{"id":5500,"date":"2018-04-16T07:30:14","date_gmt":"2018-04-16T06:30:14","guid":{"rendered":"http:\/\/www.ab-consulting.fr\/blog?p=5500"},"modified":"2018-04-22T11:30:39","modified_gmt":"2018-04-22T10:30:39","slug":"cobit-vous-aide-a-devenir-conforme-au-rgpd","status":"publish","type":"post","link":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd","title":{"rendered":"RGPD\/GDPR : appuyez-vous sur COBIT"},"content":{"rendered":"<p style=\"text-align: justify;\"><em>Dans notre pr\u00e9c\u00e9dent article intitul\u00e9 <strong><a href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018\" target=\"_blank\" rel=\"noopener\">RGPD\/GDPR ; Les changements au 25 Mai 2018<\/a><\/strong>, nous vous avons propos\u00e9 10 axes cl\u00e9s pour devenir conforme au RGPD. La mise en conformit\u00e9 est, par d\u00e9finition, un projet transversal relevant de la gouvernance de l&rsquo;Entreprise. Or, d\u00e8s lors qu&rsquo;on parle de Gouvernance, le r\u00e9f\u00e9rentiel susceptible de nous aider est COBIT 5. Dans quelle mesure, COBIT 5 peut-il nous aider \u00e0 mettre en oeuvre le RGPD (GDPR) via ses 7 facilitateurs, en s&rsquo;appuyant sur les 5 principes de la Gouvernance?<\/em><\/p>\n<figure id=\"attachment_5502\" aria-describedby=\"caption-attachment-5502\" style=\"width: 600px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" class=\"wp-image-5502\" src=\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-et-COBIT-Projet.jpg?resize=600%2C322\" alt=\"RGPD : comment COBIT peut vous aider\" width=\"600\" height=\"322\" srcset=\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-et-COBIT-Projet.jpg?w=473 473w, https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-et-COBIT-Projet.jpg?resize=300%2C161 300w\" sizes=\"(max-width: 600px) 100vw, 600px\" data-recalc-dims=\"1\" \/><figcaption id=\"caption-attachment-5502\" class=\"wp-caption-text\">Cr\u00e9dits : Tatyana &#8211; Fotolia.com<\/figcaption><\/figure>\n<p style=\"text-align: justify;\">Le RGPD (GDPR en Anglais) contient 99 articles d\u00e9finissant les exigences\u00a0et les droits accord\u00e9s aux citoyens de l&rsquo;UE. Le RGPD (\/GDPR) d\u00e9crit \u00e9galement la structure de conformit\u00e9 et p\u00e9nalit\u00e9s pour non-conformit\u00e9. Chaque organisation a besoin de bien comprendre\u00a0le RGPD (\/GDPR) et de d\u00e9terminer ses prochaines actions. Nous allons, pour les principaux sujets de pr\u00e9occupation, d\u00e9crire comment l&rsquo;approche COBIT peut vous aider \u00e0 y r\u00e9pondre.<\/p>\n<h2>Quel rapport en tre RGPD (GDPR) et COBIT?<\/h2>\n<p style=\"text-align: justify;\">Le RGPD (GDPR en Anglais) est une R\u00e8glementation Europ\u00e9enne destin\u00e9e \u00e0 la protection des renseignements et des donn\u00e9es personnelles des citoyens de l&rsquo;Union. <strong>Il s&rsquo;agit donc d&rsquo;une loi, applicable \u00e0 toute entreprise ou organisme, public ou priv\u00e9, dans l&rsquo;Espace Economique Europ\u00e9en<\/strong>. Cette loi est entr\u00e9e en vigueur le 4 Mai 2016 (date de publication au journal officiel de l&rsquo;Union Europ\u00e9enne) . La Commission Europ\u00e9enne a accord\u00e9 \u00a0deux ans de gr\u00e2ce aux Etats et aux organisations pour se mettre en conformit\u00e9. Ce d\u00e9lai de gr\u00e2ce expire le 25 Mai 2018. Par cons\u00e9quent, les sanctions pr\u00e9vues par loi vont s&rsquo;appliquer \u00e0 compter cette date. De plus, il faut reconna\u00eetre que les sanctions pr\u00e9vues sont dissuasives (jusqu&rsquo;\u00e0 4% du chiffre d&rsquo;affaires mondial annuel pour les grandes entreprises et 20 Millions d&rsquo;Euros pour les TPE et PME).<\/p>\n<p style=\"text-align: justify;\">Malheureusement, comme d&rsquo;habitude, les organisations des pays francophones ont attendu le dernier moment pour se pr\u00e9occuper de leur mise en conformit\u00e9. Aussi, \u00e0 un mois de l&rsquo;\u00e9ch\u00e9ance, beaucoup d&rsquo;entre elles commencent seulement \u00e0 se poser la question. De plus, elles pensent, de fa\u00e7on totalement erron\u00e9e, qu&rsquo;il s&rsquo;agit simplement d&rsquo;un projet informatique de plus.<\/p>\n<p style=\"text-align: justify;\">La conformit\u00e9 l\u00e9gale et r\u00e9glementaire est, par essence, un sujet de Gouvernance des Entreprises. Dans le cas pr\u00e9cis du RGPD, il s&rsquo;agit de Gouvernance du Syst\u00e8me d&rsquo;Informations. Or le r\u00e9f\u00e9rentiel de Gouvernance du Syst\u00e8me d&rsquo;Informations, reconnu dans le monde entier, n&rsquo;est autre que COBIT 5. Il appara\u00eet donc clairement que COBIT 5 peut nous aider efficacement \u00e0 mettre en oeuvre des exigences du RGPD (GDPR).<\/p>\n<h2>Quelques exigences cl\u00e9s du RGPD (GDPR)<\/h2>\n<h3>Identification des donn\u00e9es pr\u00e9sentant un risque \u00e9lev\u00e9 et analyses d&rsquo;impact<\/h3>\n<p style=\"text-align: justify;\">Les entreprises ont d\u00e9sormais l&rsquo;obligation effectuer des analyses d&rsquo;impact sur la protection des donn\u00e9es\u00a0(DPIA) lors de l&rsquo;utilisation de nouvelles technologies ou lors du lancement de nouveaux projets, pour toute donn\u00e9e pr\u00e9sentant un\u00a0risque \u00e9lev\u00e9 pour les droits et libert\u00e9s des citoyens de l&rsquo;UE. Ces\u00a0analyses d&rsquo;impact doivent \u00e9galement d\u00e9crire comment l&rsquo;entreprise entend aborder le risque gr\u00e2ce \u00e0 un traitement syst\u00e9matique et \u00e9tendu\u00a0ou via des activit\u00e9s de surveillance. Donc, cela s&rsquo;apparente \u00e0 une \u00e9valuation traditionnelle des risques qui\u00a0analyse les risques et les mesures en place pour y rem\u00e9dier. Ainsi, il est simple, en nous appuyant sur la cascade d&rsquo;objectifs, d&rsquo;identifier les processus primaires de COBIT \u00e0 consid\u00e9rer:<\/p>\n<ul>\n<li><span style=\"color: #800080;\"><strong>EDM02<\/strong><\/span> Ensure Benefits Delivery ;<\/li>\n<li><span style=\"color: #800080;\"><strong>EDM04<\/strong><\/span> Ensure Risk Optimization ;<\/li>\n<li><span style=\"color: #800080;\"><strong>APO11<\/strong><\/span> Manage Quality ;<\/li>\n<li><span style=\"color: #800080;\"><strong>APO12<\/strong><\/span> Manage Risk ;<\/li>\n<li><span style=\"color: #800080;\"><strong>APO13<\/strong><\/span> Manage Security ;<\/li>\n<li><span style=\"color: #800080;\"><strong>DSS05<\/strong><\/span> Manage Security Services ;<\/li>\n<li><span style=\"color: #800080;\"><strong>DSS06<\/strong><\/span> Manage Business Process Controls.<\/li>\n<\/ul>\n<h3>Protection, traitement et stockage des donn\u00e9es personnelles<\/h3>\n<p style=\"text-align: justify;\">Les donn\u00e9es personnelles de chaque personne concern\u00e9e doivent \u00eatre trait\u00e9es\u00a0de mani\u00e8re transparente, et uniquement pour les finalit\u00e9s sp\u00e9cifi\u00e9es. L&rsquo;Entreprise doit garantir un niveau \u00ab\u00a0raisonnable\u00a0\u00bb de protection des donn\u00e9es et des renseignements personnels. Les donn\u00e9es doivent \u00eatre trait\u00e9es en toute s\u00e9curit\u00e9 pour se prot\u00e9ger contre tout acc\u00e8s non autoris\u00e9, perte ou dommage. Des\u00a0mesures techniques et organisationnelles appropri\u00e9es doivent \u00eatre mises en oeuvre.