Conformité
Quatre référentiels couverts par les mêmes règles de détection : CNDP Loi 09-08, BAM directive 5/W/2022, ISO 27001, PCI-DSS v4.0. Mapping automatique, évidences exportables.
En clair : la loi qui encadre l'usage des données personnelles (clients, salariés). Si vous collectez des informations sur des personnes, vous êtes concerné.
La Loi 09-08 sur la protection des données personnelles est un cadre principal de référence. ISO-SECURE couvre les obligations techniques et déclaratives qui en découlent.
En clair : les règles de cybersécurité imposées par la banque centrale aux banques, sociétés de financement et établissements de paiement. Obligatoire si vous êtes régulé par Bank Al-Maghrib.
La directive 5/W/2022 de Bank Al-Maghrib impose aux établissements financiers régulés un dispositif de cybersécurité documenté et un reporting des incidents.
En clair : la norme internationale qui prouve à vos clients et partenaires que vous gérez votre sécurité informatique de manière rigoureuse. Souvent demandée dans les appels d'offres et par les grands comptes.
Mapping automatique de chaque règle de détection vers les contrôles ISO 27001 Annexe A. Utilisable pour préparer une certification ou maintenir une certification existante.
En clair : les règles mondiales que Visa, Mastercard et les autres réseaux de cartes imposent à tous ceux qui manipulent des numéros de carte bancaire (e-commerce, retail, prestataires de paiement).
Pour les acteurs traitant des données de cartes bancaires, PCI-DSS v4.0 impose 12 requirements regroupant 64 contrôles. ISO-SECURE couvre les exigences techniques.
Hébergement en France. Reconnu adéquat par la CNDP au titre de l'Article 43 de la Loi 09-08. Vos données bénéficient en plus de la protection RGPD européenne.
Un fournisseur de cybersécurité doit appliquer à lui-même ce qu'il vend à ses clients.
ISO-SECURE SARL AU est engagée dans sa propre démarche de certification ISO 27001 depuis 2026. Cet engagement couvre l'ensemble des activités liées à l'exploitation du SOC managé : développement logiciel, opérations cloud, support client, traitement des données personnelles et professionnelles.
La logique est simple : si nous demandons à nos clients d'investir dans leur sécurité et leur conformité, nous devons leur prouver que nous tenons le même standard sur notre propre infrastructure et nos propres processus.
Pour toute question sur notre démarche : compliance@iso-secure.ma.
Vous n'achetez pas quatre produits. Les mêmes règles servent à toutes les conformités.
Mise en place sous 30 min. Évidences générées dès J0.