SlideShare une entreprise Scribd logo
José BELDA
Consultant
Mobile : 06 24 36 72 80
jose.belda@maat-ingenierie.fr
MaatPilot™
M.A.A.T. sarl
RGPD
MAAT
• Identifier les données personnelles, leur traitement, leur destruction
• Revisiter tout son Système d’information électronique et papier
• S’interroger : Quoi, Qui, Quand, Où, Comment, Pourquoi, Combien ?
• Tracer tous les maillons internes/externes de la chaîne opératoire
• Formaliser leurs caractéristiques dans des registres
• Nommer et former au pilotage au moins un DPO
Le RGPD introduit une révolution
Objectifs à atteindre
Il fait obligation à l’entité de :
En conséquence, sont concernées :
• Les personnes, les données, les infrastructures, la sous-traitance
• Le formalisme juridique des contrats de travail et de sous-traitance
• La charte de sécurité et l’organisation du travail
• Les protections logiques, physiques, matérielles
© Copyright José BELDA - Avril 2018 - tous droits réservés
MAAT
• Délimiter les périmètres (corporate, secteurs, unités de gestion, filiales)
• Inventorier les domaines, sous-domaines, thèmes
• Identifier les risques et les règles qui s’y rapportent
• Elaborer des questionnements inclusifs et intrusifs
• Concevoir des procédures adaptées aux contextes
• Normaliser les modus operandi pour les contrôles périodiques
Le fil rouge de la maîtrise des risques
Une stratégie managériale
Cartographier :
Planifier les mises en conformité :
• Discerner les priorités et les impacts
• Planifier les actions, budgéter, ordonnancer, lancer, suivre l’avancement
• Exécuter les travaux
• Contrôler les résultats jusqu’à bonne fin
© Copyright José BELDA - Avril 2018 - tous droits réservés
MAAT
• 34 risques analysés : risque certain, risque maîtrisé, sans objet
• Forfait de 0,5 j dont 2 à 3h d’entretien sur site. Edition du pré-rapport
• Après enregistrement des mesures décidées édition du rapport final
L’offre MaatPilot™
Une démarche simplifiée
Diagnostic flash
• 269 questions détaillées : score de criticité (gravité X vraisemblance)
• Forfait de 3 j dont 2 d’entretien sur site. Edition d’un pré-rapport à chaud
• Après enregistrement des mesures décidées édition du rapport final
Analyse approfondie globale
• Questions détaillées : score de criticité (gravité X vraisemblance)
• Forfait de 1 j par fiche. Edition d’un pré-rapport à chaud
• Après enregistrement des mesures décidées édition du rapport final
Analyse détaillée par fiche de la CNIL
Accompagnement organisationnel
• Sur devis : pilotage de projet, processus, formations, sous-traitance
© Copyright José BELDA - Avril 2018 - tous droits réservés
MAAT
• Le Diagnostic flash débouche sur l’édition immédiate d’un pré-rapport,
suivi du rapport final après enregistrement des décisions prises
• L’Analyse approfondie est à engager si la situation est complexe :
– soit ciblée sur les seuls risques détectés dans le Diagnostic flash
– soit globale approfondie par périmètre
– suivie de l’élaboration d’un Plan d’Action par instance d’audit
– suivie de la coordination et du contrôle d’exécution
– avec un accompagnement en coaching du DPO
Avantages de l’offre MaatPilot™
Une mise en œuvre très rapide
Rapidité et progressivité de l’intervention
© Copyright José BELDA - Avril 2018 - tous droits réservés
MAAT Exemple de schéma heuristique
Arborescences structurées et structurantes, © Copyright José BELDA - Avril 2018 - tous droits réservés
MAAT Les outils intégrés de MaatPilot™
Boîte à outils © Copyright José BELDA - Avril 2018 - tous droits réservés

Contenu connexe

Similaire à MaatPilot rgpd-avril 2018

Mise en conformité d'un traitement de données de bout-en-bout
Mise en conformité d'un traitement de données de bout-en-boutMise en conformité d'un traitement de données de bout-en-bout
Mise en conformité d'un traitement de données de bout-en-bout
Andrea MARTELLETTI
 
