Application du cadre suisse spécifique — nouvelle Loi fédérale sur la protection des données (nLPD) et ordonnance sur la cybersécurité — piloté par le NCSC.
Dernière mise à jour — 22 août 2026
EBH Security applique le cadre réglementaire suisse, structuré autour du National Cyber Security Centre (NCSC), autorité fédérale de référence en matière de cybersécurité, et de la nouvelle Loi fédérale sur la protection des données (nLPD), entrée en vigueur en 2023, qui régit la collecte et le traitement des données personnelles selon des principes de transparence, de minimisation et de sécurité par conception. L'ordonnance sur la cybersécurité complète ce dispositif en précisant les obligations de notification d'incidents et de gestion des risques applicables aux infrastructures critiques et aux organisations soumises à la surveillance du NCSC. Cette architecture réglementaire propre à la Suisse constitue le référentiel structurant de toute mission menée sur ce marché.
Modalité
Intervention directe
Cadre appliqué
nLPD et ordonnance sur la cybersécurité, sous supervision du NCSC
Langues
Français, allemand, anglais
La nouvelle Loi fédérale sur la protection des données (nLPD) et l'ordonnance sur la cybersécurité, deux textes propres au dispositif suisse, sous la coordination du National Cyber Security Centre (NCSC).
La nouvelle Loi fédérale sur la protection des données, entrée en vigueur en 2023, qui encadre la collecte et le traitement des données personnelles selon des principes de transparence, de minimisation et de sécurité par conception.
Le National Cyber Security Centre est l'autorité fédérale de référence en cybersécurité en Suisse ; il émet des recommandations et supervise le dispositif de notification des incidents.
Un texte qui précise les obligations de notification d'incidents et de gestion des risques applicables notamment aux infrastructures critiques suisses.
L'audit de sécurité et la conformité GRC alignés sur la nLPD, complétés par la sécurité cloud et une supervision continue pour les organisations soumises au dispositif de notification du NCSC.
Par un cadrage initial permettant d'identifier les traitements de données concernés par la nLPD et, le cas échéant, les obligations de notification applicables au titre de l'ordonnance sur la cybersécurité.