La plupart des incidents RGPD viennent encore de comportements métiers mal maîtrisés.
C’est exactement pour combler ce décalage que nous avons conçu L’Odyssée d’une donnée personnelle : un parcours immersif qui fait suivre à chaque collaborateur le cycle complet d’une donnée, de sa “naissance” jusqu’à sa destruction, au travers de 7 étapes simples et mémorisables (collecte, exploitation, conservation, transfert, sécurité, destruction).
Ce que vos équipes apprennent réellement
-
Identifier une donnée personnelle, même indirecte (IP, biométrique, etc.)
-
Ne collecter que ce qui est justifié par la finalité — ni plus, ni moins
-
Savoir quoi transmettre, à qui, et dans quel cadre juridique
-
Reconnaître un risque ou un incident de sécurité, et alerter immédiatement
-
Détruire les données et leurs copies en conformité, preuves à l’appui
-
Comprendre enfin leur rôle, et le vôtre
Une game map par étape :
- Naissance
- Collecte
- Exploitation
- Conservation
- Transfert
- Sécurité & Risques
- Destruction
Poursuivez votre lecture
Toutes les actualités
Cyber-attaques : des conséquences personnelles
Sujet souvent insuffisamment soulevé, une cyberattaque peut avoir, pour la personne qui en est la victime, des conséquences lourdes et durables. Il y a quelques années, une PME de l’ouest de la France est placée en liquidation judiciaire. Quarante personnes se retrouvent au chômage et le dirigeant actionnaire perd tout. À l’origine de ce désastre, […]
Lire la suite
Vos utilisateurs n’ont pas été embauchés pour leur compétence cybersécurité
En effet, avant toute élaboration d’une stratégie de sensibilisation à la cybersécurité, il est un point essentiel à avoir à l’esprit. Vos utilisateurs n’ont pas été embauchés pour leur compétence cybersécurité. Ils sont là pour leur aptitude à remplir des tâches liées à leur métier. C’est dans le cadre de la réalisation de leurs tâches […]
Lire la suite
NIS2, Sensibilisation cybersécurité et devoir de diligence
En échangeant avec plusieurs de nos clients sur l’impact de NIS2 en matière de sensibilisation, un certain nombre de constats et de tendances émergent. Les contenus de sensibilisation spécifiquement NIS2 n’existent pas En effet, NIS2, ainsi que le RGPD, l’ISO 2700x, ne définit pas de contenus ou de thématiques particulières. Il est simplement […]
Lire la suite