GDPR : devenir Délégué à la Protection des Données (DPO) certifié
Formation avec certification des compétences du DPO (CNIL) et PECB Certified Data Protection Officer (CDPO)
Le Data Protection Officer (DPO) est chargé de veiller à la protection des données personnelles au sein de son organisation. Sa mission principale consiste à conseiller, à piloter la gestion des données et à tenir un registre des traitements conformément au règlement général sur la protection des données (RGPD). Ses missions secondaires consistent également à sensibiliser et à former les collaborateurs de son organisation sur les obligations et les bonnes pratiques en matière de protection et de sécurité des données.
Cette formation de 5 jours vous apporte les connaissances et les compétences nécessaires pour occuper le poste de délégué à la protection des données. Grâce à des travaux pratiques, vous serez en mesure d'appréhender l'ensemble des missions du DPO, notamment informer, conseiller et contrôler la bonne application du RGPD, tout en coopérant avec l'autorité de contrôle.
À l'issue de ce programme, vous pourrez passer l'examen PECB Certified Data Protection Officer ou l'examen de certification des compétences du DPO selon le référentiel de la CNIL, les deux étant délivrés par PECB, organisme agréé par la CNIL depuis 2020 (plus d'infos dans l'onglet Certification).
Important : afin de s'assurer que vous disposez des connaissances de base et de l'expérience requises, un questionnaire d'évaluation vous sera envoyé en amont de la formation, uniquement pour le passage de l'examen DPO selon le référentiel de la CNIL.
Objectifs
À l'issue de cette formation de DPO, vous atteindrez les objectifs suivants :
- maîtriser les principes du règlement général sur la protection des données et en comprendre les lignes directrices ;
- saisir le contexte et la relation entre le RGPD et d'autres réglementations et référentiels, tels que les normes ISO/IEC 27701, ISO/IEC 27001 et les référentiels NIST ;
- accomplir le rôle et les missions courantes du délégué à la protection des données au sein d'une organisation ;
- informer, conseiller et contrôler le bon respect du RGPD, tout en coopérant avec l'autorité de contrôle ;
- réussir l'un des 2 examens (PECB ou CNIL) et obtenir une certification de DPO.
Programme
Jour 1 : découvrir le cadre réglementaire du RGPD
- Présentation de la formation.
- Les principes et les lignes directrices du RGPD.
- La mise en application du RGPD.
- Les objectifs de protection des données au sein d'un organisme.
- La clarification des objectifs d'une organisation pour la mise en conformité.
- L'analyse du système de protection des données déjà mis en place.
Jour 2 : planifier la mise en œuvre du RGPD
- La gouvernance et l'approbation d'un projet de conformité.
- La mise en place d'une politique de protection des données.
- La conception d'une structure organisationnelle de protection des données.
- La classification des données.
- L'évaluation des risques selon le RGPD.
Jour 3 : déployer le RGPD
- L'analyse de l'impact sur la protection des données.
- La définition des mesures de sécurité et la rédaction des procédures spécifiques.
- La mise en place des mesures de sécurité.
- La gestion des documents.
- La mise en place d'un plan de communication.
Jour 4 : surveiller et améliorer la conformité en continu
- La sensibilisation et la formation des collaborateurs au RGPD.
- La gestion des opérations et des incidents.
- La surveillance, les mesures, l'analyse et l'évaluation.
- La réalisation d'un audit interne.
- Les actions correctives face aux violations de données.
- L'amélioration continue.
Jour 5 : préparer les examens PECB et CNIL
- Révision des points clés abordés tout au long de la formation.
- Présentation détaillée des deux formats d'examen (structure, format et thématiques abordées).
- Conseils et astuces pour réussir l'examen choisi (méthodologie, gestion du temps, etc.).
Prérequis
Suivre cette formation nécessite les prérequis suivants :
- Connaissances RGPD : maîtriser les fondamentaux du RGPD et les règles de protection des données.
- Expérience professionnelle1 : justifier de 2 ans d'expérience professionnelle dans des projets, activités ou tâches en lien avec les missions du DPO, ou à défaut, justifier de 2 ans d'expérience professionnelle générale ainsi que d'une formation spécifique de 35 heures minimum en protection des données.
1 Obligatoire uniquement pour le passage de la certification des compétences du DPO selon le référentiel de la CNIL.
Public
Cette formation s'adresse aux professionnels impliqués dans la conformité RGPD et la protection des données personnelles. Le public inclut notamment :
- les DPO et professionnels impliqués dans l'accompagnement et la mise en place des exigences et procédures du RGPD au sein d'un organisme ;
- les responsables de la gestion des risques et de la protection des données à caractère personnel ;
- les professionnels et conseillers en sécurité de l'information, de la gestion des incidents et de la continuité des activités, souhaitant se préparer au rôle de délégué à la protection des données.
