Marco legal marroquí de la ciberseguridad, que establece las obligaciones de seguridad aplicables a las infraestructuras de importancia vital y a los sistemas de información de la administración pública.
La calificación PASSI (Proveedor de Auditoría de la Seguridad de los Sistemas de Información) es otorgada por la DGSSI a los proveedores de auditoría, en el marco del decreto de aplicación 2-21-406 de la Ley 05-20.
Ley marroquí relativa a la protección de las personas físicas respecto al tratamiento de datos de carácter personal, controlada por la CNDP.
Directiva europea relativa a la seguridad de las redes y los sistemas de información, que impone obligaciones de ciberseguridad a las entidades esenciales e importantes de la Unión Europea.
Reglamento europeo que impone requisitos de resiliencia operativa digital a las entidades financieras y a sus proveedores TIC críticos dentro de la Unión Europea.
Marco europeo que regula la recopilación, el tratamiento y la circulación de los datos de carácter personal.
Norma internacional de referencia para la implementación de un sistema de gestión de la seguridad de la información (SGSI).
Familia de normas de aseguramiento de la información emiratíes (188 controles), impulsadas históricamente por la NESA, actualmente integradas en el ámbito del Cybersecurity Council y de la SIA (Signals Intelligence Agency), implementadas localmente por la DESC en Dubái y la ADDA en Abu Dabi.
Programa nacional emiratí de acreditación de proveedores de ciberseguridad, en despliegue durante 2026, que restringe los actores autorizados a intervenir ante las entidades de infraestructura de información crítica.
Referencial saudí de controles esenciales de ciberseguridad, emitido por la National Cybersecurity Authority (NCA), estructurado en 4 dominios, 28 subdominios y aproximadamente 110 controles.
Marco de ciberseguridad de la Saudi Arabian Monetary Authority (SAMA) aplicable a las instituciones financieras reguladas de Arabia Saudita.
Política nacional de aseguramiento de la información de Catar (NIA), emitida por la National Cyber Security Agency (NCSA), complementada por la ley de protección de datos PDPPL y los requisitos del sector financiero del Banco Central de Catar (QCB).
Norma de seguridad de datos de la industria de tarjetas de pago (Payment Card Industry Data Security Standard), versión 4.0 — requisito contractual impuesto por las redes de tarjetas, aplicable en todo el mundo.
Certificación Service Organization Control 2, definida por el American Institute of CPAs (AICPA), que abarca los criterios de confianza de seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad.
Convención de la Unión Africana sobre Ciberseguridad y Protección de Datos de Carácter Personal (2014) — el marco continental de referencia en materia de seguridad de las transacciones electrónicas, lucha contra la ciberdelincuencia y protección de datos para los países del África subsahariana.