PREAMBULE
Parallèlement au développement des technologies du numérique, on assiste aujourd’hui à
la montée en puissance des vulnérabilités des systèmes d’information à cause de la
multiplication et la diversification des activités illicites dans le cyberespace et des attaques
informatiques qui ont perturbé à maintes reprises le fonctionnement des systèmes
d’information et de communication de plusieurs pays.
Face à ces risques et menaces et à l’instar de ce qui se passe dans les pays avancés
dans le domaine de la sécurité des systèmes d’information, le Comité Stratégique de la
Sécurité des Systèmes d’Information (CSSSI) institué par le décret n° 2-11-508 du 21
septembre 2011 a adopté en date du 05 décembre 2012 la stratégie nationale de la cyber
sécurité.
Cette stratégie a pour objectifs de doter nos systèmes d’information d’une capacité de
défense et de résilience, à même de créer les conditions d’un environnement de confiance
et de sécurité propice au développement de la société de l’information.
Afin de rendre opérationnelles les orientations et directives inscrites dans la stratégie
susmentionnée, le Comité Stratégique a approuvé lors de la même réunion le plan
d’actions 2013 de la Direction Générale de la Sécurité des Systèmes d’Information
(DGSSI).
Dans ce plan d’actions figure un ensemble de programmes déclinés en actions. Une des
principales actions prise consiste à élaborer et mettre en œuvre une Directive Nationale de
la Sécurité des Systèmes d’Information (DNSSI) avec pour objectifs d'élever et
d’homogénéiser le niveau de protection et le niveau de maturité de la sécurité de
l'ensemble des systèmes d'information des administrations et organismes publics ainsi que
des infrastructures d’importance vitale (désignés dans la suite du document sous le terme
« entité »).
La DNSSI décrit les mesures de sécurité organisationnelles et techniques qui doivent être
appliquées par les administrations et organismes publics ainsi que les infrastructures
d’importance vitale.
Pour arrêter les règles de la DNSSI, la DGSSI s’est inspirée de la norme marocaine NM
ISO/CEI27002:2009 et s’est basée sur les résultats de l’enquête menée au mois de juillet
2013 auprès d’un échantillon représentatif d’administrations et organismes publics et
d’opérateurs d’importance vitale.
4