Qu'est-ce que Loi 05-20 ?
La Loi 05-20 relative à la cybersécurité est le cadre juridique marocain qui définit, en 52 articles, les obligations des organismes publics, des Opérateurs d'Importance Vitale (OIV) et des Opérateurs de Services Essentiels (OSE) en matière de sécurité des systèmes d'information. Publiée au Bulletin Officiel en 2020, elle confère une force légale à la DNSSI. La loi établit le cadre institutionnel : la DGSSI, le Comité Stratégique de la sécurité des systèmes d'information, et maCERT comme point de contact national pour la gestion des incidents. Elle impose trois obligations principales aux OIV et OSE : la notification des incidents de sécurité au maCERT, l'homologation de leurs systèmes d'information, et la coopération avec les autorités compétentes. Le non-respect de ces obligations expose à des sanctions allant de 100 000 à 1 000 000 MAD d'amende et de 1 à 5 ans d'emprisonnement.
Points clés
- Cadre juridique conférant force légale à la DNSSI et aux exigences de cybersécurité
- Obligations de notification des incidents de sécurité au maCERT
- Homologation obligatoire des systèmes d'information des OIV et OSE
- Sanctions : amendes de 100 000 à 1 000 000 MAD, peines de prison de 1 à 5 ans
- Cadre institutionnel : DGSSI, Comité Stratégique SSI, maCERT comme point de contact national
Pourquoi Zaxyr
Zaxyr intègre nativement les exigences de la Loi 05-20 en complément de la DNSSI. La plateforme automatise le suivi des obligations légales, dont la notification des incidents de sécurité au maCERT, facilite la préparation de l'homologation des systèmes d'information des OIV et OSE, et génère les rapports de conformité en français et arabe. Le mapping vers la DNSSI et ISO 27001 permet une approche unifiée de la conformité réglementaire marocaine, à travers un cadre institutionnel commun avec la DGSSI.