¿Incidente en curso? Repórtelo de inmediato — atención en menos de 1 hora.Reportar un incidente

Ciberseguridad y cumplimiento en Marruecos

Auditorías, pruebas de intrusión y supervisión de seguridad para las organizaciones que operan en Marruecos, ofrecidas por una firma marroquí con dominio del marco regulatorio DGSSI, CNDP, Bank Al-Maghrib y ACAPS.

Dernière mise à jour22 de agosto de 2026

El marco regulatorio local

El marco marroquí de ciberseguridad se apoya en la ley n.º 05-20 relativa a la ciberseguridad de los sistemas de información, su decreto de aplicación n.º 2-21-406, y la Directiva Nacional de Seguridad de los Sistemas de Información (DNSSI), bajo la supervisión de la Dirección General de Seguridad de los Sistemas de Información (DGSSI). La protección de los datos de carácter personal corresponde a la ley n.º 09-08, bajo el control de la Comisión Nacional de Control de la Protección de Datos de Carácter Personal (CNDP). Las entidades bancarias y financieras están además sujetas a la directiva de Bank Al-Maghrib relativa a la seguridad de los sistemas de información, mientras que el sector de los seguros y la previsión social depende de los requisitos de la Autoridad de Control de Seguros y Previsión Social (ACAPS). Con sede en Marruecos, EBH Security acompaña a las organizaciones en la apropiación de este marco regulatorio en cada una de sus etapas.

Las obligaciones concretas

Cumplimiento de la ley n.º 05-20 relativa a la ciberseguridad de los sistemas de información y de su decreto de aplicación n.º 2-21-406 para las infraestructuras de importancia vital

Aplicación de la Directiva Nacional de Seguridad de los Sistemas de Información (DNSSI) para las administraciones, organismos públicos y operadores de importancia vital

Declaración y protección de los tratamientos de datos de carácter personal conforme a la ley n.º 09-08, bajo el control de la CNDP

Cumplimiento de la directiva de Bank Al-Maghrib relativa a la seguridad de los sistemas de información para las entidades bancarias y de pago

Cumplimiento de los requisitos de la ACAPS en materia de seguridad de los sistemas de información para las compañías de seguros y los organismos de previsión social

Sectores prioritarios

Banca y finanzasSector públicoIndustria

Modalidades de intervención

Intervención

Misiones presenciales en Casablanca, Rabat y en todo el Reino, además de modalidad remota

Idioma de trabajo

Árabe, francés e inglés

Presencia local

Firma con sede en Marruecos, con dominio directo del marco regulatorio nacional (DGSSI, CNDP, BAM, ACAPS)

FAQ local

¿Cuál es la autoridad de referencia en materia de ciberseguridad en Marruecos?

La Dirección General de Seguridad de los Sistemas de Información (DGSSI), responsable de la ley n.º 05-20, su decreto de aplicación n.º 2-21-406 y la Directiva Nacional de Seguridad de los Sistemas de Información (DNSSI).

¿Está EBH Security cualificada como PASSI?

Nuestro equipo cuenta con un auditor que posee una certificación de auditor PASSI expedida en el marco del referencial de la DGSSI, y nuestras metodologías de auditoría están alineadas con el referencial de requisitos para la cualificación PASSI (V2.1).

¿Qué autoridad supervisa la protección de datos personales en Marruecos?

La Comisión Nacional de Control de la Protección de Datos de Carácter Personal (CNDP), que aplica la ley n.º 09-08.

¿Están nuestros sistemas bancarios sujetos a requisitos específicos?

Sí, las entidades bancarias y de pago deben cumplir con la directiva de Bank Al-Maghrib relativa a la seguridad de los sistemas de información.

¿Dispone el sector de los seguros de un marco propio?

Sí, la ACAPS establece requisitos de seguridad de los sistemas de información específicos para las compañías de seguros y los organismos de previsión social.

¿Operan en todo el territorio marroquí?

Sí, nuestras misiones cubren Casablanca, Rabat y todo el Reino, con modalidades de intervención presenciales y remotas según la naturaleza de la misión.

¿Trabajan con el sector público y los operadores de importancia vital?

Sí, nuestros servicios están diseñados para responder a los requisitos de la DNSSI aplicables a las administraciones, organismos públicos e infraestructuras de importancia vital.

¿Qué sectores concentran mayor riesgo cibernético en Marruecos?

La banca y las finanzas, el sector público y la industria se encuentran entre los sectores más expuestos, debido a su avanzada digitalización y a la sensibilidad de los datos y sistemas que gestionan.

Contáctenos