إدارة تقنية المعلومات الخارجية في المغرب: دليل شامل للشركات الصغرى والمتوسطة 2026
إدارة تقنية المعلومات الخارجية في المغرب 2026: التكاليف الحقيقية بالدرهم، الخدمات المشمولة، معايير اختيار مزود الخدمة والإطار التنظيمي. دليل للشركات المغربية الصغرى والمتوسطة.
طرح مدير مالي لشركة صغرى ومتوسطة للتوزيع في القنيطرة السؤال بلا مواربة خلال لقاء تجاري العام الماضي: "كم يكلفني فعلياً ألا أفعل شيئاً؟" كان مسؤول تقنية المعلومات لديه قد غادر للتو نحو مجموعة كبرى، بعد استقطابه بعرض قيمته 40 000 درهم شهرياً. تعرّضت بنيته التحتية لعطلين خلال ستة أشهر. ولم يكن أحد في الفريق يعرف أين تُخزَّن النسخ الاحتياطية.
هذا الوضع ليس حالة معزولة. ففي المغرب، تمثل الشركات الصغرى والمتوسطة 99,6٪ من النسيج الاقتصادي حسب المرصد المغربي للمقاولة الصغرى جداً والصغرى والمتوسطة، والغالبية العظمى منها تدير معلوماتيتها إما دون فريق مخصص، أو بشخص أو شخصين يخضعان لضغط توظيف متزايد. تجيب الإدارة الخارجية لتقنية المعلومات (أي تعهيد كل أو جزء من إدارة المعلوماتية إلى مزود متخصص) مباشرةً عن هذه المشكلة.
يغطي هذا الدليل كل ما تحتاج إلى معرفته لاتخاذ قرار مستنير بشأن الإدارة الخارجية لتقنية المعلومات في المغرب سنة 2026: النماذج القائمة، والتكاليف الحقيقية (الداخلية مقابل الخارجية)، والخدمات المشمولة في عقد نموذجي، ومعايير اختيار المزود المناسب، والالتزامات القانونية المطبقة عليه.
ما هي الإدارة الخارجية لتقنية المعلومات ولماذا تتجه إليها الشركات المغربية الصغرى والمتوسطة في 2026
التعريف
تشير الإدارة الخارجية لتقنية المعلومات إلى تولّي مزود خارجي، بموجب عقد، الإدارة التشغيلية لجزء من النظام المعلوماتي للمقاولة أو لكامله. مصطلح "infogérance" مشتق من الفرنسية "informatique + gérance" (معلوماتية + إدارة): أي إدارة المعلوماتية كما يُدار عقار يُعهد به إلى وكيل.
وهي ليست الشيء نفسه كصيانة المعلوماتية عند الطلب (تدخلات ظرفية)، ولا مجرد دعم مكتب المساعدة (helpdesk). فعقد الإدارة الخارجية ينص على التزامات خدمة (SLA)، وإشراف مستمر، ومسؤولية مُتحمَّلة على النطاق المحدد.
النماذج الأربعة للإدارة الخارجية في المغرب
| النموذج | ما يتم تعهيده | يناسب |
|---|---|---|
| الإدارة الخارجية الكاملة | كامل البنية التحتية ودعم المستخدمين | الشركات الصغرى والمتوسطة دون فريق تقنية معلومات داخلي |
| الإدارة الخارجية الجزئية | بعض الوظائف (الشبكة، الأمن، الخوادم) | الشركات الصغرى والمتوسطة التي لديها تقني داخلي |
| الإدارة الخارجية السحابية | إدارة Azure وAWS وMicrosoft 365 والنسخ الاحتياطية السحابية | المقاولات في طور الهجرة إلى السحابة |
| الإدارة الخارجية التطبيقية | إدارة نظام ERP أو CRM أو تطبيق أعمال محدد | المقاولات التي لديها تطبيق حرج |
بالنسبة للإدارة الخارجية السحابية، اكتشف عرضنا الخاص بـالسحابة الهجينة الذي يغطي إدارة Azure وAWS وبيئات Microsoft 365. وإذا كنت تفكر في الانتقال الكامل إلى السحابة، فإن دليلنا للهجرة السحابية للشركات المغربية الصغرى والمتوسطة يفصّل استراتيجيات 6R، والتكاليف بالدرهم، والامتثال للمرسوم 2-24-921. وللتغطية من المخاطر الكبرى (هجوم سيبراني، كارثة موقع)، يغطي دليلنا لخطة استمرارية النشاط/خطة استعادة النشاط للشركات المغربية الصغرى والمتوسطة منهجية ISO 22301 وتكاليف الإرساء.
