Désigner un pilote et les structures de gouvernances

Désigner un DPO
Comité de sécurité des données :

Cartographier les traitements

Identifier et documenter :

Prioriser les actions

En fonction de la nature des traitements et des données consommées :

Gérer les risques

Pour chaque traitement identifié comme risqué, réaliser une étude d’impact (PIA) comprenant :

Organiser les processus internes

Documenter la conformité