Cybersécurité RGPD

La protection des données

Les données personnelles collectées et traitées par tout responsable de traitement doivent être protégées.

La protection des données implique la protection des données elles-mêmes mais aussi la protection des systèmes d’information qui les supportent (applications, supports de stockage, serveurs de traitement, réseau informatique…).

La protection des données et des SI se traduit par la mise en place de mesures techniques et organisationnelles permettant de garantir en particulier :

  • La confidentialité des données : s’assurer que seules les personnes dument habilitées accèdent et/ou traitent chaque donnée.
  • L’intégrité des données : s’assurer que les données restent exactes tout au long de l’année.
  • La disponibilité des données : s’assurer que chaque donnée est accessible tout au long de l’année.

La sécurité IT

Les mesures organisationnelles et techniques à mettre en place dépendent des risques auxquels sont exposés les données et les systèmes d’information qui les supportent.

La sécurité IT commence par la mise en œuvre de bonnes pratiques par les utilisateurs de vos systèmes informatiques. En effet la plupart des incidents de sécurité rencontrés dans les entités (entreprises, organismes publics et associations) ont pour origine une erreur d’un collaborateur (ex : clic sur une pièce jointe d’un mail malveillant). Les collaborateurs devront ainsi être formés à ces bonnes pratiques.

La mise en place de solutions technologiques de sécurité nécessite souvent des investissements lourds. Ainsi, l’analyse de risque permettra de protéger en priorité les données et SI les plus à risque.

Notre offre d’accompagnement

Nous vous proposons selon vos attentes et besoins, de vous accompagner pour :

  • Réaliser vos analyses de risques, identifier les dispositifs à mettre en œuvre et définir le plan de déploiement de ses dispositifs en fonction des priorités et de vos budgets
  • Définir l’organisation et la gouvernance sécurité IT à mettre en œuvre
  • Définir l’ensemble des politiques de gestion des risques informatiques et ses déclinaisons opérationnelles
  • Sensibiliser et former vos collaborateurs aux risques IT
  • Définir et mettre en œuvre les dispositifs de suivi et de contrôle de la sécurité IT
  • Réaliser les audits IT et vérifier le bon fonctionnement des dispositifs.

En cas de question, contactez-nous, nous nous efforcerons de répondre dans les plus brefs délais.