Domaine d'intervention

Conformité et protection des données.

Identifier les exigences applicables à vos outils, documenter les écarts et organiser les corrections.

Nos interventions

Nous préparons les documents de conformité et décrivons le fonctionnement technique des outils examinés. Ce travail est réalisé avec vos responsables métier et informatiques, ainsi qu’avec votre DPO ou votre conseil juridique lorsqu’ils interviennent.

  • Cartographier les traitements de données, les flux, les accès et les prestataires concernés ;
  • Contribuer au registre des traitements et aux analyses d’impact sur la protection des données lorsqu’elles sont nécessaires ;
  • Pour les systèmes d’IA, examiner les usages, le rôle de votre organisation et la classification des systèmes afin d’identifier les obligations à traiter ;
  • Préparer les documents et les éléments de preuve attendus dans le périmètre retenu : description des systèmes, mesures de sécurité, supervision humaine et gestion des incidents.

Pour une préparation à la certification ISO/IEC 42001, la mission précise les exigences à examiner et les documents à produire.

Les livrables

  • Un inventaire des systèmes et traitements examinés, avec les informations à compléter ou à valider ;
  • Les fiches système, registres et procédures prévus dans la mission ;
  • Un tableau de suivi des écarts et des corrections, avec les responsables et les échéances convenus ;
  • Un dossier regroupant les descriptions techniques, configurations et résultats de vérification disponibles pour vos revues ou audits.

Le périmètre de la mission

La proposition indique les systèmes concernés, les documents à préparer et les validations qui relèvent de vos responsables ou de votre conseil juridique.

Gouvernail n’est ni un cabinet d’avocats ni un organisme certificateur. Les avis juridiques et les décisions de certification relèvent des professionnels compétents.