دليل · الأطر الدولية
الأطر الدولية إلى جانب القواعد العُمانية
يضع القانون العُماني الحد الأدنى، وكثيرًا ما يطلب العملاء الدوليون وشبكات البطاقات والشركاء ما هو أكثر. إليك متى ينطبق كل إطار وكيف تتكامل الأطر معًا.
آخر تحقق من المصادر الرسمية: 26 سبتمبر 2026
| الإطار | ماهيته | متى ينطبق على الشركة العُمانية |
|---|---|---|
| ISO/IEC 27001 | معيار قابل للإشهاد لنظام إدارة أمن المعلومات | اختياري. يُطلب كثيرًا في المناقصات ومن العملاء الدوليين، ويوفر بنية قوية للضوابط التي يتوقعها قانون حماية البيانات الشخصية. |
| SOC 2 | تقرير تصديق وفق معايير خدمات الثقة الصادرة عن AICPA | اختياري. يطلبه عادة عملاء مزودي الخدمات في أمريكا الشمالية. |
| PCI DSS | معيار أمن البيانات لصناعة بطاقات الدفع | إلزامي تعاقديًا مع شبكات البطاقات حيثما تُخزَّن بيانات حاملي البطاقات أو تُعالج أو تُنقل. |
| NIST CSF 2.0 | إطار اختياري منظم حول الحوكمة والتحديد والحماية والاكتشاف والاستجابة والتعافي | اختياري. لغة مشتركة مفيدة لبرنامج إدارة المخاطر ولتقارير مجلس الإدارة. |
| اللائحة الأوروبية العامة لحماية البيانات | لائحة حماية البيانات في الاتحاد الأوروبي | حين تقدم سلعًا أو خدمات لأشخاص في الاتحاد الأوروبي أو تراقب سلوكهم. |
برنامج واحد لا خمسة
ما تشترك فيه الأطر أكثر مما تختلف فيه. فإجراء الاستجابة للاختراق الذي يفي بمهل 72 ساعة في اللائحة التنفيذية يفي أيضًا بمهلة الـ72 ساعة في اللائحة الأوروبية. وأدلة ضوابط الوصول لمعيار ISO/IEC 27001 تستوفي أيضًا متطلبات SOC 2 وPCI DSS. اربط كل ضابط مرة واحدة، واجمع الأدلة مرة واحدة، وقدّم التقارير لكل إطار من السجل نفسه.
كيف تساعدك AccuSights
نبني مجموعة الضوابط الواحدة انطلاقًا من قانون حماية البيانات الشخصية، ونوسّعها لتشمل الأطر التي يطلبها عملاؤك. اطلع على خدماتنا.
AccuSights شركة مستقلة في الأمن السيبراني والامتثال، ولا ترتبط بوزارة النقل والاتصالات وتقنية المعلومات أو مركز الدفاع الإلكتروني أو المركز الوطني للسلامة المعلوماتية أو البنك المركزي العماني أو أي جهة أخرى، ولا تمثلها ولا تحظى باعتمادها. محتوى هذا الموقع معلومات عامة وليس استشارة قانونية. القول الفصل في متطلبات أي تنظيم ومدى الالتزام به للجهة التنظيمية وحدها، ودورنا أن نساعدك على فهم المتطلبات وتحديد نطاقها وسد الفجوات والبقاء على جاهزية دائمة. النص العربي المنشور في الجريدة الرسمية هو النص الملزم.
المصادر
- المنظمة الدولية للمعايير، ISO/IEC 27001 (يفتح في نافذة جديدة)
- المعهد الأمريكي للمحاسبين القانونيين، تقارير ضوابط النظام والمؤسسة، ومنها SOC 2 (يفتح في نافذة جديدة)
- مجلس معايير أمان صناعة بطاقات الدفع، PCI DSS (يفتح في نافذة جديدة)
- المعهد الوطني الأمريكي للمعايير والتقنية، إطار الأمن السيبراني 2.0 (يفتح في نافذة جديدة)
- اللائحة العامة لحماية البيانات للاتحاد الأوروبي (EU) 2016/679 (يفتح في نافذة جديدة)