Loi 05-20 au Maroc : conformité et exigences DGSSI
DataConfo accompagne les organisations dans l’identification de leur périmètre réglementaire, l’analyse des écarts et la structuration de leur dispositif de cybersécurité.
Déterminer les exigences qui vous concernent
La Loi 05-20 et les référentiels de la DGSSI ne doivent pas être abordés de manière uniforme. La première étape consiste à qualifier votre organisation, vos activités et les systèmes concernés.
Comprendre votre situation
Nous identifions les éléments nécessaires pour déterminer votre positionnement au regard du cadre marocain de cybersécurité.
- Statut et catégorie de l’organisation
- Activités et services concernés
- Systèmes d’information concernés
- Données et informations à protéger
Définir un périmètre réaliste
Nous distinguons les exigences réglementaires réellement applicables des mesures complémentaires pouvant renforcer votre dispositif.
- Identification des exigences applicables
- Analyse des priorités
- Identification des écarts
- Feuille de route adaptée
Un accompagnement de conseil, du diagnostic à la mise en œuvre
Nous vous aidons à traduire les exigences applicables en gouvernance, processus, documents et actions concrètes.
Évaluer
Analyse du périmètre, de l’existant et du niveau de maturité de votre dispositif.
Structurer
Mise en place des politiques, processus, responsabilités et éléments de gouvernance nécessaires.
Faire progresser
Priorisation des actions et accompagnement de leur mise en œuvre selon vos objectifs.
Transformer les exigences en dispositifs concrets
Selon votre périmètre et votre niveau de maturité, notre intervention peut notamment porter sur les domaines suivants :
Piloter la sécurité
- Gouvernance SSI
- Rôles et responsabilités
- Politiques de sécurité
- Organisation du dispositif
Identifier les priorités
- Analyse des risques
- Identification des actifs
- Classification des données
- Plan de traitement
Préparer l’organisation
- Gestion des incidents
- Continuité d’activité
- Documentation
- Préparation aux audits
Une démarche progressive et adaptée à votre organisation
L’objectif est de disposer d’une feuille de route claire, proportionnée à votre situation et directement exploitable par vos équipes.
Les exigences et référentiels de la DGSSI
La DGSSI met à disposition un ensemble de directives, guides et référentiels permettant de préciser les pratiques de sécurité à prendre en compte selon les périmètres concernés.
Sécurité de l’information et protection des données
La cybersécurité et la protection des données personnelles répondent à des exigences distinctes, mais leurs dispositifs peuvent être coordonnés.
Sécurité des systèmes d’information
Le dispositif vise à renforcer la sécurité des systèmes, la gouvernance et la résilience selon les exigences applicables au périmètre concerné.
Protection des données personnelles
Lorsque des données à caractère personnel sont concernées, les exigences de protection des données peuvent être intégrées à la démarche de gouvernance et de sécurité.
Un conseil orienté conformité et mise en œuvre
Nous ne nous limitons pas à identifier des exigences. Nous vous accompagnons dans leur traduction en politiques, procédures, gouvernance, plans d’action et dispositifs opérationnels.
Notre approche vise à construire un dispositif compréhensible par la direction, exploitable par les équipes et proportionné aux enjeux de l’organisation.
Vous souhaitez également structurer votre SMSI ?
Lorsque votre organisation souhaite aller au-delà de la conformité réglementaire et structurer un système de management de la sécurité de l’information, une démarche ISO/IEC 27001 peut être envisagée.
Découvrir les certifications ISODeux démarches complémentaires
La conformité au cadre marocain et la certification ISO/IEC 27001 sont distinctes. Elles peuvent néanmoins être articulées dans une démarche globale de sécurité de l’information.
Loi 05-20 et DGSSI
La Loi 05-20 s’applique-t-elle à toutes les entreprises ?
Non. Son champ d’application dépend notamment de la catégorie de l’organisation, de ses activités et des systèmes ou services concernés. Une qualification préalable permet d’identifier les exigences applicables.
Qu’est-ce que la DGSSI ?
La Direction Générale de la Sécurité des Systèmes d’Information intervient dans le dispositif national marocain de cybersécurité et publie notamment des directives, guides et référentiels destinés aux organisations concernées.
Qu’est-ce que la DNSSI ?
La Directive Nationale de la Sécurité des Systèmes d’Information constitue un référentiel national de sécurité à prendre en compte selon le périmètre et les exigences applicables.
DataConfo réalise-t-elle uniquement un diagnostic ?
Non. L’accompagnement peut couvrir la qualification du périmètre, le diagnostic, l’analyse des écarts, la structuration documentaire, la gouvernance et l’accompagnement à la mise en œuvre.
Pouvez-vous accompagner une organisation qui vise ISO/IEC 27001 ?
Oui. Lorsque cet objectif est pertinent, les travaux peuvent être articulés avec une démarche de structuration d’un SMSI. Consultez notre page dédiée aux certifications ISO pour découvrir cet accompagnement.
Vous souhaitez évaluer votre conformité à la Loi 05-20 ?
Parlons de votre organisation, de votre périmètre et des exigences DGSSI qui peuvent vous concerner.
Demander un échangePremier échange
Parlez à un expert DataConfo
Trente minutes pour cadrer votre enjeu et repartir avec une première lecture — sans engagement.