أطر الالتزام التي تدعمها GRCLens

أطر الأمن السيبراني والخصوصية والمدفوعات والصحة على نموذج ضوابط مشترك واحد — قيّم مرة واحدة، واستوفِ عدة التزامات، وانشر في بيئتك الخاصة.

58 إطاراً
6 مناطق
نموذج ضوابط مشترك واحد
يُفعَّل لكل مستأجر
نموذج ضوابط واحد

قيّم مرة واحدة، وقدّم الأدلة في كل مكان

تتداخل الأطر أكثر بكثير مما تفترضه معظم برامج الالتزام. تربطها GRCLens بنموذج ضوابط واحد، فتُعاد الاستفادة من الأدلة المجموعة لالتزام ما حيثما ينطبق الضابط نفسه — بدلاً من جمعها مرتين أو ثلاثاً من فِرق مختلفة.

المنطقة
النوع56 / 56 معروض
NZ · PSRمتاح

متطلبات الأمن الوقائي (نيوزيلندا)

New Zealand Government (PSR — hosted by NZSIS) · New Zealand

إطار الحكومة النيوزيلندية للأمن الوقائي — حوكمة الأمن وأمن الأفراد والمعلومات والأمن المادي مع تقارير ضمان سنوية.

  • حوكمة الأمن وقيادته
  • أمن الأفراد (PERSEC)
  • أمن المعلومات ومواءمة NZISM
  • الأمن المادي والتقارير السنوية
اقرأ المزيد →
NZ · NCSC MCSSمتاح

الحد الأدنى لمعايير الأمن السيبراني (نيوزيلندا)

National Cyber Security Centre (NCSC, part of GCSB) · New Zealand

خط الأساس السيبراني الإلزامي من NCSC للجهات المُلزَمة — يُقيَّم وفق نموذج النضج CS-CMM بحد أدنى CMM2 ويُرفع عبر تقارير ضمان PSR.

  • الأنظمة الحرجة والمواجهة للإنترنت
  • أدلة نضج CS-CMM
  • الحد الأدنى CMM2
  • التقارير عبر ضمان PSR
اقرأ المزيد →
NZ · HISO 10029متاح

إطار أمن المعلومات الصحية (نيوزيلندا)

Te Whatu Ora — Health New Zealand · New Zealand

معيار Te Whatu Ora لحماية المعلومات الصحية في قطاع الصحة النيوزيلندي، بما يشمل التزامات حوكمة بيانات الماوري.

  • التخطيط والتحديد والحماية
  • الكشف والاستجابة
  • تي تيريتي وبيانات الماوري
  • إشراف مجلس الإدارة
اقرأ المزيد →
AU · PSPFمتاح

إطار سياسات الأمن الوقائي (أستراليا)

Australian Government — Department of Home Affairs · Australia

متطلبات الحكومة الأسترالية للأمن الوقائي عبر الحوكمة والمعلومات والأفراد والأمن المادي — وفق هيكلة الإصدار السنوي 2025.

  • حوكمة الأمن والمخاطر
  • أمن المعلومات والتقنية
  • أمن الأفراد والأمن المادي
  • تقارير نضج سنوية
اقرأ المزيد →
AU · IRAP / ISMمتاح

تقييمات IRAP (الدليل الأسترالي ISM)

Australian Signals Directorate (ASD) · Australia

إدارة تقييمات ISM بأسلوب IRAP — ارتباطات محددة النطاق وتقييم الضوابط وجمع الأدلة آلياً وسجلات الملاحظات.

  • مساحات عمل للارتباطات
  • كتالوج ISM مثبت لكل إصدار
  • جمع أدلة آلي
  • الملاحظات وحلقة الضمان
اقرأ المزيد →
AU · AESCSF / SOCIمتاح

AESCSF والتزامات SOCI CIRMP

AEMO (AESCSF) · Cyber and Infrastructure Security Centre (SOCI) · Australia

نضج الأمن السيبراني لقطاع الطاقة (AESCSF) والتزامات قانون SOCI لإدارة المخاطر — أدلة النضج وتقرير CIRMP السنوي المعتمد من مجلس الإدارة.

  • تقييم نضج AESCSF
  • التزامات CIRMP
  • خيارات الأطر المعترف بها
  • تقارير جاهزة لمجلس الإدارة
اقرأ المزيد →
AUSTRALIA · APRA CPS 234متاح

معيار CPS 234 لأمن المعلومات

Australian Prudential Regulation Authority (APRA) · Australia

معيار أمن المعلومات الصادر عن هيئة التنظيم الاحترازي الأسترالية (APRA) للبنوك وشركات التأمين وأمناء صناديق التقاعد — 32 التزاماً عبر تسعة أقسام، مع متابعة الإخطار عن الحوادث خلال 72 ساعة وعن ضعف الضوابط خلال 10 أيام عمل كمؤشرات.

