Programme national émirati d'accréditation des prestataires de cybersécurité, en déploiement en 2026, qui restreint les acteurs autorisés à intervenir auprès des entités d'infrastructure d'information critique.
Dernière mise à jour — 22 août 2026
Entités d'infrastructure d'information critique aux Émirats arabes unis et, indirectement, l'ensemble de leur chaîne de prestataires en cybersécurité, qui doivent être accrédités NCAP pour pouvoir intervenir sur ce périmètre.
Le NCAP n'est pas d'abord un texte d'obligations pour les entités clientes : c'est un régime d'accréditation qui s'applique aux prestataires eux-mêmes. Pour les organisations clientes, l'exigence pratique consiste à auditer leur chaîne de sous-traitance en cybersécurité et à s'assurer que chaque prestataire intervenant sur le périmètre critique détient l'accréditation NCAP requise pour les services concernés.
Échéances
Déploiement du programme en 2026 ; les échéances de mise en conformité pour les entités et leurs prestataires sont fixées par l'autorité en charge du programme selon le calendrier de mise en œuvre.
Sanctions
Les sanctions relèvent de l'autorité en charge du NCAP ; à défaut d'accréditation, un prestataire non accrédité perd simplement la capacité d'intervenir légalement sur le périmètre régulé, ce qui constitue en pratique la sanction structurante du dispositif.
Cartographier la chaîne de prestataires cybersécurité intervenant sur le périmètre critique
Vérifier le statut d'accréditation NCAP de chaque prestataire concerné
Exiger contractuellement le maintien de l'accréditation dans la durée
Prévoir un plan de continuité en cas de perte d'accréditation d'un prestataire
Documenter la conformité de la chaîne de sous-traitance pour les besoins d'audit
| Cadre | Couvert |
|---|---|
| nesa-uae-ia | ✓ |
Recevez la checklist par email.
Un programme d'accréditation des prestataires de cybersécurité autorisés à intervenir sur les infrastructures d'information critique aux Émirats arabes unis, distinct des référentiels de contrôles comme UAE IA Standards.
Sur le segment réglementé par le NCAP, EBH Security délivre ses services au travers de prestataires accrédités localement aux Émirats arabes unis — un modèle de livraison assumé, qui combine l'expertise méthodologique d'EBH Security et l'accréditation locale du partenaire pour l'intervention directe sur ce périmètre.
Il restreint l'intervention directe sur le périmètre des infrastructures critiques aux seuls prestataires accrédités. Les acteurs non accrédités, y compris étrangers, peuvent néanmoins contribuer en sous-traitance à un prestataire accrédité local.
En auditant sa chaîne de fournisseurs cybersécurité et en s'assurant que chaque intervenant sur le périmètre critique détient l'accréditation requise, plutôt qu'en cherchant elle-même une accréditation qui ne la concerne pas directement.