L'intégralité des documents et guides publiés par la Direction Générale de la
Sécurité des Systèmes d'Information — de la loi n° 05-20 aux référentiels
techniques — réunis dans une interface de consultation élégante,
avec accès direct aux sources officielles.
Conformément à l’article 4 du décret n° 2-24-921 du 18 rabii II 1446 (22 octobre 2024) relatif au recours aux prestataires de services Cloud par les entités et les infrastructures d’importance vitale disposant de systèmes d’information ou de données sensibles, le régime de…
Conformément à l’article 4 du décret n° 2-24-921 du 18 rabii II 1446 (22 octobre 2024) relatif au recours aux prestataires de services Cloud par les entités et les infrastructures d’importance vitale disposant de systèmes d’information ou de données sensibles, le régime de…
La Direction Générale de la Sécurité des Systèmes d’Information (DGSSI) a élaboré un guide relatif à la classification des données, et ce dans le cadre de la mise en œuvre des dispositions de la loi n° 05-20 relative à la cybersécurité et son décret d’application n° 2-21-406. Ce…
Grâce à l'évolution des technologies de l'information et de la communication, le numérique est désormais omniprésent dans tous les domaines de l'activité humaine. Il a profondément transformé notre vie contemporaine en influençant nos modes de réflexion, de production, de…
Conformément aux dispositions du décret n° 2-21-406 pour l’application de la loi n° 05-20 relative à la cybersécurité, les entités et infrastructures d’importance vitale disposant de systèmes d’information sensibles doivent mener des audits périodiques de leurs systèmes par des…
Dans un monde ultra-connecté et où les actions de dématérialisation de processus et le nombre de transactions numériques explosent, les tentations d’utiliser frauduleusement les multiples points d’interconnexions avec l’extérieur, notamment les accès Internet, augmentent du jour…
L’objectif de ce document, qui rassemble la plupart des questions qui sont souvent posées au sujet de la loi 43-20, est d’éclairer les utilisateurs sur les dispositions de ce texte afin de favoriser une compréhension commune et partagée par toutes les parties prenantes. Foire…
Le développement du numérique figure depuis plusieurs années à l’ordre du jour de l’action des pouvoirs publics au Maroc. Notre pays a fait le choix, sous la conduite éclairée de Sa Majesté Le Roi, que Dieu L’assiste, d’accorder une place de plus en plus large aux nouvelles…
La sécurité des développements logiciels est un terme générique qui consiste à établir un ensemble de stratégies qui fonctionnent conjointement pour contribuer à la protection des données numériques. L'objectif de la sécurité logicielle est d’assurer la confidentialité,…
La cybersécurité constitue de plus en plus un véritable challenge pour les organisations publiques et privées et aussi pour les particuliers. Le développement des cyberattaques et leur sophistication devient une préoccupation de premier ordre pour les décideurs et les…
La loi n° 05-20 relative à la cybersécurité dispose dans son article 19 que tout système d’information sensible (SIS) d’une infrastructure d’importance vitale (IIV) doit faire l’objet de l’homologation de sa sécurité avant sa mise en exploitation. Cette homologation est destinée…
Les administrations, organismes et établissements publics, ainsi que les infrastructures d’importance vitale sont tenues de concevoir et de mettre en œuvre des stratégies de protection permettant d’éviter certains événements, ou tout du moins d’en limiter les effets directs sur…
Les systèmes industriels utilisent aujourd’hui abondamment les technologies de l’information alors qu’ils n’ont pas été conçus pour faire face aux menaces qu’elles introduisent. Pour cette raison, les systèmes industriels sont de plus en plus concernés, et probablement même…
Le protocole BGP permet d’échanger des informations de routage et d’accessibilité de réseaux (appelés préfixes) entre les systèmes autonomes (AS) qui composent l’infrastructure Internet. Tout acteur disposant d’un ou plusieurs AS (Fournisseur de service de transit Internet,…
Le recours à l’externalisation dans le domaine des systèmes d’information est devenu une pratique courante qui présente un certain nombre d’avantages, mais aussi des risques en matière de sécurité des systèmes d’information qu’il convient d’évaluer. Ces risques peuvent être liés…
Avec le développement de l’Internet au Maroc, les administrations publiques cherchent de plus en plus d’avoir une présence sur l’Internet via des sites web ou des applications web offrant des services aux citoyens ou aux tierces entités. Cependant, les vulnérabilités de ces…
Le présent document spécifie les techniques de durcissement d’un serveur linux basé sur l’état de l’art. Il définit les bonnes pratiques que l’administrateur système doit implémenter pour renforcer la sécurité matérielle et logicielle du serveur. Les aspects traités dans ce…
Les attaques informatiques se font de plus en plus nombreuses contre les systèmes d’information des organes sensibles de notre pays, divulguant ainsi des informations confidentielles et mettant en danger la sécurité nationale. Par ailleurs, l’altération du système d’information…
Les organismes sont de plus en plus amenés à identifier leurs besoins organisationnels concernant les exigences en matière de sécurité de l’information, notamment celles contenues dans la réglementation en vigueur. Partant de ce constat, il est nécessaire de passer par une…
L’accroissement de l’utilisation des technologies de l’information, le développement de l’Internet et des réseaux de communication ont conféré aux systèmes d’information une importance capitale dans nos sociétés. Cet accroissement et ce développement se sont accompagnés par une…