  • 32 ضابطاً، 9 أقسام
  • مهلتا 72 ساعة و10 أيام عمل
  • تأكيد الأطراف الخارجية ضمن النطاق
  • ساري منذ 2019 دون تعديل
اقرأ المزيد →
AUSTRALIA · APRA CPS 230متاح

معيار CPS 230 لإدارة المخاطر التشغيلية

Australian Prudential Regulation Authority (APRA) · Australia

معيار المرونة التشغيلية من APRA، ساري منذ 1 يوليو 2026 — العمليات الحرجة وحدود التحمّل واختبار خطة الاستمرارية وسجل مقدّمي الخدمات الجوهريين في 86 ضابطاً، مع متابعة كل مهل الإخطار.

  • 86 ضابطاً، 7 مجالات
  • إخطار تجاوز حد التحمّل خلال 24 ساعة
  • سجل مقدّمي الخدمات الجوهريين
  • قوائم مفترضة حسب القطاع
اقرأ المزيد →
VIC · VPDSSمتاح

معايير أمن البيانات الوقائي (فيكتوريا)

Office of the Victorian Information Commissioner (OVIC) · Australia (Victoria)

معايير OVIC لأمن البيانات في القطاع العام لولاية فيكتوريا — الحوكمة والمعلومات والأفراد وتقنية المعلومات والأمن المادي مع خطة PDSP والإقرار.

  • خمسة معايير أمنية
  • سياق أصول المعلومات
  • أمن تقني متوائم مع ISM
  • خطة PDSP والإقرار التنفيذي
اقرأ المزيد →
PCI · DSSمتاح

PCI DSS v4.0.1

PCI Security Standards Council · International

معيار أمن بيانات صناعة بطاقات الدفع لأي جهة تخزّن بيانات حاملي البطاقات أو تعالجها أو تنقلها — بما في ذلك متطلبات الإصدار 4.0.1 السارية الآن.

  • 12 متطلباً أساسياً
  • النطاق والتجزئة
  • النهج المخصص
  • أدلة جاهزة للمدقق
اقرأ المزيد →
ISA/IEC · 62443متاح

ISA/IEC 62443 (أمن الأنظمة الصناعية)

ISA / IEC · International

أمن أنظمة التحكم الصناعي — برنامج الأمن لمالك الأصول والمتطلبات الأساسية السبع، مع المناطق والقنوات ومستويات الأمان.

  • برنامج الأمن (62443-2-1)
  • المتطلبات الأساسية FR1–FR7
  • المناطق والقنوات
  • مستويات الأمان SL1–SL4
اقرأ المزيد →
HHS · HIPAAمتاح

HIPAA (قواعد الأمن والخصوصية)

U.S. Department of Health & Human Services · United States

اللائحة الأمريكية لحماية المعلومات الصحية الإلكترونية — تحليل مخاطر موثّق مع ضوابط إدارية ومادية وتقنية.

  • ضوابط قاعدة الأمن
  • قاعدة الخصوصية والمعلومات الصحية
  • تحليل المخاطر وإدارتها
  • الإبلاغ عن الاختراق
اقرأ المزيد →
EU · GDPRمتاح

اللائحة الأوروبية لحماية البيانات (GDPR)

European Union · European Union

لائحة الاتحاد الأوروبي لحماية البيانات — الأساس القانوني وحقوق أصحاب البيانات وسجلات المعالجة والنقل وجاهزية الإبلاغ عن الاختراق.

  • الأساس القانوني والحقوق
  • سجلات المعالجة (RoPA)
  • تقييم الأثر والنقل عبر الحدود
  • الإبلاغ خلال 72 ساعة
اقرأ المزيد →
NIST · SP 800-53متاح

NIST SP 800-53 الإصدار 5

U.S. National Institute of Standards and Technology (NIST) · United States / International

الكتالوج الفيدرالي الأمريكي لضوابط الأمن والخصوصية لأنظمة المعلومات، والمعتمد على نطاق واسع كخط أساس شامل للضوابط.

  • 20 عائلة ضوابط
  • تخصيص خط الأساس
  • ضوابط الخصوصية
  • إجراءات التقييم
اقرأ المزيد →
AICPA · SOC 2متاح

SOC 2 (معايير خدمات الثقة)

AICPA · International

إطار الضمان لمقدمي الخدمات، لإثبات الضوابط عبر معايير خدمات الثقة الخمسة.

