دليل · الأطر الدولية

الأطر الدولية إلى جانب القواعد العُمانية

يضع القانون العُماني الحد الأدنى، وكثيرًا ما يطلب العملاء الدوليون وشبكات البطاقات والشركاء ما هو أكثر. إليك متى ينطبق كل إطار وكيف تتكامل الأطر معًا.

آخر تحقق من المصادر الرسمية: 26 سبتمبر 2026

متى ينطبق كل إطار دولي
الإطارماهيتهمتى ينطبق على الشركة العُمانية
ISO/IEC 27001معيار قابل للإشهاد لنظام إدارة أمن المعلوماتاختياري. يُطلب كثيرًا في المناقصات ومن العملاء الدوليين، ويوفر بنية قوية للضوابط التي يتوقعها قانون حماية البيانات الشخصية.
SOC 2تقرير تصديق وفق معايير خدمات الثقة الصادرة عن AICPAاختياري. يطلبه عادة عملاء مزودي الخدمات في أمريكا الشمالية.
PCI DSSمعيار أمن البيانات لصناعة بطاقات الدفعإلزامي تعاقديًا مع شبكات البطاقات حيثما تُخزَّن بيانات حاملي البطاقات أو تُعالج أو تُنقل.
NIST CSF 2.0إطار اختياري منظم حول الحوكمة والتحديد والحماية والاكتشاف والاستجابة والتعافياختياري. لغة مشتركة مفيدة لبرنامج إدارة المخاطر ولتقارير مجلس الإدارة.
اللائحة الأوروبية العامة لحماية البياناتلائحة حماية البيانات في الاتحاد الأوروبيحين تقدم سلعًا أو خدمات لأشخاص في الاتحاد الأوروبي أو تراقب سلوكهم.

برنامج واحد لا خمسة

ما تشترك فيه الأطر أكثر مما تختلف فيه. فإجراء الاستجابة للاختراق الذي يفي بمهل 72 ساعة في اللائحة التنفيذية يفي أيضًا بمهلة الـ72 ساعة في اللائحة الأوروبية. وأدلة ضوابط الوصول لمعيار ISO/IEC 27001 تستوفي أيضًا متطلبات SOC 2 وPCI DSS. اربط كل ضابط مرة واحدة، واجمع الأدلة مرة واحدة، وقدّم التقارير لكل إطار من السجل نفسه.

كيف تساعدك AccuSights

نبني مجموعة الضوابط الواحدة انطلاقًا من قانون حماية البيانات الشخصية، ونوسّعها لتشمل الأطر التي يطلبها عملاؤك. اطلع على خدماتنا.

AccuSights شركة مستقلة في الأمن السيبراني والامتثال، ولا ترتبط بوزارة النقل والاتصالات وتقنية المعلومات أو مركز الدفاع الإلكتروني أو المركز الوطني للسلامة المعلوماتية أو البنك المركزي العماني أو أي جهة أخرى، ولا تمثلها ولا تحظى باعتمادها. محتوى هذا الموقع معلومات عامة وليس استشارة قانونية. القول الفصل في متطلبات أي تنظيم ومدى الالتزام به للجهة التنظيمية وحدها، ودورنا أن نساعدك على فهم المتطلبات وتحديد نطاقها وسد الفجوات والبقاء على جاهزية دائمة. النص العربي المنشور في الجريدة الرسمية هو النص الملزم.

المصادر

  1. المنظمة الدولية للمعايير، ISO/IEC 27001 (يفتح في نافذة جديدة)
  2. المعهد الأمريكي للمحاسبين القانونيين، تقارير ضوابط النظام والمؤسسة، ومنها SOC 2 (يفتح في نافذة جديدة)
  3. مجلس معايير أمان صناعة بطاقات الدفع، PCI DSS (يفتح في نافذة جديدة)
  4. المعهد الوطني الأمريكي للمعايير والتقنية، إطار الأمن السيبراني 2.0 (يفتح في نافذة جديدة)
  5. اللائحة العامة لحماية البيانات للاتحاد الأوروبي (EU) 2016/679 (يفتح في نافذة جديدة)

عشر دقائق لتعرف موقعك بدقة

أخبرنا بطبيعة عملك والبيانات التي تحتفظ بها، وسنوضح لك ما يطلبه منك قانون حماية البيانات الشخصية بعد تعديله، وأين تقع الفجوات عادة، وأقصر طريق إلى الجاهزية. دون عروض تقديمية ودون أسلوب بيعي.