ISDay 2018 - Atelier RGPD
ISDay 2018 - Atelier RGPDISDay 2018 - Atelier RGPD
ISDay 2018 - Atelier RGPD
Agathe Rouviere 🚀
 
ISDay 2018 - Atelier RGPD
ISDay 2018 - Atelier RGPDISDay 2018 - Atelier RGPD
ISDay 2018 - Atelier RGPD
Inforsud Diffusion
 
Neo4j - Cas d'usages pour votre métier
Neo4j - Cas d'usages pour votre métierNeo4j - Cas d'usages pour votre métier
Neo4j - Cas d'usages pour votre métier
Neo4j
 
Fiche de poste informatique 59359 (1)
Fiche de poste informatique 59359 (1)Fiche de poste informatique 59359 (1)
Fiche de poste informatique 59359 (1)
Abdoul Razak Gansore
 
Conférence Internet des objets IoT M2M - CCI Bordeaux - 02 04 2015 - eDevice
Conférence Internet des objets IoT M2M - CCI Bordeaux - 02 04 2015 - eDeviceConférence Internet des objets IoT M2M - CCI Bordeaux - 02 04 2015 - eDevice
Conférence Internet des objets IoT M2M - CCI Bordeaux - 02 04 2015 - eDevice
polenumerique33
 
PréSentation Mat4
PréSentation Mat4PréSentation Mat4
PréSentation Mat4
ppillot
 
BioITpm Executive Presentation V500.pptx
BioITpm Executive Presentation V500.pptxBioITpm Executive Presentation V500.pptx
BioITpm Executive Presentation V500.pptx
Louis-Martin Landry
 
Presentation_stage-2.pptx
Presentation_stage-2.pptxPresentation_stage-2.pptx
Presentation_stage-2.pptx
mahmoudweslati
 
Gdpr presentation
Gdpr   presentationGdpr   presentation
Gdpr presentation
Gaetan Karre
 
Sujet SAS
Sujet SASSujet SAS
Sujet SAS
Chou33
 
"Take the L.E.A.D." l'offre globale de Sedona
"Take the L.E.A.D." l'offre globale de Sedona"Take the L.E.A.D." l'offre globale de Sedona
"Take the L.E.A.D." l'offre globale de Sedona
Agence West
 
Programme 2009 Opération Datacenters
Programme 2009 Opération DatacentersProgramme 2009 Opération Datacenters
Programme 2009 Opération Datacentersregionalpartner56
 
Enov novascope telecoms et reseaux informatiques b2 b_1493
Enov novascope telecoms et reseaux informatiques b2 b_1493Enov novascope telecoms et reseaux informatiques b2 b_1493
Enov novascope telecoms et reseaux informatiques b2 b_1493
FlicieHumbert
 
Enov novascope telecoms et reseaux informatiques b2 b_1493
Enov novascope telecoms et reseaux informatiques b2 b_1493Enov novascope telecoms et reseaux informatiques b2 b_1493
Enov novascope telecoms et reseaux informatiques b2 b_1493
FlicieHumbert
 
Introduction au Plan de Gestion de Données
Introduction au Plan de Gestion de DonnéesIntroduction au Plan de Gestion de Données
Module 7 rencontre des attentes des autorités règlementaires - loi 64
Module 7   rencontre des attentes des autorités règlementaires - loi 64Module 7   rencontre des attentes des autorités règlementaires - loi 64
Module 7 rencontre des attentes des autorités règlementaires - loi 64
Louis-Martin Landry
 
Datafirst Conférence DataCar Digital pour les Concessionnaires Automobiles
Datafirst Conférence DataCar Digital pour les Concessionnaires AutomobilesDatafirst Conférence DataCar Digital pour les Concessionnaires Automobiles
Datafirst Conférence DataCar Digital pour les Concessionnaires Automobiles
Gemma Kingstree
 
Introduction à la big data v3
Introduction à la big data v3 Introduction à la big data v3
Introduction à la big data v3
Mehdi TAZI
 
