Politique nationale d'assurance de l'information du Qatar (NIA), émise par la National Cyber Security Agency (NCSA), complétée par la loi de protection des données PDPPL et les exigences du secteur financier de la Qatar Central Bank (QCB).
Dernière mise à jour — 22 août 2026
Entités publiques et privées opérant au Qatar, en particulier les opérateurs d'infrastructures critiques, les institutions financières régulées par la QCB, et toute organisation traitant des données personnelles couvertes par la PDPPL.
La NIA définit des exigences de gouvernance de la sécurité de l'information, de classification des actifs, de gestion des risques et de contrôles techniques minimaux pour les entités relevant de la NCSA. La PDPPL impose des obligations de licéité du traitement, de sécurité des données personnelles et de notification en cas d'incident affectant ces données. Le secteur financier est en outre soumis aux exigences cybersécurité spécifiques de la QCB, qui s'ajoutent au socle NIA.
Échéances
Les délais de mise en conformité sont fixés par la NCSA et, pour le secteur financier, par la QCB, selon le type d'entité et la criticité de ses systèmes ; il n'existe pas d'échéance réglementaire unique et publique.
Sanctions
La NCSA et la QCB disposent chacune d'un pouvoir de supervision sur leur périmètre respectif, pouvant se traduire par des mesures correctives obligatoires ; les sanctions applicables en cas de manquement à la PDPPL relèvent du cadre légal qatarien de protection des données. EBH Security ne communique pas de barème chiffré, les montants précis n'étant pas rendus publics de façon exhaustive par les autorités qatariennes.
Identification du périmètre applicable (NIA, PDPPL, QCB selon le secteur)
Diagnostic d'écart par rapport aux exigences de gouvernance et de contrôles NIA
Mise en conformité PDPPL pour les traitements de données personnelles
Renforcement des contrôles techniques et organisationnels
Préparation à la supervision NCSA / QCB
| Cadre | Couvert |
|---|---|
| iso-27001 | ✓ |
Recevez la checklist par email.
Oui, la NIA a vocation à couvrir les entités publiques et privées qataries dont les systèmes présentent un enjeu de sécurité de l'information, au-delà du seul secteur financier.
La NIA porte sur la sécurité de l'information et des systèmes en général, tandis que la PDPPL est une loi de protection des données personnelles régissant leur collecte, leur traitement et leur transfert.
Oui, les institutions financières régulées par la QCB doivent répondre au socle NIA de la NCSA ainsi qu'aux exigences cybersécurité propres à la QCB, qui viennent s'y ajouter.
Une certification ISO 27001 couvre une part significative des exigences de gouvernance et de contrôles attendues par la NIA, ce qui permet de mutualiser une partie de la démarche.