Accueil / Solutions / Par secteur / Numérique et services
Numérique et services : la preuve que vos équipes sont sensibilisées, quand vos clients la demandent.
Prestataire d’une entité publique ou d’une infrastructure d’importance vitale, sous-traitant de données, centre de contact de clients européens : vos clients peuvent exiger la preuve que chaque collaborateur est sensibilisé. Odeus vous permet de la fournir.
- Cloud, centres de données, hébergeurs
- Éditeurs de logiciels, ESN, intégrateurs
- Prestataires de cybersécurité et d’audit
- Centres d’appels et offshoring
- E-commerce et plateformes
Ce que les textes vous demandent.
Si vous visez la qualification de prestataire de services cloud (décret 2-24‑921), son référentiel (arrêté 3-17‑25, points 3.3.3 et 3.8.4) vous demande d’organiser régulièrement, selon un programme préétabli et validé par le RSSI, la formation et la sensibilisation de votre personnel.
Si une entité publique ou une infrastructure d’importance vitale vous confie un système d’information sensible, la loi 05‑20 (articles 10 et 14) vous impose de respecter les règles et les référentiels de sécurité de la DGSSI.
La loi 09‑08 impose des mesures organisationnelles (article 23) ; la CNDP attend que les collaborateurs soient sensibilisés à leurs obligations. Les transferts de données hors du Maroc relèvent des articles 43 et 44.
RGPD, DORA, NIS2, SOC 2 : ce ne sont pas des textes marocains. Vos clients européens ou américains les exigent souvent par contrat ; le RGPD peut aussi s’appliquer directement à une entreprise marocaine qui propose ses services à des personnes situées dans l’Union européenne ou qui suit leur comportement (article 3).
Ce que vos auditeurs et vos clients demandent.
Pour ce secteur, Odeus travaille ISO/IEC 27001:2022 (exigence 7.3 et mesure A.6.3) et PCI DSS v4.0.1 (exigence 12.6), et fournit des éléments de preuve à l’auditeur. La conformité reste un acte de votre organisation ; l’auditeur, l’évaluateur ou l’organisme certificateur décide.
- ISO/IEC 27001:2022, exigence 7.3 et mesure A.6.3
- PCI DSS v4.0.1, exigence 12.6 : parcours centre d’appels et informatique, pour l’organisation qui stocke, traite ou transmet des données de titulaires de carte ou des données sensibles d’authentification, ou qui peut en affecter la sécurité
- Variante RGPD du plan données personnelles, et ISO/IEC 27701:2025, demandés par vos clients européens
- ISO/IEC 42001:2023 (intelligence artificielle, exigence 7.3)
- ISO 22301:2019 (continuité d’activité, exigence 7.3)
Le statut exact de votre organisation (entité publique, infrastructure d’importance vitale, organisme assimilé) se vérifie texte en main : nous le faisons avec vous en démonstration.
Voir les obligations de votre secteur sur vos propres groupes.
- Semaine 1Cadrage : trente personnes, vos procédures complétées, le plan relu ensemble.
- Semaines 2 à 4Pilote en conditions réelles : parcours, signatures, exercices surprise, ODE ouvert.
- Fin du moisBilan chiffré. Vous décidez du déploiement.