Audit, tests d'intrusion et supervision de sécurité pour les organisations opérant au Sénégal, adaptés au cadre de protection des données et de cybersécurité en vigueur.
Dernière mise à jour — 22 août 2026
La protection des données personnelles au Sénégal est encadrée par la loi n°2008-12, sous la supervision de la Commission de protection des données personnelles (CDP). La lutte contre la cybercriminalité relève de la loi n°2008-11 et de l'Agence nationale de la sécurité des systèmes d'information (ANSSI-SN), qui porte également la Stratégie nationale de cybersécurité 2022 (SNC2022). Ce dispositif place le Sénégal parmi les cadres réglementaires les plus structurés de la sous-région.
Intervention
Missions sur site à Dakar et à distance pour le reste du territoire
Langue de travail
Français, avec livrables en anglais sur demande
Coordination réglementaire
Interlocuteur dédié pour les échanges avec la CDP et l'ANSSI-SN
La Commission de protection des données personnelles (CDP), qui contrôle l'application de la loi n°2008-12.
La Stratégie nationale de cybersécurité 2022, portée par l'ANSSI-SN, qui définit les orientations de cybersécurité au niveau national.
La loi n°2008-12 n'impose pas de localisation systématique des données ; certains transferts vers l'étranger peuvent toutefois nécessiter des garanties spécifiques selon la nature du traitement. Nous évaluons cette exigence au cas par cas selon votre activité.
Les deux modalités sont proposées ; les audits techniques et tests d'intrusion peuvent être réalisés à distance, avec des missions sur site pour les phases nécessitant un accès physique.
Un audit documente l'état de vos mesures de sécurité et peut appuyer un dossier de conformité, mais ne remplace pas une déclaration ou autorisation formelle auprès de la CDP.
Oui, nos missions couvrent aussi bien le secteur privé que les administrations et organismes publics soumis à des exigences de sécurité renforcées.
Les services financiers, les télécommunications et les administrations publiques concentrent l'essentiel des incidents observés dans la sous-région, du fait de leur exposition et de la valeur des données traitées.