Mise en conformité RGPD, NIS2, IA ACT
Date de mise à jour :
Identifiant Offre Info : 14_AF_0000284506
Organisme responsable :
NOVAMIND
(ouvre dans un nouvel onglet)
Présentation de la formation
Objectifs
Identifier les obligations réglementaires applicables (RGPD, NIS2, DORA, AI Act) à son organisation. Établir la cartographie des traitements de données et évaluer la nécessité d'une AIPD. Définir un plan d'actions de mise en conformité RGPD documenté. Classer un système d'IA par niveau de risque (AI Act) et en déduire les obligations. Réagir à un incident (fuite de données / incident cyber NIS2) et organiser la notification. Choisir un outil d'IA générative…
- Identifier les obligations réglementaires applicables (RGPD, NIS2, DORA, AI Act) à son organisation.
- Établir la cartographie des traitements de données et évaluer la nécessité d'une AIPD.
- Définir un plan d'actions de mise en conformité RGPD documenté.
- Classer un système d'IA par niveau de risque (AI Act) et en déduire les obligations.
- Réagir à un incident (fuite de données / incident cyber NIS2) et organiser la notification.
- Choisir un outil d'IA générative répondant aux exigences de sécurité et de protection des données.
Programme de la formation
Module 1 : Le RGPD : fondamentaux et actualités Principes clés : licéité, minimisation, limitation des finalités, sécurité, responsabilité (accountability) Rôle et pouvoirs de la CNIL ; panorama des sanctions récentes (amendes, mises en demeure) Droits des personnes concernées et gestion des violations de données Étude de cas + retours d'expérience Module 2 : NIS2 :cybersécurité et gestion des risques Bases de la cybersécurité : menaces, gestion des risques, mesures de sécurité…
Principes clés : licéité, minimisation, limitation des finalités, sécurité, responsabilité (accountability)
Rôle et pouvoirs de la CNIL ; panorama des sanctions récentes (amendes, mises en demeure)
Droits des personnes concernées et gestion des violations de données
Étude de cas + retours d'expérience
Module 2 : NIS2 :cybersécurité et gestion des risques
Bases de la cybersécurité : menaces, gestion des risques, mesures de sécurité
Directive NIS2 : élargissement du champ d'application, exigences harmonisées, transposition française et rôle de l'ANSSI ; notification des incidents
Référentiels : NIST, ISO 27001, SOC 2. Gouvernance et responsabilité des dirigeants
Synergies avec le RGPD (cartographie, notification, analyse de risques). Réagir à une cyberattaque : avant / pendant / après
Module 3 : L'AI Act : réguler l'intelligence artificielle
Règlement UE sur l'IA : classification par niveau de risque, pratiques interdites, obligations de transparence ; calendrier d'application progressif
Identifier les systèmes à risque inacceptable et leurs impacts sur la conformité RGPD
Obligations des systèmes à haut risque : documentation, transparence, gestion des biais
Articulation IA / protection des données / cybersécurité. Élaborer un plan de conformité IA
Module 4 : Atelier intégré : cartographie & gestion des risques
Réaliser une cartographie des traitements (RGPD) et une analyse de risques (NIS2, AI Act)
Simuler un scénario d'incident (fuite de données / incident cyber / incident IA) et harmoniser les procédures de notification et de documentation
Exercice de classification d'un système d'IA et obligations applicables
Module 5 : IA générative sécurisée & gouvernance
Panorama des IA génératives (ChatGPT, Copilot, Perplexity, etc.) ; atouts de sécurité comparés
Choisir une IA garante de la protection des données ; usages au service de la sécurité de l'entreprise
Gouvernance : rôles DPO / juristes / Compliance Officers / RSSI ; coopération interne et avec la CNIL ; plan de formation continue et de sensibilisation
Validation et sanction
Type de formation
Non certifiante
Niveau de sortie
BAC + 2
Durée, rythme, financement
Modalités pédagogiques
ou en présentiel
Durée
En centre
7 h
Financement
- Conventionnement
- Non
Conditions d'accès
Public visé
- Tout public
Niveau d'entrée
BAC
Conditions spécifiques et prérequis
Maîtrise de l'outil Informatique
Lieu de réalisation de l'action
Modalités d'enseignement
Formation mixte
Adresse
320 RUE SAINT-HONORE75001 Paris 1er
Responsable : NOVAMIND
Périodes prévisibles de déroulement des sessions
Début
Fin
- Adresse d'inscription
-
NOVAMIND
75001 Paris 1er - État du recrutement
- Ouvert
- Modalités
- Entrées / Sorties à dates fixes