{"id":3682,"date":"2021-09-10T14:02:53","date_gmt":"2021-09-10T12:02:53","guid":{"rendered":"https:\/\/pagelt.com\/lexisma\/?p=3682"},"modified":"2021-11-26T13:06:41","modified_gmt":"2021-11-26T12:06:41","slug":"loi-n-05-20-du-4-hija-1441-25-juillet-2020-relative-a-la-cybersecurite","status":"publish","type":"post","link":"https:\/\/dev.pagelt.com\/lexisma\/loi-n-05-20-du-4-hija-1441-25-juillet-2020-relative-a-la-cybersecurite\/","title":{"rendered":"Loi n\u00b0 05-20 du 4 hija 1441 (25 juillet 2020) relative \u00e0 la cybers\u00e9curit\u00e9"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong><strong><strong>Retrouvez l\u2019int\u00e9gralit\u00e9 du texte dans sa version consolid\u00e9e et \u00e0 jour sur Lexis\u00ae MA<\/strong>&nbsp;<\/strong>:<\/strong> <a href=\"https:\/\/www.lexisma.com\/legislation\/maroc\/2020\/05-20\"><strong>Loi n\u00b0 05-20 du 4 hija 1441 (25 juillet 2020) relative \u00e0 la cybers\u00e9curit\u00e9<\/strong><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>T\u00e9l\u00e9chargez l&#8217;extrait en format PDF en cliquant <\/strong><a href=\"https:\/\/pagelt.com\/lexisma\/wp-content\/uploads\/2021\/09\/05_Maroc_Loi_05-20_du-25-Juillet-2020-relative-a-la-cybersecurite.pdf\"><strong>ici.<\/strong><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Chapitre premier &#8211; Dispositions g\u00e9n\u00e9rales<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Article 1<\/strong><br>La pr\u00e9sente loi fixe :<br>\u2013 les r\u00e8gles et les dispositions de s\u00e9curit\u00e9 applicables aux syst\u00e8mes d&#8217;information des administrations de l&#8217;Etat, des collectivit\u00e9s territoriales, des \u00e9tablissements et entreprises publics et toute autre personne morale de droit public, d\u00e9sign\u00e9s dans la pr\u00e9sente loi par \u00ab entit\u00e9 \u00bb ;<br>\u2013 les r\u00e8gles et les dispositions de s\u00e9curit\u00e9 applicables aux infrastructures d&#8217;importance vitale ;<br>\u2013 les r\u00e8gles et les dispositions de s\u00e9curit\u00e9 applicables aux exploitants des r\u00e9seaux publics de t\u00e9l\u00e9communication, aux fournisseurs d&#8217;acc\u00e8s \u00e0 Internet, aux prestataires de services de cybers\u00e9curit\u00e9, aux prestataires de services num\u00e9riques et aux \u00e9diteurs de plateformes Internet, d\u00e9sign\u00e9s dans la pr\u00e9sente loi par \u00ab op\u00e9rateur \u00bb ;<br>\u2013 le cadre national de gouvernance de la cybers\u00e9curit\u00e9 ;<br>\u2013 le cadre de collaboration et d&#8217;\u00e9change d&#8217;informations entre l&#8217;autorit\u00e9 nationale de la cybers\u00e9curit\u00e9, d\u00e9sign\u00e9e par voie r\u00e9glementaire et appel\u00e9e dans la pr\u00e9sente loi \u00ab autorit\u00e9 nationale \u00bb et les services comp\u00e9tents de l&#8217;Etat charg\u00e9s du traitement des infractions portant atteinte aux syst\u00e8mes de traitement automatis\u00e9 des donn\u00e9es ;<br>\u2013 les concours apport\u00e9s par l&#8217;autorit\u00e9 nationale aux organismes nationaux comp\u00e9tents pour le renforcement de la confiance num\u00e9rique, le d\u00e9veloppement de la digitalisation des services fournis par l&#8217;Etat et la protection des donn\u00e9es \u00e0 caract\u00e8re personnel ;<br>\u2013 les attributions de l&#8217;autorit\u00e9 nationale, notamment en mati\u00e8re de d\u00e9veloppement de l&#8217;expertise nationale, de sensibilisation dans le domaine de la cybers\u00e9curit\u00e9 au profit des entit\u00e9s, des acteurs du secteur priv\u00e9 et des particuliers, et de renforcement de la coop\u00e9ration avec les organismes nationaux et \u00e9trangers.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Article 2<\/strong><br>Au sens de la pr\u00e9sente loi, on entend par :<br>\u2013 \u00ab <em>Cybers\u00e9curit\u00e9<\/em> \u00bb : l&#8217;ensemble de mesures, proc\u00e9dures, concepts de s\u00e9curit\u00e9, m\u00e9thodes de gestion des risques, actions, formations, bonnes pratiques, et technologies permettant \u00e0 un syst\u00e8me d&#8217;information de r\u00e9sister \u00e0 des \u00e9v\u00e8nements issus du cyberespace, susceptibles de compromettre la disponibilit\u00e9, l&#8217;int\u00e9grit\u00e9 ou la confidentialit\u00e9 des donn\u00e9es stock\u00e9es, trait\u00e9es ou transmises et des services connexes que ce syst\u00e8me offre ou qu&#8217;il rend accessibles ;<br>\u2013 \u00ab <em>Cybercriminalit\u00e9<\/em> \u00bb : l&#8217;ensemble des actes contrevenant \u00e0 la l\u00e9gislation nationale ou aux trait\u00e9s internationaux ratifi\u00e9s par le Royaume du Maroc, ayant pour cible les r\u00e9seaux ou les syst\u00e8mes d&#8217;information ou