DATAROCKSTARS
Réf. INF-CYB-46Revenir au menu
Catalogue entreprises › Formations informatiques › Cybersécurité et gestion des risques informatiques

ISO/IEC 27701 Lead Implementer

Concevoir et mettre en œuvre un dispositif conforme aux exigences du système de management des données à caractère personnel

5 jours · 35 h Niveau expert Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure Certifiante · ISO/IEC 27701 Lead Implementer (PECB) — examen et certification PECB inclus dans le prix

Descriptif

ISO/IEC 27701 Lead Implementer est une formation de 5 jours (35 heures), de niveau expert, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Concevoir et mettre en œuvre un dispositif conforme aux exigences du système de management des données à caractère personnel. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Cadre normatif et principes directeurs
  • Analyse du contexte et planification
  • Mise en œuvre opérationnelle
  • Surveillance, mesure et amélioration continue
  • Examen de certification PECB

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Ouverture : maturité RGPD de chaque organisation et présentation du cas fil rouge « plateforme de e-santé »1 h
2Exigences d'ISO/IEC 27701:2025, norme désormais autonome, et choix entre système de management de la vie privée intégré au SMSI existant ou indépendant : périmètre, rôles, gouvernance2 h
3Atelier : délimiter le périmètre du système de management de la vie privée et justifier les exclusions2 h
4Cas pratique : rédiger la politique de protection des données et la fiche de mission du DPO2 h
Jour 2
5Cartographie des traitements et qualification des rôles dans la chaîne de traitement1 h
6Travaux pratiques : construire le registre des traitements et la cartographie des flux, transferts hors UE compris2,5 h
7Atelier : appréciation des risques pour la vie privée et critères d'acceptation2 h
8Cas pratique : déterminer quand déclencher une analyse d'impact et rédiger le cadrage de l'une d'elles1,5 h
Jour 3
9Mesures du responsable de traitement : base légale, information, consentement, durées de conservation1 h
10Atelier : rédiger la déclaration d'applicabilité à partir de l'annexe A — mesures du responsable, du sous-traitant et mesures partagées — et justifier chaque exclusion2 h
11Travaux pratiques : procédure d'exercice des droits et modèles de réponse dans le délai d'un mois2 h
12Laboratoire : traiter trois demandes d'exercice de droits, dont une manifestement abusive2 h
Jour 4
13Mesures du sous-traitant et maîtrise de la chaîne de sous-traitance : clauses, audits, transferts1 h
14Travaux pratiques : rédiger les clauses de sous-traitance et la grille d'évaluation d'un prestataire2 h
15Mise en situation : gérer une violation de données — qualification, notification CNIL sous 72 heures, information des personnes2 h
16Atelier : indicateurs, audit interne, revue de direction et préparation de la certification2 h
Jour 5
17Révision par domaine d'examen et clarification des articulations RGPD / ISO/IEC 277011,5 h
18Examen blanc commenté et relecture des réponses à faible confiance2 h
19Examen de certification PECB ISO/IEC 27701 Lead Implementer3 h
20Plan de mise en œuvre priorisé pour son organisation0,5 h

Méthodes pédagogiques

  • Pédagogie active : 63 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

ISO/IEC 27701, RGPD, ISO/IEC 27001

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation
  • préparation et passage de la certification ISO/IEC 27701 Lead Implementer (PECB)
  • l'examen de certification PECB, sa correction et la délivrance du certificat sont inclus dans le prix de la formation

Plateforme, laboratoires et ressources

  • LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
  • laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
  • bibliothèque O'Reilly (plus de 60 000 ressources)
  • accès aux supports pendant 6 mois

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.