La calificación PASSI (Proveedor de Auditoría de la Seguridad de los Sistemas de Información) es otorgada por la DGSSI a los proveedores de auditoría, en el marco del decreto de aplicación 2-21-406 de la Ley 05-20.
Dernière mise à jour — 22 de agosto de 2026
Concierne a los proveedores que desean realizar auditorías de seguridad por cuenta de infraestructuras de importancia vital o de administraciones sujetas a la DNSSI, así como a toda organización que busque verificar la calificación de un proveedor de auditoría antes de contratarlo.
La calificación se otorga al proveedor, mientras que cada auditor es evaluado individualmente y recibe una certificación que precisa el dominio de auditoría cubierto, el nivel de calificación, la duración de validez, así como la vinculación del auditor con el proveedor calificado. Para obtener la calificación, un proveedor debe en particular disponer de una estructura organizativa dedicada exclusivamente a la auditoría de seguridad, estar calificado en al menos 3 de los 6 dominios de auditoría previstos por el referencial, disponer de al menos un auditor calificado por dominio, y, para la clase A, acreditar un capital mayoritariamente en manos de accionistas marroquíes y auditores de nacionalidad marroquí. El proceso consta de dos etapas: el examen del expediente y, después, la evaluación por un organismo designado por la DGSSI.
Plazos
El referencial no fija un calendario único aplicable a todos los proveedores: la duración de validez de una calificación se precisa en la certificación emitida al término del proceso de evaluación, y su renovación sigue las modalidades fijadas por la DGSSI.
Sanciones
Un proveedor no calificado no puede alegar la calificación PASSI. Para un cliente contratante, recurrir a un proveedor no calificado para una auditoría exigida en el marco de la Ley 05-20 lo expone al incumplimiento de sus propias obligaciones reglamentarias.
Solicitar copia de la certificación de calificación del proveedor de auditoría
Verificar el o los dominios de auditoría cubiertos por la calificación
Verificar la fecha de validez de la certificación
Verificar que el auditor asignado a la misión esté efectivamente vinculado al proveedor calificado
En caso de duda, consultar la lista de proveedores calificados publicada por la DGSSI
| Marco | Cubierto |
|---|---|
| loi-05-20-dgssi | ✓ |
Reciba la checklist por correo electrónico.
Una calificación otorgada por la DGSSI a los proveedores de auditoría de seguridad de los sistemas de información, en el marco del decreto 2-21-406 de aplicación de la Ley 05-20.
Nuestro equipo cuenta con un auditor que obtuvo una certificación de auditor PASSI en el marco del referencial DGSSI. Nuestras metodologías de auditoría están alineadas con el referencial de requisitos relativo a la calificación PASSI (V2.1).
Solicitando copia de su certificación de calificación, verificando los dominios de auditoría cubiertos y la fecha de validez, y consultando, si es necesario, la lista de proveedores calificados publicada por la DGSSI.
La certificación de auditor PASSI se emite a título individual a un auditor evaluado en un dominio determinado. La calificación PASSI de empresa se otorga al proveedor mismo, tras un proceso distinto relativo a su estructura organizativa y a la cobertura de varios dominios de auditoría.
Sí, una auditoría puede conservar un valor metodológico y operativo fuera del perímetro regulado. La calificación PASSI se vuelve necesaria cuando la auditoría es exigida específicamente en el marco de la Ley 05-20.