Aller au contenu principal
GDPR & privacy

ISO 27701 Lead Implementer

ISO 27701 Lead Implementer. Vérifiez les formats, prérequis, éléments inclus et conditions de certification avant de réserver.

PECBLead Implementer5 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Fait pour vous si vous êtes.

  • Les managers et consultants impliqués dans des programmes de vie privée et de gestion des données
  • Les conseillers experts souhaitant diriger ou guider des projets d'implémentation de PIMS
  • Les professionnels responsables du maintien de la conformité continue aux exigences de protection des données
  • Les membres d'équipes de projet d'implémentation de PIMS recherchant un encadrement structuré

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • Les personnes recherchant une formation axée sur l'audit plutôt qu'un programme d'implémentation
  • Ceux sans expérience en vie privée ou en sécurité de l'information qui pourraient avoir des difficultés à appliquer les concepts d'implémentation
  • Les professionnels cherchant uniquement une vue d'ensemble des réglementations relatives à la vie privée, sans contenu technique sur les systèmes de management

Ce que vous serez capable de faire

  • 1Décrire les concepts fondamentaux et les principes d'un PIMS tels que définis par ISO/IEC 27701
  • 2Interpréter les exigences de ISO/IEC 27701 dans la perspective d'un implémenteur de PIMS
  • 3Initier et planifier un projet d'implémentation d'un PIMS en utilisant la méthodologie IMS2 de PECB et les meilleures pratiques reconnues
  • 4Appliquer les meilleures pratiques pour maintenir et améliorer en continu un PIMS aligné sur ISO/IEC 27701
  • 5Interpréter les exigences applicables lors d'un audit de certification ISO/IEC 27701
  • 6Sélectionner et déployer des contrôles de vie privée appropriés pour traiter les risques identifiés en matière de protection des données
  • 7Coordonner les activités du projet PIMS entre les parties prenantes opérationnelles et managériales

Jour par jour

Jour 1Introduction à ISO/IEC 27701 et initiation d'une implémentation de PIMS
  • Structure de ISO/IEC 27701 et principes du PIMS

    Les participants examinent comment ISO/IEC 27701 étend ISO/IEC 27001 pour traiter la vie privée, et explorent les principes fondamentaux qui sous-tendent un PIMS efficace.

  • Initiation d'un projet d'implémentation de PIMS

    Ce module couvre la définition du périmètre du PIMS, l'obtention de l'engagement de la direction et l'établissement de la structure initiale du projet en utilisant la méthodologie IMS2 de PECB.

En fin de journée

  • Articuler le cas d'affaires pour l'implémentation d'un PIMS basé sur ISO/IEC 27701
  • Définir le périmètre et les objectifs d'un projet d'implémentation de PIMS
Jour 2Plan d'implémentation d'un PIMS
  • Analyse des écarts et planification fondée sur les risques

    Les participants apprennent à conduire une analyse des écarts par rapport aux exigences de ISO/IEC 27701 et à utiliser les résultats pour élaborer un plan d'implémentation priorisé.

  • Définition des politiques de vie privée et du cadre documentaire

    Ce module traite de l'élaboration des politiques de vie privée, des procédures et de la structure documentaire nécessaires au fonctionnement du PIMS.

En fin de journée

  • Produire un plan d'implémentation du PIMS fondé sur les risques et aligné sur ISO/IEC 27701
  • Concevoir un cadre documentaire satisfaisant aux exigences de la norme
Jour 3Implémentation d'un PIMS
  • Déploiement des contrôles de vie privée pour les responsables et sous-traitants de traitement des PII

    Les participants passent en revue les contrôles spécifiques requis pour les organismes agissant en tant que responsables du traitement des PII et sous-traitants du traitement des PII, tels que définis dans les annexes de ISO/IEC 27701.

  • Sensibilisation, formation et procédures opérationnelles

    Ce module explore comment développer des programmes de sensibilisation du personnel et intégrer des procédures opérationnelles garantissant une performance PIMS cohérente.

