ISO 27701 – Comment faire rimer RGPD avec Sécurité ?
5 ans que le RGPD a été promulgué, 3 ans qu’il est en application. Il devient donc plus que nécessaire d’être conforme à ce règlement qui contraint les pratiques de nos organisations et de nos entreprises. Mais s’agit-il seulement d’être conforme parce que nous n’avons pas le choix ? ou bien de vouloir aborder le sujet des données personnelles avec responsabilité et éthique comme on le ferait pour le développement durable ou l’anti-corruption ?
Le RGPD nous présente les obligations auxquelles nous sommes soumis et les résultats que nous devons atteindre. Mais nous le savons, nos traitements de données sont agiles, ils s’adaptent à nos contraintes et embrassent nos opportunités métiers pour fournir un service plus simple, plus efficace et anticipant le plus possible des besoins de nos clients ou de nos administrés. Dans ce contexte mouvant de la transformation numérique, la conformité à ce règlement peut devenir un exercice d’équilibriste.
Alors comment concilier les évolutions de nos systèmes d’information avec la protection des données ? Comment pouvons-nous constamment prendre en compte l’intégralité des traitements de données personnelles en leur apportant le juste encadrement juridique et le niveau de sécurité adéquat ? Autant de questions légitimes qui hantent les RSSI et les DPO, dont le rôle n’est pas de contraindre mais d’accompagner leurs entreprises en gérant les risques que ces traitements embarquent d’une part, en s’appuyant sur des technologies qui ne sont pas aussi à l’abri de vulnérabilités qu’on voudrait le croire et, d’autre part, en voulant s’immiscer de plus en plus dans la vie privée des gens au noble motif de leur rendre la vie plus facile.
Recommandé par LinkedIn
Pour atteindre cette conformité au RGPD en s’adaptant à contexte mouvant, l’ISO 27701 propose la mise en œuvre de processus qui, en extension de l’ISO 27001, fournissent un cadre adapté à la prise en compte de ces contraintes et opportunités. Vous trouverez une lecture approfondie de cette norme dans notre guide :