Maroc

Cybersécurité au Maroc, par une équipe marocaine.

Tests d'intrusion, SOC managé, RSSI externalisé et mise en conformité loi 05-20 et loi 09-08 — par une équipe basée au Maroc, qui connaît la DGSSI, la CNDP et Bank Al-Maghrib, et qui travaille en français, en arabe et en anglais.

01 — Pourquoi une équipe locale

Le cadre marocain est exigeant. Il se traite depuis le Maroc.

Depuis la loi 05-20 relative à la cybersécurité, la sécurité des systèmes d'information n'est plus seulement une bonne pratique au Maroc : pour les administrations, les établissements publics et les infrastructures d'importance vitale, c'est une obligation légale, contrôlée par la DGSSI. Et toute entreprise qui traite des données personnelles répond à la CNDP au titre de la loi 09-08.

01

Une équipe au Maroc

Notre siège est à Nador. Nous intervenons dans tout le Royaume — Casablanca, Rabat, Tanger, Marrakech, Fès, Agadir, Oujda — à distance ou sur site.

02

Les régulateurs marocains, au quotidien

DGSSI, DNSSI, CNDP, Bank Al-Maghrib, ACAPS : nous préparons les dossiers qu'ils attendent, pas des rapports génériques à adapter.

03

En français et en arabe

Rapports, politiques et restitutions en français, échanges en arabe ou en darija avec vos équipes lorsque c'est plus simple.

04

Même fuseau horaire

À 3 h du matin un jour férié, vous joignez un intervenant qui peut agir — pas un centre de support sur un autre continent.

02 — Le cadre réglementaire marocain

Les textes qui s'appliquent à vous.

Loi 05-20 & DGSSI La loi relative à la cybersécurité et son décret d'application imposent aux entités publiques, aux infrastructures d'importance vitale et à leurs prestataires des obligations de sécurité, d'homologation des systèmes sensibles, d'audit et de déclaration des incidents auprès de la DGSSI (maCERT).
DNSSI La Directive nationale de la sécurité des systèmes d'information fixe le socle de mesures attendu. Nous la mettons en correspondance avec ISO 27001, pour un seul programme.
Loi 09-08 & CNDP Déclarations et autorisations préalables des traitements de données personnelles, droits des personnes, et autorisation des transferts de données hors du Maroc — y compris vers le cloud.
Bank Al-Maghrib Exigences de sécurité des systèmes d'information, de gestion des risques et de continuité d'activité pour les banques, les établissements de paiement et la microfinance.
Loi 43-20 Services de confiance et signature électronique : exigences de sécurité pour les prestataires et les organisations qui les utilisent.

Le détail de la conformité au Maroc →

04 — Les secteurs que nous accompagnons au Maroc

Là où la réglementation est la plus exigeante.

Banque & finance Assurance Énergie Secteur public & OIV Transport & logistique PME & offshoring

Les centres d'offshoring et de services partagés de Casablanca, Rabat et Tanger cumulent souvent les exigences de leurs clients européens (RGPD, ISO 27001, SOC 2) et la loi 09-08 : nous traitons les deux dans un même programme.

05 — Questions fréquentes

Cybersécurité au Maroc : vos questions.

Mon entreprise est-elle concernée par la loi 05-20 ?

La loi 05-20 s'applique directement aux administrations, aux établissements publics et aux infrastructures d'importance vitale, ainsi qu'aux exploitants de réseaux et prestataires de services qui leur sont liés. Beaucoup d'entreprises privées sont concernées indirectement, parce que leurs clients désignés leur répercutent ces exigences dans leurs contrats. Une revue de périmètre permet de le déterminer précisément.

Faut-il une autorisation de la CNDP pour héberger nos données dans le cloud ?

Si des données personnelles sont hébergées ou traitées hors du Maroc — ce qui est souvent le cas avec les services cloud —, la loi 09-08 exige en principe une autorisation préalable de la CNDP pour ce transfert. Nous cartographions vos flux de données, préparons les demandes et mettons en place les garanties nécessaires.

Combien coûte un test d'intrusion au Maroc ?

Cela dépend du périmètre : un test du périmètre externe prend en général 5 jours ouvrés, un programme complet (externe, interne, web et cloud) de 15 à 25 jours. Nous travaillons au forfait, pour que vous connaissiez le coût avant de commencer — et nous proposons une évaluation gratuite de votre surface d'attaque externe pour démarrer.

Intervenez-vous en dehors de Nador ?

Oui. Notre siège est à Nador, mais nous accompagnons des entreprises dans tout le Maroc — Casablanca, Rabat, Tanger, Marrakech, Fès, Agadir, Oujda —, à distance pour la plupart des missions et sur site lorsque c'est nécessaire.

Pouvez-vous accompagner une certification ISO 27001 au Maroc ?

Oui. Nous menons l'analyse d'écarts, construisons le système de management de la sécurité de l'information, et vous accompagnons jusqu'à l'audit de certification — en alignant au passage vos obligations DNSSI et loi 09-08 sur le même socle de contrôles. Comptez en général 4 à 6 mois pour être prêt pour l'audit.

Évaluation gratuite · Maroc

Voyez ce qu'un attaquant peut atteindre.

Cinq jours, sans frais, sans engagement. Nous cartographions votre surface d'attaque externe, vérifions vos contrôles au regard de la DNSSI, de la loi 09-08 et d'ISO 27001, et vous remettons un plan d'action priorisé. Le rapport vous appartient.

Attaque en cours ? Procédure d'urgence →

Évaluation de sécurité gratuite — Maroc.

NDA mutuel signé d'abord. Les constats vous appartiennent.

Réponse sous un jour ouvré. Par un ingénieur nommé, pas un commercial.

Demande reçue.

Un ingénieur nommé de notre équipe au Maroc vous répondra sous un jour ouvré pour cadrer le NDA et la période d'évaluation.