Audit, tests d'intrusion et mise en conformité pour les organisations opérant en Égypte, adaptés au cadre de protection des données et de lutte contre la cybercriminalité porté par la NTRA et EG-CERT.
Dernière mise à jour — 22 août 2026
La protection des données à caractère personnel en Égypte relève de la loi n°151 de 2020, qui établit les principes de collecte, de traitement et de transfert des données personnelles. La lutte contre la cybercriminalité est encadrée par la loi n°175 de 2018 relative à la lutte contre les infractions liées aux technologies de l'information. La National Telecom Regulatory Authority (NTRA) régule le secteur des télécommunications et des services numériques, tandis que l'Egyptian Computer Emergency Readiness Team (EG-CERT) coordonne la réponse aux incidents de sécurité informatique à l'échelle nationale.
Intervention
Missions sur site au Caire et à distance pour le reste du territoire
Langue de travail
Anglais et arabe, livrables disponibles en français sur demande
Coordination réglementaire
Accompagnement dans les échanges avec la NTRA et l'EG-CERT
La loi n°151 de 2020, qui fixe les principes de collecte, de traitement et de transfert des données à caractère personnel.
L'Egyptian Computer Emergency Readiness Team coordonne la réponse aux incidents de sécurité informatique à l'échelle nationale et constitue un point de contact pour la notification des incidents.
Les opérateurs de télécommunications et les prestataires de services numériques relèvent de la régulation de la National Telecom Regulatory Authority.
Elle encadre la lutte contre les infractions liées aux technologies de l'information, avec des obligations de coopération pour les acteurs concernés en cas d'incident.
Les exigences de localisation ou de transfert des données dépendent de la nature du traitement au regard de la loi n°151 de 2020 ; nous évaluons cette question au cas par cas selon votre activité.
Les deux modalités sont proposées ; les audits techniques et tests d'intrusion peuvent être réalisés à distance, avec des missions sur site pour les phases nécessitant un accès physique.
Les télécommunications et services numériques, la banque et la finance ainsi que le secteur public figurent parmi les secteurs les plus exposés, du fait de leur exposition et de la valeur des données qu'ils traitent.