Audit, tests d'intrusion et supervision de sécurité pour les organisations opérant au Maroc, portés par un cabinet marocain maîtrisant le cadre réglementaire DGSSI, CNDP, Bank Al-Maghrib et ACAPS.
Dernière mise à jour — 22 août 2026
Le cadre marocain de la cybersécurité repose sur la loi n°05-20 relative à la cybersécurité des systèmes d'information, son décret d'application n°2-21-406, et la Directive Nationale de la Sécurité des Systèmes d'Information (DNSSI), sous la supervision de la Direction Générale de la Sécurité des Systèmes d'Information (DGSSI). La protection des données à caractère personnel relève de la loi n°09-08, sous le contrôle de la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP). Les établissements bancaires et financiers sont en outre soumis à la directive de Bank Al-Maghrib relative à la sécurité des systèmes d'information, tandis que le secteur des assurances et de la prévoyance sociale relève des exigences de l'Autorité de Contrôle des Assurances et de la Prévoyance Sociale (ACAPS). Basé au Maroc, EBH Security accompagne les organisations dans l'appropriation de ce cadre réglementaire à chacune de ses étapes.
Intervention
Missions sur site à Casablanca, Rabat et dans l'ensemble du Royaume, ainsi qu'à distance
Langue de travail
Arabe, français et anglais
Ancrage local
Cabinet basé au Maroc, en prise directe avec le cadre réglementaire national (DGSSI, CNDP, BAM, ACAPS)
La Direction Générale de la Sécurité des Systèmes d'Information (DGSSI), qui porte la loi n°05-20, son décret d'application n°2-21-406 et la Directive Nationale de la Sécurité des Systèmes d'Information (DNSSI).
Notre équipe compte un auditeur ayant obtenu une attestation d'auditeur PASSI délivrée dans le cadre du référentiel DGSSI, et nos méthodologies d'audit sont alignées sur le référentiel d'exigences relatif à la qualification des PASSI (V2.1).
La Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP), qui applique la loi n°09-08.
Oui, les établissements bancaires et de paiement doivent se conformer à la directive de Bank Al-Maghrib relative à la sécurité des systèmes d'information.
Oui, l'ACAPS fixe des exigences de sécurité des systèmes d'information propres aux compagnies d'assurance et organismes de prévoyance sociale.
Oui, nos missions couvrent Casablanca, Rabat et l'ensemble du Royaume, avec des modalités d'intervention sur site et à distance selon la nature de la mission.
Oui, nos prestations sont conçues pour répondre aux exigences de la DNSSI applicables aux administrations, établissements publics et infrastructures d'importance vitale.
La banque et la finance, le secteur public et l'industrie figurent parmi les secteurs les plus exposés, du fait de leur numérisation avancée et de la sensibilité des données et systèmes qu'ils opèrent.