هذه النماذج ليست متنافية فيما بينها. فيمكن لشركة صغرى ومتوسطة، مثلاً، أن تعهد بإدارة شبكتها وخوادمها إلى مزود مع الاحتفاظ بنظام ERP داخلياً، أو العكس.
لماذا تمثّل سنة 2026 منعطفاً في المغرب
تتضافر ثلاثة عوامل لتسريع اعتماد الإدارة الخارجية في الشركات المغربية الصغرى والمتوسطة.
نقص مواهب تقنية المعلومات. يعاني السوق الرقمي المغربي من عجز هيكلي في المهندسين والتقنيين المؤهلين. فحسب أرقام استراتيجية المغرب الرقمي 2030، لم يكن المغرب يكوّن سوى 14 000 مهني رقمي سنوياً في 2022، وهو رقم تسعى الاستراتيجية إلى رفعه إلى 100 000 سنوياً بحلول 2030. تبقى الفجوة بين العرض والطلب كبيرة جداً، ويجري استقطاب الملفات المؤهلة بنشاط من قبل مشغّلين أجانب أو مقاولات كبرى قادرة على المزايدة. وبالنسبة لشركة صغرى ومتوسطة من 30 أو 50 موظفاً، أصبح توظيف مدير أنظمة جيد والاحتفاظ به تحدياً حقيقياً.
الوعي بالأمن السيبراني بعد حادثة CNSS. إن اختراق بيانات الصندوق الوطني للضمان الاجتماعي في أبريل 2025، الذي كشف معلومات ما يقارب 2 مليون أجير و500 000 مقاولة، جعل ملموساً خطراً كان كثير من المسيرين يتعاملون معه حتى ذلك الحين كأمر مجرد. ومنذ هذه الحادثة، أصبح سؤال "من يؤمّن معلوماتيتنا؟" شغلاً على مستوى الإدارة، لا شغل التقني وحده.
الضغط التنظيمي. يُنشئ القانون 05-20 المتعلق بالأمن السيبراني والمرسوم 2-24-921 المتعلق بمزودي الخدمات السحابية التزامات جديدة تستلزم خبرة لا تملكها معظم الشركات الصغرى والمتوسطة داخلياً. ويساعدها مزود إدارة خارجية مؤهل على البقاء ممتثلة دون تكوين فريق قانوني–تقني خاص.
كم تكلّف الإدارة الخارجية لتقنية المعلومات في المغرب سنة 2026
غالباً ما يكون هذا السؤال الأول، وهو مشروع. لكن قبل الحديث عن أسعار المزود، يجب أولاً فهم ما تكلّفه فعلاً فريق تقنية معلومات داخلي، لأنه البديل الحقيقي للإدارة الخارجية.
تكلفة فريق تقنية معلومات داخلي
يحسب معظم المسيرين الأجر الخام فقط. أما تكلفة المشغّل الحقيقية فتشمل التحملات الاجتماعية (CNSS وAMO وCIMR حسب الحالات)، والعطل المؤدى عنها، والتكوين المستمر، ومعدات العمل، والتغطية في حالة الغياب. وكقاعدة عامة، تمثّل تكلفة المشغّل الإجمالية 1,4 إلى 1,5 مرة الأجر الخام.
| الملف | الأجر الخام الشهري (درهم) | تكلفة المشغّل السنوية المقدَّرة (درهم) |
|---|---|---|
| تقني معلوماتية مبتدئ | 5 000 - 8 000 | 84 000 - 144 000 |
| مدير أنظمة مؤكَّد الكفاءة | 15 000 - 30 000 | 252 000 - 504 000 |
| مسؤول تقنية المعلومات / مدير النظام المعلوماتي | 20 000 - 50 000 | 336 000 - 840 000 |
تحتاج شركة صغرى ومتوسطة ترغب في تغطية بنيتها التحتية بشكل صحيح إلى شخصين على الأقل: تقني للدعم اليومي ومدير للخوادم والأمن. دون احتساب تغطية نهاية الأسبوع، والمناوبات، والتعويضات في حالة التوقف بسبب المرض.
