Conseil & services en cybersécurité

La confiance se construit. La sécurité aussi.

Cabinet de conseil en cybersécurité établi à Casablanca, BeeSecure accompagne directions, DSI et RSSI : gouvernance et conformité (ISO/IEC 27001, DNSSI 2023, loi 05-20), tests d’intrusion, audits techniques et durcissement, RSSI externalisé, formation.

  • 2019 Année de création, société de droit marocain
  • 7 expertises complémentaires, de la stratégie au terrain
  • 4 étapes de méthode, un livrable à chacune

Ils nous ont fait confiance

Partenaire

Qorsec (site du partenaire, nouvel onglet)

Éditeur marocain de cybersécurité

Référentiels sur lesquels nous travaillons

Normes et cadres que nous utilisons dans nos missions. Ce ne sont pas des certifications de BeeSecure.

Normes ISO

  • ISO/IEC 27001:2022
  • ISO/IEC 27002:2022
  • ISO/IEC 27005:2022
  • ISO 22301:2019
  • ISO/IEC 27701

Cadres et méthodes

  • NIST CSF 2.0
  • EBIOS Risk Manager
  • CIS Controls v8
  • OWASP ASVS · MASVS
  • PCI DSS v4.0.1
  • IEC 62443

Cadre marocain

  • DNSSI 2023
  • Loi 05-20
  • Loi 09-08

Nos expertises

Sept expertises.
Une même exigence.

De la stratégie au terrain, des expertises complémentaires pour faire de votre cybersécurité un socle solide, plutôt qu’une suite d’actions isolées.

Toutes nos expertises

Pourquoi BeeSecure

La sécurité est un travail d’équipe.

La technologie seule ne suffit pas. Une sécurité durable relie les personnes, les processus et les technologies. Comme dans une ruche, chaque rôle compte : notre travail consiste à renforcer chaque maillon, avec vous.

Découvrir le cabinet

La clarté pour décider

Des constats compréhensibles et des recommandations qui éclairent vos décisions, sans complexité inutile.

Le pragmatisme pour avancer

Des actions proportionnées à vos risques, à vos ressources et aux exigences de votre activité.

La proximité pour construire

Un travail aux côtés de vos équipes, du premier échange à la mise en œuvre des améliorations.

Ce à quoi nous nous engageons

  • Confidentialité Un accord de confidentialité encadre la mission dès le départ.
  • Autorisation écrite Aucun test technique sans autorisation écrite ni périmètre convenu.
  • Rapports lisibles Une synthèse pour la direction, le détail technique pour les équipes.
  • Transfert de compétences Nous expliquons ce que nous faisons, pour que vos équipes gagnent en autonomie.
  • Pas de sur-vente Des recommandations à la mesure de vos risques, pas de notre catalogue.

Notre méthode

De la compréhension à l’action.

Une mission utile ne s’arrête pas au diagnostic. Quatre étapes, un livrable à chacune : vous savez toujours où vous en êtes.

Notre approche en détail

Étape 1 sur 4 · Comprendre

Partir de votre réalité.

Vos activités, vos contraintes et vos priorités définissent le périmètre de notre intervention. Rien n’est plaqué : tout part de votre contexte.

Concrètement

  • Entretiens avec la direction et les équipes concernées
  • Recueil de l’existant : organisation, documents, architecture
  • Objectifs, contraintes et calendrier convenus ensemble

Livrable

Un cadrage partagéPérimètre, objectifs, interlocuteurs et calendrier, validés avec vous.

Étape 2 sur 4 · Évaluer

Voir les risques en face.

Audits, analyses et tests apportent une lecture factuelle de votre exposition et de vos défenses, étayée par des preuves.

Concrètement

  • Analyse d’écart au regard des référentiels retenus
  • Tests et revues techniques dans le périmètre autorisé
  • Constats documentés, classés par niveau de risque

Livrable

Un diagnostic documentéConstats, preuves et niveaux de risque, lisibles par la direction comme par les équipes.

Étape 3 sur 4 · Prioriser

Savoir par où commencer.

Nous traduisons les constats en actions hiérarchisées, compréhensibles pour la direction comme pour les équipes techniques.

Concrètement

  • Actions classées selon le risque, l’effort et l’impact
  • Mesures rapides distinguées des chantiers de fond
  • Synthèse et arbitrages présentés à la direction

Livrable

Une feuille de route concrèteDes actions priorisées, avec responsables et échéances à convenir ensemble.

Étape 4 sur 4 · Renforcer

Ancrer les progrès.

Accompagnement, vérification des correctifs et transmission des compétences consolident vos acquis.

