Conformité des informations et des données PEDP
Mettre en œuvre et promouvoir le respect de la législation relative à la gestion de l’information et des données.
Notes d’orientation
Comprend la législation réglementant la détention, utilisation et divulgation de données personnelles.
Les activités peuvent inclure, mais ne sont pas limitées à :
- fourniture d’avis d’expert sur les directives, procédures et gouvernance
- conception de produits, services et systèmes respectueux de la vie privée des clients et intégrants la protection des données
- activités d’évaluations d’impact, identification des risques tout en maintenant une utilisation prudente des données et en adressant les problèmes avec produits et services
- réponse aux incidents
- suivi des développements législatifs
- créer des modèles et des cadres de risque
- travailler avec des experts en la matières tels que, mais sans s’y limiter, légaux, relations publiques, apprentissage et développement, approvisionnement, sécurité, gestion des données et architecture.
Comprendre les niveaux de responsabilité de cette compétence
Là où les niveaux inférieurs ne sont pas définis...
- Les tâches et responsabilités spécifiques ne sont pas définies car la compétence exige un niveau plus élevé d’autonomie, d’influence et de complexité dans la prise de décision que ce à quoi on s’attend généralement à ces niveaux. Vous pouvez utiliser les énoncés d’essence pour comprendre les responsabilités génériques associées à ces niveaux.
Là où les niveaux supérieurs ne sont pas définis...
- Les responsabilités et les obligations de rendre compte ne sont pas définies parce que ces niveaux supérieurs impliquent un leadership stratégique et une influence organisationnelle plus large qui va au-delà de la portée de cette compétence spécifique. Voir les énoncés d’essence.
Développer des compétences et démontrer les responsabilités liées à ces compétences
Les niveaux définis montrent la progression progressive des compétences et des responsabilités.
Là où les niveaux inférieurs ne sont pas définis...
Vous pouvez développer vos connaissances et soutenir d’autres personnes qui ont des responsabilités dans ce domaine en :
- Apprendre les concepts et principes clés liés à cette compétence et son impact sur votre rôle
- Exécution de compétences connexes (voir les compétences SFIA connexes)
- Soutenir les autres personnes qui exécutent des tâches et des activités de plus haut niveau
Là où les niveaux supérieurs ne sont pas définis...
- Vous pouvez progresser en développant des compétences connexes qui conviennent mieux aux niveaux supérieurs de leadership organisationnel.
Cliquez ici pour savoir pourquoi les compétences SFIA ne sont pas définies aux 7 niveaux.
Afficher/masquer les descriptions et les niveaux supplémentaires.
Niveaux de responsabilité pour cette compétence
4 | 5 | 6 |
Niveau 1
Niveau 2
Niveau 3
Conformité des informations et des données: Niveau 4
Soutient la mise en œuvre des directives, des normes et des lignes directrices relatives à la législation sur l’information et les données et aux exigences de conformité. Surveille la mise en œuvre de contrôles efficaces pour la délégation, l’audit et le contrôle internes relatifs à la gestion de l’information. Rend compte de l’état consolidé des contrôles de l’information afin d’éclairer une prise de décision efficace. Identifie les risques liés à l’utilisation d’informations et de données soumises à une législation spécifique. Recommande des mesures correctives si nécessaire.
Conformité des informations et des données: Niveau 5
Contribue à l’élaboration de directives, de normes et de lignes directrices en matière de conformité des informations et des données. Fournit des conseils faisant autorité sur la mise en œuvre des contrôles de conformité dans les produits, les services et les systèmes. Enquête sur les violations et recommande des améliorations en matière de contrôle. Tient à jour un inventaire des données réglementées, procède à des évaluations des risques et spécifie les changements nécessaires. Veille à ce que les demandes formelles et les plaintes soient traitées conformément aux procédures. Prépare et soumet des rapports aux autorités compétentes, en veillant à ce que toutes les exigences de conformité soient respectées.
Conformité des informations et des données: Niveau 6
Élabore des stratégies visant à assurer le respect de la législation en matière d’information et de données. Veille à ce que les directives et les normes relatives au respect de la législation en matière d’information et de données soient adaptées à l’objectif visé, actualisées et correctement mises en œuvre. Agit en tant que contact de l’organisation avec les autorités de régulation. Il est au centre de la législation relative à l’information et aux données pour l’organisation et collabore avec des spécialistes pour fournir des conseils et des orientations qui font autorité.