05.10.2026 Новости, «Наши за рубежом», Многопрофильные холдингиРоссийским разработчикам и интеграторам, которые рассматривают государственные проекты в Шардже, придется подтверждать защиту собственных систем и всей цепочки подрядчиков. Сертификата ISO/IEC 27001 может оказаться недостаточно: поставщикам потребуется учитывать национальные требования ОАЭ, а отсутствие аккредитации у вендора или субподрядчика может привести к прекращению договора. Новый порядок связан с Национальной программой кибераккредитации ОАЭ (National Cyber Accreditation Programme, NCAP), применение которой предусмотрено с 2026 года. Государственные ведомства Шарджи должны проверять документы ИТ-поставщиков при заключении и исполнении контрактов. Контроль распространяется на компании, продукты и услуги, задействованные на следующих уровнях цепочки поставок. Одним из основных подтверждений системы управления информационной безопасностью станет сертификат ISO/IEC 27001. Поставщикам также потребуется соблюдать Правила обеспечения информационной безопасности ОАЭ (UAE Information Assurance Regulation, UAE IA) и требования Национального управления электронной безопасности (National Electronic Security Authority, NESA). Точный состав документов будет зависеть от условий закупки. Для российских ИТ-компаний это означает, что качества и функциональности продукта будет недостаточно для участия в тендере. Потребуется документировать управление доступом и рисками, фиксировать события безопасности, проверять восстановление резервных копий и контролировать подрядчиков. Подготовку к ...
читать далее.