les utilisant comme moyens de la commission d&#8217;un d\u00e9lit ou d&#8217;un crime ;<br>\u2013 \u00ab <em>Cybermenace <\/em>\u00bb : toute action qui vise \u00e0 compromettre la s\u00e9curit\u00e9 d&#8217;un syst\u00e8me d&#8217;information en alt\u00e9rant la disponibilit\u00e9, l&#8217;int\u00e9grit\u00e9 ou la confidentialit\u00e9 d&#8217;un syst\u00e8me ou de l&#8217;information qu&#8217;il contient ;<br>\u2013 \u00ab <em>Cyber\u00e9thique<\/em> \u00bb : l&#8217;ensemble des normes et r\u00e8gles pour un comportement responsable dans le cyberespace ;<br>\u2013 \u00ab <em>Infrastructures d&#8217;importance vitale<\/em> \u00bb : les installations, les ouvrages et les syst\u00e8mes qui sont indispensables au maintien des fonctions vitales de la soci\u00e9t\u00e9, de la sant\u00e9, de la s\u00fbret\u00e9, de la s\u00e9curit\u00e9 et du bien-\u00eatre \u00e9conomique ou social, et dont le dommage ou l&#8217;indisponibilit\u00e9 ou la destruction aurait un impact induisant la d\u00e9faillance de ces fonctions ;<br>\u2013 \u00ab <em>Secteur d&#8217;activit\u00e9s d&#8217;importance vitale<\/em> \u00bb : l&#8217;ensemble des activit\u00e9s exerc\u00e9es par les infrastructures d&#8217;importance vitale et concourant \u00e0 un m\u00eame objectif. Ces activit\u00e9s ont trait soit \u00e0 la production et la distribution de biens ou de services indispensables \u00e0 la satisfaction des besoins essentiels pour la vie des populations, ou \u00e0 l&#8217;exercice des pr\u00e9rogatives de l&#8217;Etat ou au maintien de ses capacit\u00e9s de s\u00e9curit\u00e9 ou au fonctionnement de l&#8217;\u00e9conomie, d\u00e8s lors que ces activit\u00e9s sont difficilement substituables ou rempla\u00e7ables, ou qui peuvent pr\u00e9senter un danger grave pour la population ;<br>\u2013 \u00ab <em>Syst\u00e8me d&#8217;information<\/em> \u00bb : un ensemble organis\u00e9 de ressources telles que les personnels, mat\u00e9riels, logiciels, donn\u00e9es et proc\u00e9dures qui permettent de collecter, de classifier, de traiter et de diffuser l&#8217;information sur un environnement donn\u00e9 ;<br>\u2013 \u00ab <em>Syst\u00e8me d&#8217;information sensible<\/em> \u00bb : syst\u00e8me d&#8217;information traitant des informations ou des donn\u00e9es sensibles sur lesquelles une atteinte \u00e0 la confidentialit\u00e9, \u00e0 l&#8217;int\u00e9grit\u00e9 ou \u00e0 la disponibilit\u00e9 porterait pr\u00e9judice \u00e0 une entit\u00e9 ou \u00e0 une infrastructure d&#8217;importance vitale ;<br>\u2013 \u00ab <em>Service de cybers\u00e9curit\u00e9<\/em> \u00bb : tout service de s\u00e9curit\u00e9 fourni par des prestataires de services de cybers\u00e9curit\u00e9 \u00e0 une entit\u00e9 ou \u00e0 une infrastructure d&#8217;importance vitale et portant sur la d\u00e9tection et le diagnostic des incidents de cybers\u00e9curit\u00e9 et le renforcement de la s\u00e9curit\u00e9 de leurs syst\u00e8mes d&#8217;information ;<br>\u2013 \u00ab <em>Prestataire de services num\u00e9riques<\/em> \u00bb : toute personne physique ou morale qui fournit \u00e0 distance, par voie \u00e9lectronique et \u00e0 la demande d&#8217;un destinataire, l&#8217;un des services ci-apr\u00e8s :<br>\u2022 un service num\u00e9rique qui permet \u00e0 des consommateurs ou \u00e0 des professionnels de conclure des contrats de vente ou de service en ligne ;<br>\u2022 un service num\u00e9rique qui permet aux utilisateurs d&#8217;effectuer des recherches sur les sites Internet ;<br>\u2022 un service num\u00e9rique qui permet l&#8217;acc\u00e8s \u00e0 un ensemble modulable et variable de ressources informatiques pouvant \u00eatre partag\u00e9es, y compris les h\u00e9bergeurs de donn\u00e9es et\/ou syst\u00e8mes d&#8217;information (Datacenter) et les prestataires des services d&#8217;informatique en nuage (Cloud) ;<br>\u2013 \u00ab <em>H\u00e9bergement<\/em> \u00bb : toute prestation de stockage de signaux, d&#8217;\u00e9crits, d&#8217;images, de sons ou de messages de toute nature fournie, \u00e0 titre on\u00e9reux ou gratuit, par des prestataires de services num\u00e9riques ;<br>\u2013 \u00ab <em>Externalisation d&#8217;un syst\u00e8me d&#8217;information<\/em> \u00bb : toute op\u00e9ration qui consiste \u00e0 confier, en partie ou en totalit\u00e9, le syst\u00e8me d&#8217;information d&#8217;une entit\u00e9 \u00e0 un prestataire dans le cadre d&#8217;un contrat fixant de fa\u00e7on pr\u00e9cise notamment le niveau de services et la dur\u00e9e de l&#8217;externalisation ;<br>\u2013 \u00ab <em>Homologation des syst\u00e8mes d&#8217;information<\/em> \u00bb : document par lequel le responsable d&#8217;une infrastructure