شروحات
أدلة معمّقة لأطر مثل DORA وNIS2 وISO 27001 وGDPR وقانون الذكاء الاصطناعي الأوروبي: ما يتطلبه كل إطار عمليًا وكيف تثبته أمام المدقق.

الملحق أ في ISO 27001: شرح الضوابط الـ 93 (إصدار 2022)
شرح ضوابط الملحق A في ISO 27001: الضوابط الـ 93، والمواضيع الأربعة، وبيان قابلية التطبيق، وما الذي تغيّر فعليًا في إصدار 2022.

ما هو SOC 2؟ شرح الفرق بين النوع الأول (Type 1) والنوع الثاني (Type 2)
شرح SOC 2: تقرير التصديق الصادر عن AICPA، ومعايير خدمات الثقة الخمسة، والفرق بين النوع الأول والنوع الثاني، وأي موردي SaaS يحتاجون إليه.

قواعد VARA لتعيين الرئيس التنفيذي لأمن المعلومات (CISO) وكفاءة الموظفين
قاعدة تعيين مسؤول أمن المعلومات لدى VARA تقع في كتاب قواعد التكنولوجيا، لا في قواعد الشركات. ما يشترطه القسمان I وJ فعلًا، وما لا يشترطانه.

دليل الامتثال لمتطلبات VARA لمزودي خدمات الأصول الافتراضية في دبي 2026
ما يتطلبه ترخيص مزود خدمات الأصول الافتراضية في دبي فعليًا: كتب القواعد الأربعة، ومعايير الأمن السيبراني، ومهلتا 72 و24 ساعة، وحدود رأس المال.

إدارة المفاتيح والمحافظ وفق VARA: ما تقوله القواعد
تأتي واجبات VARA بشأن المفاتيح والمحافظ في ثلاث طبقات: أربع قواعد مُلزمة في القسم D، وإرشادات الملحق 1، وقواعد خاصة بالحفظ. ما يوجبه كل منها.

سياسة الأمن السيبراني وفق متطلبات VARA: المعايير الإلزامية التسعة عشر
يعدّد كتاب قواعد التكنولوجيا لدى VARA تسعة عشر معيارًا أدنى لسياسة الأمن السيبراني، لا ثمانية عشر. كل معيار بنصه، ومعياران تغفلهما قوالب ISO 27001.

الإبلاغ عن الحوادث لدى VARA: مهلة 72 ساعة
تبدأ مهلة الإخطار البالغة 72 ساعة لدى VARA من لحظة الاكتشاف بموجب القاعدة I.K.1. ما يفعّلها، وما يتضمنه التقرير، ومهلة الـ 24 ساعة الموازية.

اختبار الاختراق وتدقيق العقود الذكية وفق متطلبات VARA
للقاعدة I.E.1 محفزان اثنان: مرة سنوياً على الأقل، وقبل إطلاق أي نظام أو تطبيق أو منتج جديد. ما تُلزم به VARA وما يندرج ضمن الإرشادات فقط.

حماية البيانات وفق VARA: قواعد قانون PDPL الإماراتي لمزودي خدمات الأصول الافتراضية
يُلزم كتاب قواعد التكنولوجيا لدى VARA كل مزود خدمات أصول افتراضية بقانون PDPL الإماراتي، وبمسؤول حماية بيانات، وبإخطار VARA خلال 24 ساعة.