وهكذا فإن فريقاً داخلياً بحد أدنى قابل للاستمرار (تقني + مدير أنظمة) يكلّف 336 000 إلى 648 000 درهم سنوياً، حتى قبل الحديث عن أدوات المراقبة، أو رخص الأمن، أو الاشتراكات السحابية.
وهذا الرقم لا يشمل القدرة على إدارة أزمة جدية، مثل برمجية فدية أو عطل خادم حرج، وهو ما يستلزم غالباً كفاءات متخصصة لا يمكن لتقني أو تقنيَّين تغطيتها بمفردهما.
أسعار سوق الإدارة الخارجية في المغرب
ليس السوق المغربي موحّداً بالقدر نفسه كما في أوروبا، لكن النطاقات التالية تمثّل العروض المتاحة:
| مستوى الخدمة | النطاق السعري | ما يغطيه عموماً |
|---|---|---|
| مستوى الدخول | 2 000 درهم/شهر (حتى 10 مستخدمين) + 200 درهم/مستخدم إضافي | دعم مكتب المساعدة، الصيانة الأساسية |
| المستوى المتوسط | 300 - 500 درهم/مستخدم/شهر | مكتب المساعدة + الإشراف على الخوادم + النسخ الاحتياطية |
| المستوى الممتاز | 500 - 800 درهم/مستخدم/شهر | إشراف 24/7، الأمن، خطة استعادة النشاط، إدارة السحابة |
| مدير النظام المعلوماتي بالتعهيد | اشتراك شهري + عمل بالمهام | القيادة الاستراتيجية لتقنية المعلومات إضافةً إلى العمليات |
بالنسبة لشركة صغرى ومتوسطة من 30 مستخدماً، تتراوح التكلفة الشهرية لإدارة خارجية بمستوى متوسط بين 9 000 و15 000 درهم، أي 108 000 إلى 180 000 درهم سنوياً. وهذا أقل بمرتين إلى أربع مرات من فريق داخلي، مع مستوى تغطية غالباً ما يكون أعلى.
لتقدير حالتك بدقة (عدد المحطات، الخوادم، المواقع، مستوى SLA)، تقارن حاسبة تكلفة الإدارة الخارجية في 30 ثانية بين تكلفة مزود خارجي وتكلفة فريق تقنية معلومات داخلي مكافئ.
2-4x
توفير مقابل فريق داخلي
200-800 MAD
التكلفة لكل مستخدم/شهر
99,6%
الشركات الصغرى والمتوسطة في النسيج الاقتصادي
336K+ MAD
التكلفة السنوية لأدنى فريق تقنية معلومات
بالنسبة لخدمات الإدارة الخارجية من RMG Solutions، تتباين التكلفة حسب النطاق الدقيق وعدد المستخدمين والمواقع المغطاة. نقدّم عرض أسعار مخصصاً بعد تدقيق أولي لبنيتك التحتية.
ما تشمله الإدارة الخارجية مما يُغفله الحساب المرتبط بالأجور
إلى جانب التوفير في الكتلة الأجرية، يجلب مزود الإدارة الخارجية موارد يستحيل تمويلها داخلياً بالنسبة لشركة صغرى ومتوسطة:
- الوصول إلى فريق متعدد التخصصات (الشبكة، الأمن، السحابة، التطبيقات)
- أدوات مراقبة وSIEM احترافية مشتركة بين عدة عملاء
- المناوبات والتدخلات خارج ساعات العمل
- إدارة دورة حياة العتاد (التقادم، الاستبدال المخطط)
- الرصد التنظيمي والتكيّف مع الالتزامات القانونية الجديدة
الخدمات المشمولة في عقد الإدارة الخارجية
ليست جميع العقود متشابهة. إليك ما ينبغي أن يغطيه عقد جاد، وكيفية تمييز الأساسي عن الزائد.