  • الأمن
  • التوافر
  • السرية
  • سلامة المعالجة والخصوصية
اقرأ المزيد →
ISO/IEC · 27001متاح

ISO/IEC 27001:2022 (نظام إدارة أمن المعلومات)

ISO / IEC · International

المعيار الدولي لنظام إدارة أمن المعلومات — البنود 4–10 مع كامل ضوابط الملحق A البالغة 93 ضابطاً وبيان قابلية التطبيق.

  • نطاق النظام وسياقه
  • تقييم المخاطر ومعالجتها
  • 93 ضابطاً في الملحق A
  • بيان قابلية التطبيق
اقرأ المزيد →
ISO/IEC · 9001متاح

ISO 9001:2015 (إدارة الجودة)

International Organization for Standardization (ISO) · International

معيار نظام إدارة الجودة — نهج العمليات والتفكير القائم على المخاطر والتحسين المستمر عبر البنود 4–10.

  • نطاق النظام وسياقه
  • نهج العمليات والمخاطر
  • تقييم الأداء
  • التحسين المستمر
اقرأ المزيد →
ISO/IEC · 14001متاح

ISO 14001:2015 (الإدارة البيئية)

International Organization for Standardization (ISO) · International

معيار نظام الإدارة البيئية الذي يغطي الجوانب البيئية والالتزامات النظامية والتفكير بدورة الحياة.

  • الجوانب البيئية
  • الالتزامات النظامية
  • الأهداف والغايات
  • الاستعداد للطوارئ
اقرأ المزيد →
ISO/IEC · 45001متاح

ISO 45001:2018 (الصحة والسلامة المهنية)

International Organization for Standardization (ISO) · International

معيار نظام إدارة الصحة والسلامة المهنية — تحديد المخاطر ومشاركة العاملين وإدارة الحوادث.

  • تحديد المخاطر
  • مشاركة العاملين
  • التحقيق في الحوادث
  • أداء الصحة والسلامة
اقرأ المزيد →
ISO · 22301متاح

ISO 22301:2019 (استمرارية الأعمال)

International Organization for Standardization (ISO) · International

معيار نظام إدارة استمرارية الأعمال القابل للاعتماد — تحليل الأثر وتقييم المخاطر واستراتيجيات الاستمرارية والخطط وبرنامج تمارين مُتحقق منه.

  • تحليل الأثر وRTO/MTPD
  • الاستراتيجيات والحلول
  • الخطط وهيكل الاستجابة
  • برنامج التمارين
اقرأ المزيد →
ISO · 22361متاح

ISO 22361:2022 (إدارة الأزمات)

International Organization for Standardization (ISO) · International

قدرة إدارة الأزمات للقيادات التنفيذية — القيادة واتخاذ القرار الاستراتيجي والاتصال في الأزمات والتعلم المؤسسي.

  • هيكل فريق الأزمات وتفعيله
  • اتخاذ القرار الاستراتيجي
  • الاتصال في الأزمات
  • التدريب والتحقق والتعلم
اقرأ المزيد →
ISO/IEC · 20000-1متاح

ISO/IEC 20000-1:2018 (إدارة الخدمات)

ISO / IEC · International

معيار إدارة الخدمات لتخطيط خدمات تقنية المعلومات وتقديمها وتحسينها المستمر — البنود 4–10 مع مجموعة عمليات نظام إدارة الخدمات كاملة.

  • نظام إدارة الخدمات
  • مستويات الخدمة والتقارير
  • الحوادث والمشكلات والتغيير
  • التحسين المستمر
اقرأ المزيد →
ISO/IEC · 42001متاح

ISO/IEC 42001:2023 (إدارة الذكاء الاصطناعي)

ISO / IEC · International

أول معيار لأنظمة إدارة الذكاء الاصطناعي — مع سجل أنظمة الذكاء الاصطناعي وبيان قابلية التطبيق وسجلات متخصصة.

  • جرد أنظمة الذكاء الاصطناعي
  • مخاطر الذكاء الاصطناعي وأثره
  • 38 ضابطاً في الملحق A
  • سجلات قانونية وبيانات وقرارات آلية
اقرأ المزيد →
NCA · ECCمتاح

الضوابط الأساسية للأمن السيبراني

National Cybersecurity Authority (NCA) · Saudi Arabia

ضوابط الأمن السيبراني الأساسية في المملكة العربية السعودية للجهات الحكومية والبنى التحتية الحرجة ومزوديها.

  • حوكمة الأمن السيبراني
  • تعزيز الأمن السيبراني
  • صمود الأمن السيبراني
  • الأطراف الخارجية والسحابة
اقرأ المزيد →
SDAIA · PDPLمتاح

نظام حماية البيانات الشخصية

SDAIA · Saudi Arabia

نظام حماية الخصوصية في المملكة الذي يحكم جمع البيانات الشخصية للأفراد ومعالجتها ونقلها.

