Accueil > Formations > Cybersécurité et Protection des Données > Gouvernance, Risques & Conformité (GRC) > ISO/IEC 27701 Lead Implementer, avec certification PECB
Formation ISO/IEC 27701 Lead Implementer, avec certification PECB
Préparez et obtenez la certification PECB Certified ISO/IEC 27701 Lead Implementer pour piloter la mise en place d'un système de management de la protection de la vie privée conforme à la norme.
Vue d'ensemble
- Une compréhension fondamentale du management de la protection de la vie privée et des principes de mise en œuvre d'un PIMS (recommandé par PECB)
- Prérequis implicite : connaissance d'ISO/IEC 27001 (le PIMS est une extension du SMSI 27001)
- Un plus : connaissance du RGPD et des enjeux de traitement des données à caractère personnel
- Aucun prérequis officiel n'est exigé pour passer l'examen (la qualification obtenue dépend ensuite de l'expérience — voir schéma de certification)
Objectifs pédagogiques
Programme détaillé
Introduction à ISO/IEC 27701 et initiation du PIMS
– Objectifs, structure de la formation et processus de certification PECB
– Normes et cadres réglementaires : articulation ISO/IEC 27701, ISO/IEC 27001, ISO/IEC 27002 et lien avec le RGPD
– Concepts et principes fondamentaux de la sécurité de l’information et de la protection de la vie privée
– Système de management de la protection de la vie privée (PIMS) : finalité, processus clés, rôles
– Lancement de la mise en œuvre : analyse du champ d’application du SMSI et de la déclaration d’applicabilité, définition du champ d’application du PIMS
– Cadrage initial : approbation de la direction, politique de protection de la vie privée, appréciation des risques d’atteinte à la vie privée
**Exemples d’activités pratiques :**
– Étude de cas fil rouge : définir le périmètre d’un PIMS pour un organisme traitant des données personnelles
– Atelier : rédiger les grandes lignes d’une politique de protection de la vie privée
– Mise en situation : cartographier les traitements et amorcer une appréciation des risques
Planifier la mise en œuvre d'un PIMS
– Analyse d’impact relative à la protection des données (PIA / DPIA) : méthode et livrables
– Déclaration d’applicabilité du PIMS : sélection et justification des mesures
– Gestion de la documentation du PIMS
– Sélection des mesures adaptées au contexte et aux risques
– Préparation de la mise en œuvre des mesures
**Exemples d’activités pratiques :**
– Atelier PIA : conduire une analyse d’impact sur un traitement de l’étude de cas
– Exercice : construire une déclaration d’applicabilité argumentée
– Mise en situation : prioriser les mesures à déployer selon les risques identifiés
Mettre en œuvre le PIMS
– Déploiement opérationnel des mesures sélectionnées
– Mesures spécifiques aux responsables du traitement d’IIP (contrôleurs)
– Mesures spécifiques aux sous-traitants d’IIP (processeurs)
– Intégration des mesures dans les processus métier et la gouvernance des données
**Exemples d’activités pratiques :**
– Jeu de rôle : répartir les responsabilités contrôleur / sous-traitant sur un traitement de l’étude de cas
– Atelier : décliner une mesure du PIMS en procédures opérationnelles
– Analyse de scénario : traitement d’une demande d’exercice de droits d’une personne concernée
Surveillance, amélioration continue et préparation à l'audit de certification
– Sensibilisation, formation et communication autour du PIMS
– Surveillance, mesure, analyse, évaluation et revue de direction
– Audit interne du PIMS
– Traitement des non-conformités et actions correctives
– Amélioration continue
– Préparation de l’audit de certification et déroulé du processus de certification
**Exemples d’activités pratiques :**
– Atelier : définir des indicateurs de performance et de conformité du PIMS
– Mise en situation : planifier un audit interne et traiter une non-conformité
– Étude de cas : construire un plan de préparation à l’audit de certification
Préparation à la certification
– Modalités de l’examen : 12 questions ouvertes, 3 heures, distanciel en différé (seuil de réussite à confirmer avec PECB)
– Examen blanc en conditions réelles
– Stratégies de réponse : gestion du temps, structuration des réponses ouvertes, appui sur la norme
– Révision ciblée : synthèse des points clés par domaine d’examen (7 domaines)
– Planification : inscription à l’examen et conseils de préparation post-formation
**Exemples d’activités pratiques :**
– Examen blanc chronométré à questions ouvertes avec correction commentée
– Atelier de révision par domaine avec quiz
Prochaines sessions
Avis des participants
Formation claire, structurée et directement applicable. Le formateur a pris le temps de répondre à toutes nos questions avec des exemples concrets.
Très bon équilibre entre théorie et pratique. Les exercices permettent de comprendre rapidement les concepts et de les mettre en œuvre.
Un formateur expérimenté, pédagogue et disponible. Je repars avec des méthodes et des outils que je peux utiliser immédiatement dans mon travail.
Le contenu était dense, mais très bien expliqué. Le rythme a été adapté au niveau du groupe et chacun a pu progresser.
Des formateurs experts, reconnus par nos apprenants
Chez Sparks Formation, la qualité de nos formations repose sur l'expertise de nos formateurs et la satisfaction de nos apprenants.
Note moyenne attribuée par les participants à nos formateurs
formateurs experts partenaires
Sparks Formation
sujets IT délivrés chaque jour partout en France
Financement
Cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
Questions fréquentes
Combien de temps dure la formation ISO/IEC 27701 Lead Implementer, avec certification PECB ?
Cette formation se déroule sur 5 jours.
Quels sont les prérequis pour suivre la formation ISO/IEC 27701 Lead Implementer, avec certification PECB ?
- Une compréhension fondamentale du management de la protection de la vie privée et des principes de mise en œuvre d'un PIMS (recommandé par PECB) - Prérequis implicite : connaissance d'ISO/IEC 27001 (le PIMS est une extension du SMSI 27001) - Un plus : connaissance du RGPD et des enjeux de traitement des données à caractère personnel - Aucun prérequis officiel n'est exigé pour passer l'examen (la qualification obtenue dépend ensuite de l'expérience — voir schéma de certification)
Quel est le prix de la formation ISO/IEC 27701 Lead Implementer, avec certification PECB ?
En inter-entreprises, elle est à 4 000 € HT par participant ; en intra-entreprise, elle est à 11 250 € HT pour le groupe. Un tarif sur-mesure est également disponible sur devis.
La formation ISO/IEC 27701 Lead Implementer, avec certification PECB délivre-t-elle une certification ?
Oui, cette formation est certifiante.
La formation ISO/IEC 27701 Lead Implementer, avec certification PECB est-elle éligible à un financement OPCO ?
Oui, cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
Choisissez votre formation
Mon contact chez SPARKS est professionnel et très réactif. Les échanges sont simples, efficaces, et la collaboration se déroule dans d'excellentes conditions.