الخدمات الأساسية (القاعدة الدنيا)
| الخدمة | ما يعنيه ذلك ملموساً |
|---|---|
| مكتب المساعدة / دعم المستخدمين | تولّي حوادث وطلبات المستخدمين عبر الهاتف أو البريد الإلكتروني أو نظام التذاكر |
| إدارة الخوادم المحلية (on-premise) (Windows/Linux) | إدارة التحديثات والتكوينات وصحة الخوادم |
| إدارة الشبكة | تكوين والإشراف على المبدّلات والموجّهات والجدار الناري وشبكة VPN |
| النسخ الاحتياطية الآلية | نسخ البيانات الحرجة احتياطياً مع اختبارات استعادة منتظمة |
| الإشراف المستمر | مراقبة الأداء والتوفر على مدار 24/7 مع التنبيهات |
| التقارير الشهرية | تقرير النشاط، الحوادث، التوصيات |
الخدمات المتقدمة (حسب مستوى العقد)
| الخدمة | ما يعنيه ذلك ملموساً |
|---|---|
| الأمن السيبراني (EDR، التدقيق) | حماية محطات العمل، كشف التهديدات، عمليات التدقيق الدورية |
| خطة استعادة النشاط (PRA) | الإجراءات والاختبارات لاستئناف النشاط في حالة حادثة كبرى |
| إدارة السحابة (M365، Azure، AWS) | إدارة الرخص والتكوينات وسياسات الأمن السحابي |
| إدارة أسطول المعلوماتية | الجرد والتجديد وتكوين المحطات والملحقات |
| مدير النظام المعلوماتي بالتعهيد | القيادة الاستراتيجية للنظام المعلوماتي، المشاركة في لجان الإدارة، خارطة طريق تقنية المعلومات |
يستحق مدير النظام المعلوماتي بالتعهيد توضيحاً. بالنسبة للشركات الصغرى والمتوسطة من 20 إلى 100 موظف التي لا تملك القدرة على توظيف مدير نظام معلوماتي بـ25 000–50 000 درهم شهرياً، يمكن لمزود أن يتولى هذه الوظيفة بدوام جزئي: مراجعة فصلية لخارطة طريق تقنية المعلومات، وإدارة العلاقات مع ناشري البرمجيات (Odoo، Microsoft، مزودو الخدمات السحابية)، والمصادقة على خيارات البنية، وقيادة ميزانية المعلوماتية. يشارك المزود في لجان الإدارة بشأن مواضيع تقنية المعلومات، كما يفعل مدير نظام معلوماتي داخلي، لكن بجزء يسير من التكلفة. وفي المغرب، لا تزال هذه الصيغة نادرة، وهو ما يفسّر لماذا قليل من الشركات الصغرى والمتوسطة لديها استراتيجية تقنية معلومات مُوثّقة.
تغطي إدارة الخدمات المدارة من RMG Solutions كامل القاعدة الدنيا بمستوى إشراف مستمر، إضافةً إلى خيارات الأمن السيبراني التي يمكن تفعيلها حسب احتياجات كل عميل.
فهم اتفاقيات مستوى الخدمة (SLA)
اتفاقية مستوى الخدمة هي العقد داخل العقد: فهي تحدد التزامات المزود بالأرقام. إليك المؤشرات المعيارية للسوق المغربي:
| المؤشر | معيار السوق | ما ينبغي أن تطمح إليه |
|---|---|---|
| زمن الاستجابة للحوادث الحرجة | من 1 إلى 4 ساعات | ساعة واحدة كحد أقصى |
| توفّر الأنظمة (uptime) | 99,5٪ | 99,9٪ للأنظمة الحرجة |
| التدخل في الموقع | اليوم+1 (يوم العمل الموالي) | اليوم+0 أو اليوم+1 حسب الأهمية الحرجة |
| حل الحوادث غير الحرجة | من 24 إلى 72 ساعة | 24 ساعة |
| التقرير الشهري | شهري | شهري مع مراجعة فصلية |
اتفاقية مستوى خدمة دون غرامات ليست سوى إعلان نوايا. تحقّق من أن العقد ينص على غرامات مالية في حالة عدم احترام الآجال بشأن الحوادث الحرجة.