\u00a0Le RGPD (GDPR) ne d\u00e9finit pas ce que cela signifie de fa\u00e7on pr\u00e9cise. Il est cependant clair que\u00a0si les donn\u00e9es sont perdues ou vol\u00e9es, l&rsquo;entreprise est\u00a0manifestement en violation de la conformit\u00e9. Les principaux\u00a0processus COBIT \u00e0 consid\u00e9rer sont donc les suivants :<\/p>\n<ul>\n<li><span style=\"color: #800080;\"><strong>EDM05<\/strong><\/span> Ensure Stakeholder Transparency ;<\/li>\n<li><span style=\"color: #800080;\"><strong>APO01<\/strong><\/span> Manage the IT Management Framework ;<\/li>\n<li><span style=\"color: #800080;\"><strong>APO02<\/strong><\/span> Manage Strategy ;<\/li>\n<li><span style=\"color: #800080;\"><strong>APO03<\/strong><\/span> Manage Enterprise Architecture ;<\/li>\n<li><span style=\"color: #800080;\"><strong>APO10<\/strong><\/span> Manage Suppliers ;<\/li>\n<li><span style=\"color: #800080;\"><strong>BAI01<\/strong><\/span> Manage Programs and Projects ;<\/li>\n<li><span style=\"color: #800080;\"><strong>BAI02<\/strong><\/span> Manage Requirements Definition ;<\/li>\n<li><span style=\"color: #800080;\"><strong>BAI03<\/strong><\/span> Manage Solutions Identification and Build ;<\/li>\n<li><span style=\"color: #800080;\"><strong>BAI04<\/strong><\/span> Manage Availability and Capacity ;<\/li>\n<li><span style=\"color: #800080;\"><strong>BAI06<\/strong><\/span> Manage Changes ;<\/li>\n<li><span style=\"color: #800080;\"><strong>BAI07<\/strong><\/span> Manage Change Acceptance and Transitioning ;<\/li>\n<li><span style=\"color: #800080;\"><strong>BAI08<\/strong><\/span> Manage Knowledge ;<\/li>\n<li><span style=\"color: #800080;\"><strong>BAI09<\/strong><\/span> Manage Assets ;<\/li>\n<li><span style=\"color: #800080;\"><strong>BAI10<\/strong><\/span> Manage Configuration.<\/li>\n<\/ul>\n<h3>Consentement, portabilit\u00e9, droit d&rsquo;acc\u00e8s et\u00a0droit \u00e0 l&rsquo;oubli<\/h3>\n<p style=\"text-align: justify;\">Les individus doivent donner leur consentement explicite concernant le traitement de leurs donn\u00e9es personnelles. Rappelons que le RGPD (GDPR) consid\u00e8re comme traitements <em><strong>la collecte initiale<\/strong>,\u00a0<strong>l&rsquo;enregistrement<\/strong>,\u00a0<strong>l\u2019organisation<\/strong>,\u00a0<strong>la structuration<\/strong>,\u00a0<strong>la conservation<\/strong>,\u00a0<strong>l\u2019adaptation<\/strong>\u00a0ou\u00a0<strong>la modification<\/strong>,\u00a0<strong>l\u2019extraction<\/strong>,\u00a0<strong>la consultation<\/strong>,\u00a0<strong>l\u2019utilisation<\/strong>,\u00a0<strong>la communication par transmission<\/strong>,\u00a0<strong>la diffusion<\/strong>\u00a0ou\u00a0<strong>toute autre forme de mise \u00e0 disposition<\/strong>,\u00a0<strong>le rapprochement\u00a0<\/strong>ou\u00a0<strong>l\u2019interconnexion<\/strong>,\u00a0<strong>la limitation<\/strong>,\u00a0<strong>l\u2019effacement\u00a0<\/strong>jusqu&rsquo;\u00e0\u00a0<strong>la destruction.<\/strong><\/em><\/p>\n<p style=\"text-align: justify;\">Ces personnes (\u00ab\u00a0les personnes concern\u00e9es\u00a0\u00bb) ont le droit de savoir,\u00a0sur demande, quelles donn\u00e9es personnelles une entreprise utilise et comment\u00a0ces donn\u00e9es sont utilis\u00e9es. Un citoyen de l&rsquo;UE peut \u00e9galement obtenir, sur demande, le transfert de ses\u00a0donn\u00e9es personnelles d&rsquo;une entreprise \u00e0 une autre dans\u00a0un format lisible par machine. De plus, les entreprises ont l&rsquo;obligation \u00a0d&rsquo;arr\u00eater de traiter et \/ ou de supprimer des donn\u00e9es personnelles sur un citoyen de l&rsquo;UE sur sa\u00a0demande. Cette exigence va plus loin: il s&rsquo;agit de permettre aux citoyens de l&rsquo;UE le droit d&rsquo;\u00eatre oubli\u00e9 en ayant des donn\u00e9es personnelles\u00a0supprim\u00e9es sur demande. Les principaux processus COBIT \u00e0 consid\u00e9rer sont les suivants :<\/p>\n<ul>\n<li><span style=\"color: #800080;\"><strong>EDM05<\/strong><\/span> Ensure Stakeholder Transparency ;<\/li>\n<li><span style=\"color: #800080;\"><strong>APO01<\/strong><\/span> Manage the IT Management Framework ;<\/li>\n<li><span style=\"color: #800080;\"><strong>APO08<\/strong><\/span> Manage Relationships ;<\/li>\n<li><span style=\"color: #800080;\"><strong>APO09<\/strong><\/span> Manage Service Agreements ;<\/li>\n<li><span style=\"color: #800080;\"><strong>APO10<\/strong><\/span> Manage Suppliers ;<\/li>\n<li><span style=\"color: #800080;\"><strong>BAI08<\/strong><\/span> Manage Knowledge.<\/li>\n<\/ul>\n<h3>Nomination d&rsquo;un d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es<\/h3>\n<p style=\"text-align: justify;\">Certaines organisations ont obligation de d\u00e9signer un d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es (DPO). Le r\u00f4le du DPO est de\u00a0superviser la strat\u00e9gie de s\u00e9curit\u00e9 des donn\u00e9es de l&rsquo;entreprise et sa conformit\u00e9 au RGPD (GDPR). Alors, quelles sont les \u00a0organisations qui ont l&rsquo;obligation d&rsquo;avoir un\u00a0DPO? L&rsquo;exigence s&rsquo;applique \u00e0 toute organisation qui traite ou stocke\u00a0de grandes quantit\u00e9s de donn\u00e9es sur les citoyens de l&rsquo;UE. Elle s&rsquo;applique \u00e9galement aux organisations qui traitent ou stockent des donn\u00e9es personnelles, surveillent r\u00e9guli\u00e8rement les individus. Enfin elle s&rsquo;applique \u00e0 toutes les autorit\u00e9s publiques. Pour r\u00e9pondre \u00e0 cette exigence, les principaux processus COBIT \u00e0 consid\u00e9rer sont :<\/p>\n<ul>\n<li><span style=\"color: #993366;\"><strong>EDM01<\/strong><\/span> Ensure Governance Framework Setting and\u00a0Maintenance ;<\/li>\n<li><span style=\"color: #993366;\"><strong>APO07<\/strong><\/span> Manage Human Resources ;<\/li>\n<li><span style=\"color: #993366;\"><strong>BAI05<\/strong><\/span> Manage Organizational Change Enablement.<\/li>\n<\/ul>\n<h3>Notification des violations de donn\u00e9es \u00e0 caract\u00e8re personnel<\/h3>\n<p style=\"text-align: justify;\">Les entreprises (et plus particuli\u00e8rement les responsables du traitement) doivent\u00a0informer les autorit\u00e9s de contr\u00f4le dans les 72 heures suivant la d\u00e9couverte d&rsquo;une violation de donn\u00e9es \u00e0 caract\u00e8re personnel. Les sous-traitants sont g\u00e9n\u00e9ralement ceux qui d\u00e9couvrent en premier \u00a0une telle violation de donn\u00e9es. Par cons\u00e9quent, la loi les rend responsables d&rsquo;informer <strong>sans d\u00e9lai<\/strong> le responsable du traitement. Beaucoup d&rsquo;organisations ont d\u00e9j\u00e0 mis en place de telles proc\u00e9dures. Cependant, \u00a0peu d&rsquo;entre elles\u00a0effectuent r\u00e9guli\u00e8rement des tests pour s&rsquo;assurer que les exigences sont bien respect\u00e9es. Concernant cet axe de travail, les principaux processus COBIT \u00e0 consid\u00e9rer sont :<\/p>\n<ul>\n<li><span style=\"color: #993366;\"><strong>DSS01<\/strong><\/span> Manage Operations ;<\/li>\n<li><span style=\"color: #993366;\"><strong>DSS02<\/strong><\/span> Manage Service Requests and Incidents ;<\/li>\n<li><strong><span style=\"color: #993366;\">DSS03<\/span><\/strong> Manage Problems ;<\/li>\n<li><span style=\"color: #993366;\"><strong>DSS04<\/strong><\/span> Manage Continuity ;<\/li>\n<li><span style=\"color: #993366;\"><strong>DSS05<\/strong><\/span> Manage Security Services ;<\/li>\n<li><span style=\"color: #993366;\"><strong>DSS06<\/strong><\/span> Manage Business Process Controls.