Incident en cours ? Signalez-le immédiatement — prise en charge sous 1 heure.Signaler un incident

NCAP National Cyber Accreditation Programme (Émirats arabes unis)

Programme national émirati d'accréditation des prestataires de cybersécurité, en déploiement en 2026, qui restreint les acteurs autorisés à intervenir auprès des entités d'infrastructure d'information critique.

Dernière mise à jour22 août 2026

Qui est concerné

Entités d'infrastructure d'information critique aux Émirats arabes unis et, indirectement, l'ensemble de leur chaîne de prestataires en cybersécurité, qui doivent être accrédités NCAP pour pouvoir intervenir sur ce périmètre.

Ce qu'exige le texte

Le NCAP n'est pas d'abord un texte d'obligations pour les entités clientes : c'est un régime d'accréditation qui s'applique aux prestataires eux-mêmes. Pour les organisations clientes, l'exigence pratique consiste à auditer leur chaîne de sous-traitance en cybersécurité et à s'assurer que chaque prestataire intervenant sur le périmètre critique détient l'accréditation NCAP requise pour les services concernés.

Étapes de mise en conformité

01

Cartographier la chaîne de prestataires cybersécurité intervenant sur le périmètre critique

02

Vérifier le statut d'accréditation NCAP de chaque prestataire concerné

03

Exiger contractuellement le maintien de l'accréditation dans la durée

04

Prévoir un plan de continuité en cas de perte d'accréditation d'un prestataire

05

Documenter la conformité de la chaîne de sous-traitance pour les besoins d'audit

Erreurs fréquentes

  • Confondre le NCAP avec un simple texte d'obligations pour l'entité cliente, alors qu'il régule d'abord l'accès des prestataires au marché
  • Ne pas auditer les sous-traitants de rang 2 ou 3 dans la chaîne de sécurité
  • Découvrir la non-accréditation d'un prestataire au moment d'un contrôle plutôt qu'en amont

Correspondance avec les autres cadres (UCM)

CadreCouvert
nesa-uae-ia

Ressource téléchargeable

Recevez la checklist par email.

Questions fréquentes

Qu'est-ce que le NCAP exactement ?

Un programme d'accréditation des prestataires de cybersécurité autorisés à intervenir sur les infrastructures d'information critique aux Émirats arabes unis, distinct des référentiels de contrôles comme UAE IA Standards.

EBH Security est-il accrédité NCAP ?

Sur le segment réglementé par le NCAP, EBH Security délivre ses services au travers de prestataires accrédités localement aux Émirats arabes unis — un modèle de livraison assumé, qui combine l'expertise méthodologique d'EBH Security et l'accréditation locale du partenaire pour l'intervention directe sur ce périmètre.

Le NCAP ferme-t-il le marché émirati aux prestataires étrangers ?

Il restreint l'intervention directe sur le périmètre des infrastructures critiques aux seuls prestataires accrédités. Les acteurs non accrédités, y compris étrangers, peuvent néanmoins contribuer en sous-traitance à un prestataire accrédité local.

Comment une entité cliente doit-elle réagir face au NCAP ?

En auditant sa chaîne de fournisseurs cybersécurité et en s'assurant que chaque intervenant sur le périmètre critique détient l'accréditation requise, plutôt qu'en cherchant elle-même une accréditation qui ne la concerne pas directement.