بحاجة إلى مرافقة؟
اترك معلوماتك وسيتواصل معك خبير من RMG Solutions خلال 24 ساعة.
كيف تختار مزود الإدارة الخارجية في المغرب
اختيار مزود إدارة خارجية يعني تسليم جزء حرج من مقاولتك إلى طرف ثالث لعدة سنوات. يستحق هذا الاختيار تحليلاً دقيقاً.
المعايير التسعة الواجب تقييمها
1. التغطية الجغرافية الفعلية. مزود مقره في الدار البيضاء يَعِد بتدخلات في الموقع خلال 4 ساعات في طنجة أو العيون، أمر ينبغي التحقق منه. اسأل عن مكان تواجد التقنيين الميدانيين، لا مديري الأنظمة فقط.
2. الفريق التقني وشهاداته. إن شهادات Microsoft (MCSA، Azure Administrator)، وCisco (CCNA)، أو مؤهلات المديرية العامة لأمن نظم المعلومات (DGSSI) لمزودي الأمن السيبراني هي مؤشرات ملموسة على المستوى التقني. فريق من شخصين يدير 50 عميلاً لا يمكنه تقديم خدمة ذات جودة.
3. اتفاقيات مستوى الخدمة التعاقدية والغرامات المرتبطة بها. اتفاقية مستوى خدمة دون غرامة لا تُلزم إلا من يصدّقها. اشترط التزامات تعاقدية بالأرقام، مع مبالغ غرامات محددة حسب مستوى الإخلال.
4. أدوات الإشراف المستعملة. يستعمل مزود جاد أدوات احترافية للمراقبة والإدارة عن بُعد (RMM) ولنظام التذاكر. اطلب منهم أن يُطلعوك على لوحة القيادة اللحظية لبنيتك التحتية. وإن لم يكن ذلك ممكناً، فهذه إشارة إنذار.
5. القدرة في مجال الأمن السيبراني. الإدارة الخارجية دون بُعد أمني وعدٌ ناقص في 2026. تحقّق من أن المزود يشمل كحد أدنى إدارة تحديثات الأمن، وحماية EDR على المحطات، وإجراءً لإدارة الأزمات. تندمج خدمات الأمن السيبراني لدينا اندماجاً أصيلاً مع الإدارة الخارجية لتغطية هذا البُعد.
6. إدارة خطة استعادة النشاط/استمراريته. خطة استعادة نشاط على الورق قليلة القيمة إن لم تُختبر الإجراءات أبداً. اسأل متى جرى آخر اختبار استعادة موثَّق لعميل مشابه لك.
7. الامتثال التنظيمي. بالنسبة للكيانات التي تعالج بيانات شخصية (جميع الشركات الصغرى والمتوسطة التي لديها عملاء وموظفون ومزودون)، يجب أن يكون المزود قادراً على وصف كيفية امتثاله للقانون 09-08 وللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي (CNDP). وبالنسبة للقطاعات الحساسة، ينبغي أيضاً التحقق من الامتثال للقانون 05-20.
8. الشفافية السعرية. احذر من العروض التي يكون فيها السعر الأساسي جذاباً لكن كل تدخل إضافي يُفوتر بالساعة. اطلب عقداً اشتراكياً واضحاً مع القائمة الشاملة لما هو مشمول وما هو غير مشمول.
9. المراجع العملاء القابلة للتحقق. اطلب مرجعين أو ثلاثة في قطاعك أو في حجم مقاولة مشابه، واتصل بهم فعلاً. مزود يتردد في تقديم مراجع لديه ما يخفيه.
