Accompagnement méthodologique et sous-traitance auprès de prestataires accrédités localement, dans un cadre réglementaire piloté par le Cybersecurity Council et la SIA.
Dernière mise à jour — 22 août 2026
Le cadre fédéral est piloté par le Cybersecurity Council, la Signals Intelligence Agency (SIA, ex-NESA), le Dubai Electronic Security Center (DESC) et l'Abu Dhabi Digital Authority (ADDA). Les référentiels applicables comprennent les UAE Information Assurance Standards (188 contrôles), le Dubai Information Security Regulation (ISR), l'ADHICS pour le secteur de la santé à Abu Dhabi, ainsi que les cadres de protection des données propres aux zones franches (DIFC Data Protection Law, ADGM Data Protection Regulations). Le National Cyber Accreditation Programme (NCAP), en cours de déploiement en 2026, encadre les prestataires autorisés à intervenir sur les infrastructures d'information critiques.
Sur ce marché, EBH Security livre exclusivement en sous-traitance auprès de prestataires accrédités localement, conformément au cadre réglementaire en vigueur.
Segment réglementé (NCAP)
Livraison en partenariat avec un prestataire accrédité localement, garantissant la pleine conformité au dispositif NCAP tout en mobilisant l'expertise EBH Security
Segment non réglementé
Intervention directe possible pour les entités non soumises au NCAP (hors infrastructures d'information critiques)
Langues
Anglais, arabe, français
Sur le segment réglementé par le NCAP — programme d'accréditation locale piloté par les autorités émiraties et en cours de déploiement en 2026 — EBH Security opère en partenariat avec des prestataires accrédités localement. Cette approche garantit la pleine conformité au dispositif d'accréditation émirati tout en mobilisant l'expertise et les méthodologies d'EBH Security.
En sous-traitance méthodologique auprès de prestataires accrédités localement, ou en intervention directe pour les organisations qui ne relèvent pas du périmètre des infrastructures d'information critiques.
Le régime cible les opérateurs d'infrastructures d'information critiques désignés par les autorités fédérales et locales (Cybersecurity Council, SIA, DESC, ADDA). Les entreprises hors de ce périmètre ne sont pas soumises à cette contrainte d'accréditation.
Ils s'appliquent en priorité aux entités gouvernementales et aux opérateurs d'infrastructures critiques ; leur adoption par le secteur privé reste souvent volontaire, sauf secteurs régulés spécifiquement (santé à Abu Dhabi via ADHICS, entités de Dubaï via l'ISR).
Oui, ces zones franches disposent de leurs propres régimes de protection des données (DIFC Data Protection Law, ADGM Data Protection Regulations), distincts du cadre fédéral.
Les délais dépendent du partenaire accrédité local retenu et du périmètre de la mission ; ils sont définis conjointement lors du cadrage.
Oui, dans la mesure où l'entité n'est pas désignée comme opérateur d'infrastructure d'information critique et ne relève donc pas du périmètre NCAP.