Loi 09-08 & CNDP
Cartographie des traitements, analyse d'impact, plan d'action, supports et procédures, constitution du dossier CNDP puis dépôt et suivi.
Découvrir →Cabinet de conseil — Maroc & international
Le droit d'un côté, la norme de l'autre. Nous réunissons les deux : une conformité juridique structurée en système de management auditable, puis certifiable.
Notre positionnement
La plupart des cabinets font le droit ou la norme. Nous faisons les deux — et nous les relions.
Un avocat vous dira ce que la loi exige. Un consultant ISO vous construira un système. Séparément, vous obtenez des documents d'un côté et des procédures de l'autre. Ensemble, vous obtenez un dispositif unique : conforme au régulateur, et structuré pour passer un audit de certification.
Loi 09-08 et référentiel CNDP, RGPD, obligations documentaires et droits des personnes. L'AI Act européen, lui, arrive : une réglementation à anticiper dès aujourd'hui.
ISO/IEC 27701, 27001, 42001 et ISO 56001 : un cadre reconnu, mesurable et certifiable.
Expertises
Un enjeu réglementaire touche presque toujours la sécurité, la gouvernance et les compétences internes.
Cartographie des traitements, analyse d'impact, plan d'action, supports et procédures, constitution du dossier CNDP puis dépôt et suivi.
Découvrir →Déterminer si le règlement vous vise, mesurer les écarts, encadrer les transferts et les sous-traitants — sans confondre RGPD et loi 09-08.
Découvrir →Structuration d'un SMSI aligné sur ISO/IEC 27001 : périmètre, analyse de risques, mesures de sécurité et continuité.
Découvrir →ISO/IEC 42001 et AI Act : inventaire des systèmes d'IA, classification par niveau de risque, cycle de vie et répartition des responsabilités.
Découvrir →Une norme précise ou un système intégré : analyse d'écart, documentation, audit à blanc et préparation à l'audit de certification.
Découvrir →Registre des traitements, demandes d'exercice des droits, analyses d'impact, encadrement des sous-traitants et point de contact CNDP.
Découvrir →Capitaliser les savoirs critiques, réduire la dépendance aux individus et structurer le management de l'innovation (ISO 56001). Avec notre partenaire 3R Knowledge Services.
Découvrir →Décrivez votre situation — nous vous dirons si nous sommes le bon interlocuteur, franchement.
Nous écrire →DataConfo Academy
Une conformité durable ne repose pas sur une prestation, mais sur des équipes formées et des certifications reconnues.
Catalogue certifiant
En présentiel, classe virtuelle ou autoformation.
Experts
Plus de dix ans en audit interne, gestion des risques et conformité. Relie le cadre juridique, la norme et l'exécution.
Structuration des savoirs, capitalisation et performance organisationnelle.
Partenaires & références
Ressources
Des repères clairs sur la conformité data, au Maroc et à l'international.
Questions fréquentes
DataConfo est un cabinet de conseil marocain, basé à Mohammedia, spécialisé en protection des données personnelles (loi 09-08, RGPD), sécurité de l'information (ISO/IEC 27001), gouvernance de l'intelligence artificielle et réglementation IA (ISO/IEC 42001, AI Act), systèmes de management, knowledge et innovation management (ISO 56001). Le cabinet relie la conformité juridique et le système de management certifiable, et forme les équipes via DataConfo Academy.
Premier échange
Trente minutes pour cadrer votre enjeu et repartir avec une première lecture — sans engagement.