Aller au contenu principal
GDPR & privacy

GDPR - Certified Data Protection Officer

GDPR - Certified Data Protection Officer. Vérifiez les formats, prérequis, éléments inclus et conditions de certification avant de réserver.

PECBExpert5 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Fait pour vous si vous êtes.

  • Managers et consultants responsables de la planification, de la mise en œuvre ou du maintien d'un programme de conformité GDPR organisationnel
  • Data Protection Officers désignés ou aspirants souhaitant formaliser et approfondir leur expertise opérationnelle
  • Membres des équipes sécurité de l'information, gestion des incidents et continuité d'activité ayant des responsabilités liées à la protection de la vie privée
  • Experts techniques se préparant à une transition vers un rôle dédié de Data Protection Officer
  • Responsables conformité et juristes impliqués dans la protection des données personnelles et la gestion des risques réglementaires
  • Consultants experts conseillant des organisations sur la sécurité et le traitement licite des données personnelles

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • Les débutants complets sans aucune exposition préalable aux concepts de protection des données, la formation passant rapidement au-delà des définitions fondamentales
  • Les professionnels recherchant une introduction générale à la cybersécurité sans intérêt spécifique pour la réglementation sur la vie privée ou la conformité GDPR
  • Les personnes recherchant une formation générale en gouvernance IT plutôt qu'un contenu centré sur la protection des données personnelles
  • Les participants qui s'attendent à une instruction technique en ingénierie de sécurité plutôt qu'à une pratique réglementaire et opérationnelle du DPO

Ce que vous serez capable de faire

  • 1Interpréter les concepts fondamentaux, les principes et les exigences du GDPR dans un contexte organisationnel
  • 2Cartographier les relations entre le GDPR et des référentiels connexes tels que ISO/IEC 27701, ISO/IEC 27001 et les NIST Frameworks
  • 3Expliquer le processus formel de désignation et les responsabilités opérationnelles d'un Data Protection Officer
  • 4Exercer les missions quotidiennes d'un DPO, notamment conseiller les métiers et traiter les demandes des personnes concernées
  • 5Informer et conseiller les parties prenantes sur les obligations du GDPR et surveiller la conformité organisationnelle en continu
  • 6Conduire une analyse du programme de conformité GDPR et identifier les écarts nécessitant une remédiation
  • 7Coopérer efficacement avec les autorités de contrôle lors d'audits ou d'enquêtes sur des incidents
  • 8Appliquer des composantes pratiques du kit GDPR pour soutenir l'amélioration continue d'un programme de protection des données

Jour par jour

Jour 1Introduction aux concepts et principes du GDPR
  • Principes fondamentaux et bases légales du GDPR

    Les participants explorent les principes fondateurs du GDPR, notamment la licéité, la limitation des finalités, la minimisation des données et la responsabilité, établissant le socle réglementaire pour la suite de la formation.

  • Champ d'application, portée territoriale et définitions clés

    Ce module examine ce qui entre dans le champ d'application du GDPR, couvrant la distinction responsable de traitement/sous-traitant, les catégories de données personnelles et l'applicabilité extraterritoriale du règlement.

  • Relation avec d'autres référentiels réglementaires et normes

    Les participants cartographient le GDPR par rapport à ISO/IEC 27701, ISO/IEC 27001 et les NIST Frameworks afin de comprendre comment les normes de protection de la vie privée et de sécurité se complètent et se renforcent mutuellement.

En fin de journée

  • Formuler les six bases légales du traitement et identifier celle qui s'applique dans des scénarios organisationnels courants
  • Distinguer les obligations du responsable de traitement de celles du sous-traitant et expliquer comment chaque principe de responsabilité fonctionne en pratique
  • Identifier dans quelle mesure les contrôles ISO/IEC 27701 et ISO/IEC 27001 soutiennent les exigences de conformité au GDPR
Jour 2Désignation du DPO et analyse du programme de conformité GDPR
  • Quand et comment désigner un DPO

    Ce module couvre les critères de désignation obligatoire et volontaire au titre des articles 37 à 39, notamment les qualités requises du DPO, son positionnement au sein de l'organisation et les exigences de publication.