  • الأساس النظامي والموافقة
  • حقوق أصحاب البيانات
  • النقل عبر الحدود
  • الإبلاغ عن التسريبات وسجل المعالجة
اقرأ المزيد →
CST · CRFمتاح

الإطار التنظيمي للأمن السيبراني (CST CRF)

Communications, Space & Technology Commission (CST), Saudi Arabia · Saudi Arabia

إطار هيئة الاتصالات والفضاء والتقنية للأمن السيبراني للمرخص لهم في قطاع الاتصالات وتقنية المعلومات السعودي — 215 ضابطاً عبر ستة مجالات.

  • الحوكمة والمخاطر
  • أمن الأصول والأمن المنطقي
  • الأمن المادي
  • أمن الأطراف الخارجية
اقرأ المزيد →
SAUDI · NCA NCNICCمتاح

ضوابط الأمن السيبراني لجهات القطاع الخاص من غير ذات البنى التحتية الحساسة

National Cybersecurity Authority (NCA) · Saudi Arabia

خط أساس الهيئة الوطنية للأمن السيبراني للجهات السعودية الخاصة خارج البنية التحتية الحرجة — 112 ضابطاً عبر 3 مكونات، بحسب انطباق الفئة (أ) أو (ب).

  • 112 ضابطاً، 3 مكونات
  • تحديد النطاق: الفئة أ / الفئة ب
  • المجموعة الإلزامية داخل نطاق الحماية
  • أداة اختيار القطاع مدمجة
اقرأ المزيد →
SAUDI · NCA CCC-2متاح

ضوابط الأمن السيبراني للحوسبة السحابية (CCC-2:2024)

National Cybersecurity Authority (NCA) · Saudi Arabia

ضوابط الهيئة الوطنية للأمن السيبراني الخاصة بالحوسبة السحابية لمقدمي الخدمة والمستأجرين — 175 ضابطاً عبر 4 مجالات، تعرض كل فئة النص المكتوب لها فقط.

  • 175 ضابطاً، 4 مجالات
  • مقدم الخدمة 131 · المستأجر 44
  • مستويات تصنيف الملحق A
  • يحل محل CCC-1:2020
اقرأ المزيد →
UAE · IA (SIA/NESA)متاح

معيار ضمان المعلومات الإماراتي

Signals Intelligence Agency (SIA) — formerly NESA · United Arab Emirates

خط الأساس الوطني لأمن المعلومات في الإمارات — ست عائلات إدارية وتسع تقنية بأولويات من P1 إلى P4، وإلزامي للجهات الفدرالية والبنى التحتية الحرجة.

  • 15 عائلة ضوابط (م1–م6، ت1–ت9)
  • لوحة أولويات P1–P4
  • بيان قابلية التطبيق حسب المخاطر
  • التشغيل بالعربية والإنجليزية
اقرأ المزيد →
Dubai · DESC ISR v3متاح

لائحة أمن المعلومات في دبي (ISR v3)

Dubai Electronic Security Center (DESC) · United Arab Emirates (Dubai)

لائحة مركز دبي للأمن الإلكتروني للجهات الحكومية في دبي ومورّديها — عُزّزت في الإصدار الثالث للسحابة وموقع البيانات وإنترنت الأشياء وسلسلة الإمداد.

  • 13 نطاقاً أمنياً
  • أدلة السحابة وموقع البيانات
  • أمن إنترنت الأشياء والتقنية التشغيلية
  • متطلبات سلسلة الإمداد
اقرأ المزيد →
DIFC · DFSA GEN 5.5متاح

قواعد إدارة المخاطر السيبرانية — سلطة دبي للخدمات المالية

Dubai Financial Services Authority (DFSA) · United Arab Emirates (DIFC)

قواعد سلطة دبي للخدمات المالية السيبرانية لكل شركة مرخَّصة في مركز دبي المالي العالمي، النافذة منذ 1 يناير 2024 — الإطار والحوكمة وحماية أصول تقنية المعلومات واختبار الصمود والاستجابة، والإخطار خلال 72 ساعة كقاعدة مستقلة.

