هل تشتبه في اختراق جارٍ؟ أبلغ عنه فوراً — الرد خلال ساعة واحدة.الإبلاغ عن حادث

الامتثال

القانون 05-20 و DGSSI

الإطار القانوني المغربي للأمن السيبراني، الذي يحدد الالتزامات الأمنية الواجبة على البنى التحتية ذات الأهمية الحيوية وأنظمة معلومات الإدارة العمومية.

اعتماد PASSI (المغرب)

اعتماد PASSI (مقدم خدمات تدقيق أمن نظم المعلومات) تُصدره DGSSI لمقدمي خدمات التدقيق، في إطار المرسوم التطبيقي 2-21-406 للقانون 05-20.

القانون 09-08 و CNDP

القانون المغربي المتعلق بحماية الأشخاص الذاتيين تجاه معالجة المعطيات ذات الطابع الشخصي، الذي تراقبه اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي (CNDP).

NIS2 (التوجيه الأوروبي)

توجيه أوروبي يتعلق بأمن الشبكات ونظم المعلومات، يفرض التزامات في مجال الأمن السيبراني على الكيانات الأساسية والمهمة داخل الاتحاد الأوروبي.

DORA (قانون المرونة التشغيلية الرقمية)

لائحة أوروبية تفرض متطلبات المرونة التشغيلية الرقمية على الكيانات المالية ومزودي خدمات تكنولوجيا المعلومات والاتصالات (ICT) الحيويين لديها داخل الاتحاد الأوروبي.

اللائحة العامة لحماية البيانات (GDPR)

الإطار الأوروبي الذي ينظم جمع البيانات الشخصية ومعالجتها وتداولها.

ISO/IEC 27001:2022

المعيار الدولي المرجعي لإنشاء نظام إدارة أمن المعلومات.

معايير NESA / UAE IA (الإمارات العربية المتحدة)

عائلة من معايير ضمان المعلومات الإماراتية (188 ضابطاً)، صدرت تاريخياً تحت مظلة NESA، وتندرج اليوم ضمن مظلة مجلس الأمن السيبراني و SIA (وكالة الاستخبارات الإشارية)، مع تطبيقات محلية عبر DESC في دبي و ADDA في أبوظبي.

برنامج NCAP — البرنامج الوطني لاعتماد الأمن السيبراني (الإمارات العربية المتحدة)

برنامج اعتماد وطني إماراتي لمزودي خدمات الأمن السيبراني، يُطرح خلال عام 2026، ويحصر الجهات المخوّلة بالعمل مع كيانات البنية التحتية الحيوية للمعلومات.

الضوابط الأساسية للأمن السيبراني NCA ECC-2:2024 (المملكة العربية السعودية)

الإطار المرجعي السعودي للضوابط الأساسية للأمن السيبراني، الصادر عن الهيئة الوطنية للأمن السيبراني (NCA)، ويتألف من 4 مجالات و28 مجالاً فرعياً وحوالي 110 ضوابط.

إطار الأمن السيبراني الصادر عن ساما (SAMA CSF)

إطار الأمن السيبراني الصادر عن مؤسسة النقد العربي السعودي (ساما)، وينطبق على المؤسسات المالية الخاضعة لرقابتها في المملكة العربية السعودية.

سياسة ضمان المعلومات الوطنية القطرية (NIA) وقانون حماية البيانات PDPPL

السياسة الوطنية لضمان المعلومات في قطر (NIA)، الصادرة عن الوكالة الوطنية للأمن السيبراني (NCSA)، إلى جانب قانون حماية البيانات الشخصية PDPPL ومتطلبات مصرف قطر المركزي (QCB) للقطاع المالي.

معيار PCI DSS الإصدار 4.0

معيار أمن بيانات صناعة بطاقات الدفع (PCI DSS)، الإصدار 4.0 — متطلب تعاقدي تفرضه شبكات البطاقات، ويُطبَّق عالمياً.

SOC 2

شهادة Service Organization Control 2، الصادرة عن المعهد الأمريكي للمحاسبين القانونيين المعتمدين (AICPA)، وتغطي معايير الثقة المتعلقة بالأمن والتوافر وسلامة المعالجة والسرية والخصوصية.

اتفاقية مالابو

اتفاقية الاتحاد الأفريقي بشأن الأمن السيبراني وحماية البيانات ذات الطابع الشخصي (2014) — الإطار المرجعي القاري لأمن المعاملات الإلكترونية ومكافحة الجريمة السيبرانية وحماية البيانات في دول أفريقيا جنوب الصحراء.