La plupart des incidents RGPD viennent encore de comportements métiers mal maîtrisés.
C’est exactement pour combler ce décalage que nous avons conçu L’Odyssée d’une donnée personnelle : un parcours immersif qui fait suivre à chaque collaborateur le cycle complet d’une donnée, de sa “naissance” jusqu’à sa destruction, au travers de 7 étapes simples et mémorisables (collecte, exploitation, conservation, transfert, sécurité, destruction).
Ce que vos équipes apprennent réellement
-
Identifier une donnée personnelle, même indirecte (IP, biométrique, etc.)
-
Ne collecter que ce qui est justifié par la finalité — ni plus, ni moins
-
Savoir quoi transmettre, à qui, et dans quel cadre juridique
-
Reconnaître un risque ou un incident de sécurité, et alerter immédiatement
-
Détruire les données et leurs copies en conformité, preuves à l’appui
-
Comprendre enfin leur rôle, et le vôtre
Une game map par étape :
- Naissance
- Collecte
- Exploitation
- Conservation
- Transfert
- Sécurité & Risques
- Destruction
Poursuivez votre lecture
Toutes les actualités
Sensibilisation impliquante, technique n°2 : traitement direct du sujet
La recherche montre que le message délivré a tendance à convaincre davantage sans avertissement préalable. En étant averti d’une opération de sensibilisation à venir sans plus de précision, l’expérience montre qu’il existe une tendance à imaginer des résistances a priori à la suivre. Même si ce phénomène est moins marqué sur les sujets techniques ou […]
Lire la suite
Sensibilisation impliquante, technique n°1 : du bon usage de la peur
La peur est très souvent utilisée quand il s’agit de cybersécurité. On mettra ainsi en avant les profils menaçants des pirates et des organisations criminelles qui les emploient, les conséquences désastreuses des attaques sur les organisations et sur les collaborateurs qui en sont victimes. Si l’usage systématique de la peur est contestable, il n’en reste […]
Lire la suite
RSSI, incarnez la cybersécurité pour une meilleure efficacité de vos sensibilisations
Le RSSI ou à tout le moins, une personne de son équipe, doit incarner le message de cybersécurité. En effet, plusieurs études et recherches montrent que l’incarnation d’un message par un leader ou une figure d’autorité, comme un RSSI, peut considérablement augmenter l’efficacité de la communication, en particulier dans des domaines complexes comme la cybersécurité. […]
Lire la suite