ISO 27701 / RGPD
Cybersécurité et Protection de la vie privée
Maitrisez votre conformité relative aux Données à Caractère Personnel (DCP) et instaurez une gouvernance maitrisée et transparente de la Protection de la vie privée.
- ISO 27701 / RGPD -
Cybersécurité et Protection de la vie privée
Pourquoi c'est essentiel ?
Le RGPD encadre la collecte et l'utilisation des données personnelles au sein de votre organisation. Au-delà de la conformité réglementaire, une bonne gestion des données est un levier de confiance pour vos clients, vos usagers et vos collaborateurs.
Les manquements au RGPD exposent à des sanctions financières significatives (jusqu'à 4% du CA mondial) et à des risques réputationnels majeurs.
Un système de management de la protection de la vie privée démontre votre conformité légale et votre maîtrise auprès de vos parties prenantes, facilite les accords avec les partenaires d'affaires concernées par le traitement des Données à Caractère Personnel et facilite les relations avec d'autres parties intéressées.
Bénéfices clés
- Maîtrise des risques juridiques et réputationnels
- Amélioration de la transparence et de la confiance
- Structuration de vos pratiques de gestion des données
- Alignement avec vos projets de transformation digitale
Accompagnement
- Cartographie des traitements et analyse de l'existant
- Mise en place ou mise à jour de votre registre des traitements
- Accompagnement à la réalisation d'analyses d'impact (AIPD)
- Définition des politiques de sécurité et de confidentialité
- Sensibilisation des équipes à la protection des données à caractère personnel (DCP)
- Réalisation de vos audits internes
- Préparation à la certification ISO 27701
A noter :
Le RGPD / l'ISO 27701 et l'ISO 27001 se complètent mutuellement. Un Système de Management de la Sécurité de l'Information bien construit intègre la sécurité des Données à Caractère Personnel et la conformité RGPD.
HDS - Hébergeur de Données de Santé
La certification HDS est une obligation réglementaire (Code de la Santé Publique) qui s’adresse aux prestataires d’hébergement de données de santé à caractère personnel.
La certification HDS s’appuie sur la certification ISO/IEC 27001 pour répondre aux enjeux de sécurité des données et est complétée d’exigences additionnelles en lien avec le Règlement Général sur la Protection des Données personnelles (RGPD) et le domaine de la santé.
- HDS -
Hébergeur de Données de Santé
Pourquoi c'est essentiel ?
- Le référentiel HDS encadre l’hébergement des données de santé pour assurer confidentialité, intégrité, disponibilité, traçabilité et maîtrise des accès sur des données parmi les plus sensibles.
- La certification HDS est une obligation réglementaire pour tout prestataire qui héberge ou exploite des données de santé à caractère personnel pour le compte de tiers, en application du Code de la santé publique.
- Le référentiel HDS, aligné sur ISO 27001 et complété par des exigences RGPD et santé contient notamment des exigences accrues de souveraineté (localisation en EEE, maîtrise des risques d’accès extra-UE).
Bénéfices clés
- Garantir la conformité réglementaire
- Renforcer la souveraineté européenne
- Démontrer la sécurité des systèmes d’information de santé (analyse de risques, mesures techniques et organisationnelles, audits réguliers) dans un contexte de hausse des cyberattaques.
- Capitaliser sur un SMSI ISO 27001 existant et le prolonger par les exigences spécifiques santé
Accompagnement
- Diagnostic ISO 27001 / HDS et analyse de l'existant
- Définition du périmètre du SMSI et analyse de risques
- Construction ou mise à jour de votre politique de sécurité
- Déploiement des mesures organisationnelles et techniques
- Revue de conformité ISO 27001 / HDS / exigences clients
- Sensibilisation à la sécurité des Données de Santé à Caractère Personnel (DSCP) pour les équipes
- Préparation à l'audit de certification