Corrigé DSCG 2020 : UE5 MSI - Cabinet CECL20

Article écrit par (244 articles)
Modifié le
4 150 lectures
Dossier lu 2 867 278 fois

En partenariat avec Receipt Bank, nous vous proposons un corrigé du DSCG 2020, UE5 Management des systèmes d'information, étude de cas Cabinet « CECL2O » sur la mise en place du RGPD.

Le téléchargement de cette proposition de corrigé est gratuit (lien en fin de l'article).

Avertissement

La communication sur Compta Online des propositions de corrigés du DSCG a pour seul but d'aider et d'informer les professionnels et futurs professionnels dans la préparation de leur examen.

Ce document est une proposition de corrigé fournie uniquement à titre indicatif et ne se substituant évidemment pas aux corrigés officiels.

N'hésitez pas à nous faire part de vos remarques, suggestions, réactions ou propositions d'amélioration de ce nouveau format de corrigé !

Le sujet du DSCG 2020 - UE5 Management des systèmes d'information

Le sujet se compose d'une unique étude de cas centrée sur le cabinet « CECL2O ».

Ce cas relate vos dix premières semaines d'expérience professionnelle au sein du cabinet « CECL2O ». Chacune de ces dix semaines - dont certaines furent impactées voire perturbées par la crise de la COVID19, le confinement et le télétravail - vous confronte à une activité ou à une thématique particulière qui est en lien avec les métiers taches et responsabilités exercés dans une direction des systèmes d'information.

Le cabinet d'expertise comptable ligérien (CECL20) est une structure assez emblématique de la profession en France avec ses 27 collaborateurs et salariés à temps plein répartis sur ses trois sites (Nantes (15), La Roche-sur-Yon (8) et La Baule (4)).

Ce cabinet fonctionne plutôt bien, son turn-over est faible, sa clientèle est fidèle et ses résultats sont bons. Les responsables du cabinet voient toutefois une tendance lourde se profiler, celle du glissement vers les activités de conseil. Pour accompagner cette tendance, et améliorer sa réactivité, le cabinet a modernisé récemment son système d'information. De plus, comme toute la profession, le cabinet se trouve confronté, depuis mai 2018, au déploiement, à la mise en conformité et au respect du Règlement Général sur la Protection des Données à caractère personnel (RGPD). Il se retrouve néanmoins relativement désarmé face à la diversité des aspects qu'il doit aborder et maitriser à la fois pour lui-même et pour ses clients car - pour rappel - l'article 2 du Règlement général européen sur la protection des données prévoit qu'il s'applique « au traitement de données à caractère personnel, automatisé en tout ou en partie, ainsi qu'au traitement non automatisé de données à caractère personnel contenues ou appelées à figurer dans un fichier ».

Ce cabinet vous a donc recruté au regard de vos compétences sur le RGPD et de votre expérience récente de « data controler ». Cela fait désormais dix semaines que vous évoluez sur son site nantais pour assurer notamment au sein du cabinet la fonction de Délégué à la Protection des Données (DPO) pour accompagner le cabinet vers une protection optimale des données personnelles que « CECL20 » traite à la fois en interne (cabinet) et en externe (clientèle). Vos dix premières semaines comme « DPO » vous ont confronté à de nombreuses thématiques et situations liées au système d'information, aux technologies de l'Information, aux données personnelles et au RGPD, aux bonnes pratiques à déployer et à faire respecter parfois au sein même de votre entreprise « CECL20 ». Ces dix semaines sont détaillées ci-après et elles donnent lieu à chaque fois à une ou plusieurs questions.

Le corrigé du DSCG 2020 - UE5 Management des systèmes d'information