Workshop CNIL - RGPD & Objets connectés
Workshop CNIL - RGPD & Objets connectésWorkshop CNIL - RGPD & Objets connectés
Workshop CNIL - RGPD & Objets connectés
Stéphanie Roger
 

Similaire à MaatPilot rgpd-avril 2018 (20)

Mise en conformité d'un traitement de données de bout-en-bout
Mise en conformité d'un traitement de données de bout-en-boutMise en conformité d'un traitement de données de bout-en-bout
Mise en conformité d'un traitement de données de bout-en-bout
 
ISDay 2018 - Atelier RGPD
ISDay 2018 - Atelier RGPDISDay 2018 - Atelier RGPD
ISDay 2018 - Atelier RGPD
 
ISDay 2018 - Atelier RGPD
ISDay 2018 - Atelier RGPDISDay 2018 - Atelier RGPD
ISDay 2018 - Atelier RGPD
 
Neo4j - Cas d'usages pour votre métier
Neo4j - Cas d'usages pour votre métierNeo4j - Cas d'usages pour votre métier
Neo4j - Cas d'usages pour votre métier
 
Fiche de poste informatique 59359 (1)
Fiche de poste informatique 59359 (1)Fiche de poste informatique 59359 (1)
Fiche de poste informatique 59359 (1)
 
Conférence Internet des objets IoT M2M - CCI Bordeaux - 02 04 2015 - eDevice
Conférence Internet des objets IoT M2M - CCI Bordeaux - 02 04 2015 - eDeviceConférence Internet des objets IoT M2M - CCI Bordeaux - 02 04 2015 - eDevice
Conférence Internet des objets IoT M2M - CCI Bordeaux - 02 04 2015 - eDevice
 
PréSentation Mat4
PréSentation Mat4PréSentation Mat4
PréSentation Mat4
 
BioITpm Executive Presentation V500.pptx
BioITpm Executive Presentation V500.pptxBioITpm Executive Presentation V500.pptx
BioITpm Executive Presentation V500.pptx
 
Presentation_stage-2.pptx
Presentation_stage-2.pptxPresentation_stage-2.pptx
Presentation_stage-2.pptx
 
Gdpr presentation
Gdpr   presentationGdpr   presentation
Gdpr presentation
 
Sujet SAS
Sujet SASSujet SAS
Sujet SAS
 
"Take the L.E.A.D." l'offre globale de Sedona
"Take the L.E.A.D." l'offre globale de Sedona"Take the L.E.A.D." l'offre globale de Sedona
"Take the L.E.A.D." l'offre globale de Sedona
 
Programme 2009 Opération Datacenters
Programme 2009 Opération DatacentersProgramme 2009 Opération Datacenters
Programme 2009 Opération Datacenters
 
Enov novascope telecoms et reseaux informatiques b2 b_1493
Enov novascope telecoms et reseaux informatiques b2 b_1493Enov novascope telecoms et reseaux informatiques b2 b_1493
Enov novascope telecoms et reseaux informatiques b2 b_1493
 
Enov novascope telecoms et reseaux informatiques b2 b_1493
Enov novascope telecoms et reseaux informatiques b2 b_1493Enov novascope telecoms et reseaux informatiques b2 b_1493
Enov novascope telecoms et reseaux informatiques b2 b_1493
 
Introduction au Plan de Gestion de Données
Introduction au Plan de Gestion de DonnéesIntroduction au Plan de Gestion de Données
Introduction au Plan de Gestion de Données
 
Module 7 rencontre des attentes des autorités règlementaires - loi 64
Module 7   rencontre des attentes des autorités règlementaires - loi 64Module 7   rencontre des attentes des autorités règlementaires - loi 64
Module 7 rencontre des attentes des autorités règlementaires - loi 64
 
Datafirst Conférence DataCar Digital pour les Concessionnaires Automobiles
Datafirst Conférence DataCar Digital pour les Concessionnaires AutomobilesDatafirst Conférence DataCar Digital pour les Concessionnaires Automobiles
Datafirst Conférence DataCar Digital pour les Concessionnaires Automobiles
 
