Cadre légal marocain de la cybersécurité, fixant les obligations de sécurité applicables aux infrastructures d'importance vitale et aux systèmes d'information de l'administration publique.
La qualification PASSI (Prestataire d'Audit de la Sécurité des Systèmes d'Information) est délivrée par la DGSSI aux prestataires d'audit, dans le cadre du décret d'application 2-21-406 de la loi 05-20.
Loi marocaine relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel, contrôlée par la CNDP.
Directive européenne relative à la sécurité des réseaux et des systèmes d'information, imposant des obligations de cybersécurité aux entités essentielles et importantes de l'Union européenne.
Règlement européen imposant des exigences de résilience opérationnelle numérique aux entités financières et à leurs prestataires TIC critiques au sein de l'Union européenne.
Cadre européen encadrant la collecte, le traitement et la circulation des données à caractère personnel.
Norme internationale de référence pour la mise en place d'un système de management de la sécurité de l'information (SMSI).
Famille de normes d'assurance de l'information émiraties (188 contrôles), historiquement portées par la NESA, aujourd'hui rattachées au périmètre du Cybersecurity Council et de la SIA (Signals Intelligence Agency), déclinées localement par la DESC à Dubaï et l'ADDA à Abou Dabi.
Programme national émirati d'accréditation des prestataires de cybersécurité, en déploiement en 2026, qui restreint les acteurs autorisés à intervenir auprès des entités d'infrastructure d'information critique.
Référentiel saoudien de contrôles essentiels de cybersécurité, émis par la National Cybersecurity Authority (NCA), structuré en 4 domaines, 28 sous-domaines et environ 110 contrôles.
Cadre de cybersécurité de la Saudi Arabian Monetary Authority (SAMA) applicable aux institutions financières régulées d'Arabie saoudite.
Politique nationale d'assurance de l'information du Qatar (NIA), émise par la National Cyber Security Agency (NCSA), complétée par la loi de protection des données PDPPL et les exigences du secteur financier de la Qatar Central Bank (QCB).
Norme de sécurité des données de l'industrie des cartes de paiement (Payment Card Industry Data Security Standard), version 4.0 — exigence contractuelle imposée par les réseaux de cartes, applicable dans le monde entier.
Attestation Service Organization Control 2, définie par l'American Institute of CPAs (AICPA), portant sur les critères de confiance sécurité, disponibilité, intégrité de traitement, confidentialité et vie privée.
Convention de l'Union africaine sur la cybersécurité et la protection des données à caractère personnel (2014) — le cadre continental de référence en matière de sécurité des transactions électroniques, de lutte contre la cybercriminalité et de protection des données pour les pays d'Afrique subsaharienne.