⚡ Points Clés

Le Décret Présidentiel 26-07 (janvier 2026) impose des unités dédiées de cybersécurité dans les institutions publiques algériennes mais laisse les décisions de dotation et d’exploitation à chaque institution. Ce plan définit trois niveaux — petites institutions (3 ETP), moyennes (6-8 ETP) et grandes ou opérateurs d’infrastructure critique (12-15 ETP) — avec compositions de rôles, modèles opérationnels et stratégies de recrutement pour le marché de talents algérien contraint.

En résumé : Les chefs d’institutions publiques devraient nommer le chef de l’unité de cybersécurité d’abord, comparer leur composition prévue au niveau approprié de ce plan et compléter les rôles difficiles à pourvoir avec des services managés et la coordination DZ-CERT plutôt que de laisser des lacunes de capacité.

Lire l’analyse complète ↓

🧭 Radar de Décision

Pertinence pour l’Algérie
Élevé

Le Décret 26-07 s’applique à toute institution publique algérienne. Le mandat structurel est clair ; la question pratique à laquelle chaque chef d’institution est désormais confronté est comment construire réellement l’unité. Ce plan répond à cette question opérationnelle.
Calendrier d’action
Immédiat

Les institutions sont déjà obligées par le décret d’établir leurs unités. La fenêtre de 6 mois post-décret est l’horizon de planification naturel pour celles qui n’ont pas encore commencé, la plupart des institutions visant un statut opérationnel complet dans les 12-18 mois.
Parties prenantes clés
Chefs du Secteur Public, RSSI Nouvellement Nommés, Directeurs IT, Responsables RH et Achats
Type de décision
Stratégique

Cet article guide la conception structurelle et budgétaire d’une nouvelle fonction institutionnelle avec des implications pluriannuelles pour les opérations et la posture de risque de l’institution.
Niveau de priorité
Élevé

Le décret est en vigueur, l’environnement de menaces s’intensifie, et la mise en œuvre retardée crée à la fois un risque de conformité et un risque opérationnel.

En bref : Les chefs d’institutions publiques devraient comparer la composition prévue de leur unité de cybersécurité au niveau approprié dans ce plan, recruter ou nommer le chef d’unité d’abord, et utiliser ce chef pour concevoir le reste de l’équipe plutôt que l’inverse. Lorsque les rôles spécialisés internes sont difficiles à pourvoir, complétez avec des services managés et la coordination DZ-CERT plutôt que de laisser des lacunes de capacité. Les 90 premiers jours après la nomination du chef d’unité déterminent si l’unité devient une capacité fonctionnelle ou une boîte structurelle qui existe sur papier.

Publicité