d&#8217;importance vitale atteste de sa connaissance du syst\u00e8me d&#8217;information et des mesures de s\u00e9curit\u00e9 techniques, organisationnelles ou juridiques mises en \u0153uvre et accepte les risques r\u00e9siduels ;<br>\u2013 \u00ab <em>Incident de cybers\u00e9curit\u00e9<\/em> \u00bb : un ou plusieurs \u00e9v\u00e9nements ind\u00e9sirables ou inattendus li\u00e9s \u00e0 la s\u00e9curit\u00e9 des syst\u00e8mes d&#8217;information et pr\u00e9sentant une forte probabilit\u00e9 de compromettre les activit\u00e9s d&#8217;une entit\u00e9, d&#8217;une infrastructure d&#8217;importance vitale ou d&#8217;un op\u00e9rateur ou de menacer la s\u00e9curit\u00e9 de leurs syst\u00e8mes d&#8217;information ;<br>\u2013 \u00ab <em>Crise cybern\u00e9tique<\/em> \u00bb : l&#8217;\u00e9tat r\u00e9sultant de l&#8217;occurrence d&#8217;un ou plusieurs \u00e9v\u00e9nements de cybers\u00e9curit\u00e9 pouvant avoir un impact grave sur la vie des populations, l&#8217;exercice de l&#8217;autorit\u00e9 de l&#8217;Etat, le fonctionnement de l&#8217;\u00e9conomie, ou sur le maintien des capacit\u00e9s de s\u00e9curit\u00e9 et de d\u00e9fense du pays ;<br>\u2013 \u00ab <em>Gestion des incidents de cybers\u00e9curit\u00e9<\/em> \u00bb : le processus de d\u00e9tection, de signalement et d&#8217;\u00e9valuation des incidents de cybers\u00e9curit\u00e9, ainsi que les mesures d&#8217;intervention et de traitement y aff\u00e9rentes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Chapitre II &#8211; Du dispositif de s\u00e9curit\u00e9 des syst\u00e8mes d&#8217;information<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Section premi\u00e8re. &#8211; Dispositions propres aux entit\u00e9s<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Article 3<\/strong><br>Chaque entit\u00e9 doit veiller \u00e0 ce que ses syst\u00e8mes d&#8217;information soient conformes aux directives, r\u00e8gles, r\u00e8glements, r\u00e9f\u00e9rentiels ou recommandations, \u00e9dict\u00e9s par l&#8217;autorit\u00e9 nationale.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Article 4<\/strong><br>Chaque entit\u00e9 doit \u00e9laborer et mettre en \u0153uvre une politique de s\u00e9curit\u00e9 de ses syst\u00e8mes d&#8217;information qui soit conforme aux directives de l&#8217;autorit\u00e9 nationale.<br>Chaque entit\u00e9 est tenue d&#8217;identifier les risques qui menacent la s\u00e9curit\u00e9 de ses syst\u00e8mes d&#8217;information et de prendre des mesures techniques et organisationnelles n\u00e9cessaires pour g\u00e9rer ces risques, \u00e9viter les incidents de nature \u00e0 porter atteinte aux syst\u00e8mes d&#8217;information ainsi que pour en r\u00e9duire au minimum l&#8217;impact.<br>Tout syst\u00e8me d&#8217;information d&#8217;une entit\u00e9 offrant des services num\u00e9riques \u00e0 des tiers doit, avant sa mise en exploitation, faire l&#8217;objet d&#8217;un audit de sa s\u00e9curit\u00e9.<br>Chaque entit\u00e9 doit, r\u00e9guli\u00e8rement, auditer ses syst\u00e8mes d&#8217;information.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Article 5<\/strong><br>Chaque entit\u00e9 doit classifier ses actifs informationnels et syst\u00e8mes d&#8217;information selon leur niveau de sensibilit\u00e9 en termes de confidentialit\u00e9, d&#8217;int\u00e9grit\u00e9 et de disponibilit\u00e9. Les mesures de protection des actifs informationnels et syst\u00e8mes d&#8217;information doivent \u00eatre proportionn\u00e9s au niveau de classification attribu\u00e9.<br>Chaque entit\u00e9 doit arr\u00eater des proc\u00e9dures d&#8217;habilitation des personnes pouvant acc\u00e9der aux informations classifi\u00e9es et des conditions d&#8217;\u00e9change, de conservation ou de transport de ces informations.<br>Le r\u00e9f\u00e9rentiel de classification des actifs informationnels et des syst\u00e8mes d&#8217;information est fix\u00e9 par voie r\u00e9glementaire.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Article 6<\/strong><br>Chaque entit\u00e9 doit d\u00e9signer un responsable de la s\u00e9curit\u00e9 des syst\u00e8mes d&#8217;information qui veille \u00e0 l&#8217;application de la politique de s\u00e9curit\u00e9 des syst\u00e8mes d&#8217;information.<br>Le responsable de la s\u00e9curit\u00e9 des syst\u00e8mes d&#8217;information est l&#8217;interlocuteur de l&#8217;autorit\u00e9 nationale de la cybers\u00e9curit\u00e9 et doit jouir de l&#8217;ind\u00e9pendance requise dans l&#8217;exercice de sa mission.