Audit, tests d'intrusion et conformité pour les organisations opérant au Kenya, dans le cadre du Data Protection Act 2019 et du Computer Misuse and Cybercrimes Act.
Dernière mise à jour — 22 août 2026
Le Kenya s'appuie sur deux textes principaux. Le Data Protection Act 2019 encadre le traitement des données à caractère personnel sous la supervision de l'Office of the Data Protection Commissioner (ODPC). Le Computer Misuse and Cybercrimes Act régit les infractions liées aux systèmes informatiques, avec l'implication du National KE-CIRT/CC (NC4) pour la réponse aux incidents de cybersécurité au niveau national.
Intervention
Missions sur site à Nairobi et à distance pour le reste du territoire
Langue de travail
Anglais
Coordination réglementaire
Interlocuteur dédié pour les échanges avec l'ODPC et le NC4
L'Office of the Data Protection Commissioner (ODPC), qui applique le Data Protection Act 2019.
Le National KE-CIRT/CC, l'équipe nationale de réponse aux incidents de cybersécurité, qui coordonne la gestion des incidents affectant les systèmes d'information au Kenya.
L'obligation d'enregistrement dépend du volume et de la nature des données traitées ; nous évaluons cette exigence selon votre activité.
Il encadre les infractions liées à l'accès non autorisé aux systèmes informatiques, à la fraude informatique et aux atteintes à l'intégrité des données.
Oui, ce secteur est une priorité compte tenu de son poids économique et de son exposition aux risques de fraude.
Le Data Protection Act 2019 fixe des délais de notification précis ; nous vous accompagnons pour les respecter dès la détection d'un incident.
Oui, dans le cadre de notre service de gouvernance, risque et conformité.