Aller au contenu principal

Mise en conformité RGPD, NIS2, IA ACT

Date de mise à jour :
Identifiant Offre Info : 14_AF_0000284506
Organisme responsable : NOVAMIND (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

Identifier les obligations réglementaires applicables (RGPD, NIS2, DORA, AI Act) à son organisation. Établir la cartographie des traitements de données et évaluer la nécessité d'une AIPD. Définir un plan d'actions de mise en conformité RGPD documenté. Classer un système d'IA par niveau de risque (AI Act) et en déduire les obligations. Réagir à un incident (fuite de données / incident cyber NIS2) et organiser la notification. Choisir un outil d'IA générative…

  • Identifier les obligations réglementaires applicables (RGPD, NIS2, DORA, AI Act) à son organisation.
  • Établir la cartographie des traitements de données et évaluer la nécessité d'une AIPD.
  • Définir un plan d'actions de mise en conformité RGPD documenté.
  • Classer un système d'IA par niveau de risque (AI Act) et en déduire les obligations.
  • Réagir à un incident (fuite de données / incident cyber NIS2) et organiser la notification.
  • Choisir un outil d'IA générative répondant aux exigences de sécurité et de protection des données.

Programme de la formation

Module 1 : Le RGPD : fondamentaux et actualités Principes clés : licéité, minimisation, limitation des finalités, sécurité, responsabilité (accountability) Rôle et pouvoirs de la CNIL ; panorama des sanctions récentes (amendes, mises en demeure) Droits des personnes concernées et gestion des violations de données Étude de cas + retours d'expérience   Module 2 : NIS2 :cybersécurité et gestion des risques Bases de la cybersécurité : menaces, gestion des risques, mesures de sécurité…

Module 1 : Le RGPD : fondamentaux et actualités
Principes clés : licéité, minimisation, limitation des finalités, sécurité, responsabilité (accountability)
Rôle et pouvoirs de la CNIL ; panorama des sanctions récentes (amendes, mises en demeure)
Droits des personnes concernées et gestion des violations de données
Étude de cas + retours d'expérience 
 Module 2 : NIS2 :cybersécurité et gestion des risques
Bases de la cybersécurité : menaces, gestion des risques, mesures de sécurité
Directive NIS2 : élargissement du champ d'application, exigences harmonisées, transposition française et rôle de l'ANSSI ; notification des incidents
Référentiels : NIST, ISO 27001, SOC 2. Gouvernance et responsabilité des dirigeants
Synergies avec le RGPD (cartographie, notification, analyse de risques). Réagir à une cyberattaque : avant / pendant / après

Module 3 : L'AI Act : réguler l'intelligence artificielle
Règlement UE sur l'IA : classification par niveau de risque, pratiques interdites, obligations de transparence ; calendrier d'application progressif
Identifier les systèmes à risque inacceptable et leurs impacts sur la conformité RGPD
Obligations des systèmes à haut risque : documentation, transparence, gestion des biais
Articulation IA / protection des données / cybersécurité. Élaborer un plan de conformité IA
Module 4 : Atelier intégré : cartographie & gestion des risques
Réaliser une cartographie des traitements (RGPD) et une analyse de risques (NIS2, AI Act)
Simuler un scénario d'incident (fuite de données / incident cyber / incident IA) et harmoniser les procédures de notification et de documentation
Exercice de classification d'un système d'IA et obligations applicables
Module 5 : IA générative sécurisée & gouvernance
Panorama des IA génératives (ChatGPT, Copilot, Perplexity, etc.) ; atouts de sécurité comparés
Choisir une IA garante de la protection des données ; usages au service de la sécurité de l'entreprise
Gouvernance : rôles DPO / juristes / Compliance Officers / RSSI ; coopération interne et avec la CNIL ; plan de formation continue et de sensibilisation

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Niveau de sortie

BAC + 2

Durée, rythme, financement

Modalités pédagogiques

ou en présentiel

Durée

En centre

7 h

Financement

Conventionnement
Non

Conditions d'accès

Public visé

  • Tout public

Niveau d'entrée

BAC

Conditions spécifiques et prérequis

Maîtrise de l'outil Informatique

Lieu de réalisation de l'action

Modalités d'enseignement

Formation mixte

Adresse

320 RUE SAINT-HONORE
75001 Paris 1er

Responsable : NOVAMIND

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
NOVAMIND
75001 Paris 1er
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates fixes