<\/li>\n<\/ul>\n<h3>Assurer la conformit\u00e9 r\u00e9glementaire<\/h3>\n<p style=\"text-align: justify;\">Pour assurer la conformit\u00e9 \u00e0 la l\u00e9gislation, les organisations ont l&rsquo;obligation de s&rsquo;\u00e9valuer, de surveiller et d&rsquo;\u00e9valuer en permanence leurs contr\u00f4les\u00a0et d&rsquo;\u00e9tudier les am\u00e9liorations continues \u00e0 mettre en oeuvre en termes de\u00a0technologies et d&rsquo;id\u00e9es. Les organisations doivent \u00e9galement fournir l&rsquo;assurance\u00a0qu&rsquo;elles suivent les obligations \u00e9nonc\u00e9es. Pour cette exigence du RGPD (GDPR) les principaux processus COBIT \u00e0 am\u00e9liorer sont les suivants :<\/p>\n<ul>\n<li><span style=\"color: #993366;\"><strong>APO04<\/strong><\/span> Manage Innovation ;<\/li>\n<li><span style=\"color: #993366;\"><strong>APO05<\/strong><\/span> Manage Portfolio ;<\/li>\n<li><span style=\"color: #993366;\"><strong>APO06<\/strong><\/span> Manage Budget and Costs ;<\/li>\n<li><span style=\"color: #993366;\"><strong>MEA01<\/strong><\/span> Monitor, Evaluate and Assess Performance and Conformance ;<\/li>\n<li><span style=\"color: #993366;\"><strong>MEA02<\/strong><\/span> Monitor, Evaluate and Assess the System of Internal Control ;<\/li>\n<li><span style=\"color: #993366;\"><strong>MEA03<\/strong><\/span> Monitor, Evaluate and Assess Compliance With External Requirements.<\/li>\n<\/ul>\n<h2>Quelques conseils et astuces pour r\u00e9ussir la mise en \u0153uvre du RGPD<\/h2>\n<p style=\"text-align: justify;\">Pour faciliter le travail de mise en conformit\u00e9, nous vous livrons ici une s\u00e9rie de conseils et d&rsquo;astuces bas\u00e9s sur COBIT 5. De plus, ces conseils et astuces proviennent des observations et recommandations issues de l&rsquo;exp\u00e9rience d&rsquo;organisations qui ont d\u00e9j\u00e0 entam\u00e9, et pour certaines termin\u00e9 avec succ\u00e8s, leur marche vers la conformit\u00e9 au RGPD (GDPR). Ce qui suit est \u00a0donc, de fait, une liste\u00a0des facteurs cl\u00e9s de succ\u00e8s \u00e0 prendre en compte dans votre programme de mise en conformit\u00e9.<\/p>\n<h3>1. Cr\u00e9ez un sentiment d&rsquo;urgence et de criticit\u00e9 au niveau du top management<\/h3>\n<p style=\"text-align: justify;\">Tr\u00e8s logiquement, c&rsquo;est la toute la premi\u00e8re des choses \u00e0 faire. Obtenir le soutien de niveau ex\u00e9cutif est cl\u00e9. C&rsquo;est ce soutien qui d\u00e9clenchera les attitudes et provoquera les attentes n\u00e9cessaires permettant d&rsquo;adopter avec succ\u00e8s les bonnes pratiques de gouvernance. En effet ce sont ces pratiques qui permettront d&rsquo;appliquer et de\u00a0se conformer les exigences du RGPD. Pour obtenir ce soutien pr\u00e9cieux, vous devez absolument convaincre le Comit\u00e9 de Direction de l&rsquo;urgence et de la criticit\u00e9 de ce programme.<\/p>\n<p style=\"text-align: justify; color: #993366;\"><em><strong>Astuce :<\/strong>\u00a0<span style=\"color: #993366;\">Lisez\u00a0<strong>COBIT 5 Implementation Guide<\/strong> pour plus de conseils et\u00a0techniques permettant d&rsquo;obtenir un soutien de niveau ex\u00e9cutif et faire\u00a0reconna\u00eetre le besoin d&rsquo;agir.<\/span><\/em><\/p>\n<h3>2.\u00a0Consid\u00e9rez le RGPD comme une opportunit\u00e9 de cr\u00e9er davantage de valeur<\/h3>\n<p style=\"text-align: justify;\">Le RGPD n&rsquo;est pas seulement un contrainte. C&rsquo;est aussi l&rsquo;opportunit\u00e9 d&rsquo;am\u00e9liorer les pratiques et cr\u00e9er davantage de valeur pour les parties prenantes de l&rsquo;organisation. Bien que mettre en oeuvre et\u00a0maintenir la conformit\u00e9 puisse sembler pesant, c&rsquo;est clairement la\u00a0bonne approche. Rappelez-vous que la raison d&rsquo;\u00eatre de l&rsquo;entreprise\u00a0est de cr\u00e9er de la valeur pour les parties prenantes. Et le RGPD \u00a0bien appliqu\u00e9 est un important contributeur \u00e0 la cr\u00e9ation de valeur ajout\u00e9e.<\/p>\n<p style=\"text-align: justify; color: #993366;\"><em><strong>Astuce :\u00a0<\/strong>La cascade d&rsquo;objectifs de COBIT 5 identifie les besoins des parties prenantes et les transforme en\u00a0objectifs d&rsquo;affaires. Ensuite ceux-ci sont d\u00e9clin\u00e9s en objectifs informatiques permettant de soutenir les objectifs m\u00e9tiers. Enfin, les objectifs informatiques permettent d&rsquo;identifier les processus\u00a0les plus appropri\u00e9s sur lesquels se concentrer pour am\u00e9liorer\u00a0valeur pour les parties prenantes.<\/em><\/p>\n<h3>3. Inventoriez les pratiques et les r\u00e9f\u00e9rentiels utilis\u00e9s actuellement<\/h3>\n<p style=\"text-align: justify;\">Identifiez les pratiques et les r\u00e9f\u00e9rentiels utilis\u00e9s actuellement dans le cadre de la gouvernance et de management de l&rsquo;entreprise, y compris le plan de protection des donn\u00e9es existant.\u00a0La plupart des entreprises ont d\u00e9j\u00e0 mis en place un tel \u00a0plan (souvent bas\u00e9 sur ITIL, COBIT ou ISO 27001 par exemple). Cependant elles\u00a0devront le revoir et le mettre \u00e0 jour pour s&rsquo;assurer qu&rsquo;il s&rsquo;aligne bien avec les exigences du RGPD.<\/p>\n<p style=\"text-align: justify; color: #993366;\"><em><strong>Astuce :<\/strong>\u00a0Le RGPD est une pr\u00e9occupation r\u00e9glementaire qui peut \u00eatre satisfaite\u00a0en s&rsquo;appuyant sur les meilleures pratiques existantes du march\u00e9 telles que COBIT, ITIL, TOGAF (le r\u00e9f\u00e9rentiel d&rsquo;architecture d&rsquo;entreprise de l&rsquo;Open Group), le cadre de\u00a0l&rsquo;Institut National Am\u00e9ricain des normes et de la technologie\u00a0(NIST), les normes ISO (ISO 27001, ISO 29100 par exemple)\u00a0et bien d&rsquo;autres. N&rsquo;h\u00e9sitez pas \u00e0 vous appuyer sur ce qui existe d\u00e9j\u00e0 au sein de l&rsquo;Organisation.<\/em><\/p>\n<h3>4. Consid\u00e9rez COBIT 5 un int\u00e9grateur des autres r\u00e9f\u00e9rentiels de bonnes pratiques<\/h3>\n<p style=\"text-align: justify;\">Ne vous arr\u00eatez pas \u00e0 un seul r\u00e9f\u00e9rentiel. Il s&rsquo;agit l\u00e0 d&rsquo;une extension\u00a0de l&rsquo;astuce pr\u00e9c\u00e9dente. Bien que COBIT soit le seul cadre d&rsquo;affaires\u00a0pour la GEIT (Gouvernance de l&rsquo;Information d&rsquo;Entreprise et des Technologies associ\u00e9es), COBIT n&rsquo;est pas le seul r\u00e9f\u00e9rentiel susceptible de vous aider. Cependant, il est\u00a0bien adapt\u00e9 pour servir de cadre pour aider \u00e0 d\u00e9terminer\u00a0les composants n\u00e9cessaires d&rsquo;autres r\u00e9f\u00e9rentiel et fournir un\u00a0vrai mod\u00e8le GEIT.<\/p>\n<p style=\"text-align: justify; color: #993366;\"><em><strong>Astuce :<\/strong>\u00a0Le site web COBIT Online contient des informations suppl\u00e9mentaires\u00a0\u00e0 propos de cette approche <strong><a style=\"color: #993366;\" href=\"https:\/\/cobitonline.isaca.org\/about\" target=\"_blank\" rel=\"noopener\">https:\/\/cobitonline.isaca.org\/about<\/a>.<\/strong><\/em><\/p>\n<h3>5. Nommez un DPO d\u00e8s maintenant<\/h3>\n<p style=\"text-align: justify;\">Nommez d\u00e8s maintenant un DPO et d&rsquo;\u00e9ventuels autres r\u00f4les pertinents. M\u00eame dans\u00a0entreprises qui ne sont pas concern\u00e9es par le RGPD, certains\u00a0r\u00f4les sont indispensables. Ils doivent \u00eatre identifi\u00e9s et assign\u00e9s. Ces r\u00f4les peuvent\u00a0\u00eatre remplis sous des noms diff\u00e9rents. L&rsquo;essentiel est que les responsabilit\u00e9s correspondantes soient bien attribu\u00e9es sans qu&rsquo;il n&rsquo;y ait de conflit d&rsquo;int\u00e9r\u00eat.