Conseil en protection des données personnelles



Documents pareils
Software Asset Management Savoir optimiser vos coûts licensing

Face aux nouvelles menaces liées aux cyber attaques et l évolution des technologies, comment adapter son SMSI? CLUB27001 PARIS 22 novembre 2012

L innovation au cœur des processus et des systèmes

PASSI Un label d exigence et de confiance?

D ITIL à D ISO 20000, une démarche complémentaire

Maîtriser les mutations

Pilotez, ajustez et optimisez votre portefeuille de projets

Crise, transmission, concurrence L entreprise face à ses mutations

Actuellement, de nombreux outils techniques et technologiques sont disponibles pour assurer la sécurité d un système d information.

MESURER LA VALEUR ET LE ROI D UN PROJET DE RÉSEAU SOCIAL D ENTREPRISE

Auditer son environnement Telecom Un des fondements du projet TEM

) ) ) ) Structure et optimisation des coûts de la conformité Analyse comparée de PCI DSS et ISO CNIS EVENT. 27 avril 2011.

MV Consulting. ITIL & IS02700x. Club Toulouse Sébastien Rabaud Michel Viala. Michel Viala

Recommandations pour les entreprises qui envisagent de souscrire à des services de Cloud computing

Information Technology Services - Learning & Certification. «Développement et Certification des Compétences Technologiques»

Le Conseil Interne, Accélérateur de performance Jacques Pansard

data center services Optimiser le data center Conformité Sécurité Efficacité Your business technologists. Powering progress

Améliorer l efficacité de votre fonction RH

Développer une culture d efficience

CONVENTION D UTILISATION INTERNET

CA Automation Suite for Data Centers

Vector Security Consulting S.A

L Application Performance Management pourquoi et pour quoi faire?

Organisme de certification de personnes et d entreprises. Certification en technologies de l information et monétique.

Privacy is good for business.

STRATEGIE, GOUVERNANCE ET TRANSFORMATION DE LA DSI

Pour le Développement d une Relation Durable avec nos Clients

Financement de vos innovations. Evénement Big Data 23/10/2014

Les Fonctions SI et Organisation au service des Métiers. Optimiser la création de valeur pour l entreprise

Catalogue de services standard Référence : CAT-SERVICES-2010-A

SATISFACTION SERVICES SOLVAXIS. Synthèse de l enquête de satisfaction de Janv 2010

Guide juridique de l'e-commerce 7 règles à connaître pour la sécurisation juridique et la valorisation d'un site e-commerce

Cadre juridique de la Protection des Données à caractère Personnel

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet ISO 27001:2013

Le Département Management de Projet

Réussir l externalisation de sa consolidation

Prestations d audit et de conseil 2015

Et vous, qu attendez vous pour être Open?

Conseil en Technologie et Systèmes d Information

A. Le contrôle continu

Modèle Cobit

INDICATIONS DE CORRECTION

Module Projet Personnel Professionnel

CATALOGUE DE PRESTATIONS D ACCOMPAGNEMENT METIER DES CENTRES DE CONTACTS

Pré-diagnostic du Développement Durable

IAFACTORY. sommaire MATERIALIZE YOUR NEXT SUCCESS. étude marketing, expérience utilisateur, ergonomie étude concurrentielle. principes.

Le BIG DATA. Les enjeux juridiques et de régulation Claire BERNIER Mathieu MARTIN. logo ALTANA CABINET D AVOCATS

La RSE au service de la stratégie de l entreprise et de la création de valeur

Gestion des risques liés aux systèmes d'information, dispositif global de gestion des risques, audit. Quelles synergies?

