Demander une démo

Accueil / Solutions / Par secteur / Banques et paiement

Banques et paiement : la formation anti-blanchiment, et la preuve de son efficacité.

La circulaire Bank Al-Maghrib 5/W/2017 demande de former, de sensibiliser et de contrôler l’efficacité de la formation. Odeus vous permet de le prouver, profil par profil.

Qui est concerné
  • Banques
  • Sociétés de financement : crédit, leasing, affacturage
  • Établissements de paiement et de transfert d’argent
  • Microfinance
  • Sociétés de change de devises
  • Institutions financières publiques
Droit marocain

Ce que les textes vous demandent.

Lutte anti-blanchimentObligatoire

La circulaire 5/W/2017 de Bank Al-Maghrib demande une formation continue des dirigeants et du personnel concernés, adaptée à leur profil et aux techniques de détection (article 9), une sensibilisation permanente (article 10) et le contrôle de l’efficacité de cette formation (article 11). Elle vise les établissements de crédit et organismes assimilés (article 1).

Paiement, microfinance, changeSelon votre statut

Selon votre statut d’organisme assimilé ou votre autorité de contrôle (Bank Al-Maghrib, Office des changes), la circulaire 5/W/2017 ou le texte de votre autorité peut vous demander une formation du même type. Nous le vérifions avec vous, texte en main.

Cybersécurité, établissements publicsObligatoire

Si vous êtes un établissement ou une entreprise publique, la loi 05‑20 s’applique. Le décret 2-21‑406 (articles 16 et 17) et la DNSSI vous imposent de sensibiliser votre personnel.

Cybersécurité, infrastructures d’importance vitaleSelon votre situation

Si vous êtes une infrastructure d’importance vitale, le décret 2-21‑406 et la DNSSI imposent un programme de sensibilisation. Le secteur bancaire fait partie des secteurs d’importance vitale ; la liste des infrastructures désignées n’est pas publique.

Données personnellesExigence de la CNDP

La loi 09‑08 impose des mesures organisationnelles (article 23) ; la CNDP attend que les collaborateurs soient sensibilisés à leurs obligations.

Normes internationales

Ce que vos auditeurs et vos clients demandent.

Pour ce secteur, Odeus travaille ISO/IEC 27001:2022 (exigence 7.3 et mesure A.6.3), PCI DSS v4.0.1 (exigence 12.6) et SWIFT CSCF v2026 (contrôle 7.2), et fournit des éléments de preuve à l’auditeur. La conformité reste un acte de votre organisation ; l’auditeur, l’évaluateur ou l’organisme certificateur décide.

Disponible
  • ISO/IEC 27001:2022, exigence 7.3 et mesure A.6.3
  • PCI DSS v4.0.1, exigence 12.6 : pour l’organisation qui stocke, traite ou transmet des données de titulaires de carte ou des données sensibles d’authentification, ou qui peut en affecter la sécurité
  • SWIFT CSCF v2026, contrôle 7.2 : pour les établissements connectés au réseau SWIFT
En préparation
  • ISO 22301:2019 (continuité d’activité, exigence 7.3)
  • ISO/IEC 42001:2023 (intelligence artificielle, exigence 7.3)

Le statut exact de votre organisation (entité publique, infrastructure d’importance vitale, organisme assimilé) se vérifie texte en main : nous le faisons avec vous en démonstration.

Voir les obligations de votre secteur sur vos propres groupes.

  • Semaine 1Cadrage : trente personnes, vos procédures complétées, le plan relu ensemble.
  • Semaines 2 à 4Pilote en conditions réelles : parcours, signatures, exercices surprise, ODE ouvert.
  • Fin du moisBilan chiffré. Vous décidez du déploiement.