Brokin
ConformitéMis à jour le

Normes sécurité & accessibilité pour cabinet de courtage 2026

Guide 2026 des normes obligatoires pour cabinet de courtage : sécurité incendie ERP, cybersécurité, RGPD, accessibilité WCAG et sanctions.

Un cabinet de courtage n'est pas seulement soumis aux obligations de l'ACPR et de l'ORIAS. Il doit aussi respecter des normes de sécurité physique et numérique ainsi que d'accessibilité. Ce guide 2026 vous détaille toutes les normes obligatoires et les sanctions en cas de non-respect.

1. Normes de sécurité physique (ERP)

Si vous accueillez du public dans vos locaux, vous êtes considéré comme Établissement Recevant du Public (ERP) :

Classification ERP

  • ERP 5ème catégorie : <300 personnes (cas de la plupart des cabinets)
  • Type W (banques, bureaux) : réglementation spécifique

Obligations principales

  • Extincteurs : 1 par 200 m² minimum
  • Détecteurs de fumée obligatoires
  • Éclairage de sécurité (blocs autonomes)
  • Signalisation des issues de secours
  • Registre de sécurité tenu à jour
  • Contrôle périodique par organisme agréé

Sanctions

  • Amendes jusqu'à 45 000 €
  • Fermeture administrative en cas de danger
  • Responsabilité pénale du dirigeant en cas d'incident

2. Cybersécurité et sécurité des données

Vos données clients sont extrêmement sensibles (santé, revenus, patrimoine). Obligations minimales :

Chiffrement

  • Chiffrement des disques durs (BitLocker Windows, FileVault Mac)
  • HTTPS obligatoire sur votre site web
  • VPN pour les connexions distantes

Contrôle d'accès

  • Mots de passe robustes (12+ caractères)
  • Authentification à deux facteurs (2FA) partout où possible
  • Gestionnaire de mots de passe (1Password, Bitwarden)
  • Suppression immédiate des accès à la sortie d'un salarié

Sauvegardes

  • Sauvegarde quotidienne automatique
  • Stockage sur cloud sécurisé (chiffré côté client)
  • Test de restauration régulier

Cyber-assurance

Fortement recommandée. Prévoit :

  • Prise en charge des rançongiciels
  • Frais de notification aux clients
  • Pertes d'exploitation
  • Amende CNIL (jusqu'à 20 M€ ou 4% du CA)

3. Conformité RGPD

Points clés (voir notre guide RGPD complet) :

  • Registre des traitements à jour
  • Politique de confidentialité sur votre site
  • Information des clients à la collecte
  • Réponse aux demandes d'accès sous 1 mois
  • Notification CNIL sous 72h en cas de violation
  • DPO si nécessaire

4. Normes d'accessibilité

Accessibilité physique (loi 2005)

Vos locaux doivent être accessibles aux personnes à mobilité réduite (PMR) :

  • Rampe d'accès si marches
  • Portes larges (≥ 90 cm)
  • Ascenseur si étage
  • Sanitaires PMR adaptés
  • Signalisation adaptée

Dérogations possibles pour les petits ERP existants, mais dossier à déposer en préfecture.

Accessibilité numérique (RGAA/WCAG)

Depuis 2019, les sites web des entreprises >250 salariés doivent respecter le Référentiel Général d'Amélioration de l'Accessibilité (RGAA). Recommandé pour tous.

Standards WCAG 2.1 niveau AA :

  • Contraste texte suffisant
  • Navigation au clavier possible
  • Alternatives textuelles pour les images
  • Structure sémantique claire
  • Sous-titres pour les vidéos

Accessibilité des documents

  • Formats numériques accessibles (PDF taggés)
  • Version en gros caractères disponible
  • Braille si demande spécifique

Checklist de conformité

DomaineActionFréquence
ERPContrôle extincteursAnnuel
ERPRegistre sécuritéPermanent
CyberSauvegarde donnéesQuotidien
CyberMise à jour logicielsMensuel
CyberFormation phishingAnnuel
RGPDRegistre traitementsMise à jour continue
AccessibilitéAudit RGAA/WCAGAnnuel

Budget conformité normes

PosteCoût annuel
Contrôle sécurité incendie200-500 €
Cybersécurité (antivirus, VPN, backup)500-1500 €
Cyber-assurance300-800 €
Conformité RGPD (DPO externe si besoin)1500-3000 €
Audit accessibilité web (si applicable)1000-3000 €
TOTAL~3 500-8 800 €

Ce qu'il faut retenir

Un cabinet de courtage doit respecter 4 grandes catégories de normes : sécurité physique (ERP), cybersécurité, RGPD et accessibilité. Le budget total tourne autour de 3 500-8 800 €/an. La cybersécurité est particulièrement critique (les cabinets de courtage sont des cibles fréquentes). Consultez notre guide RGPD pour approfondir.

Articles similaires

Tous les articles
Conformité

Contrôle ACPR courtier : la checklist des 15 points à préparer avant l'inspection (édition 2026)

20 millions d'euros d'amende contre la Société Générale en mai 2026, radiation d'une association pro impactant 1 600 intermédiaires, enquête LCB-FT annuelle en hausse de 26 % : le contrôle ACPR n'est plus une hypothèse d'école. Le pack documentaire complet à préparer, les 5 points où l'ACPR pique le plus, et le sujet Protection Juridique que 80 % des cabinets sous-estiment.

Lire l'article
Réglementation

Loi démarchage téléphonique du 11 août 2026 : ce qui change pour les courtiers en assurance

Fin de Bloctel, opt-in généralisé, sanctions administratives jusqu'à 375 k€, nullité automatique des contrats conclus en violation, alerte ACPR sur les centres d'appels hors EEE : le 11 août 2026 rebat toutes les cartes de la prospection courtage. Décryptage et impact sur votre RC Pro.

Lire l'article
RC Pro

Fuite de données chez un courtier : qui paie ? Ce que couvre (et ne couvre pas) votre RC Pro

Marché cyber-assurance à 1,1 Md€ en 2025, ransomware = 45 % des incidents, coût moyen 130 à 466 k€. Après une fuite chez un courtier, trois fronts s'ouvrent en parallèle (CNIL, article 82 RGPD, ACPR) et la RC Pro classique ne couvre pratiquement rien.

Lire l'article

Trouvez la meilleure RC Pro pour votre activité

Comparez les offres des meilleurs assureurs en moins de 2 minutes.