En fin de journée

  • Sélectionner et implémenter les contrôles de vie privée ISO/IEC 27701 appropriés au rôle de votre organisme
  • Développer des procédures opérationnelles et des initiatives de sensibilisation renforçant les objectifs du PIMS
Jour 4Surveillance du PIMS, amélioration continue et préparation à l'audit de certification
  • Surveillance, mesure et audit interne

    Les participants examinent comment établir des indicateurs de performance, conduire des audits internes et utiliser la revue de direction pour évaluer l'efficacité du PIMS.

  • Préparation à un audit de certification ISO/IEC 27701

    Ce module explique le déroulement d'un audit de certification, la constitution du dossier de preuves requis et le traitement des non-conformités potentielles avant l'audit externe.

En fin de journée

  • Établir un programme de surveillance et de mesure démontrant la performance du PIMS
  • Préparer le dossier documentaire et les preuves de l'organisme pour un audit de certification
Jour 5Consolidation de l'amélioration continue et préparation à l'examen de certification
  • Mécanismes d'amélioration continue d'un PIMS

    Les participants passent en revue l'application des actions correctives et préventives et l'ancrage d'une culture d'amélioration continue dans le cycle de vie du PIMS.

  • Révision des domaines de compétence de l'examen

    Une session de consolidation reprend l'ensemble des sept domaines de compétence couverts par l'examen PECB, aidant les participants à identifier les domaines nécessitant un approfondissement.

En fin de journée

  • Concevoir un cycle d'amélioration continue maintenant l'efficacité du PIMS dans le temps
  • Cartographier les lacunes personnelles sur les sept domaines de compétence de l'examen avant de passer l'évaluation

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Aucune cohorte en direct confirmée pour le moment. Vous pouvez toutefois :

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

  • Jour 1 : Introduction à ISO/IEC 27701 et lancement d'un PIMS
  • Jour 2 : Planification de la mise en œuvre d'un PIMS
  • Jour 3 : Mise en œuvre d'un PIMS
  • Jour 4 : Surveillance du PIMS, amélioration continue et préparation à l'audit de certification
  • Jour 5 : Examen de certification
  • Domaine 1 : Principes fondamentaux et concepts d'un système de management des informations sur la vie privée (PIMS)
  • Domaine 2 : Mesures et bonnes pratiques d'un PIMS
  • Domaine 3 : Planification d'une mise en œuvre d'un PIMS sur la base de ISO/IEC 27701
  • Domaine 4 : Mise en œuvre d'un PIMS sur la base de ISO/IEC 27701
  • Domaine 5 : Évaluation des performances, surveillance et mesure d'un PIMS sur la base de ISO/IEC 27701
  • Domaine 6 : Amélioration continue d'un PIMS sur la base de ISO/IEC 27701
  • Domaine 7 : Préparation à un audit de certification d'un PIMS

Liste des examens PECB

Règles et politiques d'examen

Règles et politiques de certification

  1. Rédaction d'un plan PIMS
  2. Lancement d'une mise en œuvre d'un PIMS
  3. Mise en œuvre d'un PIMS
  4. Surveillance et gestion d'une mise en œuvre d'un PIMS
  5. Mise en œuvre de mesures d'amélioration continue

Nos formations sont disponibles dans plusieurs formats pour répondre à vos besoins. Les tarifs varient selon le format choisi. Certaines options, telles que les classes en direct ou en présentiel, peuvent nécessiter un devis personnalisé selon les disponibilités et les contraintes logistiques.

  • Les frais de certification et d'examen sont inclus dans le prix de la formation
  • Les participants reçoivent le support de cours comprenant plus de 450 pages d'informations explicatives, d'exemples, de bonnes pratiques, d'exercices et de quiz.
  • Une attestation de suivi de formation valant 31 crédits CPD (développement professionnel continu) sera délivrée aux participants ayant suivi la formation.
  • En cas d'échec à l'examen, les candidats peuvent le repasser gratuitement dans les 12 mois suivant la première tentative.

À qui s'adresse cette formation ?