<\/p>\n<p style=\"text-align: justify; color: #993366;\"><em><strong>Astuce :<\/strong> La publication\u00a0<strong>COBIT 5: Enabling Processes<\/strong> identifie les diagrammes RACI pour\u00a0chacun des 37 processus de COBIT 5. Vous pouvez vous en inspirer pour identifier les r\u00f4les et responsabilit\u00e9s n\u00e9cessaires au bon fonctionnement de votre organisation.<\/em><\/p>\n<h3>6. Menez une \u00e9valuation des risques<\/h3>\n<p style=\"text-align: justify;\">Une \u00e9valuation des risques d&rsquo;entreprise permet d&rsquo;aider \u00e0 la prise de d\u00e9cision.\u00a0Il est important de savoir quelles donn\u00e9es personnelles l&rsquo;entreprise\u00a0stocke et traite sur les citoyens de l&rsquo;UE, ainsi que le risque associ\u00e9. Les \u00e9valuations des risques permettent d&rsquo;identifier les risques, de\u00a0d\u00e9terminer des mesures pour r\u00e9duire les risques et d\u00e9velopper des plans d&rsquo;actions pour\u00a0g\u00e9rer les risques. Avant chaque traitement important et au d\u00e9but de chaque nouveau projet, le RGPD impose qu&rsquo;une analyse d&rsquo;impact sur les donn\u00e9es personnelles soit men\u00e9e et que des actions soient prises en fonction des risques identifi\u00e9s.<\/p>\n<p style=\"text-align: justify; color: #993366;\"><em><strong>Astuce :<\/strong>\u00a0<strong>COBIT 5 for Risk<\/strong> et I<strong>SO 31000<\/strong> constituent d&rsquo;excellents cadres de r\u00e9f\u00e9rence pour\u00a0d\u00e9terminer le processus appropri\u00e9 d&rsquo;\u00e9valuation des risques\u00a0et le relier aux exigences du RGPD.<\/em><\/p>\n<h3>7. Lancez un vaste programme de sensibilisation et de formation<\/h3>\n<p style=\"text-align: justify;\">Tout le personnel de l&rsquo;organisation doit \u00eatre familier avec les exigences du RGPD ainsi qu&rsquo;avec leurs applications \u00e0 chaque r\u00f4le sp\u00e9cifique de l&rsquo;Entreprise.\u00a0La formation est probablement l&rsquo;une des actions les plus importantes qu&rsquo;une entreprise peut lancer pour augmenter la probabilit\u00e9 de r\u00e9ussite d&rsquo;un\u00a0programme tel que la mise en conformit\u00e9 \u00e0 la r\u00e9glementation.<\/p>\n<p style=\"text-align: justify; color: #993366;\"><em><strong>Astuce :<\/strong>\u00a0Dans les entreprises qui s&rsquo;appuient sur COBIT pour\u00a0leur gouvernance et le suivi de leur conformit\u00e9, le cours <span style=\"color: #993366;\"><a style=\"color: #993366;\" href=\"http:\/\/www.2abassociates.com\/fr\/cobit-foundation.php\" target=\"_blank\" rel=\"noopener\"><strong>COBIT 5 Foundation<\/strong> <\/a><\/span>constitue une excellente premi\u00e8re \u00e9tape. Dans tous les cas, une <span style=\"color: #993366;\"><a style=\"color: #993366;\" href=\"http:\/\/www.2abassociates.com\/fr\/rgpd-sensibilisation.php\" target=\"_blank\" rel=\"noopener\"><strong>sensibilisation au RGPD<\/strong><\/a><\/span>\u00a0 d&rsquo;une journ\u00e9e est un bon point de d\u00e9part pour l&rsquo;ensemble des employ\u00e9s traitant des donn\u00e9es personnelles.<\/em><\/p>\n<h3>8.\u00a0Pr\u00e9parez et r\u00e9p\u00e9tez les plans de r\u00e9ponse aux incidents<\/h3>\n<p style=\"text-align: justify;\">Planifiez les plans de r\u00e9ponse aux incidents. Et surtout n&rsquo;oubliez pas de les tester, de les r\u00e9p\u00e9ter et de les revoir r\u00e9guli\u00e8rement. La plupart des\u00a0organisations ont d\u00e9j\u00e0 mis en place une forme de processus de gestion incidents.\u00a0Cependant, le RGPD impose certaines exigences qui n&rsquo;ont pas toujours \u00e9t\u00e9 prises en compte dans le plan d\u00e9j\u00e0 en place.\u00a0Notamment, les entreprises doivent signaler toute\u00a0violation de donn\u00e9es personnelles \u00e0 l&rsquo;Autorit\u00e9 de Contr\u00f4le dans les 72 heures suivant sa d\u00e9couverte. La fa\u00e7on dont les\u00a0\u00e9quipes d&rsquo;intervention r\u00e9agiront influera directement sur les risque d&rsquo;amendes pour l&rsquo;entreprise en cas de non respect des exigences.<\/p>\n<p style=\"text-align: justify; color: #993366;\"><em><strong>Astuce :\u00a0<\/strong>Am\u00e9liorez les proc\u00e9dures existantes de gestion des incidents en\u00a0vous appuyant, le cas \u00e9ch\u00e9ant, sur les processus COBIT, ITIL ou ISO 27001 applicables et adaptez les pour\u00a0cr\u00e9er un mod\u00e8le sp\u00e9cifique int\u00e9grant les exigences du RGPD.<\/em><\/p>\n<h3>9.\u00a0Focalisez-vous sur l&rsquo;information<\/h3>\n<p style=\"text-align: justify;\">Quand on parle de protection des donn\u00e9es personnelles, on fait r\u00e9f\u00e9rence \u00e0 un type particulier d&rsquo;information.. Rappelez-vous que l&rsquo;information est\u00a0un actif, une ressource qui, si elle n&rsquo;est pas prot\u00e9g\u00e9e peut devenir un passif.\u00a0Comprendre les attributs, l&#8217;emplacement et le cycle de vie des donn\u00e9es permet d&rsquo;am\u00e9liorer la capacit\u00e9 de l&rsquo;entreprise \u00e0 fournir\u00a0les protections requises par le RGPD.<\/p>\n<p style=\"text-align: justify; color: #993366;\"><em><strong>Astuce : COBIT 5: Enabling Information<\/strong> peut aider \u00e0\u00a0la compr\u00e9hension du cycle de vie et des attributs de l&rsquo;information.<\/em><\/p>\n<h3>10.\u00a0Effectuez des \u00e9valuations et des audits continus<\/h3>\n<p style=\"text-align: justify;\">Le maintien de la conformit\u00e9 n\u00e9cessite un suivi et une am\u00e9lioration continue. Il est important pour l&rsquo;entreprise de ne pas\u00a0laisser ses efforts s&rsquo;estomper en passant \u00e0 la prochaine initiative. Dans ce cas, \u00a0des surprises d\u00e9sagr\u00e9ables peuvent survenir. Poursuivez l&rsquo;\u00e9lan sans rel\u00e2cher les efforts.<\/p>\n<p style=\"text-align: justify; color: #993366;\"><em><strong>Astuce :<\/strong> <span style=\"color: #993366;\">Utilisez le mod\u00e8le de mise en \u0153uvre de COBIT (<strong>COBIT Implementation<\/strong>) ou l&rsquo;approche d&rsquo;am\u00e9lioration continue des services d&rsquo;ITIL (<strong>CSI<\/strong>) et veillez \u00e0 ce les fonctions d&rsquo;audit et d&rsquo;audit interne soient pleinement impliqu\u00e9es dans la d\u00e9marche.<\/span><\/em><\/p>\n<h2>Les apports de COBIT dans votre mise en conformit\u00e9 avec le RGPD<\/h2>\n<p style=\"text-align: justify;\">Les organisations qui se concentrent uniquement sur la conformit\u00e9\u00a0sont g\u00e9n\u00e9ralement celles qui n&rsquo;ont pas mis en oeuvre de cadre de gouvernance.\u00a0La conformit\u00e9 au RGPD n&rsquo;est qu&rsquo;une conformit\u00e9 suppl\u00e9mentaire \u00e0 respecter. C&rsquo;est une composante d&rsquo;une initiative plus vaste bas\u00e9e sur un ratio risque \/ b\u00e9n\u00e9fice. L&rsquo;objectif doit \u00eatre d&rsquo;\u00e9quilibrer\u00a0cette conformit\u00e9 avec les performances de l&rsquo;entreprise. Le r\u00e9f\u00e9rentiel COBIT 5 est complet dans la couverture de la gouvernance d&rsquo;entreprise. Cependant il\u00a0ne r\u00e9pond pas \u00e0 tous les besoins de conformit\u00e9 d&rsquo;une entreprise. Toutefois,\u00a0il peut certainement fournir le cadre de gouvernance et de gestion permettant de d\u00e9terminer l&rsquo;approche la plus appropri\u00e9e\u00a0visant \u00e0 cr\u00e9er de la valeur et de la confiance pour les parties prenantes. Dans ce cas, il permet de donner l&rsquo;assurance que les donn\u00e9es personnelles\u00a0b\u00e9n\u00e9ficieront de bien de la confidentialit\u00e9, de l&rsquo;int\u00e9grit\u00e9 et de la disponibilit\u00e9 sur la base du RGPD (GDPR).<\/p>\n<p>Une remarque? Un commentaire? Une question? N&rsquo;h\u00e9sitez pas \u00e0 lancer la discussion. Nos experts sont \u00e0 votre disposition pour vous r\u00e9pondre. Alors merci de nous laisser un commentaire sur ce blog.