إشارات الإنذار الواجب رصدها
- عقد دون اتفاقية مستوى خدمة بالأرقام أو دون غرامة في حالة الإخلال
- فريق تقني صغير جداً مقارنةً بعدد العملاء المعلن (احسب نسبة العملاء/التقنيين)
- غياب أدوات مراقبة احترافية (RMM، SIEM)
- عدم القدرة على شرح كيفية إدارتهم لهجوم برمجية فدية على شبكتك
- رفض بند القابلية للاسترجاع (إمكانية استعادة بياناتك وتكويناتك إذا غيّرت المزود)
أسئلة يجب طرحها قبل التوقيع
إليك خمسة أسئلة ملموسة يجب طرحها عند تقييم مزود:
- "كم تقنياً ميدانياً لديكم خارج الدار البيضاء؟" (إن كنت في الرباط أو فاس أو أكادير، إلخ)
- "أي أداة RMM تستعملون، وهل يمكنكم أن تُروني عرضاً توضيحياً لبنيتي التحتية الخاضعة للإشراف؟"
- "كيف تجري فعلياً ليلة برمجية فدية لدى أحد عملائكم: من يتصل بمن، وفي كم من الوقت؟"
- "ما إجراؤكم إذا كان فريقكم نفسه غير متاح في يوم عطلة؟"
- "هل بند القابلية للاسترجاع مشمول في العقد المعياري؟"
إن إرساء بنية شبكية متينة قبل النقل إلى مزود إدارة خارجية يُسهّل كذلك هذا الانتقال. ويبدأ المزود الجيد دائماً بتدقيق الوضع القائم.
الإطار التنظيمي: ما يجب أن يحترمه مزودك
الإدارة الخارجية ليست منطقة خارج القانون. تُنظّم ثلاثة نصوص كبرى الالتزامات القانونية المطبقة على مزود تقنية المعلومات لديك في المغرب.
القانون 09-08: حماية البيانات الشخصية
القانون 09-08، الساري منذ 2009 والخاضع لإشراف CNDP، يُلزم المقاولات التي تعالج بيانات شخصية باحترام قواعد صارمة للأمن والسرية. فبمجرد أن يصل مزود إدارة خارجية إلى أنظمتك (ومن ثم احتمالاً إلى بيانات عملائك أو موظفيك أو شركائك)، يصبح معالِجاً من الباطن بمفهوم القانون.
ما يترتب على ذلك بالنسبة لك:
- يجب أن يشمل عقد الإدارة الخارجية بنود السرية وأمن البيانات
- لا يمكن للمزود نقل بياناتك خارج المغرب دون ترخيص من CNDP
- تبقى مسؤولاً بصفتك "المسؤول عن المعالجة". أنت لا تنقل هذه المسؤولية إلى المزود.
- تتراوح العقوبات في حالة عدم الامتثال من 10 000 إلى 300 000 درهم غرامة حسب خطورة المخالفة، إضافةً إلى عقوبات سجنية بالنسبة للأشخاص الطبيعيين المسؤولين
القانون 05-20: الأمن السيبراني والبنى التحتية الحرجة
يُرسي القانون 05-20 الصادر في 25 يوليوز 2020 قواعد الأمن المطبقة على نظم معلومات الدولة والجماعات والمؤسسات العمومية والبنى التحتية ذات الأهمية الحيوية (IIV). فإذا كانت مقاولتك تعمل في قطاع يُعتبر حرجاً (الطاقة، الماء، الاتصالات، المالية، الصحة، النقل)، فقد تكون خاضعاً لهذه الالتزامات.
المادة المفتاحية بالنسبة للشركات الصغرى والمتوسطة المُعهِّدة: في حالة تعهيد خدمات الأمن السيبراني، يجب على مدبّر بنية تحتية حرجة استعمال مزودين مؤهّلين من قِبل DGSSI. ليست هذه توصية، بل التزام قانوني.
بالنسبة للمقاولات غير المصنّفة IIV، يُطبَّق القانون 05-20 بشكل غير مباشر عبر الآمرين بالصرف العموميين لديك أو شركائك في القطاع الحرج. فإن كنت تزودهم بخدمات، تنعكس متطلباتهم الأمنية عليك.
المرسوم 2-24-921: السحابة والبيانات الحساسة
هذا المرسوم، الموقَّع في 22 أكتوبر 2024 والمنشور بالجريدة الرسمية في 20 فبراير 2025، هو النص الأحدث والأكثر تأثيراً على مزودي الخدمات السحابية في المغرب.
