L'AMRAE propose un cahier technique sur le RGPD

RGPD
SECURITE DES LIEUX DE TRAVAIL || Cybersécurité
/
02/03/2018

Réalisé en partenariat avec CGI Business Consulting, ce cahier technique très complet a pour ambition d'accompagner les Risk Managers dans leur démarche de prise en compte du RGPD.


Le Règlement Général sur la Protection des Données confie à chaque organisation détentrice de données à caractère personnel, la responsabilité de «sécuriser» celles-ci et occtroie de nouveaux droits au citoyen.
Les organisations vont donc devoir gérer des risques d’un genre nouveau, car liés à la vie privée, encore peu ou mal identifiés. Ces nouveaux risques  peuvent engendrer pour les entreprises :

  • des impacts sur leur image et leur réputation avec des conséquences potentielles graves comme une perte de confiance de clients (ces derniers préférant se tourner vers des organisations leur garantissant une meilleure protection de leurs données);
  • des impacts financiers significatifs liés aux sanctions (pouvant aller jusqu’à 4% du chiffre d’affaires), aux frais de notification, à une perte de business (lié à la perte de clients), à des dommages et intérêts, à des frais de défense...

Les Risk Managers sont par conséquent impliqués au premier plan par le sujet du RGPD et sont amenés à participer au projet de mise en conformité de leur entreprise. Leur rôle peut couvrir la coordination totale du projet ou plus simplement guider le projet et la mise en conformité dans une approche par les risques (afin d’éviter les impacts les plus importants, ne pas surinvestir vers une surconformité inutile, ou encore, être en veille sur l’interprétation et la déclinaison du Règlement).

Dans certaines organisations, il pourra même se voir nommer Data Protection Officer (DPO), ou responsable de cette conformité.
Outre le volet risques de la fonction, la mise en œuvre du RGPD impacte également le rôle du RM sur la partie Assurance.

A l’approche de cette entrée en vigueur désormais très proche, conscients de cette complexité, l’AMRAE et CGI business consulting ont choisid'accompagner les Risk Managers dans leur démarche de prise en compte du RGPD, au travers de ce cahier technique, en apportant notamment un éclairage sur les questions suivantes :

  • Comprendre ce qu’est le RGPD, comment est constitué le Règlement ?
  • Quels sont les nouveaux droits introduits ?
  • Qui impliquer dans l’organisation afin de se mettre en conformité ?
  • Quel rôle pour le Risk Manager dans ce projet ?
  • Quelles sont les nouvelles responsabilités ? Quelles fonctions sont impactées ?

En savoir plus :