دليل الدولة · قطر

الالتزام بالأمن السيبراني في دولة قطر

تضع الوكالة الوطنية للأمن السيبراني في قطر معياراً وطنياً واحداً لضمان أمن المعلومات لجميع الجهات، وتمنح الشهادات وفقه، وهي أيضاً الجهة المختصة بحماية البيانات الشخصية. ويضيف مصرف قطر المركزي لوائح للتقنية والحوسبة السحابية والبيانات للمؤسسات المالية، ولمركز قطر للمال نظامه الخاص. توضح هذه الصفحة ما يجب على كل جهة الالتزام به.

في لمحة
  • الأطر المدرجة7
  • الجهات المُصدرة3
  • صفحات الأطر6
  • لغات المنصةالعربية والإنجليزية
  • النشرسحابية أو سحابة خاصة أو داخل المنشأة
قطرتمت المراجعة سبتمبر 2026
ما ينطبق

أطر الأمن السيبراني وحماية البيانات في قطر

الجهة المُصدرة لكل إطار ومن يجب عليه الالتزام به. افتح الإطار للاطلاع على بنيته ومتطلباته وكيف تديره GRCLens.

الوكالة الوطنية للأمن السيبراني

المعيار الوطني لضمان أمن المعلومات الإصدار 2.1 (NIAS)

الجهات العاملة في قطر، ويُطبق مع السياسة الوطنية لتصنيف البيانات. الضوابط الأساسية إلزامية

افتح صفحة الإطار →
الوكالة الوطنية للأمن السيبراني

شهادة ضمان المعلومات الوطنية

الجهات التي يدققها مدققون معتمدون من الوكالة ضمن إطار الالتزام الوطني. تسري الشهادة ثلاث سنوات

افتح صفحة الإطار →
مصرف قطر المركزي

لوائح مخاطر التقنية والأمن السيبراني

البنوك (لائحة مخاطر التقنية 2018) وشركات التأمين (لائحة الأمن السيبراني لقطاع التأمين)

افتح صفحة الإطار →
مصرف قطر المركزي

لائحة الحوسبة السحابية

الجهات المرخصة من المصرف التي تستخدم الخدمات السحابية. نافذة منذ 15 أبريل 2024

افتح صفحة الإطار →
مصرف قطر المركزي

لائحة التعامل مع البيانات وحمايتها

المؤسسات المالية المرخصة من المصرف

افتح صفحة الإطار →
هيئة تنظيم مركز قطر للمال

قواعد CTRL الجزء 8.5، مخاطر تقنية المعلومات وأمن المعلومات

الشركات المرخصة في مركز قطر للمال. نافذة منذ 1 أكتوبر 2025

الوكالة الوطنية للأمن السيبراني

قانون حماية خصوصية البيانات الشخصية (القانون رقم 13 لسنة 2016)

الجهات التي تعالج بيانات شخصية في قطر، خارج مركز قطر للمال

افتح صفحة الإطار →

ما أطر الأمن السيبراني المطبقة في قطر؟

ينطبق المعيار الوطني لضمان أمن المعلومات على الجميع: تحدد الوكالة نطاق الإصدار 2.1 بجميع الجهات العاملة في قطر، ويُطبق مع السياسة الوطنية لتصنيف البيانات، وضوابطه الأساسية إلزامية. وتضيف المؤسسات المالية لوائح مصرف قطر المركزي لمخاطر التقنية والحوسبة السحابية والتعامل مع البيانات. أما الشركات في مركز قطر للمال فتتبع قواعد هيئة تنظيم المركز بدلاً من لوائح المصرف.

ما الإصدار الحالي من المعيار الوطني لضمان أمن المعلومات؟

الإصدار 2.1، الذي رُوجع واعتُمد في مايو 2023. صدر الإصدار 1.0 في 2010، ثم 2.0 في 2014، ثم 2.1 في 2023، ولم يُنشر إصدار ثالث. ووصف المعيار بأنه أحد عشر مجالاً بمستويات أساسي ومتقدم وحرج يصف بنية قديمة، إذ ينظم الإصدار 2.1 الضوابط في 26 مجالاً مع تصنيفات للسرية والسلامة والتوافر.

