Veille

Un nouveau guide de la sécurité des données personnelles

RGPD
07 February 2018

La sécurité des données personnelles est un volet essentiel de la conformité à la loi informatique et libertés. Les obligations se renforcent avec le règlement général sur la protection des données (RGPD). Ce guide rappelle les précautions élémentaires à mettre en œuvre de façon systématique.

Pour aider les professionnels dans leur mise en conformité, la CNIL publie un guide rappellant les précautions élèmentaires devant être mises en œuvre de façon systématique.

Ce guide peut être utilisé dans le cadre d’une gestion des risques, constituée des quatre étapes suivantes :

  1. Recenser les traitements de données à caractère personnel, les données traitées (ex : fichiers client, contrats) et les supports sur lesquels elles reposent.
  2. Apprécier les risques engendrés par chaque traitement :
  • En identifiant les impacts potentiels sur les droits et libertés des personnes concernées, les sources de risques (qui ou quoi pourrait être à l’origine de chaque évènement redouté ?) et  les menaces réalisables (qu’est-ce qui pourrait permettre que chaque évènement redouté survienne ?).
  • En déterminant les mesures existantes ou prévues qui permettent de traiter chaque risque (ex : contrôle d’accès, sauvegardes, traçabilité, sécurité des locaux, chiffrement, anonymisation)
  • En estimant enfin la gravité et la vraisemblance des risques, au regard des éléments précédents (exemple d’échelle utilisable pour l’estimation : négligeable, modérée, importante, maximale).
  1. Mettre en œuvre et vérifier les mesures prévues.
  2. Faire réaliser des audits de sécurité périodiques.

Lire la suite sur le site web de la CNIL

Évaluez l'article :
1 Star2 Stars3 Stars4 Stars5 Stars (Aucune évaluation)
Partagez l'article :

0 Commentaires

Commenter

Ces articles pourraient vous intéresser

[Infographie] Pratiques numériques : quel est l’impact de la cris . . .

  Confiance, général, Identité numérique, Infographie, transformation digitale, transition numérique

La digitalisation, déjà importante depuis plusieurs années, a connu un pic de croissance depuis le début de la pandémie. Pour…

11 May 2021 0 commentaires 0

Fraude identitaire dans le secteur bancaire : comment l’éviter ? . . .

  Banque et assurance, Confiance, confidentialité, fraude, général, Identité numérique, kyc

Phénomène en progression, la fraude identitaire impacte chacun d’entre nous : particuliers, entreprises, collectivités et secteur public… Le . . .

29 April 2021 0 commentaires 0

[Vidéo] Témoignage partenaire : ADP et Docaposte, 12 ans d’un par . . .

  général, Gestion électronique de documents, RH

ADP et Docaposte sont partenaires depuis 12 ans. Cette collaboration unique, au service de la transformation numérique des Ressources Humain . . .

27 April 2021 0 commentaires 0

Veille

Un nouveau guide de la sécurité des données personnelles

RGPD
Par  07 February 2018

La sécurité des données personnelles est un volet essentiel de la conformité à la loi informatique et libertés. Les obligations se renforcent avec le règlement général sur la protection des données (RGPD). Ce guide rappelle les précautions élémentaires à mettre en œuvre de façon systématique. Pour aider les professionnels dans leur mise en conformité, la CNIL publie un guide rappellant les précautions élèmentaires devant être mises en œuvre de façon systématique. Ce guide peut être utilisé dans le cadre d’une gestion des risques, constituée des quatre étapes suivantes :

  1. Recenser les traitements de données à caractère personnel, les données traitées (ex : fichiers client, contrats) et les supports sur lesquels elles reposent.
  2. Apprécier les risques engendrés par chaque traitement :
  1. Mettre en œuvre et vérifier les mesures prévues.
  2. Faire réaliser des audits de sécurité périodiques.
Lire la suite sur le site web de la CNIL