Incident en cours ? Signalez-le immédiatement — prise en charge sous 1 heure.Signaler un incident

Services de cybersécurité — Émirats arabes unis

Accompagnement méthodologique et sous-traitance auprès de prestataires accrédités localement, dans un cadre réglementaire piloté par le Cybersecurity Council et la SIA.

Dernière mise à jour22 août 2026

Le cadre réglementaire local

Le cadre fédéral est piloté par le Cybersecurity Council, la Signals Intelligence Agency (SIA, ex-NESA), le Dubai Electronic Security Center (DESC) et l'Abu Dhabi Digital Authority (ADDA). Les référentiels applicables comprennent les UAE Information Assurance Standards (188 contrôles), le Dubai Information Security Regulation (ISR), l'ADHICS pour le secteur de la santé à Abu Dhabi, ainsi que les cadres de protection des données propres aux zones franches (DIFC Data Protection Law, ADGM Data Protection Regulations). Le National Cyber Accreditation Programme (NCAP), en cours de déploiement en 2026, encadre les prestataires autorisés à intervenir sur les infrastructures d'information critiques.

Les obligations concrètes

Conformité aux UAE Information Assurance Standards (188 contrôles) pour les entités gouvernementales et les opérateurs d'infrastructures critiques

Accréditation NCAP obligatoire pour tout prestataire intervenant sur les infrastructures d'information critiques, dispositif en cours de déploiement en 2026

Respect du Dubai Information Security Regulation (ISR) pour les entités relevant du gouvernement de Dubaï

Application de l'ADHICS pour les établissements de santé de l'émirat d'Abu Dhabi

Conformité aux régimes de protection des données des zones franches (DIFC Data Protection Law, ADGM Data Protection Regulations) pour les entités qui y sont enregistrées

Intervention en sous-traitance

Sur ce marché, EBH Security livre exclusivement en sous-traitance auprès de prestataires accrédités localement, conformément au cadre réglementaire en vigueur.

Secteurs prioritaires

FinanceÉnergieSanté (Abu Dhabi)

Modalités d'intervention

Segment réglementé (NCAP)

Livraison en partenariat avec un prestataire accrédité localement, garantissant la pleine conformité au dispositif NCAP tout en mobilisant l'expertise EBH Security

Segment non réglementé

Intervention directe possible pour les entités non soumises au NCAP (hors infrastructures d'information critiques)

Langues

Anglais, arabe, français

FAQ locale

EBH Security détient-il l'accréditation NCAP ?

Sur le segment réglementé par le NCAP — programme d'accréditation locale piloté par les autorités émiraties et en cours de déploiement en 2026 — EBH Security opère en partenariat avec des prestataires accrédités localement. Cette approche garantit la pleine conformité au dispositif d'accréditation émirati tout en mobilisant l'expertise et les méthodologies d'EBH Security.

Comment EBH Security intervient-il concrètement sur ce marché ?

En sous-traitance méthodologique auprès de prestataires accrédités localement, ou en intervention directe pour les organisations qui ne relèvent pas du périmètre des infrastructures d'information critiques.

Quelles entités sont concernées par le NCAP ?

Le régime cible les opérateurs d'infrastructures d'information critiques désignés par les autorités fédérales et locales (Cybersecurity Council, SIA, DESC, ADDA). Les entreprises hors de ce périmètre ne sont pas soumises à cette contrainte d'accréditation.

Les UAE IA Standards s'appliquent-ils à toutes les entreprises ?

Ils s'appliquent en priorité aux entités gouvernementales et aux opérateurs d'infrastructures critiques ; leur adoption par le secteur privé reste souvent volontaire, sauf secteurs régulés spécifiquement (santé à Abu Dhabi via ADHICS, entités de Dubaï via l'ISR).

Une entité enregistrée au DIFC ou à l'ADGM a-t-elle des obligations spécifiques ?

Oui, ces zones franches disposent de leurs propres régimes de protection des données (DIFC Data Protection Law, ADGM Data Protection Regulations), distincts du cadre fédéral.

Quels délais pour un accompagnement en sous-traitance ?

Les délais dépendent du partenaire accrédité local retenu et du périmètre de la mission ; ils sont définis conjointement lors du cadrage.

EBH Security peut-il réaliser un audit de sécurité en direct pour une PME émiratie non critique ?

Oui, dans la mesure où l'entité n'est pas désignée comme opérateur d'infrastructure d'information critique et ne relève donc pas du périmètre NCAP.

Nous contacter