Auditorías, pruebas de intrusión y supervisión de seguridad para las organizaciones que operan en Marruecos, ofrecidas por una firma marroquí con dominio del marco regulatorio DGSSI, CNDP, Bank Al-Maghrib y ACAPS.
Dernière mise à jour — 22 de agosto de 2026
El marco marroquí de ciberseguridad se apoya en la ley n.º 05-20 relativa a la ciberseguridad de los sistemas de información, su decreto de aplicación n.º 2-21-406, y la Directiva Nacional de Seguridad de los Sistemas de Información (DNSSI), bajo la supervisión de la Dirección General de Seguridad de los Sistemas de Información (DGSSI). La protección de los datos de carácter personal corresponde a la ley n.º 09-08, bajo el control de la Comisión Nacional de Control de la Protección de Datos de Carácter Personal (CNDP). Las entidades bancarias y financieras están además sujetas a la directiva de Bank Al-Maghrib relativa a la seguridad de los sistemas de información, mientras que el sector de los seguros y la previsión social depende de los requisitos de la Autoridad de Control de Seguros y Previsión Social (ACAPS). Con sede en Marruecos, EBH Security acompaña a las organizaciones en la apropiación de este marco regulatorio en cada una de sus etapas.
Intervención
Misiones presenciales en Casablanca, Rabat y en todo el Reino, además de modalidad remota
Idioma de trabajo
Árabe, francés e inglés
Presencia local
Firma con sede en Marruecos, con dominio directo del marco regulatorio nacional (DGSSI, CNDP, BAM, ACAPS)
La Dirección General de Seguridad de los Sistemas de Información (DGSSI), responsable de la ley n.º 05-20, su decreto de aplicación n.º 2-21-406 y la Directiva Nacional de Seguridad de los Sistemas de Información (DNSSI).
Nuestro equipo cuenta con un auditor que posee una certificación de auditor PASSI expedida en el marco del referencial de la DGSSI, y nuestras metodologías de auditoría están alineadas con el referencial de requisitos para la cualificación PASSI (V2.1).
La Comisión Nacional de Control de la Protección de Datos de Carácter Personal (CNDP), que aplica la ley n.º 09-08.
Sí, las entidades bancarias y de pago deben cumplir con la directiva de Bank Al-Maghrib relativa a la seguridad de los sistemas de información.
Sí, la ACAPS establece requisitos de seguridad de los sistemas de información específicos para las compañías de seguros y los organismos de previsión social.
Sí, nuestras misiones cubren Casablanca, Rabat y todo el Reino, con modalidades de intervención presenciales y remotas según la naturaleza de la misión.
Sí, nuestros servicios están diseñados para responder a los requisitos de la DNSSI aplicables a las administraciones, organismos públicos e infraestructuras de importancia vital.
La banca y las finanzas, el sector público y la industria se encuentran entre los sectores más expuestos, debido a su avanzada digitalización y a la sensibilidad de los datos y sistemas que gestionan.