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Article 7<\/strong><br>Chaque entit\u00e9 met en place des moyens appropri\u00e9s de supervision et de d\u00e9tection des \u00e9v\u00e8nements susceptibles d&#8217;affecter la s\u00e9curit\u00e9 de ses syst\u00e8mes d&#8217;information et d&#8217;avoir un impact significatif sur la continuit\u00e9 des services qu&#8217;elle assure.<br>Les donn\u00e9es techniques g\u00e9n\u00e9r\u00e9es par les moyens pr\u00e9cit\u00e9s ne peuvent \u00eatre exploit\u00e9es par l&#8217;autorit\u00e9 nationale qu&#8217;aux seules fins de caract\u00e9riser et traiter la menace affectant la s\u00e9curit\u00e9 des syst\u00e8mes d&#8217;information de l&#8217;entit\u00e9 concern\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Article 8<\/strong><br>Chaque entit\u00e9 doit, d\u00e8s qu&#8217;elle prend connaissance d&#8217;un incident affectant la s\u00e9curit\u00e9 ou le fonctionnement de ses syst\u00e8mes d&#8217;information, le d\u00e9clarer \u00e0 l&#8217;autorit\u00e9 nationale.<br>A la demande de l&#8217;autorit\u00e9 nationale, chaque entit\u00e9 lui communique, sans d\u00e9lai, les informations compl\u00e9mentaires relatives aux incidents affectant la s\u00e9curit\u00e9 ou le fonctionnement de ses syst\u00e8mes d&#8217;information.<br>L&#8217;autorit\u00e9 nationale pr\u00e9cise les donn\u00e9es techniques et les informations relatives aux incidents qui doivent \u00eatre communiqu\u00e9es ainsi que les modalit\u00e9s de leur transmission.<br>Elle adresse \u00e0 l&#8217;entit\u00e9 concern\u00e9e une synth\u00e8se des mesures et recommandations relatives au traitement de l&#8217;incident.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Article 9<\/strong><br>Chaque entit\u00e9 pr\u00e9pare un plan de continuit\u00e9 ou de reprise d&#8217;activit\u00e9s int\u00e9grant l&#8217;ensemble des solutions de secours pour neutraliser les interruptions des activit\u00e9s, prot\u00e9ger les processus m\u00e9tier cruciaux des effets caus\u00e9s par les principales d\u00e9faillances des syst\u00e8mes d&#8217;information ou par des sinistres et garantir une reprise de ces processus dans les meilleurs d\u00e9lais.<br>Le plan de continuit\u00e9 ou de reprise d&#8217;activit\u00e9s doit \u00eatre test\u00e9 r\u00e9guli\u00e8rement afin de le mettre \u00e0 jour en fonction des \u00e9volutions propres de l&#8217;entit\u00e9 et de l&#8217;\u00e9volution des menaces.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Article 10<\/strong><br>En cas d&#8217;externalisation d&#8217;un syst\u00e8me d&#8217;information sensible \u00e0 un prestataire, ce dernier doit respecter les r\u00e8gles, r\u00e8glements et r\u00e9f\u00e9rentiels techniques relatifs \u00e0 la s\u00e9curit\u00e9 des syst\u00e8mes d&#8217;information \u00e9dict\u00e9s par l&#8217;autorit\u00e9 nationale.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Article 11<\/strong><br>Les donn\u00e9es sensibles doivent \u00eatre exclusivement h\u00e9berg\u00e9es sur le territoire national.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Article 12<\/strong><br>Toute externalisation d&#8217;un syst\u00e8me d&#8217;information sensible doit faire l&#8217;objet d&#8217;un contrat de droit marocain qui doit comprendre des engagements de protection de l&#8217;information, d&#8217;auditabilit\u00e9 et de r\u00e9versibilit\u00e9, ainsi que les exigences de s\u00e9curit\u00e9 et les niveaux de service voulus. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Article 13<\/strong><br>L&#8217;autorit\u00e9 nationale fixe les r\u00e8gles et le r\u00e9f\u00e9rentiel technique r\u00e9gissant la s\u00e9curit\u00e9 relative \u00e0 l&#8217;externalisation des syst\u00e8mes d&#8217;information.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Section 2. &#8211; Dispositions propres aux infrastructures d&#8217;importance vitale disposant de syst\u00e8mes d&#8217;information sensibles<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Article 14<\/strong><br>Les dispositions de la section premi\u00e8re du pr\u00e9sent chapitre s&#8217;appliquent aux infrastructures d&#8217;importance vitale.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Article 15<\/strong><br>La liste des secteurs d&#8217;activit\u00e9s d&#8217;importance vitale et des autorit\u00e9s gouvernementales, \u00e9tablissements publics ou autres personnes morales de droit public, assurant la coordination de ces secteurs est fix\u00e9e par voie r\u00e9glementaire.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Article 16<\/strong><br>Les infrastructures d&#8217;importance vitale sont d\u00e9sign\u00e9es pour chaque secteur d&#8217;activit\u00e9 d&#8217;importance vitale par l&#8217;autorit\u00e9 gouvernementale, l&#8217;\u00e9tablissement public ou la personne morale de droit public dont rel\u00e8ve la coordination de ce secteur, et ce apr\u00e8s avis de l&#8217;autorit\u00e9 nationale.