Se rendre au contenu
Introduction à la GRC (Gouvernance, Risques et Conformité) des données
Business Acumen
Lieu : 233 - 04/04/2024 13:45 - 04/04/2024 15:30 (Europe/Zurich) (1 heure 45 minutes)
Introduction à la GRC (Gouvernance, Risques et Conformité) des données
Philippe Bonvin
Consultant en conformité et sécurité de l’information
Philippe Bonvin
Consultant en conformité et sécurité de l’information

https://www.linkedin.com/in/pbonvin/ 

Philippe est consultant en sécurité de l'information doté d'un mélange remarquable d'expertise technique et de leadership stratégique.Son parcours l'a emmené à travailler en Amérique du Nord pour de grands comptes ainsi que pour des sociétés d'audit et de conseil internationalement reconnues.Ses compétences multidimensionnelles, englobant la technologie, le droit et les affaires, le placent dans une position unique avec une grande expertise en cybersécurité et gestion d'entreprise.Aujourd'hui, il offre des services de CISO-as-a-Service et Data Protection Officier.En sus, il enseigne la cybersécurité à la HEIG-VD et est formateur professionnel pour la préparation aux certifications de sécurité de l'information telles que celles proposées par l'ISACA, ISC2, PECB et iapp notamment.


 Les données sont omniprésentes dans notre quotidien et font partie de notre métier, mais le simple fait de les traiter peut représenter un risque majeur pour une entreprise.
Avons-nous conscience de ces risques ? Et sommes-nous prêts à affronter ces risques ? 

Durant cette session, nous allons passer rapidement en revue les éléments essentiels pour encadrer une saine gestion des données en entreprise.
Différents cadres entourant le traitement des données seront abordés et détaillés afin de comprendre leurs effets sur les opérations de tous les jours.
Objectifs de la session
  • Se conformer au cadre législatif applicable 
  • Connaître les principales normes à appliquer pour une bonne gouvernance 
  • Gérer les risques liés aux données
Les éléments principaux de la protection des données personnelles seront présentés (en relation avec la nLPD et le RGPD).
La gouvernance de la sécurité de l’information (via ISO 27’001 et NIST SP800) sera discutée et comparée à l’international.
Nous verrons également les bonnes pratiques (COBIT 2019 et ISO 20'001) et le cadre de gestion des risques recommandés pour assurer une compréhension claire des risques et une prise décisions efficiente.

Cette conférence s’adresse aux directeurs des technologies de l’information (RSSI/CISO), aux responsables informatiques (CTO) et à toute personne désirant formaliser et faire progresser les processus de gestion des risques sur les données au sein d’une PME.  

Lieu de l'évènement

Université de Lausanne



Comment s'y rendre

Une adresse doit être spécifiée pour qu'une carte soit intégrée


Nous recommandons fortement l'accès en transport publics !


Liens utiles : CFF et SNCF

 En transports publics

Depuis la gare de Lausanne (prévoir 30 min env.) :


Prendre le Métrobus jusqu'à Lausanne-Flon.


Prendre le Métro M1 (ou TSOL) en direction de Renens-CFF Sud et descendre à l'arrêt UNIL-Chamberonne.


Des panneaux indicatifs seront disposés sur le chemin pour accéder au bâtiment Internef.

  En voiture

Depuis Genève

Sortie d'autoroute Université/EPFL, sur la route du Lac, prendre à droite au premier rond point pour entrer Sur le campus, puis suivre le fléchage pour l'Internef.


Depuis Fribourg

Direction Lausanne Sud, sortie d'autoroute Université/EPFL, sur la route du Lac, prendre à droite au premier Rond point pour entrer sur le campus, puis suivre le fléchage pour l'Internef.


Parking

Ne pas oublier de valider votre parking à l'automate !