Demander une démo

Accueil / Solutions / Par secteur / Assurance et prévoyance

Assurance et prévoyance : la campagne anti-blanchiment de l’année, prête avant le rapport du 30 avril.

La circulaire ACAPS demande une formation continue et une campagne de sensibilisation au moins une fois par an. Odeus vous permet de le prouver, jusque dans votre réseau d’agents.

Qui est concerné
  • Assureurs et réassureurs
  • Agents généraux, courtiers, et toute entité habilitée à présenter des opérations d’assurance
  • Régimes de retraite et de prévoyance sociale
Droit marocain

Ce que les textes vous demandent.

Lutte anti-blanchimentObligatoire

La circulaire ACAPS n° AS/02/19, modifiée par la circulaire AS/03/21, demande une formation continue des dirigeants et du personnel concernés (article 10) et une campagne de sensibilisation au moins une fois par an (article 11).

Agents et courtiersObligatoire

La même circulaire vise les agents, les courtiers et toute entité habilitée à présenter des opérations d’assurance (article 1) ; l’assureur fournit à ses agents la partie du manuel qui les concerne (article 4).

Cybersécurité, établissements publics de prévoyanceObligatoire

Pour les établissements publics de retraite et de prévoyance sociale, la loi 05‑20 s’applique. Le décret 2-21‑406 (articles 16 et 17) et la DNSSI vous imposent de sensibiliser votre personnel.

Cybersécurité, infrastructures d’importance vitaleSelon votre situation

Si vous êtes une infrastructure d’importance vitale, le décret 2-21‑406 et la DNSSI imposent un programme de sensibilisation. Les assurances et la prévoyance sociale font partie des secteurs d’importance vitale.

Données personnellesExigence de la CNDP

La loi 09‑08 impose des mesures organisationnelles (article 23) ; la CNDP attend que les collaborateurs soient sensibilisés à leurs obligations. Pour l’assurance, la CNDP a fixé des règles propres à chaque branche.

Normes internationales

Ce que vos auditeurs et vos clients demandent.

Pour ce secteur, Odeus travaille ISO/IEC 27001:2022 (exigence 7.3 et mesure A.6.3) et PCI DSS v4.0.1 (exigence 12.6), et fournit des éléments de preuve à l’auditeur. La conformité reste un acte de votre organisation ; l’auditeur, l’évaluateur ou l’organisme certificateur décide.

Disponible
  • ISO/IEC 27001:2022, exigence 7.3 et mesure A.6.3
  • PCI DSS v4.0.1, exigence 12.6 : pour l’organisation qui stocke, traite ou transmet des données de titulaires de carte ou des données sensibles d’authentification, ou qui peut en affecter la sécurité
En préparation
  • ISO 22301:2019 (continuité d’activité, exigence 7.3)
  • ISO/IEC 42001:2023 (intelligence artificielle, exigence 7.3)

Le statut exact de votre organisation (entité publique, infrastructure d’importance vitale, organisme assimilé) se vérifie texte en main : nous le faisons avec vous en démonstration.

Voir les obligations de votre secteur sur vos propres groupes.

  • Semaine 1Cadrage : trente personnes, vos procédures complétées, le plan relu ensemble.
  • Semaines 2 à 4Pilote en conditions réelles : parcours, signatures, exercices surprise, ODE ouvert.
  • Fin du moisBilan chiffré. Vous décidez du déploiement.