call 09 80 90 11 52
Accueil > Normes > La CNIL propose une autoévaluation de maturité en gestion de la protection des données
ISO 27001

La CNIL propose une autoévaluation de maturité en gestion de la protection des données


La protection des données personnelles repose sur des activités mises en œuvre par chaque organisme (pilotage, gestion du registre, veille juridique, etc.). Toutefois, ces activités ne sont pas systématiquement prises en charge dans toutes les organisations et ne sont pas toujours gérées de manière homogène. La CNIL partage ses premières réflexions sur la réalisation d’un « modèle de maturité » en gestion de la protection des données.

Le modèle décrit 8 activités types liées à la protection des données en 5 niveaux de maturité. Des exemples d'actions ou productions illustrent chaque niveau de maturité pour chaque activité type sous forme de tableau.

Il permet aux organismes d’évaluer leur propre niveau de maturité et de déterminer comment améliorer leur gestion de la protection des données. Un plan d’actions pour combler les écarts constatés entre la pratique et le niveau adéquat ciblé par chaque organisme peut ainsi être élaboré sur cette base.   

Cette méthodologie n’a pas pour objet d’assurer de fait la conformité. C’est un outil d’aide à l’analyse qui pourra contribuer à mettre en place des conditions favorables pour l’organisation des actions requises et les rendre pérennes, dans la logique de responsabilisation des acteurs.  

À découvrir
RGPD Preiso
Actualité
ISO 27001

Le Règlement Général sur la Protection des Données (RGPD)

L’entrée en vigueur le 24 mai 2016 du RGPD relative à la protection des données, est un outil juridique pour les citoyens et les entreprises à échelle européenne. Il apporte une définition claire de la donnée à caractère personnel : « toute information se rapportant à une personne physique identifiée ou identifiable ».  En savoir plus
Certification ISO 27001 - Sécurité des systèmes d'information
ISO 27001

Norme ISO 27001 : Système de Management de la Sécurité de l'Information

La mise en place d’un Système de Management de la Sécurité des Systèmes d’Information permet à l’entreprise de s’assurer de la bonne appréciation des risques de sécurité de l’information dans son environnement propre et en fonction de la criticité des données qu’elle traite de ses parties prenantes (clients, fournisseurs, employés, partenaires…). En savoir plus
Concrétisons ensemble votre projet
Les champs indiqués par un astérisque (*) sont obligatoires
Concrétisez votre projet event