / sortie :