  • 7 أقسام، 51 فقرة قاعدية
  • مؤشر الجاهزية للإخطار خلال 72 ساعة
  • صياغة الكتاب + إرشادات السلطة
  • يُقرأ بجانب كتالوج FSRA
اقرأ المزيد →
ADGM · FSRA GEN 3.5متاح

إدارة المخاطر السيبرانية — سلطة تنظيم الخدمات المالية في سوق أبوظبي العالمي

Financial Services Regulatory Authority (FSRA), ADGM · United Arab Emirates (ADGM)

قواعد FSRA السيبرانية لكل شخص مرخَّص له في سوق أبوظبي العالمي، الملزِمة منذ 31 يناير 2026 — مع أقصر مهلة إخطار في الإمارات: إخطار الجهة التنظيمية خلال 24 ساعة.

  • 7 أقسام، 43 فقرة قاعدية
  • الجاهزية للإخطار خلال 24 ساعة
  • مخاطر الأطراف الثالثة بما فيها السحابة
  • يُقرأ بجانب كتالوج DFSA
اقرأ المزيد →
UAE · CBUAEمتاح

المخاطر التشغيلية والتقنية والسيبرانية — مصرف الإمارات المركزي

Central Bank of the UAE (CBUAE) · United Arab Emirates

لائحة إدارة المخاطر التشغيلية للمصرف المركزي مادةً بمادة لكل مؤسسة مالية مرخَّصة، إضافةً إلى مواد مخاطر التقنية للقيمة المخزَّنة وخدمات الدفع بالتجزئة محصورةً بالتراخيص التي تُلزمها.

  • 15 مجالاً، 220 التزاماً
  • مواد ORM 2–13 و15 لكل المؤسسات
  • SVF المادة 12 · RPS المادة 13 بحسب الترخيص
  • مؤشر الجاهزية للإخطار
اقرأ المزيد →
UAE · PDPL 45/2021متاح

قانون حماية البيانات الشخصية الإماراتي

UAE Data Office · United Arab Emirates

المرسوم بقانون اتحادي رقم 45 لسنة 2021 مادةً بمادة — الأساس القانوني وواجبات المتحكم والمعالج والإبلاغ عن الاختراقات ومسؤول حماية البيانات وحقوق أصحاب البيانات السبعة والأمن والنقل عبر الحدود — مع تعليم ما يعتمد على اللائحة التنفيذية.

  • 8 مجموعات مواد، 43 ضابطاً
  • المادة مُستشهَد بها على كل ضابط
  • اللائحة المعلَّقة مُعلَّمة كذلك
  • سجلات مشتركة مع ISO 27001 / 42001
اقرأ المزيد →
ABU DHABI · DoH ADHICS v2متاح

معيار أبوظبي للمعلومات الصحية والأمن السيبراني

Department of Health – Abu Dhabi (DoH) · United Arab Emirates (Abu Dhabi)

معيار دائرة الصحة الإلزامي لكل منشأة صحية مرخّصة في أبوظبي — 11 مجالاً و131 ضابطاً مصنّفة أساسية وانتقالية ومتقدمة، مستخرجة من ملف 2024، مع التوطين والإبلاغ عن الخروقات وأمن الحوسبة السحابية كمؤشرات مستقلة.

  • 11 مجالاً، 131 ضابطاً
  • تحديد النطاق: أساسي / انتقالي / متقدم
  • صفوف مزوّدي الخدمات معلَّمة
  • بالعربية والإنجليزية
اقرأ المزيد →
UAE · FEDERAL LAW 2/2019متاح

قانون استخدام تقنية المعلومات في المجالات الصحية

Ministry of Health and Prevention (MOHAP) and the health authorities · United Arab Emirates

قانون البيانات الصحية الاتحادي مادةً بمادة — السرية، وحظر التوطين في المادة 13 واستثناءاته العشرة في القرار الوزاري 51/2021، والاحتفاظ 25 سنة، والوصول إلى المنظومة المركزية — مع ترميز القانون واللائحة التنفيذية والقرار الوزاري كلٍّ على حدة.

  • 9 مجالات، 44 التزاماً
  • ثلاثة تشريعات لا تختلط
  • استثناءات التوطين بشروطها
  • بالعربية والإنجليزية
اقرأ المزيد →
DIFC · LAW No. 5 OF 2020متاح

قانون حماية البيانات — مركز دبي المالي العالمي

DIFC Commissioner of Data Protection · United Arab Emirates (DIFC)

قانون الخصوصية الخاص بالمركز موحَّداً بتعديلات 2025 — التسجيل ومسؤول حماية البيانات والتقييم السنوي والأساس المشروع والحقوق والإخطار بالخرق والنقل والتسويق الرقمي وقواعد اللائحة 10 لأنظمة الذكاء الاصطناعي — 79 التزاماً في 11 مجالاً.

