هل تشتبه في اختراق جارٍ؟ أبلغ عنه فوراً — الرد خلال ساعة واحدة.الإبلاغ عن حادث

الأمن السيبراني والامتثال في تونس

تدقيق دوري إلزامي واختبارات اختراق ومراقبة أمنية مُدارة للمؤسسات العاملة في تونس، بما يتماشى مع الإطار التنظيمي الذي تشرف عليه الوكالة الوطنية للسلامة المعلوماتية (ANSI) والهيئة الوطنية لحماية المعطيات الشخصية (INPDP).

آخر تحديث22 أغسطس 2026

الإطار التنظيمي المحلي

يخضع أمن المعلومات في تونس للقانون عدد 5 لسنة 2004 المؤرخ في 3 فيفري 2004، الذي أحدث الوكالة الوطنية للسلامة المعلوماتية (ANSI) وفرض تدقيقاً دورياً إلزامياً لنظم المعلومات على الهياكل العمومية وبعض أصناف المؤسسات الخاصة. أما حماية المعطيات ذات الطابع الشخصي فتخضع للقانون الأساسي عدد 63 لسنة 2004، تحت إشراف الهيئة الوطنية لحماية المعطيات الشخصية (INPDP). ويضع هذا الإطار المزدوج التدقيق الأمني في صميم التزامات الامتثال للمؤسسات التونسية.

الالتزامات الملموسة

إجراء تدقيق دوري إلزامي لنظم المعلومات وفق القانون عدد 5 لسنة 2004، من قبل كفاءات مؤهلة

تنفيذ التوصيات التقنية والتصحيحية الصادرة عن الوكالة الوطنية للسلامة المعلوماتية (ANSI) عقب عمليات التدقيق

التصريح بمعالجة المعطيات ذات الطابع الشخصي لدى الهيئة الوطنية لحماية المعطيات الشخصية (INPDP) وفق القانون الأساسي عدد 63 لسنة 2004

اتخاذ تدابير أمنية متناسبة لحماية المعطيات ذات الطابع الشخصي

إخطار السلطات المختصة بحوادث أمن المعلومات

القطاعات ذات الأولوية

القطاع البنكي والخدمات الماليةالاتصالاتالقطاع العام

طرق التدخل

نمط التدخل

مهام ميدانية في تونس العاصمة وتقديم عن بُعد لبقية التراب الوطني

لغة العمل

الفرنسية والعربية، مع إمكانية تسليم المخرجات بالإنجليزية عند الطلب

التنسيق التنظيمي

مواكبة في التحضير للتدقيق الدوري الإلزامي الذي تشترطه ANSI

الأسئلة الشائعة المحلية

ما هو التدقيق الدوري الإلزامي المنصوص عليه في القانون عدد 5 لسنة 2004؟

هو التزام قانوني يفرض على الهياكل العمومية وبعض المؤسسات الخاصة إخضاع نظم معلوماتها لتدقيق دوري، تحت إشراف الوكالة الوطنية للسلامة المعلوماتية.

ما الهياكل الخاضعة لهذا الالتزام؟

يستهدف القانون عدد 5 لسنة 2004 الهياكل العمومية وكذلك المؤسسات الخاصة المستغلة لشبكات الاتصالات أو التي تعالج معطيات حساسة، وفق الأصناف المحددة في النصوص التطبيقية.

ما هي الوتيرة المطلوبة لهذه التدقيقات؟

يجب إجراء التدقيق الدوري في فترات محددة وفق التنظيم المعمول به؛ نرافق المؤسسات في التخطيط لهذه الآجال والامتثال لها.

ما الجهة المشرفة على حماية المعطيات الشخصية في تونس؟

الهيئة الوطنية لحماية المعطيات الشخصية (INPDP)، المكلفة بتطبيق القانون الأساسي عدد 63 لسنة 2004.

هل تقاريركم في التدقيق معترف بها من قبل ANSI؟

نُجري تدقيقاتنا وفق منهجيات صارمة مصممة لتلبية المتطلبات الجوهرية للتنظيم التونسي؛ ويبقى الاعتراف الرسمي بالتقرير خاضعاً في النهاية لتقدير ANSI.

هل تعملون عن بُعد أم ميدانياً فقط؟

نوفّر الوضعين معاً؛ يمكن إنجاز المراحل التقنية عن بُعد، مع مهام ميدانية للأجزاء التي تتطلب وصولاً فعلياً إلى البنية التحتية.

ما القطاعات الأكثر تأثراً بهذه الالتزامات في تونس؟

يُعد القطاع البنكي والخدمات المالية والاتصالات والقطاع العام من أكثر القطاعات عرضة لالتزامات التدقيق والامتثال.

اتصل بنا