<br>La liste de ces infrastructures doit \u00eatre tenue secr\u00e8te et doit \u00eatre actualis\u00e9e \u00e0 intervalles r\u00e9guliers et au moins tous les deux ans.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Article 17<\/strong><br>Le responsable de l&#8217;infrastructure d&#8217;importance vitale \u00e9tablit, sur la base des r\u00e9sultats d&#8217;une analyse des risques, la liste des syst\u00e8mes d&#8217;information sensibles et la transmet avec les mises \u00e0 jour de celle-ci \u00e0 l&#8217;autorit\u00e9 nationale.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Article 18<\/strong><br>L&#8217;autorit\u00e9 nationale peut faire des observations au responsable de l&#8217;infrastructure d&#8217;importance vitale sur la liste des syst\u00e8mes d&#8217;information sensibles qui lui a \u00e9t\u00e9 transmise.<br>Dans ce cas, le responsable de l&#8217;infrastructure d&#8217;importance vitale est tenu de modifier sa liste conform\u00e9ment \u00e0 ces observations et transmet la liste modifi\u00e9e \u00e0 l&#8217;autorit\u00e9 nationale dans un d\u00e9lai de deux mois \u00e0 compter de la date de r\u00e9ception des observations.<br>La liste des syst\u00e8mes d&#8217;information sensibles doit \u00eatre tenue secr\u00e8te.<br><br><strong>Article 19<\/strong><br>Tout syst\u00e8me d&#8217;information sensible doit faire l&#8217;objet d&#8217;une homologation de sa s\u00e9curit\u00e9 avant sa mise en exploitation.<br>Le guide d&#8217;homologation des syst\u00e8mes d&#8217;information sensibles est fix\u00e9 par l&#8217;autorit\u00e9 nationale.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Article 20<\/strong><br>A la demande de l&#8217;autorit\u00e9 nationale, les responsables des infrastructures d&#8217;importance vitale soumettent les syst\u00e8mes d&#8217;information sensibles desdites infrastructures \u00e0 un audit effectu\u00e9 par cette autorit\u00e9 ou par des prestataires d&#8217;audit qualifi\u00e9s par ladite autorit\u00e9.<br>Les crit\u00e8res de qualification des prestataires d&#8217;audit et les modalit\u00e9s de d\u00e9roulement de l&#8217;audit sont fix\u00e9s par voie r\u00e9glementaire.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Article 21<\/strong><br>Les responsables des infrastructures d&#8217;importance vitale sont tenus de communiquer \u00e0 l&#8217;autorit\u00e9 nationale ou au prestataire d&#8217;audit qualifi\u00e9 les informations et \u00e9l\u00e9ments n\u00e9cessaires pour r\u00e9aliser l&#8217;audit, y compris les documents relatifs \u00e0 leur politique de s\u00e9curit\u00e9 et, le cas \u00e9ch\u00e9ant, les r\u00e9sultats d&#8217;audit de s\u00e9curit\u00e9 pr\u00e9c\u00e9dents, et leur permettre d&#8217;acc\u00e9der aux r\u00e9seaux et syst\u00e8mes d&#8217;information faisant l&#8217;objet du contr\u00f4le afin d&#8217;effectuer des analyses et des relev\u00e9s d&#8217;informations techniques.<br>Les prestataires d&#8217;audit qualifi\u00e9s et leurs employ\u00e9s sont astreints, sous peine des sanctions pr\u00e9vues par le code p\u00e9nal, au respect du secret professionnel pendant toute la dur\u00e9e de la mission d&#8217;audit et apr\u00e8s son ach\u00e8vement, sur les renseignements et documents recueillis ou port\u00e9s \u00e0 leur connaissance \u00e0 l&#8217;occasion de cette mission.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Article 22<\/strong><br>Lorsque l&#8217;audit est effectu\u00e9 par un prestataire d&#8217;audit qualifi\u00e9, le rapport d&#8217;audit est transmis par le responsable de l&#8217;infrastructure d&#8217;importance vitale \u00e0 l&#8217;autorit\u00e9 nationale.<br>Le prestataire d&#8217;audit qualifi\u00e9 doit veiller \u00e0 la confidentialit\u00e9 du rapport d&#8217;audit.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Article 23<\/strong><br>Lorsque les op\u00e9rations d&#8217;audit sont effectu\u00e9es par les prestataires d&#8217;audit qualifi\u00e9s, les co\u00fbts sont support\u00e9s par le responsable de l&#8217;infrastructure d&#8217;importance vitale concern\u00e9e par ces op\u00e9rations.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Article 24<\/strong><br>Chaque responsable d&#8217;infrastructure d&#8217;importance vitale audit\u00e9e doit mettre en place un plan d&#8217;actions pour mettre en \u0153uvre les recommandations figurant dans les rapports d&#8217;audit et le transmet \u00e0 l&#8217;autorit\u00e9 nationale pour le suivi de sa mise en \u0153uvre.