5 novembre Cloud, Big Data et sécurité Conseils et solutions

NE PAS EXTERNALISER SA RESPONSABILITÉ

Passez au bulletin de salaire électronique grâce à la solution Novapost RH

Réunion du cluster Habitat Bâtiment Intelligent (HBI) 17 Mars 2014 L I NTELLIGENCE ENERGÉTIQUE

Les nouveaux guides de la CNIL. Comment gérer des risques dont l impact ne porte pas sur l organisme

exemple d examen ITMP.FR

THEORIE ET CAS PRATIQUES

Sage 100. pour les PME. Faites de votre gestion un levier de performance

Visibilité SaaS/Cloud et Display OnDemand

L entreprise face à la Cybercriminalité : menaces et enseignement

Maîtrise d ouvrage agile

Ensemble, rendons vos actifs immobiliers plus performants

Une réponse concrète et adaptée pour valoriser votre engagement pour l environnement.

Les clauses «sécurité» d'un contrat SaaS

Etude réalisée dans le contexte de la conférence AFCDP sur la NOTIFICATION DES «ATTEINTES AUX TRAITEMENT DE DONNEES PERSONNELLES»

ACCOMPAGNEMENT VERS LE CLOUD COMPUTING BIENVENUE

Cabinet CAPTEO PRESENTATION GENERALE. Octobre 2012 CAPTEO

ISO/CEI 27001:2005 ISMS -Information Security Management System

CONSEIL ET ASSISTANCE EN CONDUITE DU CHANGEMENT, PILOTAGE DE PROJETS ET GESTION DE PRODUCTION

L olivier Assurances Licence 3 Econométrie Lyon II

Votre partenaire pour les meilleures pratiques. La Gouvernance au service de la Performance & de la Compliance

Annonces internes SONATRACH RECHERCHE POUR SA DIRECTION COORDINATION GROUPE FILIALES & PARTICIPATIONS :

Mutualisation des compétences

Jean-Nicolas Piotrowski, Dirigeant Fondateur d ITrust

Sécurité des Systèmes d Information. Le pragmatisme et l innovation de PwC à votre service

Plan d actions «Gérer la crise C est. anticiper la reprise»

Comment mieux lutter contre la fraude à l assurance? Gestion de sinistres Odilon Audouin, le 4 avril 2013

Alignement stratégique du SI et gestion de portefeuille de projets

EXPERTISE COMPTABLE I GESTION SOCIALE I DROIT DES AFFAIRES ET FISCALITÉ I AUDIT ET CONSOLIDATION I INTERNATIONAL I CONSEIL

ANNEXE DETAILLEE DU CV DANS LE CHAMP SOCIAL ET MEDICO-SOCIAL

Périmètre d Intervention. Notre Offre

Sommaire. Présentation OXIA. Le déroulement d un projet d infogérance. L organisation du centre de service. La production dans un centre de service

ISO conformité, oui. Certification?

L apport d escm dans la mise en œuvre de Centres de Services Partagés (CSP) -

Le Réseau Social d Entreprise (RSE)

Jean-Louis FELIPE (Né le 20/11/1960) Consultant sénior ITSM

Développez votre système d'information en toute simplicité

Votre expert en flux documentaires et logistiques. Prestations audit/conseils

Optimiser la maintenance des applications informatiques nouvelles technologies. Les 11 facteurs clés de succès qui génèrent des économies

Réf. : Loi n du 13 juin 2006 relative à la transparence et à la sécurité en matière nucléaire, notamment son article 40

Présentation Vinci Consulting

Avant de commencer, merci de renseigner les données suivantes :

SEMINAIRES SPECIFIQUES

Stratégie de rémunération

Exemple de protocole d'accord Secteur privé.

IT Advisory. Notre offre de services. kpmg.fr

Optimisez la passerelle

Externaliser le système d information : un gain d efficacité et de moyens. Frédéric ELIEN

Référentiel Engagement de service

OFFRES DE SERVICES SDS CONSULTING

MAÎTRISEZ VOTRE PARC EN TOUTE LIBERTÉ!