يُلزم الكيانات العمومية ومشغّلي الأنظمة الحساسة الذين يعهدون بمعلوماتيتهم إلى السحابة باستعمال مزودين مؤهّلين من قِبل DGSSI. ومتطلبات التأهيل صارمة:
- المستوى 1: مقاولة مؤسَّسة بالمغرب، مع جميع الأنظمة التشغيلية والتجارية على التراب الوطني
- المستوى 2: أغلبية الرأسمال مملوكة لمغاربة، المعالجة والتخزين بالمغرب، الإدارة والإشراف من المغرب
ينص المرسوم على فترة انتقالية مدتها 24 شهراً ابتداءً من نشره، أي إلى غاية فبراير 2027 بالنسبة للكيانات المعنية. وقد نُشر مرجعية تأهيل مزودي الخدمات السحابية في غشت 2025 بقرار لرئيس الحكومة.
بالنسبة للشركات الصغرى والمتوسطة من القطاع الخاص غير المصنّفة في القطاعات الحساسة، لا يُطبَّق هذا المرسوم مباشرةً. لكنه يشكّل إشارة قوية على الاتجاه الذي تسلكه السياسة الرقمية المغربية. واختيار مزود إدارة خارجية قادر على العمل في هذا الإطار يُهيّئك للمتطلبات المستقبلية لعملائك من القطاع العمومي أو من القطاعات المنظَّمة.
للتعمق أكثر في التزامات أمن المعلوماتية، يفصّل دليلنا حول الأمن السيبراني للشركات المغربية الصغرى والمتوسطة التهديدات الحالية وخطة العمل الموصى بها.
ما يجب إدراجه في عقد الإدارة الخارجية
عقد إدارة خارجية سيئ الصياغة مصدر للنزاعات. إليك البنود الواجب التحقق منها قبل التوقيع.
البنود الإلزامية
نطاق دقيق. قائمة شاملة بالمعدات والتطبيقات والمواقع المغطاة. كل ما ليس مدرجاً يكون خارج النطاق، ومن ثم يُفوتَر إضافياً.
اتفاقيات مستوى خدمة بالأرقام مع غرامات. زمن الاستجابة، زمن الحل، التوفّر المضمون لكل مستوى حادثة، مع الغرامات المالية المرتبطة بها.
إجراء إدارة الحوادث الكبرى. من يُخبر من، في أي أجل، وبأي سلسلة تصعيد. ليس هذا وقت الارتجال حين تسقط الخوادم صباح يوم اثنين.
بند السرية وحماية البيانات. لا غنى عنه للامتثال للقانون 09-08. يجب أن يلتزم المزود بعدم نقل بياناتك خارج المغرب دون ترخيص من CNDP.
بند القابلية للاسترجاع. في نهاية العقد، كيف تستعيد بياناتك وتكويناتك وصلاحيات وصولك؟ في أي أجل وبأي صيغة؟ مزود يرفض هذا البند يسعى إلى حبسك.
إجراء الخروج. كيف يجري الانتقال إلى مزود آخر إن رغبت في التغيير؟ هل هناك مواكبة مقررة، وبأي تكلفة؟
رفع التقارير. وتيرة تقارير النشاط وصيغتها ومحتواها. اشترط كحد أدنى تقريراً شهرياً يتضمن مؤشرات SLA، والحوادث المعالَجة، والتوصيات.
مقاربة RMG Solutions
مدير نظامك المعلوماتي بالتعهيد، مقره بالرباط. يدير مزودو الإدارة الخارجية الكلاسيكيون خوادمك ويجيبون عن التذاكر. تذهب RMG Solutions أبعد من ذلك: نحن نتولى الوظيفة الكاملة لإدارة المعلوماتية للشركات الصغرى والمتوسطة التي لا تملك القدرة على توظيف مدير نظام معلوماتي بدوام كامل أو لا تحتاج إليه. خوادم محلية وسحابة هجينة، بنية شبكية، أمن المحطات والمحيط، دعم المستخدمين، إدارة رخص Microsoft وOdoo، والقيادة الاستراتيجية للنظام المعلوماتي مع المشاركة في لجان إدارتك -- عقد واحد، اتفاقية مستوى خدمة واحدة، متحدث واحد. ما يميّزنا في السوق المغربي: الأمن ليس خدمة إضافية تُفوتَر على حدة. تدمج خدمات البنية التحتية لدينا اندماجاً أصيلاً طبقة الأمن السيبراني (EDR، المراقبة، الاستجابة للحوادث)، لأن إدارة بنية تحتية دون تأمينها لا معنى له في 2026. ومقرنا في حي الرياض (الرباط)، يتدخل تقنيونا في اليوم نفسه في الموقع وفي ساعة واحدة بالدار البيضاء. أسعارنا منشورة بالدرهم، بلا مفاجآت.