<\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Partager\u00a0:<\/h3><div class=\"sd-content\"><ul><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd\" target=\"_blank\" title=\"Cliquer pour imprimer\" ><span>Imprimer<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BArticle%20partag%C3%A9%5D%20RGPD%2FGDPR%20%3A%20appuyez-vous%20sur%20COBIT&body=http%3A%2F%2Fwww.ab-consulting.fr%2Fblog%2Fgdpr%2Frgpd%2Fcobit-vous-aide-a-devenir-conforme-au-rgpd&share=email\" target=\"_blank\" title=\"Cliquer pour envoyer un lien par e-mail \u00e0 un ami\" data-email-share-error-title=\"Votre messagerie est-elle configur\u00e9e\u00a0?\" data-email-share-error-text=\"Si vous rencontrez des probl\u00e8mes de partage par e-mail, votre messagerie n\u2019est peut-\u00eatre pas configur\u00e9e pour votre navigateur. Vous devrez peut-\u00eatre cr\u00e9er vous-m\u00eame une nouvelle messagerie.\" data-email-share-nonce=\"900dcd4501\" data-email-share-track-url=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd?share=email\"><span>E-mail<\/span><\/a><\/li><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-5500\" class=\"share-facebook sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd?share=facebook\" target=\"_blank\" title=\"Cliquez pour partager sur Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-5500\" class=\"share-twitter sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd?share=twitter\" target=\"_blank\" title=\"Cliquez pour partager sur Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-5500\" class=\"share-linkedin sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd?share=linkedin\" target=\"_blank\" title=\"Cliquez pour partager sur LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-tumblr\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-tumblr sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd?share=tumblr\" target=\"_blank\" title=\"Cliquez pour partager sur Tumblr\" ><span>Tumblr<\/span><\/a><\/li><li class=\"share-pinterest\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-pinterest-5500\" class=\"share-pinterest sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd?share=pinterest\" target=\"_blank\" title=\"Cliquez pour partager sur Pinterest\" ><span>Pinterest<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>Dans notre pr\u00e9c\u00e9dent article intitul\u00e9 RGPD\/GDPR ; Les changements au 25 Mai 2018, nous vous avons propos\u00e9 10 axes cl\u00e9s pour devenir conforme au RGPD. La mise en conformit\u00e9 est, par d\u00e9finition, un projet transversal relevant de la gouvernance de l&rsquo;Entreprise. Or, d\u00e8s lors qu&rsquo;on parle de Gouvernance, le r\u00e9f\u00e9rentiel susceptible de nous aider&#8230;<\/p>\n<p class=\"read-more\"><a class=\"btn btn-default\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd\"> Read More<span class=\"screen-reader-text\">  Read More<\/span><\/a><\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Partager\u00a0:<\/h3><div class=\"sd-content\"><ul><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd\" target=\"_blank\" title=\"Cliquer pour imprimer\" ><span>Imprimer<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BArticle%20partag%C3%A9%5D%20RGPD%2FGDPR%20%3A%20appuyez-vous%20sur%20COBIT&body=http%3A%2F%2Fwww.ab-consulting.fr%2Fblog%2Fgdpr%2Frgpd%2Fcobit-vous-aide-a-devenir-conforme-au-rgpd&share=email\" target=\"_blank\" title=\"Cliquer pour envoyer un lien par e-mail \u00e0 un ami\" data-email-share-error-title=\"Votre messagerie est-elle configur\u00e9e\u00a0?\" data-email-share-error-text=\"Si vous rencontrez des probl\u00e8mes de partage par e-mail, votre messagerie n\u2019est peut-\u00eatre pas configur\u00e9e pour votre navigateur. Vous devrez peut-\u00eatre cr\u00e9er vous-m\u00eame une nouvelle messagerie.\" data-email-share-nonce=\"900dcd4501\" data-email-share-track-url=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd?share=email\"><span>E-mail<\/span><\/a><\/li><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-5500\" class=\"share-facebook sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd?share=facebook\" target=\"_blank\" title=\"Cliquez pour partager sur Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-5500\" class=\"share-twitter sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd?share=twitter\" target=\"_blank\" title=\"Cliquez pour partager sur Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-5500\" class=\"share-linkedin sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd?share=linkedin\" target=\"_blank\" title=\"Cliquez pour partager sur LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-tumblr\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-tumblr sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd?share=tumblr\" target=\"_blank\" title=\"Cliquez pour partager sur Tumblr\" ><span>Tumblr<\/span><\/a><\/li><li class=\"share-pinterest\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-pinterest-5500\" class=\"share-pinterest sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd?share=pinterest\" target=\"_blank\" title=\"Cliquez pour partager sur Pinterest\" ><span>Pinterest<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"author":1,"featured_media":5502,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"advgb_blocks_editor_width":"","advgb_blocks_columns_visual_guide":"","jetpack_post_was_ever_published":false,"jetpack_publicize_message":"","jetpack_is_tweetstorm":false,"jetpack_publicize_feature_enabled":true},"categories":[26,282,89,12,1104],"tags":[413,164,216,80,279,280,284,267,175,1213,176,14,79,18,64,324,134,292,268,283,272,898,229],"jetpack_publicize_connections":[],"author_meta":{"display_name":"Alain Bonneaud","author_link":"http:\/\/www.ab-consulting.fr\/blog\/author\/abonneaud"},"featured_img":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-et-COBIT-Projet.jpg?fit=300%2C161","yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v17.9 (Yoast SEO v17.9) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>RGPD\/GDPR : appuyez-vous sur COBIT-<\/title>\n<meta name=\"description\" content=\"D\u00e8s le 25 Mai 2018, les sanctions pour non conformit\u00e9 au RGPD (GDPR) vont s&#039;appliquer. La mise en conformit\u00e9 peut \u00eatre facilit\u00e9e en s&#039;appuyant sur COBIT 5.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"RGPD\/GDPR : appuyez-vous sur COBIT\" \/>\n<meta property=\"og:description\" content=\"D\u00e8s le 25 Mai 2018, les sanctions pour non conformit\u00e9 au RGPD (GDPR) vont s&#039;appliquer. La mise en conformit\u00e9 peut \u00eatre facilit\u00e9e en s&#039;appuyant sur COBIT 5.\" \/>\n<meta property=\"og:url\" content=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd\" \/>\n<meta property=\"og:site_name\" content=\"Blog de la Transformation Digitale\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/abconsultingci\/\" \/>\n<meta property=\"article:published_time\" content=\"2018-04-16T06:30:14+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2018-04-22T10:30:39+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-et-COBIT-Projet.jpg?fit=473%2C254\" \/>\n\t<meta property=\"og:image:width\" content=\"473\" \/>\n\t<meta property=\"og:image:height\" content=\"254\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@abonneaud\" \/>\n<meta name=\"twitter:site\" content=\"@abonneaud\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Alain Bonneaud\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture est.