Incident en cours ? Signalez-le immédiatement — prise en charge sous 1 heure.Signaler un incident

NESA / UAE IA Standards (Émirats arabes unis)

Famille de normes d'assurance de l'information émiraties (188 contrôles), historiquement portées par la NESA, aujourd'hui rattachées au périmètre du Cybersecurity Council et de la SIA (Signals Intelligence Agency), déclinées localement par la DESC à Dubaï et l'ADDA à Abou Dabi.

Dernière mise à jour22 août 2026

Qui est concerné

Entités gouvernementales et infrastructures d'information critiques aux Émirats arabes unis, ainsi que leurs prestataires. Selon le secteur ou l'émirat, des variantes sectorielles s'appliquent en complément : Dubai ISR, ADHICS (santé, Abou Dabi), régulation SCA (marchés financiers), DIFC Data Protection Law, ADGM Data Protection Regulations (zones franches financières).

Ce qu'exige le texte

Mise en œuvre des 188 contrôles répartis sur les domaines de gouvernance, gestion des risques et protection technique, en s'appuyant sur le référentiel applicable à l'entité (UAE IA au niveau fédéral, ou variante sectorielle/émirat concernée).

Étapes de mise en conformité

01

Identification du ou des référentiels applicables selon l'entité, le secteur et l'émirat concernés

02

Diagnostic d'écart par rapport aux 188 contrôles UAE IA

03

Priorisation des actions correctives par domaine de risque

04

Mise en œuvre des contrôles techniques et organisationnels

05

Préparation aux exigences d'audit ou de revue de l'autorité de tutelle

Erreurs fréquentes

  • Traiter les UAE IA Standards comme un texte unique alors qu'il s'agit d'une famille de référentiels avec des variantes sectorielles et locales
  • Négliger la variante applicable à l'émirat ou au secteur concerné (ex. ADHICS pour la santé)
  • Ignorer l'articulation avec le programme d'accréditation des prestataires (NCAP)

Correspondance avec les autres cadres (UCM)

CadreCouvert
ncap-emirats

Ressource téléchargeable

Recevez la checklist par email.

Questions fréquentes

La NESA existe-t-elle encore en tant que telle ?

Le sigle NESA reste utilisé par habitude, mais le cadre relève aujourd'hui du Cybersecurity Council et de la SIA ; les 188 contrôles UAE IA restent la référence technique.

Quelle est la différence entre UAE IA et NCAP ?

UAE IA Standards définit les contrôles de sécurité à appliquer par les entités ; NCAP est un programme distinct qui accrédite les prestataires autorisés à intervenir sur les infrastructures critiques.

ADHICS s'applique-t-il en dehors du secteur de la santé ?

Non, ADHICS est une variante sectorielle spécifique au secteur de la santé à Abou Dabi ; les autres secteurs relèvent d'autres textes (Dubai ISR, DIFC DP Law, ADGM DPR selon la zone et l'activité).

EBH Security peut-il intervenir directement sur ce périmètre ?

Sur les entités relevant du champ d'application strict de ces cadres, l'intervention se fait en sous-traitance auprès d'acteurs accrédités localement — voir la fiche NCAP.