QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses
Audit du SI

Que faut-il savoir sur « Audit RGPD / Protection des données personnelles » ?

Extrait de Audit du système d’information

Registre des traitements : vérifier qu’il est effectivement à jour, complet (finalités, bases légales, durées de conservation, mesures de sécurité).

Gestion des demandes de droits (accès, rectification, effacement) : interroger le DPO ou les équipes opérationnelles, examiner un échantillon de requêtes et la manière dont elles ont été traitées.

Clauses contractuelles avec les sous-traitants : analyser un contrat pour vérifier la présence des dispositions obligatoires (article 28 RGPD).

POUR ALLER PLUS LOIN

Audit du système d’information

Phase 5 : Vérifications et contrôles sur le terrain › Exemples de vérifications ciblées par référentiel › Audit RGPD / Protection des données personnelles