Introduction à la big data v3
Introduction à la big data v3 Introduction à la big data v3
Introduction à la big data v3
 
Workshop CNIL - RGPD & Objets connectés
Workshop CNIL - RGPD & Objets connectésWorkshop CNIL - RGPD & Objets connectés
Workshop CNIL - RGPD & Objets connectés
 

MaatPilot rgpd-avril 2018

  • 1. José BELDA Consultant Mobile : 06 24 36 72 80 jose.belda@maat-ingenierie.fr MaatPilot™ M.A.A.T. sarl RGPD
  • 2. MAAT • Identifier les données personnelles, leur traitement, leur destruction • Revisiter tout son Système d’information électronique et papier • S’interroger : Quoi, Qui, Quand, Où, Comment, Pourquoi, Combien ? • Tracer tous les maillons internes/externes de la chaîne opératoire • Formaliser leurs caractéristiques dans des registres • Nommer et former au pilotage au moins un DPO Le RGPD introduit une révolution Objectifs à atteindre Il fait obligation à l’entité de : En conséquence, sont concernées : • Les personnes, les données, les infrastructures, la sous-traitance • Le formalisme juridique des contrats de travail et de sous-traitance • La charte de sécurité et l’organisation du travail • Les protections logiques, physiques, matérielles © Copyright José BELDA - Avril 2018 - tous droits réservés
  • 3. MAAT • Délimiter les périmètres (corporate, secteurs, unités de gestion, filiales) • Inventorier les domaines, sous-domaines, thèmes • Identifier les risques et les règles qui s’y rapportent • Elaborer des questionnements inclusifs et intrusifs • Concevoir des procédures adaptées aux contextes • Normaliser les modus operandi pour les contrôles périodiques Le fil rouge de la maîtrise des risques Une stratégie managériale Cartographier : Planifier les mises en conformité : • Discerner les priorités et les impacts • Planifier les actions, budgéter, ordonnancer, lancer, suivre l’avancement • Exécuter les travaux • Contrôler les résultats jusqu’à bonne fin © Copyright José BELDA - Avril 2018 - tous droits réservés
  • 4. MAAT • 34 risques analysés : risque certain, risque maîtrisé, sans objet • Forfait de 0,5 j dont 2 à 3h d’entretien sur site. Edition du pré-rapport • Après enregistrement des mesures décidées édition du rapport final L’offre MaatPilot™ Une démarche simplifiée Diagnostic flash • 269 questions détaillées : score de criticité (gravité X vraisemblance) • Forfait de 3 j dont 2 d’entretien sur site. Edition d’un pré-rapport à chaud • Après enregistrement des mesures décidées édition du rapport final Analyse approfondie globale • Questions détaillées : score de criticité (gravité X vraisemblance) • Forfait de 1 j par fiche. Edition d’un pré-rapport à chaud • Après enregistrement des mesures décidées édition du rapport final Analyse détaillée par fiche de la CNIL Accompagnement organisationnel • Sur devis : pilotage de projet, processus, formations, sous-traitance © Copyright José BELDA - Avril 2018 - tous droits réservés
  • 5. MAAT • Le Diagnostic flash débouche sur l’édition immédiate d’un pré-rapport, suivi du rapport final après enregistrement des décisions prises • L’Analyse approfondie est à engager si la situation est complexe : – soit ciblée sur les seuls risques détectés dans le Diagnostic flash – soit globale approfondie par périmètre – suivie de l’élaboration d’un Plan d’Action par instance d’audit – suivie de la coordination et du contrôle d’exécution – avec un accompagnement en coaching du DPO Avantages de l’offre MaatPilot™ Une mise en œuvre très rapide Rapidité et progressivité de l’intervention © Copyright José BELDA - Avril 2018 - tous droits réservés
  • 6. MAAT Exemple de schéma heuristique Arborescences structurées et structurantes, © Copyright José BELDA - Avril 2018 - tous droits réservés
  • 7. MAAT Les outils intégrés de MaatPilot™ Boîte à outils © Copyright José BELDA - Avril 2018 - tous droits réservés