Incident en cours ? Signalez-le immédiatement — prise en charge sous 1 heure.Signaler un incident

Cybersécurité et conformité en Côte d'Ivoire

Audit, tests d'intrusion et conformité pour les organisations opérant en Côte d'Ivoire, dans le respect du cadre légal fixé par l'ARTCI.

Dernière mise à jour22 août 2026

Le cadre réglementaire local

En Côte d'Ivoire, la protection des données à caractère personnel est régie par la loi n°2013-450, et la lutte contre la cybercriminalité par la loi n°2013-451. L'Autorité de régulation des télécommunications/TIC de Côte d'Ivoire (ARTCI) est chargée de la mise en œuvre et du contrôle de ces textes, ainsi que de la réponse aux incidents affectant les systèmes d'information.

Les obligations concrètes

Déclaration préalable des traitements de données à caractère personnel auprès de l'ARTCI

Mise en place de mesures techniques et organisationnelles adaptées au risque pour tout traitement de données personnelles

Signalement des atteintes aux systèmes d'information conformément à la loi n°2013-451

Encadrement contractuel des transferts de données vers des tiers ou des sous-traitants

Coopération avec l'ARTCI lors de contrôles ou d'enquêtes relatives à la cybercriminalité

Secteurs prioritaires

Services financiers et mobile moneyTélécommunicationsDistribution et logistique

Modalités d'intervention

Intervention

Missions sur site à Abidjan et à distance pour le reste du territoire

Langue de travail

Français, avec livrables en anglais sur demande

Coordination réglementaire

Interlocuteur dédié pour les échanges avec l'ARTCI

FAQ locale

Quelle autorité régule la cybersécurité et les données personnelles en Côte d'Ivoire ?

L'Autorité de régulation des télécommunications/TIC de Côte d'Ivoire (ARTCI), qui applique les lois n°2013-450 et n°2013-451.

La loi n°2013-450 s'applique-t-elle aux entreprises étrangères opérant en Côte d'Ivoire ?

Oui, dès lors qu'un traitement de données à caractère personnel est réalisé sur le territoire ivoirien ou vise des résidents ivoiriens.

Que couvre la loi n°2013-451 sur la cybercriminalité ?

Elle encadre les infractions liées aux systèmes d'information (accès non autorisé, atteintes à l'intégrité des données, fraude informatique) et fixe le cadre de coopération avec l'ARTCI.

Un test d'intrusion nécessite-t-il une autorisation préalable de l'ARTCI ?

Le test d'intrusion en lui-même est une prestation contractuelle entre l'organisation et son prestataire ; certaines déclarations peuvent néanmoins être requises selon le secteur et la nature des systèmes testés, que nous évaluons avec vous en amont.

Intervenez-vous auprès des acteurs du mobile money ?

Oui, ce secteur fait partie de nos priorités compte tenu de sa criticité et de son exposition aux fraudes.

Proposez-vous un accompagnement pour la mise en conformité avec la loi n°2013-450 ?

Oui, via notre service de gouvernance, risque et conformité, qui couvre le diagnostic, la mise en œuvre et le suivi.

Combien de temps dure une mission d'audit type ?

La durée dépend du périmètre ; elle est définie conjointement lors du cadrage initial de chaque mission.

Nous contacter