Plan de continuité d'activité (PCA) : guide ANSSI 2026
Construire un PCA : cadrage, BIA, scénarios, continuité et exercices. Exemple fictif d'indisponibilité informatique et articulation avec le PRA.
Page 2 sur 14
Construire un PCA : cadrage, BIA, scénarios, continuité et exercices. Exemple fictif d'indisponibilité informatique et articulation avec le PRA.
Préparer une politique de mots de passe : références ANSSI et NIST, trame à adapter, déploiement par application et vérification des accès de secours.
Vérifier la version de référence EBIOS Risk Manager, conduire les cinq ateliers et relier scénarios, preuves et décisions. Guide pratique fondé sur les ressources ANSSI.
Journalisation selon ANSSI PA-022 et NIS 2 art. 21 : événements à journaliser, rétention, intégrité, SIEM. Sanctions CNIL et exigences techniques 2026.
Organiser les données d’une agence immobilière : candidature, pièces, rôles, accès, conservation et demandes de droits, avec le référentiel CNIL de gestion locative.
Construire une stratégie de sauvegarde 3-2-1 : séparation des accès, copie isolée, dépendances de reprise et preuves de restauration, avec les ressources ANSSI.
Exemple de formulaire de consentement RGPD à copier, champs à personnaliser, vérifications avant publication et étapes pour créer votre version PDF.
PSSI : rôle, exemple de plan et méthode en 7 étapes pour relier règles de sécurité, responsables, procédures et preuves de mise en œuvre.
Tableau 2026 des durées de conservation des données par secteur (RH, santé, banque, marketing) avec bases légales, référentiels CNIL et sanctions.
Minimisation des données RGPD : définition, sources CNIL, exemples par secteur et revue des champs collectés dans vos formulaires et applications.
Évaluer un usage de Claude Enterprise ou de l'API : périmètre, données, conservation, sous-traitance et preuves de configuration à réunir.
Construire une cartographie ReCyF à partir de la PSSI : périmètre, contrôles existants, preuves datées, écarts et responsables de remédiation.
Portabilité des données RGPD (art. 20) : délai d'un mois, formats JSON/CSV/XML, les 3 conditions cumulatives, les exceptions et un modèle de réponse à copier.
Accès aux données personnelles RGPD (art. 15) : délai d'un mois, les 8 informations obligatoires, identité du demandeur, exceptions, sanctions CNIL et modèle.
AI Act : le règlement européen sur l'intelligence artificielle. Classifications de risques, obligations des fournisseurs et mise en conformité.
Registre IA et AI Act : inventorier vos systèmes d'IA, les classer par niveau de risque et suivre les obligations déployeur vs fournisseur avec le bon logiciel.
Clauses contractuelles types RGPD : décision 2021/914, les 4 modules, clause d'amarrage, analyse d'impact du transfert et annexe II. Ce qu'exige la CNIL.
Qu'est-ce que le RGPD : champ d'application, 7 principes, 6 bases légales, droits des personnes, obligations et sanctions. L'introduction complète en 2026.