Transcription:

+ Conseil en protection des données personnelles www.protection-des-donnees.com Faire de la protection des données personnelles un levier du développement des entreprises

+ Mission n Expliquer, décrypter le cadre et les enjeux de la protection des données personnelles pour les entreprises n Estimer la situation des entreprises vis à vis de la réglementation en vigueur et identifier les écarts à combler n Accompagner les entreprises et le CIL* pour la mise en conformité et le maintien en conditions opérationnelles de leur organisation n Donner de la visibilité aux actions entreprises pour préserver les données personnelles confiées pour développer votre image et créer de la confiance * CIL : Correspondant Informatique et Libertés

+ Qu est ce qu une donnée personnelle? n Selon la loi, de toute information relative à une personne physique identifiée ou susceptible de l être, directement ou indirectement par référence à un numéro d identification ou à un ou plusieurs éléments qui lui sont propres. Monsieur Claude Cxxxxx habitant à Montbéliard le propriétaire du véhicule AB-123-CD Le fils du boulanger installé au 11 bd Belleville à Lyon Madame Rachida Mxxxxx née le 10/12/1997 l assuré social 1600530189196 Le relevé d empreintes digitales du lycéen demi pensionnaire La jeune femme née le 12 janvier 1995 à Paris 19e Dans les faits, une catégorisation plus complexe qu on ne le pense.

+ Privacy is good for business Perte de parts de marché Ralentissement des déploiements Croissance Altération de l image de l entreprise Sanctions Renforcement des valeurs de l entreprise Réduction du risque

+ Use cases Secteur Contexte Proposition Bénéfices Industrie aéronautique Mise en place d un réseau social d entreprise bloquée manque de visibilité des organisations syndicales de l impact sur le personnel Etude d impacts sur la vie privée (PIA) Engagement des parties prenantes Etude indépendante Mise en évidence des risques et des résolutions Assurance retraite Lancement d une application mobile retardé depuis 9 mois formalités mal remplies et incomplètes Conseil et accompagnement opérationnel Mise sur la marché de l application Priorité au business Opérateur IT Externalisation de processus RH / Support hotline Audit de conformité Validation du processus Alignement avec les obligations du client Support à la communication commerciale Banque Conception et déploiement d applications mobiles Privacy by Design Intégrer la privacy en amont des projets Développer la confiance client Faciliter l adoption Fonds d investissement Intégrité des process des entreprises du portefeuille Audit CNIL Assurer la conformité des traitements Eviter le risque d atteinte à l image

+ Notre proposition : 4 étapes pour réussir ensemble Découverte Evaluation Suivi Maintien en conditions opérationnelles Ø Quick Scan en ligne Ø Sensibilisation Ø Formation initiale Ø Audit CNIL / Quick Audit Ø Analyse de risques Ø Etude d impact (PIA) Ø Plan d actions Ø Mise en œuvre Ø CIL externe Ø Formation et communication Ø Amélioration continue PDCA Ø Outils / supports CIL Ø Abonnement CIL + Hotline Ø Privacy by design

+ Principales offres Quick Scan Quelques questions simples pour un premier état des lieux. Un objectif simple : Identifier en quelques clics les points de vigilance et les axes de progrès.

