Cybersécurité · Loi 05-20 · DGSSI

Loi 05-20 au Maroc : conformité et exigences DGSSI

DataConfo accompagne les organisations dans l’identification de leur périmètre réglementaire, l’analyse des écarts et la structuration de leur dispositif de cybersécurité.

Loi 05-20 — cadre réglementaire DGSSI — exigences nationales DNSSI — sécurité des SI
01 — Votre périmètre

Déterminer les exigences qui vous concernent

La Loi 05-20 et les référentiels de la DGSSI ne doivent pas être abordés de manière uniforme. La première étape consiste à qualifier votre organisation, vos activités et les systèmes concernés.

Qualification

Comprendre votre situation

Nous identifions les éléments nécessaires pour déterminer votre positionnement au regard du cadre marocain de cybersécurité.

  • Statut et catégorie de l’organisation
  • Activités et services concernés
  • Systèmes d’information concernés
  • Données et informations à protéger
Conseil

Définir un périmètre réaliste

Nous distinguons les exigences réglementaires réellement applicables des mesures complémentaires pouvant renforcer votre dispositif.

  • Identification des exigences applicables
  • Analyse des priorités
  • Identification des écarts
  • Feuille de route adaptée
02 — Notre accompagnement

Un accompagnement de conseil, du diagnostic à la mise en œuvre

Nous vous aidons à traduire les exigences applicables en gouvernance, processus, documents et actions concrètes.

Diagnostic

Évaluer

Analyse du périmètre, de l’existant et du niveau de maturité de votre dispositif.

Conformité

Structurer

Mise en place des politiques, processus, responsabilités et éléments de gouvernance nécessaires.

Accompagnement

Faire progresser

Priorisation des actions et accompagnement de leur mise en œuvre selon vos objectifs.

03 — Dispositif de sécurité

Transformer les exigences en dispositifs concrets

Selon votre périmètre et votre niveau de maturité, notre intervention peut notamment porter sur les domaines suivants :

Gouvernance

Piloter la sécurité

  • Gouvernance SSI
  • Rôles et responsabilités
  • Politiques de sécurité
  • Organisation du dispositif
Risques

Identifier les priorités

  • Analyse des risques
  • Identification des actifs
  • Classification des données
  • Plan de traitement
Résilience

Préparer l’organisation

  • Gestion des incidents
  • Continuité d’activité
  • Documentation
  • Préparation aux audits
04 — Notre méthode

Une démarche progressive et adaptée à votre organisation

1 · Qualification
2 · Diagnostic
3 · Analyse des écarts
4 · Priorisation
5 · Mise en œuvre
6 · Suivi

L’objectif est de disposer d’une feuille de route claire, proportionnée à votre situation et directement exploitable par vos équipes.

05 — DGSSI

Les exigences et référentiels de la DGSSI

La DGSSI met à disposition un ensemble de directives, guides et référentiels permettant de préciser les pratiques de sécurité à prendre en compte selon les périmètres concernés.

1
Loi n° 05-20 relative à la cybersécurité Le cadre légal marocain de référence en matière de cybersécurité.
2
Décret n° 2-21-406 Texte réglementaire pris pour l’application de la Loi 05-20.
3
Directive Nationale de la Sécurité des Systèmes d’Information DNSSI et exigences nationales de sécurité applicables aux périmètres concernés.
4
Guides et référentiels DGSSI Référentiels et guides relatifs notamment à la classification, aux audits, aux incidents et à différents domaines de sécurité.
5
Référentiels spécifiques Lorsque le périmètre le justifie, notamment pour les sujets liés au Cloud ou à certaines catégories de systèmes.
06 — Une approche intégrée

Sécurité de l’information et protection des données

La cybersécurité et la protection des données personnelles répondent à des exigences distinctes, mais leurs dispositifs peuvent être coordonnés.

Loi 05-20

Sécurité des systèmes d’information

Le dispositif vise à renforcer la sécurité des systèmes, la gouvernance et la résilience selon les exigences applicables au périmètre concerné.

Loi 09-08

Protection des données personnelles

Lorsque des données à caractère personnel sont concernées, les exigences de protection des données peuvent être intégrées à la démarche de gouvernance et de sécurité.

07 — DataConfo

Un conseil orienté conformité et mise en œuvre

Nous ne nous limitons pas à identifier des exigences. Nous vous accompagnons dans leur traduction en politiques, procédures, gouvernance, plans d’action et dispositifs opérationnels.

Notre approche vise à construire un dispositif compréhensible par la direction, exploitable par les équipes et proportionné aux enjeux de l’organisation.

08 — Aller plus loin

Vous souhaitez également structurer votre SMSI ?

Lorsque votre organisation souhaite aller au-delà de la conformité réglementaire et structurer un système de management de la sécurité de l’information, une démarche ISO/IEC 27001 peut être envisagée.

Découvrir les certifications ISO
À retenir

Deux démarches complémentaires

La conformité au cadre marocain et la certification ISO/IEC 27001 sont distinctes. Elles peuvent néanmoins être articulées dans une démarche globale de sécurité de l’information.

09 — Questions fréquentes

Loi 05-20 et DGSSI

La Loi 05-20 s’applique-t-elle à toutes les entreprises ?

Non. Son champ d’application dépend notamment de la catégorie de l’organisation, de ses activités et des systèmes ou services concernés. Une qualification préalable permet d’identifier les exigences applicables.

Qu’est-ce que la DGSSI ?

La Direction Générale de la Sécurité des Systèmes d’Information intervient dans le dispositif national marocain de cybersécurité et publie notamment des directives, guides et référentiels destinés aux organisations concernées.

Qu’est-ce que la DNSSI ?

La Directive Nationale de la Sécurité des Systèmes d’Information constitue un référentiel national de sécurité à prendre en compte selon le périmètre et les exigences applicables.

DataConfo réalise-t-elle uniquement un diagnostic ?

Non. L’accompagnement peut couvrir la qualification du périmètre, le diagnostic, l’analyse des écarts, la structuration documentaire, la gouvernance et l’accompagnement à la mise en œuvre.

Pouvez-vous accompagner une organisation qui vise ISO/IEC 27001 ?

Oui. Lorsque cet objectif est pertinent, les travaux peuvent être articulés avec une démarche de structuration d’un SMSI. Consultez notre page dédiée aux certifications ISO pour découvrir cet accompagnement.

Vous souhaitez évaluer votre conformité à la Loi 05-20 ?

Parlons de votre organisation, de votre périmètre et des exigences DGSSI qui peuvent vous concerner.

Demander un échange

Premier échange

Parlez à un expert DataConfo

Trente minutes pour cadrer votre enjeu et repartir avec une première lecture — sans engagement.

WhatsApp