Articles

SRC Solution a la qualification PASSI

SRC Solution a la qualification PASSI – Prestataires d’Audit de la Sécurité des Systèmes d’Information sur les activités d’audit organisationnel et physique et d’audit d’architecture.

Cette qualification permet à SRC Solution d’attester de sa conformité vis-à-vis du référentiel d’exigences PASSI, annexe du RGS (Règlement Général de Sécurité), publié par l’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information).

Lire la suite

Le RGPD, un avantage concurrentiel ?

Le RGPD, un avantage concurrentiel ?

En avril 2016, lorsque le RGPD est entré en vigueur, de nombreux professionnels plus commerciaux que conseillers ont vanté l’intérêt du texte pour améliorer son image et donc vendre plus. En mai 2018, lorsqu’il est devenu applicable et que la plupart ont fini par comprendre l’ampleur de la tâche que pouvait représenter toute la réglementation relative à la protection des données, ils se sont tus. Le RGPD ne serait alors qu’un gouffre financier ? Pas si sûr.

Lire la suite

Certification CNIL : Compétences du Délégué à la Protection des données

Tandis que les certifications d’organismes ou de traitements particuliers de données prévues par le RGPD n’ont toujours pas vu le jour en un an et demi d’applicabilité du texte, la CNIL a mis en place deux certifications visant à qualifier les personnes exerçant le métier de DPO. Ces certifications, héritées de 40 années d’existence du régulateur français à accompagner plus que ses homologues européens les professionnels de la protection des données de l’hexagone, fonctionnent de paire. Deux référentiels du 20 septembre 2018 décrivent les conditions à remplir pour devenir organisme de certification (n°2018-317) et DPO certifié (n°2018-318).

Lire la suite

Florilège des actions quotidiennes peu conseillées pour votre conformité RGPD

A l’aune du premier anniversaire de l’entrée en application du RGPD, vos fils de lecture vont se remplir d’articles vous faisant comprendre que vous êtes fichus, car les violations de données et plaintes des personnes ont explosées cette année. Comme c’est anxiogène mais qu’on aime bien ça, on va en ajouter une couche !

Néanmoins, ceux qui nous lisent régulièrement le savent, nous apprécions le concret. Nous allons donc laisser les chiffres de côté et vous faire un petit top des petites actions professionnelles très répandues qui font transpirer les DPO (et proposer des pistes d’amélioration, tant qu’à y être).

Lire la suite

RGPD & DPO externalisé, êtes-vous prêts ?

SRC Solution vous accompagne à définir un plan de mise en conformité et mettre en oeuvre le plan d’actions grâce à la mise à disposition d’un consultant délégué à la protection des données (DPO) externalisé à temps partiel.

Lire la suite

La mutualisation des systèmes d’informations

Bénéfices et enjeux pour la mutualisation des Systèmes d’informations

Que cela soit dans le cadre du rapprochement ou de la fusion des structures ou dans le cadre de la révision des budgets à la baisse et des réductions des coûts de fonctionnement, la mutualisation des SI est de plus en plus d’actualité.

Pour définir le périmètre de la mutualisation, il faut avoir une vision claire des SI concernés. Cela passe obligatoirement par la réalisation d’un audit fonctionnel, technique, organisationnel, ressources humaines, financier, juridique et réglementaire, afin de disposer d’un état des lieux des SI.

Une analyse précise et fine des contextes et environnements avec une identification des zones de recouvrement, des zones de risques et des compétences des équipes informatiques en place.

Lire la suite