Governance. Risk. Compliance. Cybersecurity.
Regulatory Radar

Active GRC, cybersecurity & privacy regulations we track.

A working inventory of the regulations, frameworks and supervisory standards MAST helps clients comply with — across the UAE, KSA, wider GCC, India, EU and global jurisdictions.

53 of 53 regulations.

Europe

RegulationCountryRegulatorDomain
EU NIS 2 Directive — Network & Information Security
EU_NIS2
European UnionEuropean Commission / National CSIRTsCybersecurity
EU Digital Operational Resilience Act (DORA)
EU_DORA
European UnionEuropean Supervisory Authorities (EBA, ESMA, EIOPA)Financial Services
EU Artificial Intelligence Act
EU_AI_ACT
European UnionEuropean AI Office / National Competent AuthoritiesAI Governance

GCC

RegulationCountryRegulatorDomain
ADGM Data Protection Regulations
ADGM_DPR
United Arab EmiratesADGM Financial Services Regulatory AuthorityData Privacy & Protection
CBUAE AI / ML Guidance
CBUAE_AI
United Arab EmiratesCentral Bank of the UAEAI Governance
CBUAE Business Continuity Standards
CBUAE_BCS
United Arab EmiratesCentral Bank of the UAEBusiness Continuity
CBUAE Information Security Regulation
CBUAE_ISR
United Arab EmiratesCentral Bank of the UAEInformation Security
CBUAE IT Risk Regulation
CBUAE_ITR
United Arab EmiratesCentral Bank of the UAEFinancial Services
CBUAE Outsourcing Regulation
CBUAE_OUT
United Arab EmiratesCentral Bank of the UAEFinancial Services
CST Cloud Computing Regulatory Framework
CST_CCRF
Saudi ArabiaCommunications, Space & Technology CommissionCloud Security
DESC Cloud Security Standard
DESC_CSS
United Arab EmiratesDubai Electronic Security CenterCloud Security
DIFC Data Protection Law
DIFC_DPL
United Arab EmiratesDIFC AuthorityData Privacy & Protection
Dubai DESC Information Security Regulation
DESC_ISR
United Arab EmiratesDubai Electronic Security CenterInformation Security
KSA Personal Data Protection Law
KSA_PDPL
Saudi ArabiaSaudi Data & AI AuthorityData Privacy & Protection
NCA Cloud Cybersecurity Controls (CCC-1)
NCA_CCC
Saudi ArabiaNational Cybersecurity AuthorityCloud Security
NCA Essential Cybersecurity Controls (ECC-1)
NCA_ECC
Saudi ArabiaNational Cybersecurity AuthorityCybersecurity
NCA OT Cybersecurity Controls (OTCC-1)
NCA_OTCC
Saudi ArabiaNational Cybersecurity AuthorityOT / ICS Security
NCEMA 7000 — Business Continuity Standard
NCEMA_7000
United Arab EmiratesNational Emergency Crisis & Disasters Management AuthorityBusiness Continuity
SAMA Business Continuity Framework
SAMA_BCM
Saudi ArabiaSaudi Central Bank (SAMA)Business Continuity
SAMA Cybersecurity Framework
SAMA_CSF
Saudi ArabiaSaudi Central Bank (SAMA)Financial Services
SAMA Technology Risk Framework
SAMA_TRF
Saudi ArabiaSaudi Central Bank (SAMA)Risk Management
SDAIA AI Ethics Principles
SDAIA_AI
Saudi ArabiaSaudi Data & AI AuthorityAI Governance
UAE Information Assurance Framework
UAE_IAF
United Arab EmiratesTelecom & Digital Government Regulatory AuthorityCybersecurity
UAE IoT Security Policy
UAE_IOT
United Arab EmiratesTelecom & Digital Government Regulatory AuthorityCybersecurity
UAE Personal Data Protection Law
UAE_PDPL
United Arab EmiratesUAE Data OfficeData Privacy & Protection

Global

RegulationCountryRegulatorDomain
CIS Controls
CIS_CTRL
Global / InternationalCenter for Internet SecurityCybersecurity
COBIT
COBIT
Global / InternationalISACA (COBIT)IT Service Management
GDPR — EU General Data Protection Regulation
GDPR
Global / InternationalEuropean Commission (GDPR)Data Privacy & Protection
IEC 62443 — OT/ICS Security
IEC_62443
Global / InternationalInternational Electrotechnical CommissionOT / ICS Security
ISO 22301 — Business Continuity Management
ISO_22301
Global / InternationalInternational Organization for StandardizationBusiness Continuity
ISO 31000 — Risk Management
ISO_31000
Global / InternationalInternational Organization for StandardizationRisk Management
ISO/IEC 20000-1 — IT Service Management
ISO_20000
Global / InternationalInternational Organization for StandardizationIT Service Management
ISO/IEC 27001 — Information Security Management
ISO_27001
Global / InternationalInternational Organization for StandardizationInformation Security
ISO/IEC 27002 — Information Security Controls
ISO_27002
Global / InternationalInternational Organization for StandardizationInformation Security
ISO/IEC 27005 — Information Security Risk Management
ISO_27005
Global / InternationalInternational Organization for StandardizationRisk Management
ISO/IEC 27701 — Privacy Information Management
ISO_27701
Global / InternationalInternational Organization for StandardizationData Privacy & Protection
ISO/IEC 42001 — AI Management System
ISO_42001
Global / InternationalInternational Organization for StandardizationAI Governance
NIST AI Risk Management Framework
NIST_AIRMF
Global / InternationalNational Institute of Standards and TechnologyAI Governance
NIST Cybersecurity Framework
NIST_CSF
Global / InternationalNational Institute of Standards and TechnologyCybersecurity
PCI DSS
PCI_DSS
Global / InternationalPCI Security Standards CouncilFinancial Services
SOC 1 Type 1
SOC1_T1
Global / InternationalAmerican Institute of CPAs (SOC reports)Financial Services
SOC 1 Type 2
SOC1_T2
Global / InternationalAmerican Institute of CPAs (SOC reports)Financial Services
SOC 2 Type 1
SOC2_T1
Global / InternationalAmerican Institute of CPAs (SOC reports)Information Security
SOC 2 Type 2
SOC2_T2
Global / InternationalAmerican Institute of CPAs (SOC reports)Information Security

South Asia

RegulationCountryRegulatorDomain
Aadhaar Data Protection Requirements
AADHAAR_DP
IndiaUnique Identification Authority of IndiaData Privacy & Protection
CERT-In Directions 2022
CERTIN_2022
IndiaIndian Computer Emergency Response TeamCybersecurity
Digital Personal Data Protection Act 2023
IN_DPDPA
IndiaMinistry of Electronics and Information TechnologyData Privacy & Protection
IRDAI Cybersecurity Guidelines
IRDAI_CSG
IndiaInsurance Regulatory and Development Authority of IndiaFinancial Services
MeitY Responsible AI Guidance
MEITY_AI
IndiaMinistry of Electronics and Information TechnologyAI Governance
RBI Cybersecurity Framework
RBI_CSF
IndiaReserve Bank of IndiaFinancial Services
RBI Digital Payment Security Controls
RBI_DPSC
IndiaReserve Bank of IndiaFinancial Services
RBI Outsourcing Guidelines
RBI_OUT
IndiaReserve Bank of IndiaFinancial Services
SEBI Cybersecurity Framework
SEBI_CSF
IndiaSecurities and Exchange Board of IndiaFinancial Services
How we help

Turn the radar into a programme.

MAST builds a single control set that satisfies multiple regulations at once — so you audit your evidence library, not every regulator separately.