Sécurité numérique au Congo : l’ANSSI adopte deux référentiels pour renforcer les systèmes d’information
L’Agence Nationale de Sécurité des Systèmes d’Information du Congo (ANSSI Congo) a annoncé ce mardi 1er septembre 2026 l’adoption de deux nouveaux référentiels destinés à renforcer la sécurité numérique des organismes publics et privés dans le pays. Il s’agit du Référentiel Général de Sécurité des Systèmes d’Information (RGSSI) et du Référentiel des Prestataires d’Audit de Sécurité des Systèmes d’Information (RE-PASSI) approuvés respectivement par les décisions n°01/PR/CNS/ANSSI-DG et n°02/PR/CNS/ANSSI-DG.

En effet, le RGSSI établit désormais le cadre national de référence en matière de sécurité des systèmes d’information. Ainsi, il fixe les exigences applicables aux entités concernées et vise à harmoniser les pratiques de gouvernance et de maîtrise des risques numériques. De son côté, le RE-PASSI encadre les prestataires chargés des audits de sécurité, notamment en matière de compétences, de qualifications, de méthodes et d’indépendance. Le Référentiel Général de Sécurité des Systèmes d’Information (RGSSI) définit les exigences de sécurité tandis que le Référentiel des Prestataires d’Audit de Sécurité des Systèmes d’Information (RE-PASSI) encadre leur évaluation par des prestataires qualifiés.

Pour accompagner la mise en œuvre progressive de ces nouvelles exigences, l’ANSSI Congo prévoit également de déployer un outil dédié au RGSSI. Selon l’Agence, celui-ci permettra aux organismes concernés de réaliser des audits à blanc, d’identifier leurs éventuels écarts de conformité et de préparer les mesures correctives nécessaires.
Source : Agence Nationale de Sécurité des Systèmes d’Information du Congo (ANSSI Congo)






