For the complete documentation index, see llms.txt. This page is also available as Markdown.

Créer ou modifier un modèle de PIA

Dastra dispose de plusieurs modèles d'analyses d'impact relatives à la protection des données (AIPD ou PIA). Cependant, vous pouvez tout à fait créer le vôtre très simplement.

Ne partez pas de zéro ! Utilisez un modèle existant pour le personnaliser. Cela vous donne une base de départ.

Etape 1 : Créer le modèle

Se rendre dans le module Questionnaire et cliquer sur "A partir de zero"

Etape 2 : configurer le modèle

Vous devez choisir les options suivantes pour profiter pleinement des fonctionnalités du PIA :

  • choisir le type de questionnaire : il est nécessaire d'indiquer "Analyse d'impact (PIA)"

Le type de questionnaire PIA permet d'afficher les éléments spécifiques au PIA, en particulier, la carte de chaleur dans le tableau de bord du questionnaire mais également, l'intégration des données du traitement lors de la génération du PIA. Il permet également de reprendre des PIA au format JSON depuis l'outil PIA CNIL.

  • Dans la partie Element audité, vous pouvez associer "traitement de données" : cela permet d'associer votre questionnaire de PIA à un traitement et de retrouver le PIA depuis le traitement. De plus, cela vous permettra de mettre à jour la date du dernier PIA lors de la validation de celui ci.

Les modèles de type PIA permettent de remonter 2 types d'éléments :

  • Des analyses de risques (impact/probabilité initiale / impact/probabiité résiduelle)

  • Des tâches des remédiations.

Afin de faire en sorte que le rapport de résultat du PIA s'affiche, vous devez mettre en place un certain nombre de noms de variable sur les sections et questions du questionnaire

Voici le plan des sections / questions à mettre en place dans le modèle :

  • Displarition des données (risque 1) ⇒ nom de variable : pia_32

    • pia_todo_324 ⇒ Todo list (tasks to remediate the risk), multistring

    • pia_325 ⇒ Impact initial (échelle avec score de 0 à 5)

      pia_326 ⇒ Probabilité initial (échelle avec score de 0 à 5) pia_todo_325 ⇒ Impact résiduel (échelle avec score de 0 à 5)

      pia_todo_326 ⇒ Probabilité résiduel (échelle avec score de 0 à 5)

  • Divulgation des données (risque 2) ⇒ nom de variable : pia_33

    • pia_todo_334 ⇒ Todo list (tasks to remediate the risk), multistring pia_335 ⇒ Impact initial (échelle avec score de 0 à 5)

      pia_336 ⇒ Probabilité initial (échelle avec score de 0 à 5) pia_todo_335 ⇒ Impact résiduel (échelle avec score de 0 à 5)

      pia_todo_336 ⇒ Probabilité résiduel (échelle avec score de 0 à 5)

  • Accès non autorisé aux données (risque 3) ⇒ nom de variable : pia_34

    • ...

  • Autre risque (risque x) ⇒ nom de variable : pia_3x

    • ...

Mis à jour

Ce contenu vous a-t-il été utile ?