Jean-François De Rico

Associé Services-conseils - Risques technologiques - Cybersécurité - Protection des renseignements personnels , KPMG Canada

Biographie

Jean-François De Rico est un associé de KPMG spécialisé dans la protection des renseignements personnels, la cybersécurité et la gestion des risques liés aux technologies de l’information.

Expérience professionnelle

Avant de se joindre à KPMG, Jean-François était associé au sein d’un important cabinet d’avocats où il pratiquait principalement en droit des TI, protection des renseignements personnels, cybersécurité et propriété intellectuelle auprès d’entreprises du secteur financier, des télécommunications et des technologies de l’information.

Il intervient notamment dans le contexte d’initiatives de renforcement de la protection des renseignements personnels, de la sécurité de l’information, ou de la gestion des risques TI, dans le cadre de projets de transformation numérique, d’externalisation ou d’intégration de solutions technologiques, de vérifications diligentes ainsi que dans le cadre de la gestion d’incidents de sécurité.

Il assiste régulièrement les organisations dans la rédaction de politiques organisationnelles sur la protection de la vie privée, les communications électroniques, la sécurité de l’information et la gestion des documents électroniques.

Il a publié plusieurs articles sur le cadre juridique des technologies de l’information, la protection des renseignements personnels et la cybersécurité, et il est régulièrement invité comme conférencier sur un large éventail de sujets relatifs à l’encadrement et à la gouvernance des technologies de l’information.

J-F est reconnu comme l’un des meilleurs avocats en droit des technologies de l’information et la protection des données, selon Lexpert, et Best Lawyers.

Compétences spécifiques

  • Transformation numérique
  • Encadrement de la protection des renseignements personnels (GDPR/PIPEDA/CASL/LPRPSP/ LADOPPRP)
  • Évaluation des risques et renforcement, de la maturité, et de la conformité en protection de la vie privée
  • Encadrement /gestion des risques fournisseurs
  • Rédaction et mise en œuvre de politique et directives de sécurité,
  • Audit de sécurité / Vérification diligente
  • Utilisation éthique et responsable des données
  • Externalisation, transferts transfrontaliers de données, règles de résidence/localisation des données, accords de partage de données, cadres/stratégies de consentement;