Cabinet de conseil — Maroc & international

La conformité data, prouvée — pas déclarée.

Le droit d'un côté, la norme de l'autre. Nous réunissons les deux : une conformité juridique structurée en système de management auditable, puis certifiable.

Partenaire de formation autorisé par PECB Loi 09-08 · RGPD ISO/IEC 27001 · 27701 · 42001 · AI Act · Réglementation IA · ISO 56001
Bureau DataConfo avec vue sur Casablanca
Droit · Norme · Confiance
Cadres couverts Loi 09-08 · CNDP RGPD Loi 05-20 · DGSSI ISO/IEC 27001 ISO/IEC 27701 ISO/IEC 42001 AI Act Réglementation IA ISO 56001

Notre positionnement

La plupart des cabinets font le droit ou la norme. Nous faisons les deux — et nous les relions.

Un avocat vous dira ce que la loi exige. Un consultant ISO vous construira un système. Séparément, vous obtenez des documents d'un côté et des procédures de l'autre. Ensemble, vous obtenez un dispositif unique : conforme au régulateur, et structuré pour passer un audit de certification.

JuridiqueCe que la loi exige

Loi 09-08 et référentiel CNDP, RGPD, obligations documentaires et droits des personnes. L'AI Act européen, lui, arrive : une réglementation à anticiper dès aujourd'hui.

NormatifCe qui rend auditable

ISO/IEC 27701, 27001, 42001 et ISO 56001 : un cadre reconnu, mesurable et certifiable.

Le résultat : une conformité qui se démontre — devant un régulateur, un client ou un auditeur.

Expertises

Sept domaines, jamais traités en silo

Un enjeu réglementaire touche presque toujours la sécurité, la gouvernance et les compétences internes.

i.

Loi 09-08 & CNDP

Cartographie des traitements, analyse d'impact, plan d'action, supports et procédures, constitution du dossier CNDP puis dépôt et suivi.

Découvrir
ii.

RGPD & international

Déterminer si le règlement vous vise, mesurer les écarts, encadrer les transferts et les sous-traitants — sans confondre RGPD et loi 09-08.

Découvrir
iii.

Sécurité de l'information

Structuration d'un SMSI aligné sur ISO/IEC 27001 : périmètre, analyse de risques, mesures de sécurité et continuité.

Découvrir
iv.

Gouvernance de l'IA

ISO/IEC 42001 et AI Act : inventaire des systèmes d'IA, classification par niveau de risque, cycle de vie et répartition des responsabilités.

Découvrir
v.

Systèmes de management & certification

Une norme précise ou un système intégré : analyse d'écart, documentation, audit à blanc et préparation à l'audit de certification.

Découvrir
vi.

DPO externalisé

Registre des traitements, demandes d'exercice des droits, analyses d'impact, encadrement des sous-traitants et point de contact CNDP.

Découvrir
vii.

Knowledge & Innovation Management

Capitaliser les savoirs critiques, réduire la dépendance aux individus et structurer le management de l'innovation (ISO 56001). Avec notre partenaire 3R Knowledge Services.

Découvrir

Un autre enjeu ?

Décrivez votre situation — nous vous dirons si nous sommes le bon interlocuteur, franchement.

Nous écrire

DataConfo Academy

La compétence, ancrée en interne

Une conformité durable ne repose pas sur une prestation, mais sur des équipes formées et des certifications reconnues.

Privacy & protection des donnéesISO/IEC 27701, parcours DPO, loi 09-08 & CNDP
Sécurité de l'informationISO/IEC 27001, cybersécurité, continuité
Gouvernance de l'IAISO/IEC 42001, encadrement des usages
Management, GRC & innovationQualité, gouvernance, ISO 56001

Catalogue certifiant

Un catalogue certifiant, 11 domaines

En présentiel, classe virtuelle ou autoformation.