  • 11 مجالاً، 79 ضابطاً
  • التزامات المفوض كمؤشر واحد
  • اللائحة 10 لأنظمة الذكاء الاصطناعي
  • يُقرأ بجانب DFSA وADGM
اقرأ المزيد →
ADGM · DP REGULATIONS 2021متاح

لوائح حماية البيانات — سوق أبوظبي العالمي

ADGM Office of Data Protection · United Arab Emirates (ADGM)

قانون خصوصية سوق أبوظبي العالمي مادةً بمادة بتعديلات سبتمبر 2025 — التسجيل والرسم ومسؤول حماية البيانات وتقييم الأثر والأساس المشروع والحقوق والإخطار بالخرق خلال 72 ساعة والنقل والجاهزية للإنفاذ — 78 التزاماً في 10 مجالات.

  • 10 مجالات، 78 ضابطاً
  • مهلة الـ 72 ساعة مثبَّتة
  • مواعيد الرسم السنوي ومسؤول الحماية
  • المؤشرات الستة ذاتها كما في DIFC
اقرأ المزيد →
BAHRAIN · NCSC BASELINEمتاح

ضوابط الأمن السيبراني الأساسية — NCSC البحرين

National Cyber Security Center (NCSC) · Bahrain

خط الأساس الوطني للأمن السيبراني في البحرين — 81 ضابطاً عبر 7 مجالات، إلزامي للبنية التحتية الحرجة بموجب الأمر الملكي 17/2025 ومُشجَّع لبقية الجهات.

  • 7 مجالات، 81 ضابطاً
  • إلزامي لجهات البنية التحتية الحرجة
  • الإبلاغ عن الحوادث لـ NCSC
  • تقييم ثغرات ربع سنوي واختبار اختراق سنوي
اقرأ المزيد →
BAHRAIN · CBB OM-5.5متاح

إدارة مخاطر الأمن السيبراني — وحدة OM-5.5 لمصرف البحرين المركزي

Central Bank of Bahrain (CBB) · Bahrain

الوحدة الإلزامية لمصرف البحرين المركزي لكل بنك مرخَّص — 171 ضابطاً عبر 17 مجالاً، مع مهلة الإبلاغ عن الحوادث (ساعة ثم ساعتان) كمؤشر مستقل.

  • 171 ضابطاً، 17 مجالاً
  • واجبات المجلس والإدارة العليا
  • اتصال خلال ساعة وبريد خلال ساعتين لمصرف البحرين المركزي
  • البنوك التقليدية والإسلامية
اقرأ المزيد →
BAHRAIN · PDPLمتاح

قانون حماية البيانات الشخصية البحريني

Personal Data Protection Authority (Kingdom of Bahrain) · Bahrain

القانون رقم 30 لسنة 2018 مع أوامره الوزارية العشرة لعام 2022 — 82 ضابطاً عبر 12 مجالاً، مع نظام مراقب حماية البيانات ومهلة الإخطار بالخرق خلال 72 ساعة كمؤشرين مستقلين.

  • 12 مجالاً، 82 ضابطاً
  • نظام مراقب حماية البيانات
  • الإخطار بالخرق خلال 72 ساعة
  • قائمة النقل البيضاء لـ 83 دولة
اقرأ المزيد →
QATAR · NCSA NIAS v2.1متاح

معيار ضمان المعلومات الوطنية الإصدار 2.1

National Cyber Security Agency (NCSA) · Qatar

المعيار المعتمد حالياً من الوكالة الوطنية للأمن السيبراني، ويحل محل سياسة NIA الإصدار 2.0 للطلبات الجديدة وإعادة الاعتماد — 356 ضابطاً عبر 26 مجالاً، مع 166 ضابطاً أساسياً إلزامياً.

  • 356 ضابطاً، 26 مجالاً
  • 166 ضابطاً أساسياً
  • الإخطار بالحوادث خلال ساعتين
  • يحل محل NIA الإصدار 2.0
اقرأ المزيد →
QATAR · QCB CYBERمتاح

مخاطر التقنية والأمن السيبراني — مصرف قطر المركزي

Qatar Central Bank (QCB) · Qatar

لوائح مصرف قطر المركزي الملزِمة للبنوك ولشركات التأمين، في إطار واحد بفئتَي مرخَّصين — ترى كل فئة النص المكتوب لها فقط.

  • فئتا البنوك والتأمين
  • 9 مجالات لكل فئة
  • 712 ضابطاً بصياغة المصرف
  • إشراف المجموعة عبر الكيانات
اقرأ المزيد →
QATAR · QCB CLOUDمتاح

لائحة الحوسبة السحابية — مصرف قطر المركزي

Qatar Central Bank (QCB) · Qatar

لائحة مصرف قطر المركزي الملزِمة للحوسبة السحابية، النافذة منذ 15 أبريل 2024 — 141 ضابطاً عبر 19 مجالاً، مع اشتراط موافقة المصرف قبل أي ترتيب سحابي ومعالجة البيانات داخل قطر فقط.

