Préparer les équipes, coordonner les décisions et documenter la réponse de l’organisation.
Durée : 1 journée, 7 heures | Lieu : en intra dans l’entreprise ou tout autre lieu de réunion |
Présentiel ou distancie | Formatrice : Nathalie Meyer |
Cette action de formation est consacrée aux situations sensibles : violation de données, cyberattaque, demande d’information, contrôle de la CNIL ou sollicitation d’une autre autorité compétente.
Public et pré requis
Directions, DPO, juristes, conformité, DSI, RSSI, informatique, managers, RH, communication, qualité et gestion des risques.
Objectifs pédagogiques
À l’issue de la formation, les participants seront en mesure de :
- identifier les signaux d’alerte ;
- comprendre les rôles de la direction, du DPO, de la DSI, du RSSI, des métiers, du juridique et de la communication ;
- réagir face à une violation ou un incident ;
- organiser la conservation des éléments utiles ;
- préparer une réponse structurée à l’autorité ;
- documenter les décisions et les actions ;
- contribuer au plan de remédiation.
Programme.
Comprendre les situations de crise
- Violation de données, cyberattaque, erreur humaine, défaillance d’un prestataire
- Conséquences juridiques et opérationnelles
- Alerte et mobilisation
- Préservation des preuves
- Qualification des risques
- Documentation et décisions de notification
Se préparer à un contrôle
- Déroulement et demandes possibles
- Documents mobilisables
- Cohérence entre documentation et pratiques
- Arbitrages de la direction
- Articulation DPO, DSI, RSSI, juridique, RH et communication
- Retour d’expérience
- Plan de remédiation
- Mise à jour des procédures
- Préparation d’exercice sur table
Méthode et modalités.
Exemples proches des pratiques professionnelles et cas concrets.