Foundation / Transition2 jours
Lead / Manager5 jours
Parcours DPO5 jours
AutoformationÀ votre rythme
Explorer le catalogue

Experts

Parmi ceux qui vous accompagnent

Fahd Nai

Fahd Nai

Fondateur & Directeur Général

Plus de dix ans en audit interne, gestion des risques et conformité. Relie le cadre juridique, la norme et l'exécution.

Master en droit privéDPO (US/EU)ISO/IEC 27701 Lead ImplementerISO/IEC 27701 Lead AuditorISO 56001 Lead ImplementerISO/TS 31050 Emerging Risks Manager
LinkedIn
Rachad Najjar, Ph.D

Rachad Najjar, Ph.D

Strategic Advisor — Knowledge Management

Structuration des savoirs, capitalisation et performance organisationnelle.

Ph.DKnowledge ManagementStratégieISO/IEC 42001 Lead Implementer
LinkedIn

Partenaires & références

Avec qui nous travaillons

Partenaire de formation agréé — programmes certifiants en privacy, sécurité, IA et management.

3R Knowledge Services — knowledge management et capitalisation des savoirs.

Références clients communiquées sur demande, avec l'accord des organisations concernées.

Questions fréquentes

Vos questions, des réponses claires

En bref

DataConfo est un cabinet de conseil marocain, basé à Mohammedia, spécialisé en protection des données personnelles (loi 09-08, RGPD), sécurité de l'information (ISO/IEC 27001), gouvernance de l'intelligence artificielle et réglementation IA (ISO/IEC 42001, AI Act), systèmes de management, knowledge et innovation management (ISO 56001). Le cabinet relie la conformité juridique et le système de management certifiable, et forme les équipes via DataConfo Academy.

Comment se déroule une mise en conformité à la loi 09-08 ? +
En six étapes : cartographie des traitements, analyse d'impact, plan d'action, préparation des supports et procédures, constitution du dossier CNDP — une déclaration ou, pour les traitements sensibles et les transferts à l'étranger, une demande d'autorisation — puis dépôt et suivi. Le dépôt intervient à la fin : il formalise un dispositif déjà en place, il ne le remplace pas.
Quelle est la différence entre la loi 09-08 et le RGPD ? +
La loi 09-08 est le cadre marocain de protection des données personnelles, supervisé par la CNDP. Le RGPD est le règlement européen, qui s'applique aussi à des organisations marocaines dès lors qu'elles traitent des données de personnes situées dans l'Union européenne. Être conforme au RGPD ne dispense jamais de la loi 09-08 : les deux s'appliquent indépendamment.
DataConfo délivre-t-il des certifications ISO ? +
Non. La certification est délivrée par un organisme de certification accrédité et indépendant. DataConfo intervient en amont : diagnostic, analyse des écarts, implémentation du système de management, audit à blanc et préparation à l'audit de certification.
Qu'apporte l'ISO/IEC 27701 par rapport à une simple mise en conformité ? +
La mise en conformité répond à une obligation légale. L'ISO/IEC 27701 structure la protection de la vie privée en système de management : gouvernance, mesure, amélioration continue et audit externe. C'est ce qui fait passer la conformité du déclaratif au démontrable.
Faut-il désigner un DPO, et peut-il être externalisé ? +
La loi 09-08 ne rend pas la désignation d'un DPO obligatoire. Le RGPD, lui, l'exige dans certaines situations (autorité publique, suivi systématique à grande échelle, traitement à grande échelle de données sensibles). Dans tous les cas, la fonction peut être assurée en interne comme en externe : DataConfo peut prendre le relais et exercer la fonction de DPO externalisé, sans que l'organisation ait à créer un poste à temps plein.
DataConfo intervient-il en dehors du Maroc ? +
Oui. L'accompagnement RGPD et la préparation aux certifications ISO s'adressent au Maroc comme à l'international. Les formations en autoformation et à distance sont accessibles depuis l'étranger.

Premier échange

Parlez à un expert DataConfo

Trente minutes pour cadrer votre enjeu et repartir avec une première lecture — sans engagement.

Demander un diagnostic

WhatsApp