Points forts
- Approche pratique : des travaux pratiques basés sur des cas réels pour ancrer les missions concrètes du DPO.
- Support de cours complet : plus de 450 pages de contenu, exemples pratiques, exercices et quiz pour ancrer vos connaissances.
- Crédits de développement professionnel : votre participation à cette formation vous donne droit à 35 crédits de développement professionnel continu (CPD/CPE).
- Certification incluse : l'examen de certification (PECB ou CNIL) est compris dans le prix de la formation.
- Seconde chance à l'examen : en cas d'échec, vous pouvez le repasser dans les 12 mois sans frais supplémentaires.
Certification
Cette formation vous permet de passer, au choix, la certification des compétences du DPO selon le référentiel de la CNIL ou la certification Data Protection Officer (CDPO) du PECB. Les deux certifications sont délivrées par le PECB. Un code coupon vous sera fourni à la fin du cours afin que vous puissiez programmer votre examen.
Modalités de l'examen DPO du PECB
- Type d'examen : questions ouvertes (Essay Type)
- Nombre de questions : 12
- Durée : 3 heures
- Langue : français
- Livre ouvert / fermé : livre ouvert
L'examen est conforme aux exigences du programme d'examen et de certification du PECB et couvre les domaines de compétence suivants :
- les concepts de protection des données, le RGPD et les mesures de conformité ;
- les rôles et responsabilités des parties responsables de la conformité au RGPD ;
- les mesures techniques et organisationnelles de protection des données.
Suite au succès de l'examen et à condition de remplir les exigences, vous pourrez demander l'une des certifications suivantes :
| Certifications | Examens | Expérience professionnelle | Expérience en projet DPMS | Autres exigences |
|---|---|---|---|---|
| PECB Certified Provisional Data Protection Officer | Examen PECB Certified Data Protection Officer | Aucune | Aucune | Signer le Code de déontologie de PECB |
| PECB Certified Data Protection Officer | Examen PECB Certified Data Protection Officer ou équivalent | 5 ans dont 2 en protection des données | 300 heures d'activités en protection des données | Signer le Code de déontologie de PECB |
Pour en savoir plus sur les modalités, consultez le règlement d'examen PECB ainsi que le règlement de certification PECB.
Modalités de l'examen DPO selon le référentiel de la CNIL
- Type d'examen : QCM
- Nombre de questions : au moins 100 (dont environ 30% de cas pratiques)
- Durée : 3 heures
- Langue : français
- Format : papier, à livre fermé
- Score requis : 75% de bonnes réponses au global, avec un minimum de 50% dans chacun des 3 domaines
L'examen couvre les 3 domaines suivants :
- le cadre juridique applicable à la protection des données personnelles ;
- la compréhension des rôles et responsabilités du DPO au sein de l'organisation ;
- les mesures techniques et organisationnelles pour assurer la sécurité des données.
À savoir : cette certification est valable 3 ans à compter de sa délivrance. Son renouvellement nécessite de réussir une nouvelle épreuve de même format et de justifier d'au moins 1 an d'expérience professionnelle en lien avec les missions du DPO.
Objectifs
À l'issue de cette formation de DPO, vous atteindrez les objectifs suivants :
- maîtriser les principes du règlement général sur la protection des données et en comprendre les lignes directrices ;
- saisir le contexte et la relation entre le RGPD et d'autres réglementations et référentiels, tels que les normes ISO/IEC 27701, ISO/IEC 27001 et les référentiels NIST ;
- accomplir le rôle et les missions courantes du délégué à la protection des données au sein d'une organisation ;
- informer, conseiller et contrôler le bon respect du RGPD, tout en coopérant avec l'autorité de contrôle ;
- réussir l'un des 2 examens (PECB ou CNIL) et obtenir une certification de DPO.
Programme
Jour 1 : découvrir le cadre réglementaire du RGPD
- Présentation de la formation.
- Les principes et les lignes directrices du RGPD.
- La mise en application du RGPD.
- Les objectifs de protection des données au sein d'un organisme.
- La clarification des objectifs d'une organisation pour la mise en conformité.
- L'analyse du système de protection des données déjà mis en place.
Jour 2 : planifier la mise en œuvre du RGPD
- La gouvernance et l'approbation d'un projet de conformité.
- La mise en place d'une politique de protection des données.
- La conception d'une structure organisationnelle de protection des données.
- La classification des données.
- L'évaluation des risques selon le RGPD.
Jour 3 : déployer le RGPD
- L'analyse de l'impact sur la protection des données.
- La définition des mesures de sécurité et la rédaction des procédures spécifiques.
- La mise en place des mesures de sécurité.
- La gestion des documents.
- La mise en place d'un plan de communication.
Jour 4 : surveiller et améliorer la conformité en continu
- La sensibilisation et la formation des collaborateurs au RGPD.