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Article 25<\/strong><br>Les responsables des infrastructures d&#8217;importance vitale doivent recourir \u00e0 des services, produits ou solutions qui permettent le renforcement des fonctions de s\u00e9curit\u00e9, d\u00e9finis par l&#8217;autorit\u00e9 nationale.<br>En cas d&#8217;externalisation des services de cybers\u00e9curit\u00e9, les responsables des infrastructures d&#8217;importance vitale doivent recourir \u00e0 des prestataires qualifi\u00e9s par l&#8217;autorit\u00e9 nationale.<br>Les crit\u00e8res de qualification des prestataires de services de cybers\u00e9curit\u00e9 sont fix\u00e9s par voie r\u00e9glementaire.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Section 3. &#8211; Dispositions propres aux op\u00e9rateurs<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Article 26<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#8230;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Retrouvez l&#8217;int\u00e9gralit\u00e9 des textes cit\u00e9s sur Lexis\u00ae MA :<\/strong> <a href=\"https:\/\/www.lexisma.com\">https:\/\/www.lexisma.com<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Type : L\u00e9gislation<br \/>\nDroit d&#8217;origine : Maroc<br \/>\nNature : Loi<br \/>\nNum\u00e9ro : 05-20<br \/>\nDate : 25 juillet 2020<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_price":"","_stock":"","_tribe_ticket_header":"","_tribe_default_ticket_provider":"","_tribe_ticket_capacity":"0","_ticket_start_date":"","_ticket_end_date":"","_tribe_ticket_show_description":"","_tribe_ticket_show_not_going":false,"_tribe_ticket_use_global_stock":"","_tribe_ticket_global_stock_level":"","_global_stock_mode":"","_global_stock_cap":"","_tribe_rsvp_for_event":"","_tribe_ticket_going_count":"","_tribe_ticket_not_going_count":"","_tribe_tickets_list":"[]","_tribe_ticket_has_attendee_info_fields":false,"footnotes":""},"categories":[54],"tags":[],"class_list":["post-3682","post","type-post","status-publish","format-standard","hentry","category-extraits-lexis-ma"],"blocksy_meta":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.1 (Yoast SEO v28.2) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Loi n\u00b0 05-20 du 4 hija 1441 (25 juillet 2020) relative \u00e0 la cybers\u00e9curit\u00e9 - LexisNexis Maroc<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/dev.pagelt.com\/lexisma\/loi-n-05-20-du-4-hija-1441-25-juillet-2020-relative-a-la-cybersecurite\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Loi n\u00b0 05-20 du 4 hija 1441 (25 juillet 2020) relative \u00e0 la cybers\u00e9curit\u00e9\" \/>\n<meta property=\"og:description\" content=\"Type : L\u00e9gislation Droit d&#039;origine : Maroc Nature : Loi Num\u00e9ro : 05-20 Date : 25 juillet 2020\" \/>\n<meta property=\"og:url\" content=\"https:\/\/dev.pagelt.com\/lexisma\/loi-n-05-20-du-4-hija-1441-25-juillet-2020-relative-a-la-cybersecurite\/\" \/>\n<meta property=\"og:site_name\" content=\"LexisNexis Maroc\" \/>\n<meta property=\"article:published_time\" content=\"2021-09-10T12:02:53+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-11-26T12:06:41+00:00\" \/>\n<meta name=\"author\" content=\"Nawell Bel Haddou\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Nawell Bel Haddou\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"11 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/dev.pagelt.com\\\/lexisma\\\/loi-n-05-20-du-4-hija-1441-25-juillet-2020-relative-a-la-cybersecurite\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/dev.pagelt.com\\\/lexisma\\\/loi-n-05-20-du-4-hija-1441-25-juillet-2020-relative-a-la-cybersecurite\\\/\"},\"author\":{\"name\":\"Nawell Bel Haddou\",\"@id\":\"https:\\\/\\\/pagelt.com\\\/lexisma\\\/#\\\/schema\\\/person\\\/a94a26c3c01f66c1d35f237ff12bab6f\"},\"headline\":\"Loi n\u00b0 05-20 du 4 hija 1441 (25 juillet 2020) relative \u00e0 la cybers\u00e9curit\u00e9\",\"datePublished\":\"2021-09-10T12:02:53+00:00\",\"dateModified\":\"2021-11-26T12:06:41+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/dev.pagelt.com\\\/lexisma\\\/loi-n-05-20-du-4-hija-1441-25-juillet-2020-relative-a-la-cybersecurite\\\/\"},\"wordCount\":2766,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/pagelt.com\\\/lexisma\\\/#organization\"},\"articleSection\":[\"Extraits Lexis MA\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/dev.pagelt.com\\\/lexisma\\\/loi-n-05-20-du-4-hija-1441-25-juillet-2020-relative-a-la-cybersecurite\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/dev.pagelt.com\\\/lexisma\\\/loi-n-05-20-du-4-hija-1441-25-juillet-2020-relative-a-la-cybersecurite\\\/\",\"url\":\"https:\\\/\\\/dev.pagelt.com\\\/lexisma\\\/loi-n-05-20-du-4-hija-1441-25-juillet-2020-relative-a-la-cybersecurite\\\/\",\"name\":\"Loi