تواصل معنا لتدقيق مجاني مدته 30 دقيقة لبنيتك التحتية.
الأسئلة الشائعة
ما الفرق بين الإدارة الخارجية والصيانة المعلوماتية الكلاسيكية؟
الصيانة المعلوماتية الكلاسيكية تفاعلية: تتصل بتقني حين لا يعمل شيء ما، وتؤدي ثمن التدخل، وليس على المزود أي التزام بشأن توفّر نظامك. أما الإدارة الخارجية فاستباقية وتعاقدية: يراقب المزود بنيتك التحتية باستمرار، ويستبق المشاكل، ويلتزم بآجال استجابة وحل عبر اتفاقية مستوى خدمة. الأمر مختلف اختلافاً جوهرياً في الفلسفة وفي العلاقة التجارية.
هل تناسب الإدارة الخارجية الشركات المغربية الصغرى والمتوسطة التي يقل عدد موظفيها عن 20؟
نعم، شريطة اختيار صيغة ملائمة لهذا الحجم. فبالنسبة لشركة صغرى ومتوسطة من 10 إلى 20 شخصاً، يمكن لإدارة خارجية أساسية (مكتب مساعدة، نسخ احتياطية، إشراف على المحطات) أن تبدأ بأسعار في المتناول. ويبقى التوفير مقارنةً بتقني داخلي بدوام كامل معتبراً، حتى في هذا الحجم. والأساس هو ألا تؤدي مقابل خدمات لا تحتاجها. يقترح مزود جيد صيغاً قابلة للتعديل.
ماذا يحدث إن أردت تغيير مزود الإدارة الخارجية في منتصف الطريق؟
لهذا بالضبط يكون بند القابلية للاسترجاع لا غنى عنه في العقد. يلتزم مزود جاد بتوثيق بنيتك التحتية، وتسليمك جميع التكوينات وجميع صلاحيات الوصول وجميع البيانات في أجل محدد، وضمان فترة انتقال نحو المزود الجديد. وإن لم يكن هذا البند في العقد، فتفاوض بشأنه قبل التوقيع أو غيّر المزود.
هل يخضع مزود الإدارة الخارجية لديّ للقانون 09-08 المتعلق بالبيانات الشخصية؟
بشكل غير مباشر، نعم. تبقى المسؤول عن المعالجة بمفهوم القانون 09-08، ومزودك معالِج من الباطن يصل إلى بياناتك. يجب أن يشمل العقد بنود السرية وأمن البيانات ومنع النقل خارج المغرب دون ترخيص من CNDP. وفي حالة اختراق بيانات لدى مزودك، فإن مقاولتك هي التي قد تتعرض للعقوبة، ومن هنا أهمية اختيار مزود يفهم هذه الالتزامات.
كيف أقيّم ما إذا كان مزود إدارة خارجية كفؤاً تقنياً؟
ثلاثة مؤشرات ملموسة: شهادات الفريق (Microsoft، Cisco، DGSSI)، والأدوات المستعملة (اطلب رؤية لوحة قيادة الإشراف اللحظية)، والمراجع العملاء في قطاعك أو حجم مقاولتك. اسأل كذلك كيف يديرون فعلياً حادثة أمنية. جواب دقيق ومنظّم يدل على مسار حقيقي؛ جواب غامض يدل على أنهم سيرتجلون. وأخيراً، تحقّق من نسبة العملاء/التقنيين: فريق من ثلاثة أشخاص يدير 100 عميل لا يمكنه تقديم اتفاقيات مستوى خدمة جادة.
بقلم RMG Solutions
شريك Odoo معتمد | الأمن السيبراني | البنية التحتية | الحوكمة والمخاطر والامتثال
آخر تحديث : April 30, 2026