  • 141 ضابطاً، 19 مجالاً
  • موافقة المصرف قبل أي ترتيب
  • بيانات شخصية ومالية داخل قطر فقط
  • التزامات الخروج وإنهاء التعاقد
اقرأ المزيد →
QATAR · QCB DATA HANDLINGمتاح

لائحة التعامل مع البيانات وحمايتها — مصرف قطر المركزي

Qatar Central Bank (QCB) · Qatar

لائحة مصرف قطر المركزي لحماية بيانات مؤسساته المالية — 126 ضابطاً عبر 10 مجالات، مع حوكمة مسؤول حماية البيانات والاحتفاظ 10 سنوات والإبلاغ عن الخروقات للمصرف والوكالة الوطنية ووزارة الداخلية.

  • 126 ضابطاً، 10 مجالات
  • التزامات مسؤول حماية البيانات وسجل المعالجة
  • حد أدنى للاحتفاظ 10 سنوات
  • الإبلاغ للمصرف والوكالة الوطنية ووزارة الداخلية
اقرأ المزيد →
QATAR · PDPPLمتاح

قانون حماية خصوصية البيانات الشخصية القطري

NCSA — National Cyber Governance and Assurance Affairs · Qatar

القانون رقم 13 لسنة 2016، أول قانون خصوصية في الخليج — مُجمَّع بحسب الواجب الذي تُنشئه كل مادة، من الأساس القانوني وحقوق الأفراد إلى الإخطار بالاختراق والتدفقات عبر الحدود.

  • 11 مجالاً بحسب الواجب، 51 ضابطاً
  • المادة مُستشهَد بها على كل ضابط
  • سجلات الاختراقات والطلبات
  • تُنفَّذ من الوكالة الوطنية للأمن السيبراني
اقرأ المزيد →
KUWAIT · NCSC NBCCمتاح

الضوابط الأساسية الوطنية للأمن السيبراني — الكويت

National Cyber Security Centre (NCSC), Kuwait · Kuwait

الحد الأدنى الإلزامي بقرار المركز الوطني للأمن السيبراني رقم 2 لسنة 2026 للجهات الحكومية والأمنية ومشغّلي القطاع الخاص الحرجين — 44 ضابطاً، بموعد 5 أكتوبر 2027.

  • من الحوكمة إلى التعافي + ملحق السحابة
  • 21 ضابطاً إلزامياً (MUST) مُتابَعة
  • الموعد 5 أكتوبر 2027
  • كتالوج عربي أولاً
اقرأ المزيد →
KUWAIT · CBK CORFمتاح

إطار الصمود السيبراني والتشغيلي — بنك الكويت المركزي

Central Bank of Kuwait (CBK) · Kuwait

إطار بنك الكويت المركزي القائم على الصمود للبنوك والمؤسسات المالية — ثلاثة خطوط أساس و875 ضابطاً مُولَّدة من نص البنك نفسه.

  • خطوط أساس سيبراني · تشغيلي · أطراف ثالثة
  • 875 ضابطاً، 25 مجالاً
  • مُولَّد من وثيقة البنك
  • مخاطر الأطراف الثالثة مربوطة بسجل الموردين
اقرأ المزيد →
OMAN · CBO CS&RFمتاح

إطار الأمن السيبراني والصمود — البنك المركزي العُماني

Central Bank of Oman (CBO) · Oman

إطار البنك المركزي العُماني للبنوك وشركات التمويل والتأجير وشركات الصرافة ومقدمي خدمات الدفع — ستة مجالات ضبط، وموعد الالتزام 31 يوليو 2024.

  • 6 مجالات، §3.1–§3.6
  • 193 تدبيراً بمراجع الأقسام
  • الضوابط التعويضية مُسجَّلة
  • الخدمات المالية الإلكترونية موثَّقة
اقرأ المزيد →
OMAN · PDPLمتاح

قانون حماية البيانات الشخصية العُماني

Ministry of Transport, Communications and Information Technology (MTCIT) · Oman

المرسوم السلطاني 6/2022 ولائحته التنفيذية، نافذٌ بالكامل منذ 5 فبراير 2026 — المعالجة المشروعة والبيانات الحساسة والحقوق والإخطار بالاختراق والنقل عبر الحدود.