+ Principales offres Quick Audit + Quick Audit Conformité CNIL Lancement Cadrage Faites le point sur vos traitements de données personnelles Vérifiez immédiatement le niveau de conformité de vos traitements de données à caractère personnel par rapport à un référentiel reconnu et approuvé, celui de la CNIL. Le «Quick Audit» by CIL CONSULTING, c est une démarche méthodique, simple et interactive, adaptée aux petites et moyennes structures. Il s inscrit dans un processus d amélioration continue du système d informations selon une approche Plan-Do-Check-Act. Nos auditeurs, au delà de leurs compétences et de leur indépendance reconnues, vous garantissent des résultats pragmatiques et cohérents avec votre organisation. A l issue du «Quick Audit», CIL CONSULTING vous fournira un rapport d audit ainsi qu un plan de recommandations et d actions correctives. Référentiel Lois françaises Directives européennes Recommandations et jurisprudence de la CNIL Préconisations du G29 Etat de l art en matière de sécurité Tarif forfaitaire 8000 5500 * info@cil-consulting.com Déroulement+de+la+mission++ + 5+Jours+sur+site+ Réunion'de'lancement,'évaluation'du'contexte' et'état'des'lieux''sous'forme'de'questionnaires' et'd entretiens,' Audit'de'conformité'et'analyse'de'documents,' Analyse'des'risques'et'audit'technique'(tests' d intrusion'et'tests'de'configuration),' Réunion'de'clôture'avec'restitution'des' résultats.' + 5+Jours+hors+site+ Tests'd intrusion'externes,' Analyse'des'réponses,' Rédaction'et'formalisation'des'rapports.' 06 77 914 731 Livrables Rapport'd audit'' Rapport'tests'sécurité'' Plan'd actions'correctives' Support'de'présentation' * Tarif valable jusqu au 30/06/2013 dans la limite de 10 traitements sur un site unique. Points de verification Identification des traitements, des catégories de données et des responsabilités Bilan des formalités Licéité des traitements Droits des personnes Analyse des clauses contractuelles Politique d habilitation Conservation des données Analyse méthodique des risques d impact sur la vie privée Mesures de sécurité (base ISO 27002) Tests techniques de configuration et scans de vulnérabilité Etude des traitements particuliers CIL CONSULTING SAS 37 rue d Amsterdam 75009 PARIS Analyse Audit Synthèse Résultats

+ Principales offres CIL Externe Services(inclus SILVER GOLD PLATINUM Traitements*pour*lesquels* le*cil*externe*a*été* désigné** Traitements*pour*lesquels* Ensemble*des*traitements* le*cil*externe*a*été* de*l'entreprise désigné** Mise*à*jour*du*registre*des* traitements Formalités*et*notifications* à*la*cnil Plan*d'actions*de*mise*en* conformité*des*traitements Conseils*sur*les*traitements* existants Veille*juridique Bilan*annuel*des*activités Mise*en*place*d'une*politique* de*protection*des*données* personnelles Rédaction*de*procédures Suivi*et*contrôle*de*la*mise*en* conformité Sensibilisation*des*salariés Instruction*des*dossiers* auprès*de*la*cnil Gestion*des*demandes*de* droits*d'accès*des*utilisateurs Conseils*sur*la*conception* de*projets* Communication*externe Conseil*sur*les*transferts*de* données*hors*u.e. Conseil*sur*l'externalisation* de*traitements Présence*sur*site (hors*réunion*de*cadrage) 2*jours*par*an 6*jours*par*an Sur*mesure Tarifs(CIL(externe Initialisation*(prise*de* connaissance,*cadrage) 2*000* 2*000* 2*000* Silver Gold Platinum Les fonctions essentielles du CIL gérées à distance. Présence ponctuelle sur site 2 fois par an L ensemble des fonctions clés du CIL gérées à distance, Un accompagnement terrain, Une présence régulière sur site tous les 2 mois Offre sur mesure, adaptée aux besoins d une organisation dimensionnée garantissant une présence fréquente sur site. Intermédiaire vers le conseil opérationnel Abonnement*mensuel 200* */*mois 600* */*mois sur*devis**** Prix*HT*en*euros,*applicables*au*01*décembre*2012. **Dans*la*limite*de*10*traitements ***Pour*tout*abonnement*annuel*avant*le*31*mars*2013** *****Base*tarif*journalier*avec*dégressivité*à*partir*de*3j*par*mois

+ Avec CIL CONSULTING n Vous sécurisez vos projets au regard de vos obligations «Informatique et Libertés» n Vous reportez sur des professionnels expérimentés les contraintes et pouvez ainsi vous concentrer sur votre métier n Vous réduisez les coûts d adaptation en anticipant les exigences réglementaires et développez un avantage compétitif favorable à l adoption de vos solutions n Vous valorisez votre activité et développez votre image en donnant de la visibilité sur les actions entreprises Pour faire connaissance : Philippe BESANCON philippe.besancon@cil-consulting.com 06 77 914 731

+ www.protection-des-donnees.com Faire de la protection des données personnelles un levier du développement des entreprises