Incident en cours ? Signalez-le immédiatement — prise en charge sous 1 heure.Signaler un incident

Conformité

Loi 05-20 & DGSSI

Cadre légal marocain de la cybersécurité, fixant les obligations de sécurité applicables aux infrastructures d'importance vitale et aux systèmes d'information de l'administration publique.

Qualification PASSI (Maroc)

La qualification PASSI (Prestataire d'Audit de la Sécurité des Systèmes d'Information) est délivrée par la DGSSI aux prestataires d'audit, dans le cadre du décret d'application 2-21-406 de la loi 05-20.

Loi 09-08 & CNDP

Loi marocaine relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel, contrôlée par la CNDP.

NIS2 (directive UE)

Directive européenne relative à la sécurité des réseaux et des systèmes d'information, imposant des obligations de cybersécurité aux entités essentielles et importantes de l'Union européenne.

DORA (Digital Operational Resilience Act)

Règlement européen imposant des exigences de résilience opérationnelle numérique aux entités financières et à leurs prestataires TIC critiques au sein de l'Union européenne.

RGPD (Règlement général sur la protection des données)

Cadre européen encadrant la collecte, le traitement et la circulation des données à caractère personnel.

ISO/IEC 27001:2022

Norme internationale de référence pour la mise en place d'un système de management de la sécurité de l'information (SMSI).

NESA / UAE IA Standards (Émirats arabes unis)

Famille de normes d'assurance de l'information émiraties (188 contrôles), historiquement portées par la NESA, aujourd'hui rattachées au périmètre du Cybersecurity Council et de la SIA (Signals Intelligence Agency), déclinées localement par la DESC à Dubaï et l'ADDA à Abou Dabi.

NCAP — National Cyber Accreditation Programme (Émirats arabes unis)

Programme national émirati d'accréditation des prestataires de cybersécurité, en déploiement en 2026, qui restreint les acteurs autorisés à intervenir auprès des entités d'infrastructure d'information critique.

NCA ECC-2:2024 — Essential Cybersecurity Controls (Arabie saoudite)

Référentiel saoudien de contrôles essentiels de cybersécurité, émis par la National Cybersecurity Authority (NCA), structuré en 4 domaines, 28 sous-domaines et environ 110 contrôles.

SAMA Cybersecurity Framework

Cadre de cybersécurité de la Saudi Arabian Monetary Authority (SAMA) applicable aux institutions financières régulées d'Arabie saoudite.

Qatar NIA (NCSA) & PDPPL

Politique nationale d'assurance de l'information du Qatar (NIA), émise par la National Cyber Security Agency (NCSA), complétée par la loi de protection des données PDPPL et les exigences du secteur financier de la Qatar Central Bank (QCB).

PCI DSS v4.0

Norme de sécurité des données de l'industrie des cartes de paiement (Payment Card Industry Data Security Standard), version 4.0 — exigence contractuelle imposée par les réseaux de cartes, applicable dans le monde entier.

SOC 2

Attestation Service Organization Control 2, définie par l'American Institute of CPAs (AICPA), portant sur les critères de confiance sécurité, disponibilité, intégrité de traitement, confidentialité et vie privée.

Convention de Malabo

Convention de l'Union africaine sur la cybersécurité et la protection des données à caractère personnel (2014) — le cadre continental de référence en matière de sécurité des transactions électroniques, de lutte contre la cybercriminalité et de protection des données pour les pays d'Afrique subsaharienne.