Incident en cours ? Signalez-le immédiatement — prise en charge sous 1 heure.Signaler un incident

Cybersécurité et conformité au Maroc

Audit, tests d'intrusion et supervision de sécurité pour les organisations opérant au Maroc, portés par un cabinet marocain maîtrisant le cadre réglementaire DGSSI, CNDP, Bank Al-Maghrib et ACAPS.

Dernière mise à jour22 août 2026

Le cadre réglementaire local

Le cadre marocain de la cybersécurité repose sur la loi n°05-20 relative à la cybersécurité des systèmes d'information, son décret d'application n°2-21-406, et la Directive Nationale de la Sécurité des Systèmes d'Information (DNSSI), sous la supervision de la Direction Générale de la Sécurité des Systèmes d'Information (DGSSI). La protection des données à caractère personnel relève de la loi n°09-08, sous le contrôle de la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP). Les établissements bancaires et financiers sont en outre soumis à la directive de Bank Al-Maghrib relative à la sécurité des systèmes d'information, tandis que le secteur des assurances et de la prévoyance sociale relève des exigences de l'Autorité de Contrôle des Assurances et de la Prévoyance Sociale (ACAPS). Basé au Maroc, EBH Security accompagne les organisations dans l'appropriation de ce cadre réglementaire à chacune de ses étapes.

Les obligations concrètes

Conformité à la loi n°05-20 relative à la cybersécurité des systèmes d'information et à son décret d'application n°2-21-406 pour les infrastructures d'importance vitale

Application de la Directive Nationale de la Sécurité des Systèmes d'Information (DNSSI) pour les administrations, établissements publics et opérateurs d'importance vitale

Déclaration et sécurisation des traitements de données à caractère personnel conformément à la loi n°09-08, sous le contrôle de la CNDP

Respect de la directive de Bank Al-Maghrib relative à la sécurité des systèmes d'information pour les établissements bancaires et de paiement

Conformité aux exigences de l'ACAPS en matière de sécurité des systèmes d'information pour les compagnies d'assurance et organismes de prévoyance sociale

Secteurs prioritaires

Banque et financeSecteur publicIndustrie

Modalités d'intervention

Intervention

Missions sur site à Casablanca, Rabat et dans l'ensemble du Royaume, ainsi qu'à distance

Langue de travail

Arabe, français et anglais

Ancrage local

Cabinet basé au Maroc, en prise directe avec le cadre réglementaire national (DGSSI, CNDP, BAM, ACAPS)

FAQ locale

Quelle est l'autorité de référence en matière de cybersécurité au Maroc ?

La Direction Générale de la Sécurité des Systèmes d'Information (DGSSI), qui porte la loi n°05-20, son décret d'application n°2-21-406 et la Directive Nationale de la Sécurité des Systèmes d'Information (DNSSI).

EBH Security est-il qualifié PASSI ?

Notre équipe compte un auditeur ayant obtenu une attestation d'auditeur PASSI délivrée dans le cadre du référentiel DGSSI, et nos méthodologies d'audit sont alignées sur le référentiel d'exigences relatif à la qualification des PASSI (V2.1).

Quelle autorité supervise la protection des données personnelles au Maroc ?

La Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP), qui applique la loi n°09-08.

Nos systèmes bancaires sont-ils soumis à des exigences spécifiques ?

Oui, les établissements bancaires et de paiement doivent se conformer à la directive de Bank Al-Maghrib relative à la sécurité des systèmes d'information.

Le secteur des assurances a-t-il un cadre dédié ?

Oui, l'ACAPS fixe des exigences de sécurité des systèmes d'information propres aux compagnies d'assurance et organismes de prévoyance sociale.

Intervenez-vous sur l'ensemble du territoire marocain ?

Oui, nos missions couvrent Casablanca, Rabat et l'ensemble du Royaume, avec des modalités d'intervention sur site et à distance selon la nature de la mission.

Travaillez-vous avec le secteur public et les opérateurs d'importance vitale ?

Oui, nos prestations sont conçues pour répondre aux exigences de la DNSSI applicables aux administrations, établissements publics et infrastructures d'importance vitale.

Quels secteurs concentrent le plus de risques cyber au Maroc ?

La banque et la finance, le secteur public et l'industrie figurent parmi les secteurs les plus exposés, du fait de leur numérisation avancée et de la sensibilité des données et systèmes qu'ils opèrent.

Nous contacter