- La gestion des opérations et des incidents.
- La surveillance, les mesures, l'analyse et l'évaluation.
- La réalisation d'un audit interne.
- Les actions correctives face aux violations de données.
- L'amélioration continue.
Jour 5 : préparer les examens PECB et CNIL
- Révision des points clés abordés tout au long de la formation.
- Présentation détaillée des deux formats d'examen (structure, format et thématiques abordées).
- Conseils et astuces pour réussir l'examen choisi (méthodologie, gestion du temps, etc.).
Prérequis
Suivre cette formation nécessite les prérequis suivants :
- Connaissances RGPD : maîtriser les fondamentaux du RGPD et les règles de protection des données.
- Expérience professionnelle1 : justifier de 2 ans d'expérience professionnelle dans des projets, activités ou tâches en lien avec les missions du DPO, ou à défaut, justifier de 2 ans d'expérience professionnelle générale ainsi que d'une formation spécifique de 35 heures minimum en protection des données.
1 Obligatoire uniquement pour le passage de la certification des compétences du DPO selon le référentiel de la CNIL.
Public
Cette formation s'adresse aux professionnels impliqués dans la conformité RGPD et la protection des données personnelles. Le public inclut notamment :
- les DPO et professionnels impliqués dans l'accompagnement et la mise en place des exigences et procédures du RGPD au sein d'un organisme ;
- les responsables de la gestion des risques et de la protection des données à caractère personnel ;
- les professionnels et conseillers en sécurité de l'information, de la gestion des incidents et de la continuité des activités, souhaitant se préparer au rôle de délégué à la protection des données.
Points forts
- Approche pratique : des travaux pratiques basés sur des cas réels pour ancrer les missions concrètes du DPO.
- Support de cours complet : plus de 450 pages de contenu, exemples pratiques, exercices et quiz pour ancrer vos connaissances.
- Crédits de développement professionnel : votre participation à cette formation vous donne droit à 35 crédits de développement professionnel continu (CPD/CPE).
- Certification incluse : l'examen de certification (PECB ou CNIL) est compris dans le prix de la formation.
- Seconde chance à l'examen : en cas d'échec, vous pouvez le repasser dans les 12 mois sans frais supplémentaires.
Certification
Cette formation vous permet de passer, au choix, la certification des compétences du DPO selon le référentiel de la CNIL ou la certification Data Protection Officer (CDPO) du PECB. Les deux certifications sont délivrées par le PECB. Un code coupon vous sera fourni à la fin du cours afin que vous puissiez programmer votre examen.
Modalités de l'examen DPO du PECB
- Type d'examen : questions ouvertes (Essay Type)
- Nombre de questions : 12
- Durée : 3 heures
- Langue : français
- Livre ouvert / fermé : livre ouvert
L'examen est conforme aux exigences du programme d'examen et de certification du PECB et couvre les domaines de compétence suivants :
- les concepts de protection des données, le RGPD et les mesures de conformité ;
- les rôles et responsabilités des parties responsables de la conformité au RGPD ;
- les mesures techniques et organisationnelles de protection des données.
Suite au succès de l'examen et à condition de remplir les exigences, vous pourrez demander l'une des certifications suivantes :
| Certifications | Examens | Expérience professionnelle | Expérience en projet DPMS | Autres exigences |
|---|---|---|---|---|
| PECB Certified Provisional Data Protection Officer | Examen PECB Certified Data Protection Officer | Aucune | Aucune | Signer le Code de déontologie de PECB |
| PECB Certified Data Protection Officer | Examen PECB Certified Data Protection Officer ou équivalent | 5 ans dont 2 en protection des données | 300 heures d'activités en protection des données | Signer le Code de déontologie de PECB |
Pour en savoir plus sur les modalités, consultez le règlement d'examen PECB ainsi que le règlement de certification PECB.
Modalités de l'examen DPO selon le référentiel de la CNIL
- Type d'examen : QCM
- Nombre de questions : au moins 100 (dont environ 30% de cas pratiques)
- Durée : 3 heures
- Langue : français
- Format : papier, à livre fermé
- Score requis : 75% de bonnes réponses au global, avec un minimum de 50% dans chacun des 3 domaines
L'examen couvre les 3 domaines suivants :
- le cadre juridique applicable à la protection des données personnelles ;
- la compréhension des rôles et responsabilités du DPO au sein de l'organisation ;
- les mesures techniques et organisationnelles pour assurer la sécurité des données.
À savoir : cette certification est valable 3 ans à compter de sa délivrance. Son renouvellement nécessite de réussir une nouvelle épreuve de même format et de justifier d'au moins 1 an d'expérience professionnelle en lien avec les missions du DPO.
Contenu de formation proposé en partenariat avec PECB
fr
en