ومن الالتباسات الشائعة الخلط بين المعيار ومعيار التدقيق في إطار الالتزام الوطني الإصدار 3.0. فمعيار التدقيق ينظم طريقة إجراء تدقيق الشهادة، وليس إصداراً جديداً من المعيار.

كيف تتم شهادة ضمان المعلومات الوطنية؟

تمنح الوكالة الشهادة للجهات وفق المعيار ضمن إطارها الوطني للالتزام بأمن المعلومات. ويجري التدقيق مدققون معتمدون من الوكالة، وتسري الشهادة ثلاث سنوات. وتعيد الجهات الحاصلة على شهادة وفق الإصدار 2.0 التصديق وفق الإصدار 2.1.

ماذا تتطلب لوائح مصرف قطر المركزي للحوسبة السحابية والبيانات؟

لائحة الحوسبة السحابية نافذة منذ 15 أبريل 2024، وتشترط موافقة المصرف قبل الترتيبات السحابية الجوهرية. وتحدد لائحة التعامل مع البيانات وحمايتها متطلبات الاحتفاظ وتعيين المسؤول والإبلاغ عن التسرب للمؤسسات المرخصة. وتعمل اللائحتان إلى جانب لائحة مخاطر التقنية للبنوك ولائحة الأمن السيبراني لشركات التأمين.

من يطبق حماية البيانات الشخصية في قطر؟

الوكالة الوطنية للأمن السيبراني هي الجهة المختصة بالقانون رقم 13 لسنة 2016 بشأن حماية خصوصية البيانات الشخصية، وتنشر إرشادات للجهات الخاضعة حول تقييم الأثر ومعالجة التسرب وسجلات المعالجة والخصوصية بالتصميم. والصفحات التي تذكر وزارة الاتصالات السابقة جهةً تنظيمية قديمة. ولمركز قطر للمال لوائحه الخاصة لحماية البيانات.

كيف تدير GRCLens الأطر القطرية معاً

يعمل المعيار الوطني ولوائح مصرف قطر المركزي وقانون حماية الخصوصية على نموذج ضوابط مشترك واحد في GRCLens، فيقدم البنك الدليل على ضابط الوصول مرة واحدة للشهادة الوطنية وللمصرف. وتُتابع الضوابط الأساسية للمعيار بوصفها إلزامية، وتحمل دورات الشهادة تواريخ تجديدها. وتعمل المنصة بالعربية والإنجليزية ويمكن استضافتها في قطر أو داخل منشآتك بالكامل.

أسئلة

الالتزام السيبراني في قطر: أسئلة شائعة

ما أحدث إصدار من المعيار الوطني لضمان أمن المعلومات في قطر؟

الإصدار 2.1، الذي رُوجع واعتُمد في مايو 2023. ولم يُنشر إصدار ثالث من المعيار.

هل المعيار الوطني لضمان أمن المعلومات إلزامي في قطر؟

تحدد الوكالة الوطنية للأمن السيبراني نطاق الإصدار 2.1 بجميع الجهات العاملة في قطر، وضوابطه الأساسية إلزامية.

ما مدة سريان شهادة ضمان المعلومات الوطنية؟

ثلاث سنوات. ويجري التدقيق مدققون معتمدون من الوكالة.

متى دخلت لائحة الحوسبة السحابية لمصرف قطر المركزي حيز التنفيذ؟

في 15 أبريل 2024، وتنطبق على الجهات المرخصة من المصرف التي تستخدم الخدمات السحابية.

من ينظم حماية البيانات الشخصية في قطر؟

الوكالة الوطنية للأمن السيبراني هي الجهة المختصة بالقانون رقم 13 لسنة 2016، ولمركز قطر للمال لوائحه الخاصة لحماية البيانات.

شغّل أطر قطر على منصة واحدة

شاهد GRCLens مع أطرك محمّلة.