📢 سائبر محفوظ پاکستان مہینے میں خوش آمدید!تفصیل →
PISA Pakistanپیسا پاکستانکمیونٹی سرٹ — حکومت پاکستان سے نوٹیفائیڈ

← ⚙️ جی آر سی اور پیکا — گورننس، رسک، کمپلائنس

1. پاکستانی سیکیورٹی پروگرام چلانے والے فریم ورک

⏱ 13 min

این آئی ایس ٹی سی ایس ایف 2.0 — پروگراموں کی زبان

چھ فنکشن: گورن (ادارہ جاتی سیاق، رسک حکمتِ عملی، کردار، نگرانی — 2.0 میں نیا)، شناخت (اثاثہ و رسک انوینٹری)، تحفظ (رسائی کنٹرول، آگاہی، ڈیٹا سیکیورٹی)، کھوج (مسلسل مانیٹرنگ)، جواب (آئی آر منصوبہ، تجزیہ، رپورٹنگ)، بحالی (بیک اپ، رابطے)۔

سی ایس ایف پروفائلز استعمال کریں: موجودہ بمقابلہ ہدف → خلا کی فہرست ہی آپ کا روڈ میپ ہے۔ مفت، وینڈر سے آزاد، ہر آڈیٹر کی زبان۔

آئی ایس او/آئی ای سی 27001 — قابلِ تصدیق

ایک آئی ایس ایم ایس: رسک تشخیص → Statement of Applicability (Annex A کے کون سے کنٹرولز لاگو اور کیوں) → پالیسیاں/طریقہ کار → اندرونی آڈٹ → مینجمنٹ ریویو → تصدیقی آڈٹ۔ سرٹیفکیشن بین الاقوامی شراکت داروں کو بتاتی ہے کہ آپ کا پروگرام منظم ہے۔ کئی پاکستانی سافٹ ویئر ہاؤسز برآمدی کلائنٹس کے لیے اب اسے لازم سمجھتے ہیں۔

پیکا 2016 + 2025 ترمیم — جس قانون میں آپ کام کرتے ہیں

زبانی یاد رکھنے والی دفعات: §3 بلااجازت رسائی · §4 ڈیٹا نقل · §6 نفرت انگیز تقریر · §20 عزت/پرائیویسی کو نقصان · §21 جنسی مواد اور چہرے کی پیوندکاری (ڈیپ فیک؛ نابالغوں پر بھاری سزائیں) · §24 سائبر اسٹاکنگ · §26A خوف/بے چینی پھیلانے والی جعلی معلومات (2025 کا اضافہ) · §30 قبضے کے اختیارات۔

ہر ادارے کو چھونے والے فرائض: واقعات کی رپورٹ (قومی اہمیت کے پی کے سرٹ؛ جرائم کے این سی سی آئی اے)، نابالغوں کے ڈیٹا کا تحفظ، "چھوڑے گئے" اکاؤنٹس تک بھی بلااجازت رسائی ممنوع، اور — پلیٹ فارمز کے لیے — قانونی تفتیش میں تعاون۔

ڈیٹا تحفظ: پاکستان کا ڈیٹا پروٹیکشن بل قانون سازی کے مراحل میں؛ اس دوران شعبہ جاتی قواعد لاگو (بینکوں کے لیے اسٹیٹ بینک، ٹیلی کام کے لیے پی ٹی اے، درج کمپنیوں کے لیے ایس ای سی پی)۔ ڈیزائن جی ڈی پی آر معیار کی رضامندی/کم از کم ڈیٹا پر کریں — مستقبل کے لیے تیار اور اعتماد کا ضامن (ہمارا اپنا پورٹل اسی پر چلتا ہے: پرائیویسی پالیسی، ڈیٹا ایکسپورٹ/حذف کے حقوق، ڈیٹا فروخت نہیں، پاکستان میں ہوسٹنگ)۔

اگلا →