Obligations & normes

Quelle part de vos obligations vous réglez avec moi.

La sensibilisation est imposée par plusieurs référentiels — et attendue dans les contrats. Choisissez votre contexte et voyez clairement quelles exigences les formations et simulations de phishing de secureIT couvrent, où vous devez compléter et ce qui reste volontairement en dehors.

RGPD

Règlement de l’UE

Le RGPD exige des mesures techniques et organisationnelles appropriées pour protéger les données à caractère personnel. Une équipe sensibilisée et formée est l’une de ces mesures organisationnelles – et c’est le facteur qui évite d’emblée la plupart des violations de données.

4 sur 5 exigences couvertes avec moi · 1 restent du ressort de votre informatique
En bref
Règlement général sur la protection des données – règlement (UE) 2016/679
Exigence minimale
Des mesures organisationnelles appropriées, avec un personnel sensibilisé et fiable – documentées de façon probante (principe de responsabilité).
Fondement

Règlement (UE) 2016/679 (règlement général sur la protection des données, RGPD) – notamment l’article 32 (sécurité du traitement), l’article 39, paragraphe 1, point b) (sensibilisation et formation par le délégué à la protection des données) ainsi que l’article 5, paragraphe 2, et l’article 24 (responsabilité).

Les exigences en détail

✓ couvert
Des mesures organisationnelles, avec un personnel sensibilisé, pour protéger les données à caractère personnel. · art. 32, § 1

Les cours de sensibilisation et les simulations de phishing constituent une mesure organisationnelle appropriée au sens de l’article 32.

✓ couvert
Sensibilisation et formation du personnel participant aux opérations de traitement. · art. 39, § 1, point b)

C’est exactement cette sensibilisation et cette formation que fournit l’offre – documentation comprise.

◐ en partie
Le personnel ayant accès aux données les traite de manière consciente et conformément aux instructions. · art. 32, § 4

Des contenus sur le traitement des données et l’ingénierie sociale ; l’engagement formel de confidentialité, c’est à vous de le faire signer.

✓ couvert
Preuve des mesures prises (principe de responsabilité). · art. 5, § 2 / art. 24

Les attestations de participation et d’achèvement horodatées prouvent les mesures de sensibilisation.

– votre informatique
Mesures techniques (chiffrement, pseudonymisation, sauvegarde, contrôle d’accès). · art. 32, § 1, points a) à d)

Ne relève pas de la sensibilisation – à mettre en œuvre par vous ou votre service informatique.

ℹ️ Le RGPD s’applique à presque toutes les entreprises qui traitent des données à caractère personnel – quels que soient leur taille ou leur secteur.

L’attestation en un clic

Les entreprises génèrent dans le Cockpit une confirmation de la formation réalisée — horodatée et liée au contexte choisi.

Commencer maintenant

Cette vue d’ensemble vise la transparence et ne remplace pas un conseil juridique. Savoir si, et dans quelle mesure, une norme ou une obligation s’applique à vous dépend de votre secteur, de votre taille et de vos contrats. Ce qui est couvert, c’est à chaque fois la part sensibilisation (formation, simulation, attestation) – pas les mesures techniques.

Configuré en une heure, formé en une semaine.

Créez un compte gratuit, inscrivez votre équipe, activez le cours. Vous ne payez qu’au lancement. Vous préférez d’abord voir à quoi ressemble un e-mail de test ? L’autotest est gratuit.

Inscrire votre équipe Testez d’abord vous-même