  • Structurer un programme de conformité GDPR

    Les participants apprennent à définir le périmètre, concevoir et documenter un programme de conformité, en identifiant les politiques, procédures et registres des activités de traitement nécessaires pour démontrer la responsabilité.

  • Rôles et responsabilités des parties imputables

    Ce module examine comment la responsabilité est répartie entre les responsables de traitement, les responsables conjoints du traitement, les sous-traitants et les sous-traitants ultérieurs, en précisant les obligations contractuelles et opérationnelles à chaque niveau.

En fin de journée

  • Déterminer si une organisation est légalement tenue de désigner un DPO et documenter la justification
  • Rédiger le périmètre initial et les composantes clés d'un programme de conformité GDPR pour un scénario organisationnel réaliste
  • Attribuer correctement les rôles de responsabilité dans une chaîne de traitement de données multi-acteurs
Jour 3Opérations du DPO
  • Tâches quotidiennes de conseil et de surveillance

    Les participants examinent les obligations continues du DPO d'informer et de conseiller l'organisation, de surveiller les activités de conformité et de tenir des registres appropriés sans assumer une responsabilité managériale.

  • Gestion des droits des personnes concernées

    Ce module couvre les procédures pour traiter les demandes d'accès, de rectification, d'effacement, de portabilité et d'opposition dans les délais légaux, y compris les voies d'escalade pour les cas complexes.

  • Analyses d'impact et traitements à risque élevé

    Les participants s'exercent à conduire des Analyses d'Impact relatives à la Protection des Données (AIPD) pour les traitements à risque élevé et apprennent quand une consultation préalable auprès d'une autorité de contrôle est requise.

  • Coopération avec les autorités de contrôle

    Ce module décrit le rôle du DPO comme point de contact des autorités de contrôle, couvrant les protocoles de communication, la coopération lors des audits et la gestion des demandes réglementaires.

En fin de journée

  • Répondre à une demande d'exercice de droits d'une personne concernée à l'aide d'un processus structuré respectant les délais du GDPR
  • Déterminer si une activité de traitement déclenche une AIPD obligatoire et initier le processus d'analyse
  • Préparer la documentation appropriée avant une demande ou une visite d'audit d'une autorité de contrôle
Jour 4Surveillance et amélioration continue de la conformité GDPR
  • Mesures techniques et organisationnelles pour la protection des données

    Les participants passent en revue les catégories de contrôles techniques, tels que le chiffrement et la pseudonymisation, et les mesures organisationnelles, telles que la formation du personnel et les politiques d'accès, qui satisfont aux obligations de l'article 32.

  • Détection et notification des violations de données personnelles

    Ce module traite de l'identification d'une violation notifiable, de l'application de la règle de notification sous 72 heures aux autorités de contrôle et de la communication proportionnée aux personnes concernées.

  • Audit et revue du programme de conformité

    Les participants apprennent à planifier et conduire des revues de conformité internes, à interpréter les conclusions d'audit et à les traduire en actions correctives soutenant l'amélioration continue.

En fin de journée

  • Sélectionner des mesures techniques et organisationnelles proportionnées au profil de risque d'une activité de traitement
  • Appliquer l'arbre de décision de notification de violation pour déterminer la notifiabilité dans le délai de 72 heures
  • Utiliser les conclusions d'audit pour hiérarchiser et documenter les actions correctives dans un registre de conformité GDPR
Jour 5Pratique du kit GDPR, analyse et préparation à l'examen
  • Application pratique du kit GDPR

    Les participants travaillent sur des composantes pratiques du kit, notamment des modèles de registres d'activités de traitement, de formulaires AIPD et de mécanismes de consentement, en les appliquant à des scénarios organisationnels réalistes.