  • 9 مجالات بحسب الواجب، 35 ضابطاً
  • مهلة 45 يوماً للطلبات و72 ساعة للاختراق
  • أذونات البيانات الحساسة وبيانات الأطفال
  • تُنظّمه وزارة النقل والاتصالات وتقنية المعلومات
اقرأ المزيد →
PTA · CTDISRمتاح

PK-CTDISR — أمن بيانات الاتصالات والبنية التحتية الحرجة

Pakistan Telecommunication Authority (PTA) · Pakistan

لائحة هيئة الاتصالات الباكستانية لحماية بيانات الاتصالات الحرجة وبنيتها التحتية للمرخص لهم والمشغلين.

  • حوكمة الأمن والمخاطر
  • حماية البيانات والأصول
  • أمن الشبكات والبنية التحتية
  • الاستجابة للحوادث والتدقيق
اقرأ المزيد →
PKCERT · PISFمتاح

PISF 2026 — إطار باكستان لأمن المعلومات

Pakistan Computer Emergency Response Team (PKCERT) · Pakistan

خط أساس وطني معتمد من مجلس الوزراء يضم 234 ضابطاً عبر 13 نطاقاً، ويشمل الجهات الحكومية والهيئات المستقلة والشركات وفرق الاستجابة والبنى التحتية المعلوماتية الحرجة.

  • الحوكمة والمخاطر
  • حماية البيانات والخصوصية
  • أمن البنية التحتية الحرجة ومراكز البيانات
  • الاستجابة للحوادث وسلسلة التوريد
اقرأ المزيد →
MALAYSIA · NACSA NCSBمتاح

خط الأساس الوطني للأمن السيبراني الإصدار 1.4

National Cyber Security Agency (NACSA) · Malaysia

التقييم الذاتي من الوكالة الوطنية للأمن السيبراني الماليزية (NACSA) لكيانات البنية التحتية المعلوماتية الحرجة بموجب قانون الأمن السيبراني 2024 — 125 سؤالاً عبر 33 عنصراً ووظائف إطار NIST CSF 2.0 الست، ويُبلَّغ النضج على مقياس من أربعة مستويات من «مبدئي» إلى «متقدم».

  • 125 سؤالاً، 33 عنصراً
  • وظائف NIST CSF 2.0 الست
  • نضج من مبدئي إلى متقدم دون حد أدنى
  • أحد عشر قطاعاً حرجاً
اقرأ المزيد →
MALAYSIA · BNM RMiTمتاح

إدارة مخاطر التقنية (RMiT) — بنك نيغارا ماليزيا

Bank Negara Malaysia (BNM) · Malaysia

سياسة المخاطر التقنية لبنك نيغارا ماليزيا، المُنقَّحة والنافذة اعتباراً من 28 نوفمبر 2025 — 173 ضابطاً عبر 14 مجالاً، مع مهلة تحليل الفجوات خلال 90 يوماً كمؤشر مستقل. الوثيقة الإنجليزية فقط، بلا نسخة عربية.

  • 173 ضابطاً، 14 مجالاً
  • مهلة تحليل الفجوات 90 يوماً
  • فصل بنود الإلزام عن الإرشاد
  • كتالوج بالإنجليزية فقط
اقرأ المزيد →
وحدة · NSPMمتاح

إدارة سياسات أمن الشبكات (NSPM)

GRCLens platform module · International

اطّلع على ما تسمح به جدرانك النارية فعليًا — تحليل قواعد متعدّد المورّدين، ومخاطر المسارات والانكشاف، وتغيير محوكم مع إمكانية التراجع، وأدلة تجزئة مأخوذة من قاعدة القواعد الحيّة.

  • فورتينيت، بالو ألتو، سيسكو، هواوي، F5، NSX
  • نظافة القواعد وتتبّع المسارات ومخاطر الانكشاف
  • طلبات التغيير والاعتماد والتشغيل التجريبي والتراجع
  • كشف التغيير غير المصرّح به
  • مجمّعات بعيدة للمواقع غير القابلة للوصول
  • أدلة التجزئة لـ ECC وISO 27001 وPCI DSS
اقرأ المزيد →
وحدة · PhishLensمتاح

فيش لينس (محاكاة التصيّد)

GRCLens platform module · International

اختبار الوعي بحملات واقعية — تحليلات النقر ومخاطر المتكررين وتقارير تنفيذية تُثبت ضوابط التوعية.

  • محرك الحملات والقوالب
  • تحليلات النقر والمتكررين
  • لوحات تنفيذية وتشغيلية
  • أدلة لضوابط التوعية
اقرأ المزيد →

لا يوجد إطار يطابق هذا التصفية.

هل تحتاج إلى إطار غير مُدرج؟

تُفعَّل الأطر لكل مستأجر، فلا يرى كل عميل إلا ما ينطبق عليه. إن لم يظهر التزامك هنا، تحدّث معنا لإضافته إلى برنامجك.