Audit périodique obligatoire, tests d'intrusion et supervision de sécurité pour les organisations opérant en Tunisie, adaptés au cadre réglementaire porté par l'ANSI et l'INPDP.
Dernière mise à jour — 22 août 2026
La sécurité informatique en Tunisie est encadrée par la loi n°2004-5 du 3 février 2004, qui institue l'Agence Nationale de la Sécurité Informatique (ANSI) et impose un audit périodique obligatoire des systèmes d'information aux organismes publics et à certaines catégories d'entreprises privées. La protection des données à caractère personnel relève de la loi organique n°2004-63, sous le contrôle de l'Instance Nationale de Protection des Données Personnelles (INPDP). Ce double dispositif place l'audit de sécurité informatique au cœur des obligations de conformité des organisations tunisiennes.
Intervention
Missions sur site à Tunis et à distance pour le reste du territoire
Langue de travail
Français et arabe, livrables disponibles en anglais sur demande
Coordination réglementaire
Accompagnement dans la préparation de l'audit périodique obligatoire exigé par l'ANSI
Il s'agit d'une obligation légale imposant aux organismes publics et à certaines entreprises privées de faire auditer périodiquement leurs systèmes d'information, sous le contrôle de l'ANSI.
La loi n°2004-5 vise les organismes publics ainsi que les entreprises privées exploitant des réseaux de télécommunications ou traitant des données sensibles, selon les catégories définies par les textes d'application.
L'audit périodique doit être réalisé à intervalles réguliers définis par la réglementation applicable ; nous accompagnons les organisations pour planifier ces échéances et s'y conformer.
L'Instance Nationale de Protection des Données Personnelles (INPDP), qui applique la loi organique n°2004-63.
Nos audits sont menés selon des méthodologies rigoureuses conçues pour répondre aux exigences de fond de la réglementation tunisienne ; la reconnaissance formelle du rapport relève in fine de l'appréciation de l'ANSI.
Les deux modalités sont proposées ; les phases techniques peuvent être réalisées à distance, avec des missions sur site pour les volets nécessitant un accès physique aux infrastructures.
La banque et les services financiers, les télécommunications et le secteur public figurent parmi les secteurs les plus exposés aux obligations d'audit et de conformité.