  • Exercice assisté de revue du programme de conformité

    Ce module utilise un format d'étude de cas pour aider les participants à identifier les écarts de conformité, proposer des étapes de remédiation et présenter les résultats de manière adaptée à la direction générale.

  • Revue des domaines de compétence et consolidation des connaissances

    Les participants revisitent les trois domaines de compétence évalués couvrant les concepts de protection des données, les responsabilités des parties imputables et les mesures techniques et organisationnelles, afin de consolider les apprentissages de la formation avant l'examen.

En fin de journée

  • Compléter avec précision un modèle de registre des activités de traitement pour un scénario organisationnel multi-départements
  • Présenter une analyse des écarts et un plan de remédiation priorisé issu d'une revue complète du programme de conformité
  • Identifier le domaine de compétence ciblé par chaque type de question d'examen et appliquer les connaissances appropriées

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Aucune cohorte en direct confirmée pour le moment. Vous pouvez toutefois :

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

  • Jour 1 : Introduction aux concepts et principes du GDPR
  • Jour 2 : Désignation du DPO et analyse du programme de conformité GDPR
  • Jour 3 : Opérations du DPO
  • Jour 4 : Surveillance et amélioration continue de la conformité GDPR
  • Jour 5 : Examen de certification
  • Domaine 1 : Concepts de protection des données, Règlement général sur la protection des données (GDPR) et mesures de conformité
  • Domaine 2 : Rôles et responsabilités des parties responsables pour la conformité GDPR
  • Domaine 3 : Mesures techniques et organisationnelles pour la protection des données

Liste des examens PECB

Règles et politiques d'examen

Règles et politiques de certification.

Les conditions requises pour les certifications PECB en protection des données sont les suivantes :

Pour être considérées comme valides, ces activités doivent respecter les meilleures pratiques en matière de protection des données et inclure les éléments suivants :

  1. Contribuer à l'application des exigences du GDPR
  2. Surveiller un programme de conformité GDPR
  3. Fournir des conseils sur l'analyse d'impact relative à la protection des données
  4. Superviser un projet de protection des données relatif au traitement des données personnelles, en conformité avec le GDPR

Nos formations sont disponibles dans plusieurs formats pour répondre à vos besoins. Veuillez noter que les tarifs varient selon le format sélectionné. Certaines options, telles que les classes en direct ou en présentiel, peuvent nécessiter un devis personnalisé selon les disponibilités et la logistique.

  • Les frais de certification et d'examen sont inclus dans le prix de la formation.
  • Les participants reçoivent un support de formation de plus de 400 pages comprenant des informations, des exemples pratiques, des exercices et des quiz.
  • Une attestation de suivi de formation valant 31 crédits CPD (Continuing Professional Development) sera délivrée aux participants ayant suivi la formation.
  • Les candidats ayant suivi la formation mais échoué à l'examen peuvent le repasser une fois gratuitement dans un délai de 12 mois à compter de la date initiale de l'examen.

À qui s'adresse cette formation ?

  • Managers ou consultants souhaitant préparer et accompagner une organisation dans la planification, la mise en œuvre et le maintien d'un programme de conformité basé sur le GDPR
  • DPO et personnes responsables du maintien de la conformité aux exigences du GDPR
  • Membres des équipes sécurité de l'information, gestion des incidents et continuité d'activité
  • Experts techniques et en conformité souhaitant se préparer à un rôle de délégué à la protection des données
  • Conseillers experts impliqués dans la sécurité des données personnelles

Objectifs pédagogiques

  • Comprendre les concepts du GDPR et interpréter ses exigences
  • Comprendre le contenu et les liens entre le Règlement général sur la protection des données et d'autres cadres réglementaires et normes applicables, tels que ISO/IEC 27701 et ISO/IEC 29134
  • Acquérir la compétence nécessaire pour exercer le rôle et les missions quotidiennes du délégué à la protection des données au sein d'une organisation
  • Développer la capacité à informer, conseiller et surveiller la conformité au GDPR, et à coopérer avec l'autorité de contrôle

Approche pédagogique

  • Cette formation repose à la fois sur la théorie et sur les meilleures pratiques relatives à l'exercice du rôle de DPO.
  • Les sessions théoriques sont illustrées par des exercices pratiques basés sur une étude de cas incluant des jeux de rôle et des discussions.
  • Les participants sont encouragés à interagir et à s'engager dans des discussions et des exercices.
  • Les exercices pratiques et les quiz sont similaires à l'examen de certification.

