QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses
Audit du SI

Que faut-il savoir sur « Illustration : analyse de conformité RGPD » ?

Extrait de Audit du système d’information

Pour le RGPD, l’auditeur examine, entre autres :

L’existence d’un registre des traitements et la pertinence des informations qu’il contient (finalités, base légale, durées de conservation, mesures de sécurité, transferts hors UE, etc.).

Les mentions d’information données aux personnes (clients, employés, utilisateurs) sur l’usage de leurs données.

La réalisation d’analyses d’impact (PIA) pour les traitements à risques élevés.

Les contrats avec les sous-traitants (clauses de protection des données).

Les droits des personnes : procédures de rectification, d’opposition, de suppression, etc.

Si des lacunes sont détectées (par exemple, aucune mention RGPD sur le site web, absence de PIA pour un traitement sensible), cela constitue une non-conformité qui peut entraîner un risque juridique et financier (amendes) pour l’organisation.

POUR ALLER PLUS LOIN

Audit du système d’information

Phase 4 : Évaluation des risques et analyse de conformité › 3. Analyse de conformité : confronter la réalité aux exigences › Illustration : analyse de conformité RGPD