Accueil > Formations > Cybersécurité et Protection des Données > Gouvernance, Risques & Conformité (GRC) > ISO/IEC 27701 Lead Implementer, avec certification PECB
Formation ISO/IEC 27701 Lead Implementer, avec certification PECB
Préparez et obtenez la certification PECB Certified ISO/IEC 27701 Lead Implementer pour piloter la mise en place d'un système de management de la protection de la vie privée conforme à la norme.
Vue d'ensemble
- Une compréhension fondamentale du management de la protection de la vie privée et des principes de mise en œuvre d'un PIMS (recommandé par PECB)
- Prérequis implicite : connaissance d'ISO/IEC 27001 (le PIMS est une extension du SMSI 27001)
- Un plus : connaissance du RGPD et des enjeux de traitement des données à caractère personnel
- Aucun prérequis officiel n'est exigé pour passer l'examen (la qualification obtenue dépend ensuite de l'expérience — voir schéma de certification)
Objectifs pédagogiques
Programme détaillé
Introduction à ISO/IEC 27701 et initiation du PIMS
– Objectifs, structure de la formation et processus de certification PECB
– Normes et cadres réglementaires : articulation ISO/IEC 27701, ISO/IEC 27001, ISO/IEC 27002 et lien avec le RGPD
– Concepts et principes fondamentaux de la sécurité de l’information et de la protection de la vie privée
– Système de management de la protection de la vie privée (PIMS) : finalité, processus clés, rôles
– Lancement de la mise en œuvre : analyse du champ d’application du SMSI et de la déclaration d’applicabilité, définition du champ d’application du PIMS
– Cadrage initial : approbation de la direction, politique de protection de la vie privée, appréciation des risques d’atteinte à la vie privée
**Exemples d’activités pratiques :**
– Étude de cas fil rouge : définir le périmètre d’un PIMS pour un organisme traitant des données personnelles
– Atelier : rédiger les grandes lignes d’une politique de protection de la vie privée
– Mise en situation : cartographier les traitements et amorcer une appréciation des risques
Planifier la mise en œuvre d'un PIMS
– Analyse d’impact relative à la protection des données (PIA / DPIA) : méthode et livrables
– Déclaration d’applicabilité du PIMS : sélection et justification des mesures
– Gestion de la documentation du PIMS
– Sélection des mesures adaptées au contexte et aux risques
– Préparation de la mise en œuvre des mesures
**Exemples d’activités pratiques :**
– Atelier PIA : conduire une analyse d’impact sur un traitement de l’étude de cas
– Exercice : construire une déclaration d’applicabilité argumentée
– Mise en situation : prioriser les mesures à déployer selon les risques identifiés
Mettre en œuvre le PIMS
– Déploiement opérationnel des mesures sélectionnées
– Mesures spécifiques aux responsables du traitement d’IIP (contrôleurs)
– Mesures spécifiques aux sous-traitants d’IIP (processeurs)
– Intégration des mesures dans les processus métier et la gouvernance des données
**Exemples d’activités pratiques :**
– Jeu de rôle : répartir les responsabilités contrôleur / sous-traitant sur un traitement de l’étude de cas
– Atelier : décliner une mesure du PIMS en procédures opérationnelles
– Analyse de scénario : traitement d’une demande d’exercice de droits d’une personne concernée
Surveillance, amélioration continue et préparation à l'audit de certification
– Sensibilisation, formation et communication autour du PIMS
– Surveillance, mesure, analyse, évaluation et revue de direction
– Audit interne du PIMS
– Traitement des non-conformités et actions correctives
– Amélioration continue
– Préparation de l’audit de certification et déroulé du processus de certification
**Exemples d’activités pratiques :**
– Atelier : définir des indicateurs de performance et de conformité du PIMS
– Mise en situation : planifier un audit interne et traiter une non-conformité
– Étude de cas : construire un plan de préparation à l’audit de certification
Préparation à la certification
– Modalités de l’examen : 12 questions ouvertes, 3 heures, distanciel en différé (seuil de réussite à confirmer avec PECB)
– Examen blanc en conditions réelles
– Stratégies de réponse : gestion du temps, structuration des réponses ouvertes, appui sur la norme
– Révision ciblée : synthèse des points clés par domaine d’examen (7 domaines)
– Planification : inscription à l’examen et conseils de préparation post-formation
**Exemples d’activités pratiques :**
– Examen blanc chronométré à questions ouvertes avec correction commentée
– Atelier de révision par domaine avec quiz
Prochaines sessions
Ils nous font confiance
Cette année notre filière Gouvernance, Risques & Conformité (GRC) a accompagné plus de 21 entreprises dont :
Avis des participants
Prévoir l'envoie à chaque particiapnt du livre de CISS au moins un mois avant la formation.
il est top Romain GARCIA
Bonjour, Merci beaucoup pour cette formation IC2 ! Ce fut passionnant, captivé pendant une semaine entière, bravo au formateur ! Le support de présentation était très clair et bien organisé. Il à su s'exprimer sur chaque concept du CISSP, incitant la participation de chaque intervenant.…
Formateur très compétent et disponible. J'aurais aimé passer un peu plus de temps sur la partie enjeux environnementaux et un peu moins sur le TP, mais c'est plutôt un ressenti personnel.
Formateur très agréable, professionnel et pédagogue. Il maîtrise parfaitement son sujet et sait le transmettre avec clarté et enthousiasme. Les exemples et démonstrations étaient pertinents et ont facilité la compréhension.
Votre formateur
Romain H.
Formateur Gouvernance & Risques
Romain intervient sur des formations portant sur la gouvernance, les risques et la conformité (GRC). Parmi les formations qui lui sont confiées figurent notamment « EBIOS Risk Manager, avec certification » et « ISO 27001 Foundation (avec certification) ». La conception de supports pédagogiques fait également partie de ses activités.
Financement
Cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
Questions fréquentes
Combien de temps dure la formation ISO/IEC 27701 Lead Implementer, avec certification PECB ?
Cette formation se déroule sur 5 jours.
Quels sont les prérequis pour suivre la formation ISO/IEC 27701 Lead Implementer, avec certification PECB ?
- Une compréhension fondamentale du management de la protection de la vie privée et des principes de mise en œuvre d'un PIMS (recommandé par PECB) - Prérequis implicite : connaissance d'ISO/IEC 27001 (le PIMS est une extension du SMSI 27001) - Un plus : connaissance du RGPD et des enjeux de traitement des données à caractère personnel - Aucun prérequis officiel n'est exigé pour passer l'examen (la qualification obtenue dépend ensuite de l'expérience — voir schéma de certification)
Quel est le prix de la formation ISO/IEC 27701 Lead Implementer, avec certification PECB ?
En inter-entreprises, elle est à 4 000 € HT par participant ; en intra-entreprise, elle est à 11 250 € HT pour le groupe. Un tarif sur-mesure est également disponible sur devis.
La formation ISO/IEC 27701 Lead Implementer, avec certification PECB délivre-t-elle une certification ?
Oui, cette formation est certifiante.
La formation ISO/IEC 27701 Lead Implementer, avec certification PECB est-elle éligible à un financement OPCO ?
Oui, cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
Choisissez votre formation
Mon contact chez SPARKS est professionnel et très réactif. Les échanges sont simples, efficaces, et la collaboration se déroule dans d'excellentes conditions.