n\u00b0 05-20 du 4 hija 1441 (25 juillet 2020) relative \u00e0 la cybers\u00e9curit\u00e9 - LexisNexis Maroc\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/pagelt.com\\\/lexisma\\\/#website\"},\"datePublished\":\"2021-09-10T12:02:53+00:00\",\"dateModified\":\"2021-11-26T12:06:41+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/dev.pagelt.com\\\/lexisma\\\/loi-n-05-20-du-4-hija-1441-25-juillet-2020-relative-a-la-cybersecurite\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/dev.pagelt.com\\\/lexisma\\\/loi-n-05-20-du-4-hija-1441-25-juillet-2020-relative-a-la-cybersecurite\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/dev.pagelt.com\\\/lexisma\\\/loi-n-05-20-du-4-hija-1441-25-juillet-2020-relative-a-la-cybersecurite\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/pagelt.com\\\/lexisma\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Loi n\u00b0 05-20 du 4 hija 1441 (25 juillet 2020) relative \u00e0 la cybers\u00e9curit\u00e9\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/pagelt.com\\\/lexisma\\\/#website\",\"url\":\"https:\\\/\\\/pagelt.com\\\/lexisma\\\/\",\"name\":\"LexisNexis Maroc\",\"description\":\"LexisNexis met son savoir-faire et ses  innovations au service des praticiens des  droits marocain et OHADA afin qu\u2019ils  puissent garantir la s\u00e9curit\u00e9 juridique de  leurs conseils et de leurs actes, et optimiser  leur productivit\u00e9 et leur performance pour  aborder sereinement toujours plus de  nouveaux d\u00e9fis.\",\"publisher\":{\"@id\":\"https:\\\/\\\/pagelt.com\\\/lexisma\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/pagelt.com\\\/lexisma\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/pagelt.com\\\/lexisma\\\/#organization\",\"name\":\"LexisNexis\",\"url\":\"https:\\\/\\\/pagelt.com\\\/lexisma\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/pagelt.com\\\/lexisma\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/pagelt.com\\\/lexisma\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/LN_Logo_RGB_Primary_Full-Color_Positive.png\",\"contentUrl\":\"https:\\\/\\\/pagelt.com\\\/lexisma\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/LN_Logo_RGB_Primary_Full-Color_Positive.png\",\"width\":1968,\"height\":805,\"caption\":\"LexisNexis\"},\"image\":{\"@id\":\"https:\\\/\\\/pagelt.com\\\/lexisma\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/showcase\\\/lexis-maroc\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/pagelt.com\\\/lexisma\\\/#\\\/schema\\\/person\\\/a94a26c3c01f66c1d35f237ff12bab6f\",\"name\":\"Nawell Bel Haddou\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0337294662ff4e62b422bdf8353a16e868d2da98f1049bbc830e0a2a1002ce87?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0337294662ff4e62b422bdf8353a16e868d2da98f1049bbc830e0a2a1002ce87?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0337294662ff4e62b422bdf8353a16e868d2da98f1049bbc830e0a2a1002ce87?s=96&d=mm&r=g\",\"caption\":\"Nawell Bel Haddou\"},\"url\":\"https:\\\/\\\/dev.pagelt.com\\\/lexisma\\\/author\\\/nawell-belhaddoulexisnexis-fr\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Loi n\u00b0 05-20 du 4 hija 1441 (25 juillet 2020) relative \u00e0 la cybers\u00e9curit\u00e9 - LexisNexis Maroc","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/dev.pagelt.com\/lexisma\/loi-n-05-20-du-4-hija-1441-25-juillet-2020-relative-a-la-cybersecurite\/","og_locale":"en_US","og_type":"article","og_title":"Loi n\u00b0 05-20 du 4 hija 1441 (25 juillet 2020) relative \u00e0 la cybers\u00e9curit\u00e9","og_description":"Type : L\u00e9gislation Droit d'origine : Maroc Nature : Loi Num\u00e9ro : 05-20 Date : 25 juillet 2020","og_url":"https:\/\/dev.pagelt.com\/lexisma\/loi-n-05-20-du-4-hija-1441-25-juillet-2020-relative-a-la-cybersecurite\/","og_site_name":"LexisNexis Maroc","article_published_time":"2021-09-10T12:02:53+00:00","article_modified_time":"2021-11-26T12:06:41+00:00","author":"Nawell Bel Haddou","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Nawell Bel Haddou","Est. reading time":"11 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/dev.pagelt.com\/lexisma\/loi-n-05-20-du-4-hija-1441-25-juillet-2020-relative-a-la-cybersecurite\/#article","isPartOf":{"@id":"https:\/\/dev.pagelt.com\/lexisma\/loi-n-05-20-du-4-hija-1441-25-juillet-2020-relative-a-la-cybersecurite\/"},"author":{"name":"Nawell Bel Haddou","@id":"https:\/\/pagelt.com\/lexisma\/#\/schema\/person\/a94a26c3c01f66c1d35f237ff12bab6f"},"headline":"Loi n\u00b0 05-20 du 4 hija 1441 (25 juillet 2020) relative \u00e0 la