Passer au contenu principal

WA IT Advisory

Formation ISO/IEC 27701 Lead Implementer

Formation ISO/IEC 27701 Lead Implementer

ISO 27701LI
  • 21 septembre 2026 - 24 septembre 2026
  • 9h00 à 16h00
  • Les Berges du Lac — Tunisie
  • (+216) 94 882 343 | (+216) 92 960 959

La norme ISO/IEC 27701:2019 est l’extension privacy de la norme ISO/IEC 27001. Elle définit les exigences et lignes directrices pour établir, implémenter, maintenir et améliorer en continu un Système de Management de la Protection de la Vie Privée (PIMS). Elle constitue le pont opérationnel entre la gestion de la sécurité de l’information et la conformité aux réglementations de protection des données personnelles, notamment le RGPD européen et la loi tunisienne n°2004-63 sur la protection des données personnelles (en cours de révision vers une loi plus stricte).
La certification ISO/IEC 27701 Lead Implementer (PECB) valide votre capacité à concevoir et piloter un PIMS complet au sein de votre organisation, en qualité de responsable de la protection des données, de DPO (Délégué à la Protection des Données) ou de consultant spécialisé.
WA IT Advisory, partenaire PECB accrédité en Tunisie, est l’un des rares organismes à proposer cette formation certifiante sur le marché tunisien.

Pourquoi ISO/IEC 27701 est-elle stratégique pour les organisations tunisiennes ?

La protection des données personnelles n’est plus un sujet réservé aux entreprises européennes. Les organisations tunisiennes sont exposées à ces enjeux à travers plusieurs prismes convergents :
La réglementation tunisienne : La loi organique n°2004-63 est en cours de révision pour s’aligner sur les standards internationaux (RGPD). L’Instance Nationale de Protection des Données Personnelles (INPDP) renforce ses contrôles et ses capacités de sanction.
Les exigences des partenaires européens : Toute entreprise tunisienne traitant des données de résidents européens (clients, employés, prestataires) est directement soumise au RGPD via le principe d’extraterritorialité. Les secteurs textile, BPO, IT et tourisme sont particulièrement exposés.
Les appels d’offres et contrats : De nombreux marchés publics et contrats avec des multinationales intègrent désormais des clauses de conformité RGPD et demandent la preuve d’un système de management des données personnelles documenté.
Cette certification vous permettra de :

  • Implémenter un PIMS conforme à ISO/IEC 27701 et aligné sur le RGPD et la loi tunisienne
  • Gérer les droits des personnes concernées : accès, rectification, effacement, portabilité
  • Cartographier les traitements de données personnelles et rédiger les registres RGPD
  • Mettre en place les clauses contractuelles avec sous-traitants et prestataires
  • Conduire des Analyses d’Impact sur la Protection des Données (AIPD / DPIA)
  • Exercer les fonctions de DPO interne ou de consultant en protection des données
  • Préparer votre organisation à un audit ISO 27701 de certification

Public cible

  • DPO (Délégués à la Protection des Données) en poste ou en préparation de prise de fonction
  • RSSI et responsables sécurité souhaitant étendre leur périmètre à la protection des données
  • Juristes et responsables conformité en charge des enjeux RGPD et protection des données
  • Directeurs des systèmes d’information devant piloter la conformité privacy de leur organisation
  • Consultants en cybersécurité et en gouvernance IT accompagnant des projets de mise en conformité RGPD
  • Responsables RH et marketing traitant des volumes importants de données personnelles

Prérequis recommandés :

  • Connaissance de base de la norme ISO/IEC 27001 (avoir suivi ISO 27001 Foundation ou Lead Implementer est un atout)
  • Notions de base sur le RGPD ou la réglementation tunisienne sur la protection des données
  • Expérience dans les domaines juridique, IT, conformité ou sécurité de l’information