  • Managers et consultants impliqués dans la gestion de la vie privée et des données
  • Conseillers experts souhaitant maîtriser la mise en œuvre d'un système de management des informations sur la vie privée
  • Personnes responsables et imputables des informations personnellement identifiables (PII) au sein des organisations
  • Personnes chargées de maintenir la conformité aux exigences des réglementations en matière de protection des données
  • Membres de l'équipe PIMS

Objectifs pédagogiques

  • Maîtriser les concepts, approches, méthodes et techniques utilisés pour la mise en œuvre et la gestion efficace d'un PIMS.
  • Comprendre les corrélations entre ISO/IEC 27701, ISO/IEC 27001, ISO/IEC 27002 et d'autres normes et cadres réglementaires.
  • Comprendre le fonctionnement d'un PIMS basé sur ISO/IEC 27701 et ses principaux processus.
  • Apprendre à interpréter les exigences de ISO/IEC 27701 dans le contexte spécifique d'une organisation.
  • Développer l'expertise nécessaire pour accompagner une organisation dans la planification, la mise en œuvre, la gestion, la surveillance et le maintien d'un PIMS.

Approche pédagogique

  • Cette formation s'appuie à la fois sur la théorie et sur les bonnes pratiques de mise en œuvre d'un PIMS.
  • Les sessions de cours magistraux sont illustrées par des exemples tirés d'études de cas.
  • Les exercices pratiques s'appuient sur une étude de cas intégrant des jeux de rôle et des discussions.
  • Les tests d'entraînement sont similaires à l'examen de certification

Les questions que posent toujours les acheteurs

Quelle est la différence entre suivre cette formation et obtenir la certification PECB ISO/IEC 27701 Lead Implementer ?+

Suivre la formation signifie que vous avez participé au programme de cinq jours et que vous pouvez recevoir une attestation de suivi de cours. Cela est distinct de la réussite de l'examen PECB ISO/IEC 27701 Lead Implementer, qui évalue la compétence sur sept domaines définis.

Une certification n'est délivrée qu'après la réussite de l'examen, suivie d'une demande de certification satisfaisant aux exigences complémentaires fixées par PECB. Cyber Academy n'inclut pas l'examen ni la certification dans son offre de formation.

Quels domaines de compétence couvre l'examen PECB ISO/IEC 27701 Lead Implementer ?+

Selon PECB, l'examen couvre sept domaines : les principes fondamentaux et les concepts d'un PIMS, l'initiation de l'implémentation du PIMS, la planification d'une implémentation de PIMS, l'implémentation d'un PIMS, la surveillance et la mesure, l'amélioration continue et la préparation à un audit de certification PIMS.

Pour les détails sur le format de l'examen, les langues et la planification, consultez la liste officielle des examens et les règles et politiques d'examen de PECB.

Qu'est-ce que la méthodologie IMS2 de PECB et pourquoi est-elle utilisée dans cette formation ?+

La méthodologie IMS2 de PECB est une approche structurée développée par PECB pour guider les projets d'implémentation de systèmes de management. La formation l'utilise pour fournir aux participants un processus pratique et reproductible pour planifier et conduire une implémentation de PIMS.

L'utilisation d'une méthodologie reconnue aide les équipes d'implémentation à maintenir la cohérence, gérer les risques projet et produire les livrables documentés requis par ISO/IEC 27701.

Cette formation couvre-t-elle à la fois les exigences des responsables et des sous-traitants du traitement des PII ?+

Oui. ISO/IEC 27701 comprend des annexes distinctes pour les organismes agissant en tant que responsables du traitement des PII et ceux agissant en tant que sous-traitants du traitement des PII. Le contenu d'implémentation traite des deux rôles afin que les participants puissent appliquer les contrôles pertinents selon la façon dont leur organisme traite les informations personnellement identifiables.

En quoi ce cours Lead Implementer diffère-t-il du cours ISO/IEC 27701 Lead Auditor ?+

Le cours Lead Implementer porte sur la construction, l'exploitation et l'amélioration d'un PIMS au sein d'un organisme, incluant la définition du périmètre, le déploiement des contrôles, la surveillance et la préparation à l'audit de certification. Le cours Lead Auditor porte sur l'évaluation et l'audit indépendants d'un PIMS pour en vérifier la conformité.

Les professionnels dont le rôle est de concevoir ou de gérer des programmes de vie privée trouveront le cours Lead Implementer plus directement applicable, tandis que ceux qui auditent ou évaluent des systèmes de management de la vie privée bénéficieront davantage du cours Lead Auditor.

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.