الإطار القانوني المغربي للأمن السيبراني، الذي يحدد الالتزامات الأمنية الواجبة على البنى التحتية ذات الأهمية الحيوية وأنظمة معلومات الإدارة العمومية.
اعتماد PASSI (مقدم خدمات تدقيق أمن نظم المعلومات) تُصدره DGSSI لمقدمي خدمات التدقيق، في إطار المرسوم التطبيقي 2-21-406 للقانون 05-20.
القانون المغربي المتعلق بحماية الأشخاص الذاتيين تجاه معالجة المعطيات ذات الطابع الشخصي، الذي تراقبه اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي (CNDP).
توجيه أوروبي يتعلق بأمن الشبكات ونظم المعلومات، يفرض التزامات في مجال الأمن السيبراني على الكيانات الأساسية والمهمة داخل الاتحاد الأوروبي.
لائحة أوروبية تفرض متطلبات المرونة التشغيلية الرقمية على الكيانات المالية ومزودي خدمات تكنولوجيا المعلومات والاتصالات (ICT) الحيويين لديها داخل الاتحاد الأوروبي.
الإطار الأوروبي الذي ينظم جمع البيانات الشخصية ومعالجتها وتداولها.
المعيار الدولي المرجعي لإنشاء نظام إدارة أمن المعلومات.
عائلة من معايير ضمان المعلومات الإماراتية (188 ضابطاً)، صدرت تاريخياً تحت مظلة NESA، وتندرج اليوم ضمن مظلة مجلس الأمن السيبراني و SIA (وكالة الاستخبارات الإشارية)، مع تطبيقات محلية عبر DESC في دبي و ADDA في أبوظبي.
برنامج اعتماد وطني إماراتي لمزودي خدمات الأمن السيبراني، يُطرح خلال عام 2026، ويحصر الجهات المخوّلة بالعمل مع كيانات البنية التحتية الحيوية للمعلومات.
الإطار المرجعي السعودي للضوابط الأساسية للأمن السيبراني، الصادر عن الهيئة الوطنية للأمن السيبراني (NCA)، ويتألف من 4 مجالات و28 مجالاً فرعياً وحوالي 110 ضوابط.
إطار الأمن السيبراني الصادر عن مؤسسة النقد العربي السعودي (ساما)، وينطبق على المؤسسات المالية الخاضعة لرقابتها في المملكة العربية السعودية.
السياسة الوطنية لضمان المعلومات في قطر (NIA)، الصادرة عن الوكالة الوطنية للأمن السيبراني (NCSA)، إلى جانب قانون حماية البيانات الشخصية PDPPL ومتطلبات مصرف قطر المركزي (QCB) للقطاع المالي.
معيار أمن بيانات صناعة بطاقات الدفع (PCI DSS)، الإصدار 4.0 — متطلب تعاقدي تفرضه شبكات البطاقات، ويُطبَّق عالمياً.
شهادة Service Organization Control 2، الصادرة عن المعهد الأمريكي للمحاسبين القانونيين المعتمدين (AICPA)، وتغطي معايير الثقة المتعلقة بالأمن والتوافر وسلامة المعالجة والسرية والخصوصية.
اتفاقية الاتحاد الأفريقي بشأن الأمن السيبراني وحماية البيانات ذات الطابع الشخصي (2014) — الإطار المرجعي القاري لأمن المعاملات الإلكترونية ومكافحة الجريمة السيبرانية وحماية البيانات في دول أفريقيا جنوب الصحراء.