cybers\u00e9curit\u00e9","datePublished":"2021-09-10T12:02:53+00:00","dateModified":"2021-11-26T12:06:41+00:00","mainEntityOfPage":{"@id":"https:\/\/dev.pagelt.com\/lexisma\/loi-n-05-20-du-4-hija-1441-25-juillet-2020-relative-a-la-cybersecurite\/"},"wordCount":2766,"commentCount":0,"publisher":{"@id":"https:\/\/pagelt.com\/lexisma\/#organization"},"articleSection":["Extraits Lexis MA"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/dev.pagelt.com\/lexisma\/loi-n-05-20-du-4-hija-1441-25-juillet-2020-relative-a-la-cybersecurite\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/dev.pagelt.com\/lexisma\/loi-n-05-20-du-4-hija-1441-25-juillet-2020-relative-a-la-cybersecurite\/","url":"https:\/\/dev.pagelt.com\/lexisma\/loi-n-05-20-du-4-hija-1441-25-juillet-2020-relative-a-la-cybersecurite\/","name":"Loi n\u00b0 05-20 du 4 hija 1441 (25 juillet 2020) relative \u00e0 la cybers\u00e9curit\u00e9 - LexisNexis Maroc","isPartOf":{"@id":"https:\/\/pagelt.com\/lexisma\/#website"},"datePublished":"2021-09-10T12:02:53+00:00","dateModified":"2021-11-26T12:06:41+00:00","breadcrumb":{"@id":"https:\/\/dev.pagelt.com\/lexisma\/loi-n-05-20-du-4-hija-1441-25-juillet-2020-relative-a-la-cybersecurite\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/dev.pagelt.com\/lexisma\/loi-n-05-20-du-4-hija-1441-25-juillet-2020-relative-a-la-cybersecurite\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/dev.pagelt.com\/lexisma\/loi-n-05-20-du-4-hija-1441-25-juillet-2020-relative-a-la-cybersecurite\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/pagelt.com\/lexisma\/"},{"@type":"ListItem","position":2,"name":"Loi n\u00b0 05-20 du 4 hija 1441 (25 juillet 2020) relative \u00e0 la cybers\u00e9curit\u00e9"}]},{"@type":"WebSite","@id":"https:\/\/pagelt.com\/lexisma\/#website","url":"https:\/\/pagelt.com\/lexisma\/","name":"LexisNexis Maroc","description":"LexisNexis met son savoir-faire et ses  innovations au service des praticiens des  droits marocain et OHADA afin qu\u2019ils  puissent garantir la s\u00e9curit\u00e9 juridique de  leurs conseils et de leurs actes, et optimiser  leur productivit\u00e9 et leur performance pour  aborder sereinement toujours plus de  nouveaux d\u00e9fis.","publisher":{"@id":"https:\/\/pagelt.com\/lexisma\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/pagelt.com\/lexisma\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/pagelt.com\/lexisma\/#organization","name":"LexisNexis","url":"https:\/\/pagelt.com\/lexisma\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/pagelt.com\/lexisma\/#\/schema\/logo\/image\/","url":"https:\/\/pagelt.com\/lexisma\/wp-content\/uploads\/2020\/09\/LN_Logo_RGB_Primary_Full-Color_Positive.png","contentUrl":"https:\/\/pagelt.com\/lexisma\/wp-content\/uploads\/2020\/09\/LN_Logo_RGB_Primary_Full-Color_Positive.png","width":1968,"height":805,"caption":"LexisNexis"},"image":{"@id":"https:\/\/pagelt.com\/lexisma\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/showcase\/lexis-maroc"]},{"@type":"Person","@id":"https:\/\/pagelt.com\/lexisma\/#\/schema\/person\/a94a26c3c01f66c1d35f237ff12bab6f","name":"Nawell Bel Haddou","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/0337294662ff4e62b422bdf8353a16e868d2da98f1049bbc830e0a2a1002ce87?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/0337294662ff4e62b422bdf8353a16e868d2da98f1049bbc830e0a2a1002ce87?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/0337294662ff4e62b422bdf8353a16e868d2da98f1049bbc830e0a2a1002ce87?s=96&d=mm&r=g","caption":"Nawell Bel Haddou"},"url":"https:\/\/dev.pagelt.com\/lexisma\/author\/nawell-belhaddoulexisnexis-fr\/"}]}},"_links":{"self":[{"href":"https:\/\/dev.pagelt.com\/lexisma\/wp-json\/wp\/v2\/posts\/3682","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dev.pagelt.com\/lexisma\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dev.pagelt.com\/lexisma\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dev.pagelt.com\/lexisma\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/dev.pagelt.com\/lexisma\/wp-json\/wp\/v2\/comments?post=3682"}],"version-history":[{"count":9,"href":"https:\/\/dev.pagelt.com\/lexisma\/wp-json\/wp\/v2\/posts\/3682\/revisions"}],"predecessor-version":[{"id":4387,"href":"https:\/\/dev.pagelt.com\/lexisma\/wp-json\/wp\/v2\/posts\/3682\/revisions\/4387"}],"wp:attachment":[{"href":"https:\/\/dev.pagelt.com\/lexisma\/wp-json\/wp\/v2\/media?parent=3682"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dev.pagelt.com\/lexisma\/wp-json\/wp\/v2\/categories?post=3682"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dev.pagelt.com\/lexisma\/wp-json\/wp\/v2\/tags?post=3682"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}