Mise en conformité DNSSI d'une banque privée marocaine
Banque privée marocaine de taille intermédiaire (~800 collaborateurs, 40 agences). Soumise à la supervision de Bank Al-Maghrib et aux exigences DNSSI en tant qu'OIV du secteur financier.
La banque avait reçu une injonction de la DGSSI après un audit initial révélant des lacunes critiques sur 3 des 6 exigences DNSSI : absence de politique de sécurité formalisée (EX-01), gestion des accès non documentée (EX-03) et absence de supervision des journaux d'événements (EX-05). Un délai de 6 mois avait été accordé pour remédiation.
Conformité totale aux 6 exigences DNSSI validée par l'audit de suivi DGSSI dans les délais impartis. Zéro non-conformité majeure résiduelle. La banque a également obtenu, en parallèle, la certification ISO 27001 sur son périmètre Core Banking.
6/6 exigences DNSSI validées · Audit de suivi réussi en 5 mois (délai accordé : 6 mois) · Zéro incident de sécurité détecté post-déploiement SIEM sur les 12 premiers mois de surveillance