Incident en cours ? Signalez-le immédiatement — prise en charge sous 1 heure.Signaler un incident

Qatar NIA (NCSA) & PDPPL

Politique nationale d'assurance de l'information du Qatar (NIA), émise par la National Cyber Security Agency (NCSA), complétée par la loi de protection des données PDPPL et les exigences du secteur financier de la Qatar Central Bank (QCB).

Dernière mise à jour22 août 2026

Qui est concerné

Entités publiques et privées opérant au Qatar, en particulier les opérateurs d'infrastructures critiques, les institutions financières régulées par la QCB, et toute organisation traitant des données personnelles couvertes par la PDPPL.

Ce qu'exige le texte

La NIA définit des exigences de gouvernance de la sécurité de l'information, de classification des actifs, de gestion des risques et de contrôles techniques minimaux pour les entités relevant de la NCSA. La PDPPL impose des obligations de licéité du traitement, de sécurité des données personnelles et de notification en cas d'incident affectant ces données. Le secteur financier est en outre soumis aux exigences cybersécurité spécifiques de la QCB, qui s'ajoutent au socle NIA.

Étapes de mise en conformité

01

Identification du périmètre applicable (NIA, PDPPL, QCB selon le secteur)

02

Diagnostic d'écart par rapport aux exigences de gouvernance et de contrôles NIA

03

Mise en conformité PDPPL pour les traitements de données personnelles

04

Renforcement des contrôles techniques et organisationnels

05

Préparation à la supervision NCSA / QCB

Erreurs fréquentes

  • Ignorer la couche PDPPL en se concentrant uniquement sur la sécurité technique
  • Sous-estimer les exigences spécifiques QCB pour les entités financières
  • Ne pas maintenir de registre des traitements de données personnelles à jour

Correspondance avec les autres cadres (UCM)

CadreCouvert
iso-27001

Ressource téléchargeable

Recevez la checklist par email.

Questions fréquentes

La NIA s'applique-t-elle aux entreprises privées non financières ?

Oui, la NIA a vocation à couvrir les entités publiques et privées qataries dont les systèmes présentent un enjeu de sécurité de l'information, au-delà du seul secteur financier.

Quelle est la différence entre la NIA et la PDPPL ?

La NIA porte sur la sécurité de l'information et des systèmes en général, tandis que la PDPPL est une loi de protection des données personnelles régissant leur collecte, leur traitement et leur transfert.

Les institutions financières doivent-elles respecter la NIA et les exigences QCB simultanément ?

Oui, les institutions financières régulées par la QCB doivent répondre au socle NIA de la NCSA ainsi qu'aux exigences cybersécurité propres à la QCB, qui viennent s'y ajouter.

Un cadre ISO 27001 déjà en place aide-t-il à se conformer à la NIA ?

Une certification ISO 27001 couvre une part significative des exigences de gouvernance et de contrôles attendues par la NIA, ce qui permet de mutualiser une partie de la démarche.