Administration
اململكة املغربية
de la Défense Nationale �إدارة الدفاع الوطني
STRATEGIE NATIONALE
EN MATIERE DE CYBERSECURITE
Sommaire
Introduction
■■ Fondements stratégiques
■■ Priorités stratégiques
yy La promotion et le développement de la
coopération nationale et internationale.
Conclusion
Glossaire
3
4
Sa Majesté le ROI Mohammed VI a présidé la réunion d’adoption du plan
« Maroc Numeric 2013 » avec comme fondement la confiance numérique.
5
6
Introduction
7
De l’intérêt accordé à la sécurité numérique au Maroc
8
De l’intérêt accordé à la sécurité numérique au Maroc
9
Vers une stratégie de la sécurité des systèmes
d’information au Maroc
10
Vers une stratégie de la sécurité des systèmes
d’information au Maroc
1.2.1 L’évaluation des risques pesant sur les systèmes d’information au sein des
administrations, organismes publics et infrastructures d’importance vitale
11
Vers une stratégie de la sécurité des systèmes
d’information au Maroc
12
Vers une stratégie de la sécurité des systèmes
d’information au Maroc
13
Vers une stratégie de la sécurité des systèmes
d’information au Maroc
14
Vers une stratégie de la sécurité des systèmes
d’information au Maroc
15
Vers une stratégie de la sécurité des systèmes
d’information au Maroc
16
Conclusion
17
18
Glossaire
Analyse des risques attestant du lien entre les données de
vérification de signature électronique et
Ensemble des activités coordonnées
un signataire.
visant à diriger et piloter un organisme
vis-à-vis du risque afin d’améliorer la Centre Opérationnel de Sécurité (SOC)
sécurisation des SI, de justifier le budget Une plateforme dont la fonction est de
alloué à la sécurisation du SI et prouver fournir des services de détection des
la crédibilité du système d’information à incidents de sécurité et de fournir des
l’aide des analyses effectuées. services pour y répondre.
Cyberdéfense Politique de Sécurité des Systèmes
Ensemble des mesures techniques et d’Information
non-techniques permettant à un État de Ensemble formalisé des éléments
contrer les cyberattaques. stratégiques, des directives,
Cybersécurité procédures, codes de conduite, règles
organisationnelles et techniques, ayant
Situation recherchée pour un système
pour objectif la protection du (des)
d’information lui permettant de résister
système(s) d’information de l’organisme.
à des événements issus du cyberespace
susceptibles de compromettre Normes
la disponibilité, l’intégrité ou la Document de référence contenant
confidentialité des données stockées, des spécifications techniques précises
traitées ou transmises. destiné à être utilisé comme règles ou
Cybercriminalité lignes directrices.
Toutes les infractions pénales susceptibles maCERT
de se commettre sur ou au moyen d’un Center Emergency Response Team ou
système informatique généralement Centre de Veille, de Détection et de
connecté à un réseau. Réaction aux Attaques Informatiques au
Cyberattaques Maroc.
Actes malveillants envers un dispositif Maroc Numeric 2013
informatique, généralement via un Stratégie Nationale pour la Société
réseau de télécommunications. de l’Information et de l’Économie
Confiance Numérique Numérique au Maroc d’ici 2013.
Permet de mesurer à quel point les Système d’information (SI)
internautes se fient à la vie numérique. Est un ensemble organisé de ressources
Cyberespace (matériels, logiciels, personnel, données
et procédures) qui permet de regrouper,
Ensemble de données numérisées
de classifier, de traiter et de diffuser
constituant un univers d’information
de l’information sur un environnement
et un milieu de communication, lié
donné.
à l’interconnexion mondiale des
ordinateurs. Vulnérabilité
Certificat électronique Faille de sécurité dans un programme ou
sur un système informatique.
Est un document sous forme électronique
19