عائلة من معايير ضمان المعلومات الإماراتية (188 ضابطاً)، صدرت تاريخياً تحت مظلة NESA، وتندرج اليوم ضمن مظلة مجلس الأمن السيبراني و SIA (وكالة الاستخبارات الإشارية)، مع تطبيقات محلية عبر DESC في دبي و ADDA في أبوظبي.
آخر تحديث — 22 أغسطس 2026
الجهات الحكومية والبنى التحتية الحيوية للمعلومات في دولة الإمارات، وكذلك مزودو الخدمات التابعون لها. وحسب القطاع أو الإمارة، تُطبَّق نسخ قطاعية إضافية: Dubai ISR، وADHICS (القطاع الصحي في أبوظبي)، ولائحة SCA (الأسواق المالية)، وقانون حماية البيانات في مركز دبي المالي العالمي DIFC، ولوائح حماية البيانات في سوق أبوظبي العالمي ADGM (المناطق المالية الحرة).
تطبيق الضوابط الـ188 الموزعة على مجالات الحوكمة وإدارة المخاطر والحماية التقنية، استناداً إلى المرجع المعمول به بالنسبة للجهة (UAE IA على المستوى الاتحادي، أو النسخة القطاعية/الإمارتية المعنية).
المواعيد النهائية
تُحدَّد المواعيد حالة بحالة من قبل السلطة الرقابية المختصة (مجلس الأمن السيبراني، DESC، ADDA، أو الجهة التنظيمية القطاعية)، وفقاً للقطاع ووضع الجهة.
العقوبات
تخضع العقوبات لتقدير السلطة الرقابية المختصة وتختلف حسب النص المعمول به؛ لا يتم تفصيلها هنا لعدم وجود مصدر موحد شامل لكامل عائلة المعايير.
تحديد المرجع أو المراجع المعمول بها حسب الجهة والقطاع والإمارة المعنية
تحليل الفجوات مقارنة بضوابط UAE IA الـ188
ترتيب أولويات الإجراءات التصحيحية حسب مجال الخطر
تطبيق الضوابط التقنية والتنظيمية
الاستعداد لمتطلبات التدقيق أو المراجعة من قبل السلطة الرقابية
| الإطار | مغطى |
|---|---|
| ncap-emirats | ✓ |
احصل على قائمة التحقق عبر البريد الإلكتروني.
لا يزال اختصار NESA مستخدماً من باب العادة، لكن الإطار بات يندرج اليوم ضمن مجلس الأمن السيبراني و SIA؛ وتبقى ضوابط UAE IA الـ188 المرجع التقني الأساسي.
تحدد معايير UAE IA الضوابط الأمنية الواجب على الجهات تطبيقها، بينما NCAP برنامج منفصل يعتمد مزودي الخدمات المخوّلين بالعمل على البنى التحتية الحيوية.
لا، ADHICS نسخة قطاعية خاصة بالقطاع الصحي في أبوظبي؛ وتخضع القطاعات الأخرى لنصوص مختلفة (Dubai ISR، قانون حماية البيانات DIFC، لوائح ADGM حسب المنطقة والنشاط).
بالنسبة للجهات الخاضعة صراحة لهذه الأطر، يتم التدخل عبر التعاقد من الباطن مع جهات معتمدة محلياً — انظر صفحة NCAP.