Les questions que posent toujours les acheteurs

Quelle est la différence entre suivre cette formation et obtenir une certification PECB Data Protection ?+

Suivre la formation de cinq jours signifie que vous avez participé à toutes les sessions instructionnelles et aux exercices du kit dispensés par Cyber Academy. Cela ne confère pas en soi une certification ou un titre.

Pour obtenir une certification PECB Data Protection, vous devez réussir séparément l'examen PECB Certified Data Protection Officer et satisfaire aux exigences d'expérience et de candidature définies par PECB. Cyber Academy n'inclut pas l'examen ni les frais de certification dans son offre de formation ; les candidats doivent donc consulter PECB directement pour les détails actuels d'inscription à l'examen.

Quelles connaissances préalables dois-je avoir avant de suivre cette formation ?+

PECB recommande que les participants arrivent avec une compréhension fondamentale des concepts du GDPR et une connaissance approfondie des exigences en matière de protection des données. Les participants ayant travaillé dans des fonctions de conformité, de sécurité de l'information, juridiques ou de conseil en protection de la vie privée trouveront généralement le rythme adapté.

La formation ne commence pas par une introduction au GDPR ; les candidats totalement nouveaux à la réglementation sur la protection des données sont donc invités à entreprendre une autoformation préparatoire avant de s'inscrire. La familiarité avec un référentiel connexe tel que ISO/IEC 27001 ou ISO/IEC 27701 est utile mais pas formellement requise.

Quels domaines de compétence l'examen PECB couvre-t-il pour cette certification ?+

Selon PECB, l'examen évalue trois domaines : le Domaine 1 couvre les concepts de protection des données, le GDPR et les mesures de conformité ; le Domaine 2 traite des rôles et responsabilités des parties imputables au titre du GDPR ; et le Domaine 3 porte sur les mesures techniques et organisationnelles pour la protection des données.

Le cinquième jour de cette formation comprend une revue structurée des trois domaines pour aider les participants à consolider leurs connaissances avant de se présenter à l'examen de façon indépendante.

Quelles activités professionnelles sont reconnues pour l'obtention d'une certification PECB Data Protection après avoir réussi l'examen ?+

PECB indique que les activités pertinentes en protection des données doivent suivre les bonnes pratiques et inclure des travaux tels que l'aide à l'application des exigences du GDPR et la surveillance d'un programme de conformité GDPR. Le volume et le type d'expérience requis varient selon le niveau de certification.

Les candidats doivent consulter les exigences de certification PECB actuelles directement sur le site de PECB, Cyber Academy n'administrant pas le processus de candidature à la certification, et ces exigences pouvant être mises à jour par PECB.

Comment cette formation aborde-t-elle la relation du GDPR avec ISO/IEC 27701 et ISO/IEC 27001 ?+

Le premier jour du programme cartographie explicitement les obligations du GDPR par rapport à ISO/IEC 27701, ISO/IEC 27001 et les NIST Frameworks, aidant les participants à comprendre comment les contrôles issus de ces normes peuvent servir de preuves de conformité aux exigences de responsabilité et de sécurité du GDPR.

Cette perspective inter-référentiels est particulièrement utile pour les professionnels de la sécurité de l'information qui opèrent déjà dans un environnement certifié ISO et qui doivent intégrer la gestion de la protection de la vie privée dans un système de management de la sécurité existant.

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.