\" \/>\n\t<meta name=\"twitter:data2\" content=\"15 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#organization\",\"name\":\"2AB & Associates\",\"url\":\"http:\/\/www.ab-consulting.fr\/blog\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/abconsultingci\/\",\"https:\/\/www.linkedin.com\/in\/alainbonneaud\/\",\"https:\/\/twitter.com\/abonneaud\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#logo\",\"inLanguage\":\"fr-FR\",\"url\":\"https:\/\/i2.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2015\/04\/AB-Consulting-logo-h-vs.gif?fit=540%2C107\",\"contentUrl\":\"https:\/\/i2.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2015\/04\/AB-Consulting-logo-h-vs.gif?fit=540%2C107\",\"width\":540,\"height\":107,\"caption\":\"2AB & Associates\"},\"image\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#website\",\"url\":\"http:\/\/www.ab-consulting.fr\/blog\/\",\"name\":\"Blog de la Transformation Digitale\",\"description\":\"COBIT\\u00ae, VeriSM, ITIL\\u00ae, RESILIA, ISO 27001, ISO 20000\",\"publisher\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"http:\/\/www.ab-consulting.fr\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"ImageObject\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd#primaryimage\",\"inLanguage\":\"fr-FR\",\"url\":\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-et-COBIT-Projet.jpg?fit=473%2C254\",\"contentUrl\":\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-et-COBIT-Projet.jpg?fit=473%2C254\",\"width\":473,\"height\":254,\"caption\":\"Cr\\u00e9dits : Tatyana - Fotolia.com\"},{\"@type\":\"WebPage\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd#webpage\",\"url\":\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd\",\"name\":\"RGPD\/GDPR : appuyez-vous sur COBIT-\",\"isPartOf\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd#primaryimage\"},\"datePublished\":\"2018-04-16T06:30:14+00:00\",\"dateModified\":\"2018-04-22T10:30:39+00:00\",\"description\":\"D\\u00e8s le 25 Mai 2018, les sanctions pour non conformit\\u00e9 au RGPD (GDPR) vont s'appliquer. La mise en conformit\\u00e9 peut \\u00eatre facilit\\u00e9e en s'appuyant sur COBIT 5.\",\"breadcrumb\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"http:\/\/www.ab-consulting.fr\/blog\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"GDPR\",\"item\":\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"RGPD\",\"item\":\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\"},{\"@type\":\"ListItem\",\"position\":4,\"name\":\"RGPD\/GDPR : appuyez-vous sur COBIT\"}]},{\"@type\":\"Article\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd#article\",\"isPartOf\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd#webpage\"},\"author\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#\/schema\/person\/56962e20fa3aaac4e03764204c57b25c\"},\"headline\":\"RGPD\/GDPR : appuyez-vous sur COBIT\",\"datePublished\":\"2018-04-16T06:30:14+00:00\",\"dateModified\":\"2018-04-22T10:30:39+00:00\",\"mainEntityOfPage\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd#webpage\"},\"wordCount\":2972,\"commentCount\":1,\"publisher\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#organization\"},\"image\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd#primaryimage\"},\"thumbnailUrl\":\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-et-COBIT-Projet.jpg?fit=473%2C254\",\"keywords\":[\"2AB &amp; Associates\",\"AB Consulting\",\"APMG\",\"COBIT\",\"Data Protection Officer\",\"D\\u00e9l\\u00e9gu\\u00e9 \\u00e0 la Protection des Donn\\u00e9es\",\"EXIN\",\"GDPR\",\"gestion de la s\\u00e9curit\\u00e9\",\"gestion des incidents\",\"gestion des risques\",\"gouvernance\",\"Gouvernance du SI\",\"ISACA\",\"ISO 27001\",\"iso 31000\",\"menace de s\\u00e9curit\\u00e9\",\"PEOPLECERT\",\"protection des donn\\u00e9es\",\"Protection des renseignements personnels\",\"R\\u00e9glementation europ\\u00e9enne\",\"RGPD\",\"risque\"],\"articleSection\":[\"COBIT\",\"GDPR\",\"Gouvernance\",\"Gouvernance du SI\",\"RGPD\"],\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd#respond\"]}]},{\"@type\":\"Person\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#\/schema\/person\/56962e20fa3aaac4e03764204c57b25c\",\"name\":\"Alain Bonneaud\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#personlogo\",\"inLanguage\":\"fr-FR\",\"url\":\"http:\/\/0.gravatar.com\/avatar\/6d901ed6d3a81ad26a0335a7dae96b4f?s=96&d=mm&r=g\",\"contentUrl\":\"http:\/\/0.gravatar.com\/avatar\/6d901ed6d3a81ad26a0335a7dae96b4f?s=96&d=mm&r=g\",\"caption\":\"Alain Bonneaud\"},\"sameAs\":[\"http:\/\/www.ab-consulting.fr\",\"https:\/\/twitter.com\/abonneaud\"],\"url\":\"http:\/\/www.ab-consulting.fr\/blog\/author\/abonneaud\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"RGPD\/GDPR : appuyez-vous sur COBIT-","description":"D\u00e8s le 25 Mai 2018, les sanctions pour non conformit\u00e9 au RGPD (GDPR) vont s'appliquer. La mise en conformit\u00e9 peut \u00eatre facilit\u00e9e en s'appuyant sur COBIT 5.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd","og_locale":"fr_FR","og_type":"article","og_title":"RGPD\/GDPR : appuyez-vous sur COBIT","og_description":"D\u00e8s le 25 Mai 2018, les sanctions pour non conformit\u00e9 au RGPD (GDPR) vont s'appliquer. La mise en conformit\u00e9 peut \u00eatre facilit\u00e9e en s'appuyant sur COBIT 5.","og_url":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd","og_site_name":"Blog de la Transformation Digitale","article_publisher":"https:\/\/www.facebook.com\/abconsultingci\/","article_published_time":"2018-04-16T06:30:14+00:00","article_modified_time":"2018-04-22T10:30:39+00:00","og_image":[{"width":473,"height":254,"url":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-et-COBIT-Projet.jpg?fit=473%2C254","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_creator":"@abonneaud","twitter_site":"@abonneaud","twitter_misc":{"\u00c9crit par":"Alain Bonneaud","Dur\u00e9e de lecture est.":"15 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"http:\/\/www.ab-consulting.fr\/blog\/#organization","name":"2AB & Associates","url":"http:\/\/www.ab-consulting.fr\/blog\/","sameAs":["https:\/\/www.facebook.com\/abconsultingci\/","https:\/\/www.linkedin.com\/in\/alainbonneaud\/","https:\/\/twitter.com\/abonneaud"],"logo":{"@type":"ImageObject","@id":"http:\/\/www.ab-consulting.fr\/blog\/#logo","inLanguage":"fr-FR","url":"https:\/\/i2.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2015\/04\/AB-Consulting-logo-h-vs.gif?fit=540%2C107","contentUrl":"https:\/\/i2.