Correction du second exercice sur le RGPD

1. Identifier trois (3) risques ou non-conformités éventuels

1. Non-respect de l'obligation de notification en cas de violation de données personnelles

2. Manque de sécurité et de confidentialité des données

3. Absence de traçabilité et de logs suffisants


2. Proposer deux (2) améliorations ou mesures techniques/organisationnelles

1. Renforcement de la sécurité et de la traçabilité

2. Formalisation d'une procédure de gestion des incidents de sécurité


3. Rédiger un court argumentaire (5 à 8 lignes)

« Monsieur/Madame [Votre responsable],
Pour limiter l'impact d'une violation de données, il est indispensable de respecter nos obligations légales en matière de protection des informations personnelles.
Le RGPD nous impose de notifier rapidement l'autorité de contrôle (CNIL) et, si nécessaire, d'informer nos clients afin d'éviter des sanctions pouvant aller jusqu'à 4 % du chiffre d'affaires annuel.
De plus, l'absence de logs complets et de chiffrement affaiblit considérablement notre niveau de sécurité, exposant l'entreprise à de futures attaques et à une perte de confiance de nos clients.
Mettre en place une politique de sécurité intégrant le chiffrement, la gestion des logs et la formation du personnel renforcera notre crédibilité et respectera les exigences de conformité.
Investir dans ces mesures n'est pas seulement une exigence réglementaire : c'est aussi un gage de confiance pour nos partenaires et nos clients. »


Notions-clés de la correction


⬆️ Retour en haut de la page