Programme de la formation ISO/IEC 27701 Lead Implementer — 4 jours

Jour 1 — Contexte réglementaire et fondamentaux d’ISO/IEC 27701

  • Panorama des réglementations de protection des données dans le monde : RGPD, CCPA, loi tunisienne n°2004-63 et sa révision
  • Rôle et missions de l’INPDP (Instance Nationale de Protection des Données Personnelles) en Tunisie
  • Présentation de la famille ISO/IEC 27000 et positionnement d’ISO/IEC 27701
  • Structure de la norme : extension des clauses ISO 27001 et ISO 27002 pour la privacy
  • Concepts clés : données personnelles, données sensibles, responsable de traitement, sous-traitant, personne concernée
  • Principes de protection des données : licéité, loyauté, transparence, minimisation, exactitude, limitation de conservation, intégrité et confidentialité
  • Relation entre ISO/IEC 27701, ISO/IEC 27001 et le RGPD : cartographie des correspondances

Jour 2 — Planification et conception du PIMS

  • Contexte de l’organisme : parties intéressées, périmètre du PIMS, enjeux internes et externes
  • Leadership privacy : rôle du DPO, engagement de la direction, politique de protection des données
  • Identification et cartographie des traitements de données personnelles
  • Registre des activités de traitement (RAT) : structure, contenu, tenue à jour
  • Analyse des risques privacy : méthode, critères d’évaluation, articulation avec ISO 27005
  • Analyse d’Impact sur la Protection des Données (AIPD / DPIA) : quand la réaliser, comment la conduire
  • Bases légales des traitements : consentement, intérêt légitime, exécution d’un contrat, obligation légale

 Jour 3 — Implémentation des contrôles de protection des données

  • Contrôles spécifiques au rôle de responsable de traitement (Annexe B d’ISO 27701)
  • Contrôles spécifiques au rôle de sous-traitant (Annexe C d’ISO 27701)
  • Gestion des droits des personnes concernées : droit d’accès, de rectification, d’effacement, d’opposition, de portabilité, de limitation
  • Procédure de notification des violations de données personnelles (data breach)
  • Privacy by Design et Privacy by Default : intégration dès la conception des systèmes
  • Gestion des contrats avec les sous-traitants : clauses contractuelles types, DPA (Data Processing Agreement)
  • Transferts internationaux de données : mécanismes légaux, clauses types, BCR

Jour 4 — Opérations, surveillance et amélioration

  • Sensibilisation et formation des équipes à la protection des données
  • Communication interne et externe sur la politique privacy
  • Surveillance et mesure de la performance du PIMS : indicateurs clés (KPI privacy)
  • Audit interne du PIMS : programme, conduite, rapport
  • Gestion des non-conformités et des incidents de données personnelles
  • Revue de direction : agenda, livrables, décisions
  • Amélioration continue du PIMS : leçons apprises, mise à jour des contrôles
  • Étude de cas intégrée : déploiement d’un PIMS dans une organisation tunisienne (secteur bancaire ou BPO)
  • Atelier de rédaction : politique privacy, registre des traitements, procédure de gestion des droits

Formations à venir

Préparation à la certification DORA Lead Manager

  • 24 août 2026
  • 9h00 à 16h00
  • Les Berges du Lac, Tunis - Tunisie

Formation CCSP- Certified Cloud Security Professional

  • 24 août 2026
  • 9h00 à 16h00
  • Les Berges du lac — Tunisie

Cours de préparation à la certification CISM

  • 7 septembre 2026
  • 9h30 à 16h00
  • Les Berges du Lac, Tunis - Tunisie

Formation ISO/IEC 27035 lead Incident Manager

  • 14 septembre 2026
  • 9h00 à 16h00
  • Charguia 1 - Tunisie

Formation ISO/IEC 27701 Lead Implementer

  • 21 septembre 2026
  • 9h00 à 16h00
  • Les Berges du Lac — Tunisie

Formation PMP

  • 28 septembre 2026
  • 9h00 à 16h00
  • Les Berges du Lac, Tunis - Tunisia

ISO/IEC 27001 Lead Implementer

  • 5 octobre 2026
  • 9h00 à 16h00
  • Les Berges du Lac, Tunis - Tunisia

Formation QHSE Foundation

  • 21 décembre 2026
  • 9h00 à 16h00
  • Les Berges du Lac, Tunis - Tunisie