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2015\/04\/AB-Consulting-logo-h-vs.gif?fit=540%2C107","width":540,"height":107,"caption":"2AB & Associates"},"image":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/#logo"}},{"@type":"WebSite","@id":"http:\/\/www.ab-consulting.fr\/blog\/#website","url":"http:\/\/www.ab-consulting.fr\/blog\/","name":"Blog de la Transformation Digitale","description":"COBIT\u00ae, VeriSM, ITIL\u00ae, RESILIA, ISO 27001, ISO 20000","publisher":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"http:\/\/www.ab-consulting.fr\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"fr-FR"},{"@type":"ImageObject","@id":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd#primaryimage","inLanguage":"fr-FR","url":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-et-COBIT-Projet.jpg?fit=473%2C254","contentUrl":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-et-COBIT-Projet.jpg?fit=473%2C254","width":473,"height":254,"caption":"Cr\u00e9dits : Tatyana - Fotolia.com"},{"@type":"WebPage","@id":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd#webpage","url":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd","name":"RGPD\/GDPR : appuyez-vous sur COBIT-","isPartOf":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/#website"},"primaryImageOfPage":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd#primaryimage"},"datePublished":"2018-04-16T06:30:14+00:00","dateModified":"2018-04-22T10:30:39+00:00","description":"D\u00e8s le 25 Mai 2018, les sanctions pour non conformit\u00e9 au RGPD (GDPR) vont s'appliquer. La mise en conformit\u00e9 peut \u00eatre facilit\u00e9e en s'appuyant sur COBIT 5.","breadcrumb":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd"]}]},{"@type":"BreadcrumbList","@id":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"http:\/\/www.ab-consulting.fr\/blog"},{"@type":"ListItem","position":2,"name":"GDPR","item":"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr"},{"@type":"ListItem","position":3,"name":"RGPD","item":"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd"},{"@type":"ListItem","position":4,"name":"RGPD\/GDPR : appuyez-vous sur COBIT"}]},{"@type":"Article","@id":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd#article","isPartOf":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd#webpage"},"author":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/#\/schema\/person\/56962e20fa3aaac4e03764204c57b25c"},"headline":"RGPD\/GDPR : appuyez-vous sur COBIT","datePublished":"2018-04-16T06:30:14+00:00","dateModified":"2018-04-22T10:30:39+00:00","mainEntityOfPage":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd#webpage"},"wordCount":2972,"commentCount":1,"publisher":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/#organization"},"image":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-et-COBIT-Projet.jpg?fit=473%2C254","keywords":["2AB &amp; Associates","AB Consulting","APMG","COBIT","Data Protection Officer","D\u00e9l\u00e9gu\u00e9 \u00e0 la Protection des Donn\u00e9es","EXIN","GDPR","gestion de la s\u00e9curit\u00e9","gestion des incidents","gestion des risques","gouvernance","Gouvernance du SI","ISACA","ISO 27001","iso 31000","menace de s\u00e9curit\u00e9","PEOPLECERT","protection des donn\u00e9es","Protection des renseignements personnels","R\u00e9glementation europ\u00e9enne","RGPD","risque"],"articleSection":["COBIT","GDPR","Gouvernance","Gouvernance du SI","RGPD"],"inLanguage":"fr-FR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd#respond"]}]},{"@type":"Person","@id":"http:\/\/www.ab-consulting.fr\/blog\/#\/schema\/person\/56962e20fa3aaac4e03764204c57b25c","name":"Alain Bonneaud","image":{"@type":"ImageObject","@id":"http:\/\/www.ab-consulting.fr\/blog\/#personlogo","inLanguage":"fr-FR","url":"http:\/\/0.gravatar.com\/avatar\/6d901ed6d3a81ad26a0335a7dae96b4f?s=96&d=mm&r=g","contentUrl":"http:\/\/0.gravatar.com\/avatar\/6d901ed6d3a81ad26a0335a7dae96b4f?s=96&d=mm&r=g","caption":"Alain Bonneaud"},"sameAs":["http:\/\/www.ab-consulting.fr","https:\/\/twitter.com\/abonneaud"],"url":"http:\/\/www.ab-consulting.fr\/blog\/author\/abonneaud"}]}},"coauthors":[],"tax_additional":{"categories":{"linked":["<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/geit\/cobit-5\" class=\"advgb-post-tax-term\">COBIT<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\" class=\"advgb-post-tax-term\">GDPR<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gouvernance\" class=\"advgb-post-tax-term\">Gouvernance<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/geit\" class=\"advgb-post-tax-term\">Gouvernance du SI<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\" class=\"advgb-post-tax-term\">RGPD<\/a>"],"unlinked":["<span class=\"advgb-post-tax-term\">COBIT<\/span>","<span class=\"advgb-post-tax-term\">GDPR<\/span>","<span class=\"advgb-post-tax-term\">Gouvernance<\/span>","<span class=\"advgb-post-tax-term\">Gouvernance du SI<\/span>","<span class=\"advgb-post-tax-term\">RGPD<\/span>"]},"tags":{"linked":["<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\" class=\"advgb-post-tax-term\">2AB &amp; Associates<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\" class=\"advgb-post-tax-term\">AB Consulting<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\" class=\"advgb-post-tax-term\">APMG<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\" class=\"advgb-post-tax-term\">COBIT<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\" class=\"advgb-post-tax-term\">Data Protection Officer<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\" class=\"advgb-post-tax-term\">D\u00e9l\u00e9gu\u00e9 \u00e0 la Protection des Donn\u00e9es<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\" class=\"advgb-post-tax-term\">EXIN<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\" class=\"advgb-post-tax-term\">GDPR<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\" class=\"advgb-post-tax-term\">gestion de la s\u00e9curit\u00e9<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\" class=\"advgb-post-tax-term\">gestion des incidents<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\" class=\"advgb-post-tax-term\">gestion des risques<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\" class=\"advgb-post-tax-term\">gouvernance<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\" class=\"advgb-post-tax-term\">Gouvernance du SI<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\" class=\"advgb-post-tax-term\">ISACA<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\" class=\"advgb-post-tax-term\">ISO 27001<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\" class=\"advgb-post-tax-term\">iso 31000<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\" class=\"advgb-post-tax-term\">menace de s\u00e9curit\u00e9<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\" class=\"advgb-post-tax-term\">PEOPLECERT<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\" class=\"advgb-post-tax-term\">protection des donn\u00e9es<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\" class=\"advgb-post-tax-term\">Protection des renseignements personnels<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\" class=\"advgb-post-tax-term\">R\u00e9glementation europ\u00e9enne<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\" class=\"advgb-post-tax-term\">RGPD<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\" class=\"advgb-post-tax-term\">risque<\/a>"],"unlinked":["<span class=\"advgb-post-tax-term\">2AB &amp; Associates<\/span>","<span class=\"advgb-post-tax-term\">AB Consulting<\/span>","<span class=\"advgb-post-tax-term\">APMG<\/span>","<span class=\"advgb-post-tax-term\">COBIT<\/span>","<span class=\"advgb-post-tax-term\">Data Protection Officer<\/span>","<span class=\"advgb-post-tax-term\">D\u00e9l\u00e9gu\u00e9 \u00e0 la Protection des Donn\u00e9es<\/span>","<span class=\"advgb-post-tax-term\">EXIN<\/span>","<span class=\"advgb-post-tax-term\">GDPR<\/span>","<span class=\"advgb-post-tax-term\">gestion de la s\u00e9curit\u00e9<\/span>","<span class=\"advgb-post-tax-term\">gestion des incidents<\/span>","<span class=\"advgb-post-tax-term\">gestion des risques<\/span>","<span class=\"advgb-post-tax-term\">gouvernance<\/span>","<span class=\"advgb-post-tax-term\">Gouvernance du SI<\/span>","<span