Accompagnement pour la mise en œuvre de la réglementation RGPD/GDPR
Une réglementation pour le traitement des DCP (Données à Caractère Personnel) impose aux entreprises de mettre en place une gouvernance des traitements de données à caractère personnel. Elle vient renforcer la loi Informatique et Libertés du 6 janvier 1978 modifiée pour le traitement des DCP.
G-Echo vous accompagne sur la mise en conformité de votre organisation :
- Services all-inclusive : audit, conseil, formation, recrutement, outillage,
- Audit, conseil, analyse d’impact (AIPD / DPIA),
- Formation et recrutement de vos responsables de traitement et DPO (Data Protection Officer),
- Outillage et accompagnement pour la mise en œuvre de processus d’entreprise.
Nos offres comprennent :
- Registre des traitements de Données à Caractère Personnel (DCP),
- Analyses d’impact relatives à la protection des données (AIPD ou DPIA),
- Suivi de la sécurisation des Données à Caractère Personnel avec vos équipes,
- Fourniture des rapports de conformité.
Les référentiels de la CNIL listés dans les lignes directrices du G29 sont intégrés dans nos référentiels. Au-delà du RGPD, nos équipes vous accompagnent dans une logique de gouvernance SSI incluant une analyse de risque SSI (EBIOS) et RGPD, le suivi de la mise en œuvre de bonnes pratiques de sécurité et la fourniture de solutions aux différentes questions de sécurité posées.
Quelques référentiels couverts : PSSI-S, SI industriels, ISO 27002, PIA, règles d’hygiène du SI, PCI-DSS, analyses de risques génériques (ENISA : cloud computing, Big Data…), mesures de l’OWASP…