Incident en cours ? Signalez-le immédiatement — prise en charge sous 1 heure.Signaler un incident

Cybersécurité et conformité en Tunisie

Audit périodique obligatoire, tests d'intrusion et supervision de sécurité pour les organisations opérant en Tunisie, adaptés au cadre réglementaire porté par l'ANSI et l'INPDP.

Dernière mise à jour22 août 2026

Le cadre réglementaire local

La sécurité informatique en Tunisie est encadrée par la loi n°2004-5 du 3 février 2004, qui institue l'Agence Nationale de la Sécurité Informatique (ANSI) et impose un audit périodique obligatoire des systèmes d'information aux organismes publics et à certaines catégories d'entreprises privées. La protection des données à caractère personnel relève de la loi organique n°2004-63, sous le contrôle de l'Instance Nationale de Protection des Données Personnelles (INPDP). Ce double dispositif place l'audit de sécurité informatique au cœur des obligations de conformité des organisations tunisiennes.

Les obligations concrètes

Réalisation d'un audit périodique obligatoire des systèmes d'information conformément à la loi n°2004-5, par des compétences qualifiées

Mise en œuvre des recommandations techniques et correctives émises par l'ANSI à l'issue des audits

Déclaration des traitements de données à caractère personnel auprès de l'INPDP conformément à la loi organique n°2004-63

Mise en place de mesures de sécurité proportionnées pour la protection des données à caractère personnel

Notification des incidents de sécurité informatique aux autorités compétentes

Secteurs prioritaires

Banque et services financiersTélécommunicationsSecteur public

Modalités d'intervention

Intervention

Missions sur site à Tunis et à distance pour le reste du territoire

Langue de travail

Français et arabe, livrables disponibles en anglais sur demande

Coordination réglementaire

Accompagnement dans la préparation de l'audit périodique obligatoire exigé par l'ANSI

FAQ locale

Qu'est-ce que l'audit périodique obligatoire prévu par la loi n°2004-5 ?

Il s'agit d'une obligation légale imposant aux organismes publics et à certaines entreprises privées de faire auditer périodiquement leurs systèmes d'information, sous le contrôle de l'ANSI.

Quels organismes sont soumis à cette obligation ?

La loi n°2004-5 vise les organismes publics ainsi que les entreprises privées exploitant des réseaux de télécommunications ou traitant des données sensibles, selon les catégories définies par les textes d'application.

Quelle est la fréquence requise pour ces audits ?

L'audit périodique doit être réalisé à intervalles réguliers définis par la réglementation applicable ; nous accompagnons les organisations pour planifier ces échéances et s'y conformer.

Quelle autorité supervise la protection des données personnelles en Tunisie ?

L'Instance Nationale de Protection des Données Personnelles (INPDP), qui applique la loi organique n°2004-63.

Vos rapports d'audit sont-ils reconnus par l'ANSI ?

Nos audits sont menés selon des méthodologies rigoureuses conçues pour répondre aux exigences de fond de la réglementation tunisienne ; la reconnaissance formelle du rapport relève in fine de l'appréciation de l'ANSI.

Intervenez-vous à distance ou uniquement sur site ?

Les deux modalités sont proposées ; les phases techniques peuvent être réalisées à distance, avec des missions sur site pour les volets nécessitant un accès physique aux infrastructures.

Quels secteurs sont les plus concernés par ces obligations en Tunisie ?

La banque et les services financiers, les télécommunications et le secteur public figurent parmi les secteurs les plus exposés aux obligations d'audit et de conformité.

Nous contacter