| QCB Instructions to Banks 2024QCB |
Banks and financial institutions within the QCB’s applicable scope |
Banking-risk governance, outsourcing controls, business continuity, incident reporting, technology risk, supervisory reporting and board accountability. |
|
Source |
| Governance and Controlled Functions Rules 2020QFCRA |
QFC authorised firms |
Corporate governance, risk management, internal controls, internal audit, controlled functions and accountable boards. |
|
Source |
| Risk Management Framework and Strategy RequirementsQFCRA |
QFC authorised firms |
Documented risk appetite, material-risk assessment, monitoring, board review and independent periodic review. |
|
Source |
| Business Resilience and Continuity RequirementsQFCRA |
QFC authorised firms |
Continuity planning, periodic review, testing, accountable governance and evidence of operational readiness. |
|
Source |
| Personal Data Privacy Protection Law No. 13 of 2016NCSA and NDPO |
Controllers and processors of electronically processed personal data |
Privacy controls, breach management, incident documentation, regulatory communications and corrective action. |
|
Source |
| Data Privacy by Design and by Default GuidelineNDPO |
Regulated controllers and processors |
Privacy risk assessment, embedded controls, accountability records, control testing and evidence across the data lifecycle. |
|
Source |