Concrètement

  • Appui à la mise en œuvre des mesures
  • Contre-tests et vérification des corrections
  • Indicateurs de suivi et transfert de compétences

Livrable

Un suivi des améliorationsCe qui est corrigé, ce qui reste à faire, et comment le mesurer.

Repères réglementaires

Le cadre marocain, en clair.

Loi 05-20, DNSSI 2023, loi 09-08 : l’essentiel pour situer vos obligations, avec les références des textes officiels.

Loi n° 05-20 · 2020

Cybersécurité

Entités publiques (administrations, collectivités territoriales, établissements et entreprises publics) et infrastructures d’importance vitale : politique de sécurité, RSSI, déclaration des incidents à la DGSSI. Certains opérateurs (télécoms, fournisseurs d’accès, prestataires de services numériques…) ont leurs propres obligations.

L’essentiel de la loi

DNSSI · 2023

Directive nationale

Le socle minimal commun pour les entités publiques et les infrastructures d’importance vitale, avec un bilan annuel de mise en application.

104règles, réparties en 14 chapitres et 31 objectifs
Comprendre la DNSSI

Loi n° 09-08 · CNDP

Données personnelles

Protection des personnes physiques à l’égard du traitement des données à caractère personnel. Autorité de contrôle : la CNDP.

Vos obligations

Décret n° 2-24-921 · 2024

Recours au cloud

Encadre le recours des entités publiques et des infrastructures d’importance vitale aux prestataires cloud, pour leurs systèmes et données sensibles.

Ce que prévoit le décret

Information générale, ne constitue pas un avis juridique. Seuls les textes officiels font foi. Repères à jour au 6 octobre 2026.

Tous nos repères réglementaires

Par où commencer ?

Quatre questions pour vous orienter.

En une minute, repérez les expertises les plus utiles à votre situation. C’est une première orientation, pas un diagnostic : nous l’affinerons ensemble lors d’un premier échange.

  • Aucune réponse n’est envoyée ni enregistrée : tout se passe dans votre navigateur.
  • Sans inscription, sans engagement.

Activez JavaScript pour utiliser l’orientation, ou consultez directement nos expertises.

Question 1 sur 4 Environ une minute
Quel est votre besoin principal ?
Qui pilote la sécurité aujourd’hui ?
Quel cadre vous concerne en priorité ?
Quel périmètre vous préoccupe le plus ?

Calcul effectué dans votre navigateur. Aucune donnée n’est transmise à BeeSecure.

Questions fréquentes

Des réponses franches.

Ce que nous faisons, ce que nous ne faisons pas, et comment nous travaillons.

Une autre question ? Écrivez-nous

BeeSecure délivre-t-il la certification ISO/IEC 27001 ?

Non. La certification est délivrée par un organisme certificateur accrédité et indépendant. Notre rôle est de vous y préparer : analyse d’écart, mise en œuvre du système de management, audit interne et audit à blanc, puis accompagnement jusqu’à l’audit de certification.

BeeSecure est-il un prestataire qualifié par la DGSSI ?

Non, pas à ce jour. La loi n° 05-20 réserve certaines prestations à des prestataires qualifiés par la DGSSI, notamment l’audit des systèmes sensibles des infrastructures d’importance vitale et la cybersécurité que ces infrastructures confient à un prestataire externe. Si votre organisation est concernée, nous en parlons dès le premier échange pour délimiter ce que nous pouvons faire ; l’audit réglementaire lui-même relève d’un prestataire qualifié. Information générale, ne constitue pas un avis juridique.

Travaillez-vous avec les PME et les ETI ?

Oui. Nos missions sont dimensionnées selon votre taille, vos risques et vos ressources. Pour une organisation sans responsable de la sécurité, la formule de RSSI externalisé apporte un pilotage à temps partagé.

Comment se déroule un test d’intrusion ?

Toujours sur autorisation écrite de votre organisation, dans un périmètre et selon des règles d’engagement convenus à l’avance. Chaque vulnérabilité est documentée avec sa preuve, sa criticité et une recommandation ; les corrections sont ensuite vérifiées par des contre-tests.

Que deviennent les informations que nous vous confions ?

Elles sont traitées de façon confidentielle et limitées à ce qui est nécessaire à la mission. Un accord de confidentialité encadre nos échanges dès le départ, et nous convenons avec vous de la façon dont les éléments sont transmis, conservés puis restitués ou supprimés en fin de mission.

Comment démarrer ?

Par un premier échange, sans engagement, pour comprendre votre contexte et vos priorités. Nous vous proposons ensuite un périmètre d’intervention et une démarche adaptés. Écrivez-nous à contact@beesecure.ma ou via le formulaire de contact.

Votre sécurité. Parlons-en.

Un audit à préparer, un risque à évaluer, une stratégie à construire ? Parlons de ce qui compte pour votre organisation.