Cybersécurité au Maroc, par une équipe marocaine.
Tests d'intrusion, SOC managé, RSSI externalisé et mise en conformité loi 05-20 et loi 09-08 — par une équipe basée au Maroc, qui connaît la DGSSI, la CNDP et Bank Al-Maghrib, et qui travaille en français, en arabe et en anglais.
Le cadre marocain est exigeant. Il se traite depuis le Maroc.
Depuis la loi 05-20 relative à la cybersécurité, la sécurité des systèmes d'information n'est plus seulement une bonne pratique au Maroc : pour les administrations, les établissements publics et les infrastructures d'importance vitale, c'est une obligation légale, contrôlée par la DGSSI. Et toute entreprise qui traite des données personnelles répond à la CNDP au titre de la loi 09-08.
Une équipe au Maroc
Notre siège est à Nador. Nous intervenons dans tout le Royaume — Casablanca, Rabat, Tanger, Marrakech, Fès, Agadir, Oujda — à distance ou sur site.
Les régulateurs marocains, au quotidien
DGSSI, DNSSI, CNDP, Bank Al-Maghrib, ACAPS : nous préparons les dossiers qu'ils attendent, pas des rapports génériques à adapter.
En français et en arabe
Rapports, politiques et restitutions en français, échanges en arabe ou en darija avec vos équipes lorsque c'est plus simple.
Même fuseau horaire
À 3 h du matin un jour férié, vous joignez un intervenant qui peut agir — pas un centre de support sur un autre continent.
Les textes qui s'appliquent à vous.
De l'audit de sécurité à la supervision 24h/24.
Cybersécurité
Là où la réglementation est la plus exigeante.
Les centres d'offshoring et de services partagés de Casablanca, Rabat et Tanger cumulent souvent les exigences de leurs clients européens (RGPD, ISO 27001, SOC 2) et la loi 09-08 : nous traitons les deux dans un même programme.
Cybersécurité au Maroc : vos questions.
Mon entreprise est-elle concernée par la loi 05-20 ?
La loi 05-20 s'applique directement aux administrations, aux établissements publics et aux infrastructures d'importance vitale, ainsi qu'aux exploitants de réseaux et prestataires de services qui leur sont liés. Beaucoup d'entreprises privées sont concernées indirectement, parce que leurs clients désignés leur répercutent ces exigences dans leurs contrats. Une revue de périmètre permet de le déterminer précisément.
Faut-il une autorisation de la CNDP pour héberger nos données dans le cloud ?
Si des données personnelles sont hébergées ou traitées hors du Maroc — ce qui est souvent le cas avec les services cloud —, la loi 09-08 exige en principe une autorisation préalable de la CNDP pour ce transfert. Nous cartographions vos flux de données, préparons les demandes et mettons en place les garanties nécessaires.
Combien coûte un test d'intrusion au Maroc ?
Cela dépend du périmètre : un test du périmètre externe prend en général 5 jours ouvrés, un programme complet (externe, interne, web et cloud) de 15 à 25 jours. Nous travaillons au forfait, pour que vous connaissiez le coût avant de commencer — et nous proposons une évaluation gratuite de votre surface d'attaque externe pour démarrer.
Intervenez-vous en dehors de Nador ?
Oui. Notre siège est à Nador, mais nous accompagnons des entreprises dans tout le Maroc — Casablanca, Rabat, Tanger, Marrakech, Fès, Agadir, Oujda —, à distance pour la plupart des missions et sur site lorsque c'est nécessaire.
Pouvez-vous accompagner une certification ISO 27001 au Maroc ?
Oui. Nous menons l'analyse d'écarts, construisons le système de management de la sécurité de l'information, et vous accompagnons jusqu'à l'audit de certification — en alignant au passage vos obligations DNSSI et loi 09-08 sur le même socle de contrôles. Comptez en général 4 à 6 mois pour être prêt pour l'audit.
Voyez ce qu'un attaquant peut atteindre.
Cinq jours, sans frais, sans engagement. Nous cartographions votre surface d'attaque externe, vérifions vos contrôles au regard de la DNSSI, de la loi 09-08 et d'ISO 27001, et vous remettons un plan d'action priorisé. Le rapport vous appartient.
Évaluation de sécurité gratuite — Maroc.
Demande reçue.
Un ingénieur nommé de notre équipe au Maroc vous répondra sous un jour ouvré pour cadrer le NDA et la période d'évaluation.