DPO - Data Protection Officer

Gouvernance, sécurité, audit

Introduction

La mise en application du Règlement général de protection des données (RGPD) de l’Union Européenne, a créé un nouveau métier ou une nouvelle fonction au sein de nombreuses organisations privées ou publiques, le Data Protection Officer (DPO) ou en français le délégué à la protection des données (DPD).
Le DPO conseille et accompagne les organismes dans la conformité avec le cadre légal aux données personnelles. Les missions du DPO peuvent être regroupées en 3 grands domaines :
  • le pilotage de la conformité
  • le contrôle du respect de la réglementation
  • l’information et le conseil.
Pour mener à bien ses missions, le DPO doit mettre en œuvre des compétences que l’on peut regrouper en 4 grands domaines :
  • compétences en gestion de projet et communication
  • compétences en techniques métiers
  • compétences juridiques
  • compétences informatiques.
Cette formation, d’une durée de 5 jours, permet d’acquérir les connaissances et compétences pour exercer la fonction de DPO. Elle se base sur les exigences du RGPD en complément de la loi fédérale sur la protection des données. Elle présente également comment gérer des projets de mise en œuvre du système de management, de protection des données et de plan de continuité avec la méthodologie HERMES 5 ainsi que les normes de la Confédération pour la résilience informatique et leurs mises en application avec les outils informatiques appropriés.
Documentation pdf ...

Prix, Dates, Inscription

La formation se déroule 2 fois par année à raison d'un jour par semaine. Les cours se déroulent généralement de 9h00 à 12h00 et de 13h30 à 17h00.
DPO - Data Protection Officer
Durée
5
Prix
CHF 3'750.-
Prix/j.
CHF 750.-
Cycle 1
15, 22, 29 oct, 5, 13 nov 2024
DPO - Data Protection Officer
Durée
5
Prix
CHF 3'750.-
Prix/j.
CHF 750.-
Cycle 2
6, 13, 20, 27 mar, 3 avr 2025
Le prix du cours comprend toute la documentation pédagogique distribuée.

    Programme détaillé

    La formation traite des thèmes suivants :
    • La mission du DPO
    • Les connaissances du DPO
    • Cybercriminalité
    • RGPD - Règlement général de la protection des données
    • Nouvelle LPD - Loi fédérale sur la protection des données
    • Dispositions d'exécution inscrites dans les nouvelles ordonnances sur la protection des données (OPDo)
    • LPD versus RGPD
    • Gouvernance de la sécurité ISO 27001
    • HERMES 2022, la méthode de gestion de projet de la Confédération
    • Plan de continuité d’activité
    • Résilience informatique
    • Mise en application avec les outils de l'OFAE - Office fédéral pour l’approvisionnement économique du pays
    • La mission du DPO
      • Conformité des données
      • Information
      • Sensibilisation
      • Communication
      • Surveillance
    • Les connaissances du DPO
      • La cybercriminalité
      • RGPD
      • La loi fédérale sur la protection des données
      • Gestion de projet avec HERMES 2022
      • Plan de continuité d’activité
      • Résilience informatique
    • Cybercriminalité
      • Types d’attaques
      • Moyens de protection
    • RGPD – Règlement général de la protection des données
      • Première approche du RGPD
      • Système de management
      • Mise en œuvre
      • Sécurité des DCP et PIA
      • Responsable et sous-traitant
      • Autorité de contrôle
    • Nouvelle LPD – Loi fédérale sur la protection des données
    • Dispositions d’exécution inscrites dans les nouvelles ordonnances sur la protection des données (OPDo)
    • LPD – Loi fédérale sur la protection des données versus RGPD
      • Champ d’application
      • Droit des personnes
      • Application du RGPS aux entreprises suisses
      • Obligation des entreprises
      • Sanctions prévues
    • Gouvernance de la sécurité ISO 27001
      • ISO 27001 et son SMSI
      • Vue générale du SMSI
      • Exigences de la norme
      • Les étapes d’implémentation d’un SMSI
      • Concepts fondamentaux de la gestion des risques
    • HERMES 2022, la méthode de gestion de projet de la Confédération
      • Scénario, modules et tâches
      • Organisation du projet
      • Rôles et hiérarchies
      • Partenaires
    • Plan de continuité d’activité
      • Définition
      • Enjeux du PCA
      • Analyse d’impacts
      • Besoin en continuité d’activité
    • Résilience informatique
      • Contextes et objectifs
      • Normes minimales
      • Principes
      • Outils informatique de l’OFAE
    • Mise en application des outils informatique de l’OFAE (Office fédéral pour l’approvisionnement économique)

      Pour qui

      Cette formation s’adresse à tout :
      • gestionnaire
      • informaticien
      • chef de projet
      souhaitant acquérir les connaissances et compétences pour exercer la fonction de DPO.

      Objectifs

      Les objectifs de cette formation sont :
      • connaître le métier de DPO, ses compétences et les connaissances utiles
      • connaître le RGPD et le mettre en application
      • faire le lien entre le RGPD et la loi fédérale sur la protection des données
      • gérer le projet pour la mise en œuvre du système de management avec la méthode de pilotage de projet suisse HERMES 5
      • comprendre et appliquer les normes pour la résilience informatique de la Confédération avec les outils informatiques appropriés
      • établir un plan de continuité d’activité des données selon la norme ISO 22301:2012.

      Prérequis

      • pouvoir justifier d’une expérience professionnelle dans des projets, activités ou tâches en lien avec les missions du DPO s'agissant de la protection des données personnelles.
      Scroll to Top
      Nous utilisons les cookies afin de fournir les services et fonctionnalités proposés sur notre site et afin d’améliorer l’expérience de nos utilisateurs. Les cookies sont des données qui sont téléchargés ou stockés sur votre ordinateur ou sur tout autre appareil
      En cliquant sur ”J’accepte”, vous acceptez l’utilisation des cookies. Vous pourrez toujours les désactiver ultérieurement. Si vous supprimez ou désactivez nos cookies, vous pourriez rencontrer des interruptions ou des problèmes d’accès au site.