class=\"advgb-post-tax-term\">ISACA<\/span>","<span class=\"advgb-post-tax-term\">ISO 27001<\/span>","<span class=\"advgb-post-tax-term\">iso 31000<\/span>","<span class=\"advgb-post-tax-term\">menace de s\u00e9curit\u00e9<\/span>","<span class=\"advgb-post-tax-term\">PEOPLECERT<\/span>","<span class=\"advgb-post-tax-term\">protection des donn\u00e9es<\/span>","<span class=\"advgb-post-tax-term\">Protection des renseignements personnels<\/span>","<span class=\"advgb-post-tax-term\">R\u00e9glementation europ\u00e9enne<\/span>","<span class=\"advgb-post-tax-term\">RGPD<\/span>","<span class=\"advgb-post-tax-term\">risque<\/span>"]}},"comment_count":"1","relative_dates":{"created":"Posted 8 ans ago","modified":"Updated 8 ans ago"},"absolute_dates":{"created":"Posted on 16 avril 2018","modified":"Updated on 22 avril 2018"},"absolute_dates_time":{"created":"Posted on 16 avril 2018 7 h 30 min","modified":"Updated on 22 avril 2018 11 h 30 min"},"featured_img_caption":"Cr\u00e9dits : Tatyana - Fotolia.com","jetpack_featured_media_url":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-et-COBIT-Projet.jpg?fit=473%2C254","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p3OrbX-1qI","jetpack_likes_enabled":true,"jetpack-related-posts":[{"id":5815,"url":"http:\/\/www.ab-consulting.fr\/blog\/gouvernance\/cobit-la-gouvernance-cle-du-succes-en-entreprise","url_meta":{"origin":5500,"position":0},"title":"COBIT &#8211; La gouvernance, cl\u00e9 du succ\u00e8s de l&rsquo;entreprise","date":"6 juillet 2018","format":false,"excerpt":"Le RGPD (R\u00e8glement G\u00e9n\u00e9ral sur la Protection des Donn\u00e9es) est entr\u00e9 en vigueur le 25 mai 2018, exigeant une bonne gouvernance des donn\u00e9es pour toutes les entreprises et collectivit\u00e9s, ind\u00e9pendamment de la juridiction, sur le traitement des donn\u00e9es personnelles associ\u00e9es aux citoyens de l'UE et de l'EEE.\u00a0Dans un pr\u00e9c\u00e9dent article,\u2026","rel":"","context":"Dans &quot;COBIT&quot;","img":{"alt_text":"COBIT Gouvernance, la cl\u00e9 du succ\u00e8s des entreprises","src":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/07\/COBIT-Gouvernance-succes-entreprises.jpg?fit=421%2C285&resize=350%2C200","width":350,"height":200},"classes":[]},{"id":5040,"url":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd-plus-que-6-mois","url_meta":{"origin":5500,"position":1},"title":"RGPD: Plus que 6 mois","date":"2 novembre 2017","format":false,"excerpt":"A seulement 6 mois de la date d'application d\u00e9finitive du RGPD (en anglais GDPR: EU Generic Data Protection Regulation) nous vous proposons de faire un \u00e9tat des lieux au travers d'une infographie publi\u00e9e par ComputerWeekly et TechTarget. La date est fix\u00e9e : 25 Mai 2018 La date d'obligation de mise\u2026","rel":"","context":"Dans &quot;GDPR&quot;","img":{"alt_text":"GDPR-Etat des lieux","src":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2017\/11\/GDPR_The_State_Of_Play.jpg?fit=473%2C1200&resize=350%2C200","width":350,"height":200},"classes":[]},{"id":5464,"url":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018","url_meta":{"origin":5500,"position":2},"title":"RGPD\/GDPR : Quels changements le 25 mai 2018?","date":"13 avril 2018","format":false,"excerpt":"Le r\u00e8glement europ\u00e9en en mati\u00e8re de protection des donn\u00e9es \u00e0 caract\u00e8re personnel ou RGPD (GDPR en Anglais) est la nouvelle r\u00e9glementation europ\u00e9enne qui s'applique d\u00e9sormais \u00e0 toute organisation, publique ou priv\u00e9e, traitant des donn\u00e9es relatives aux personnes physiques avec lesquelles elles interagissent (clients, prospects, employ\u00e9s, partenaires, ...) dans l'Espace Economique\u2026","rel":"","context":"Dans &quot;GDPR&quot;","img":{"alt_text":"RGPD\/GDPR - Les changement au 25 Mai 2018","src":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-Changements-25-Mai-2018-1.jpg?fit=580%2C373&resize=350%2C200","width":350,"height":200},"classes":[]},{"id":3667,"url":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/certification-protection-des-renseignements-personnels","url_meta":{"origin":5500,"position":3},"title":"Nouvelles certifications : Protection des Renseignements Personnels","date":"6 avril 2017","format":false,"excerpt":"Avec l'explosion toujours croissante d'informations qui inondent le net, chaque entreprise devra planifier la gestion et la protection des\u00a0renseignements personnels et des donn\u00e9es. Non sans raison, beaucoup de nouvelles lois - tant dans l'UE\u00a0qu'aux\u00a0\u00c9tats-Unis et dans de nombreuses autres r\u00e9gions du monde sont en cours de mise en oeuvre en\u2026","rel":"","context":"Dans &quot;GDPR&quot;","img":{"alt_text":"GDPR - Protection des renseignements personnels","src":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2017\/04\/gdpr-dpo.jpg?fit=434%2C276&resize=350%2C200","width":350,"height":200},"classes":[]},{"id":6514,"url":"http:\/\/www.ab-consulting.fr\/blog\/cobit-2019\/cobit-2019-nouveautes","url_meta":{"origin":5500,"position":4},"title":"COBIT 2019 : les nouveaut\u00e9s","date":"29 octobre 2018","format":false,"excerpt":"COBIT 2019 est une \u00e9volution de la version pr\u00e9c\u00e9dente du cadre de gouvernance de l'ISACA. Construire sur les bases de COBIT 5, elle int\u00e8gre les derniers d\u00e9veloppements affectant l\u2019information d'entreprise et la technologie. Mais ce n\u2019est pas\u00a0tout. Nous vous pr\u00e9sentons les nouveaut\u00e9s les plus importantes.","rel":"","context":"Dans &quot;COBIT&quot;","img":{"alt_text":"COBIT 2019 - Les nouveaut\u00e9s attendues","src":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/10\/COBIT-2019-nouveautes.jpg?fit=1200%2C503&resize=350%2C200","width":350,"height":200},"classes":[]},{"id":1682,"url":"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-protection-des-donnees","url_meta":{"origin":5500,"position":5},"title":"GDPR et protection des donn\u00e9es en Afrique","date":"30 octobre 2016","format":false,"excerpt":"Les exigences et les cons\u00e9quences du GDPR La r\u00e8glementation g\u00e9n\u00e9rale sur la protection des donn\u00e9es (GDPR: General Data Protection R\u00e9gulation) est applicable \u00e0 partir du 25 mai 2018. Elle deviendra donc, de fait, une loi applicable dans chacun des pays de la Communaut\u00e9 Europ\u00e9enne \u00e0 cette date. Encore une r\u00e9glementation\u2026","rel":"","context":"Dans &quot;COBIT&quot;","img":{"alt_text":"GDPR - Quels risques pour l'Afrique?","src":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2016\/10\/GDPR-risques.jpg?fit=425%2C282&resize=350%2C200","width":350,"height":200},"classes":[]}],"amp_enabled":true,"_links":{"self":[{"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/posts\/5500"}],"collection":[{"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/comments?post=5500"}],"version-history":[{"count":17,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/posts\/5500\/revisions"}],"predecessor-version":[{"id":5532,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/posts\/5500\/revisions\/5532"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/media\/5502"}],"wp:attachment":[{"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/media?parent=5500"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/categories?post=5500"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/tags?post=5500"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}