what is E-invoicing

تعرّف على الفوترة الإلكترونية
Intro Service Provider
المقدمة
يسرُّ جهاز الضرائب العُماني أن يقدّم معايير اعتماد مزوّدي الخدمة ضمن مبادرة الفوترة الإلكترونية (فَوتَرة). توضّح هذه المعايير المتطلبات الإلزامية، والضوابط الفنية، والالتزامات التنظيمية الواجب على الجهات الالتزام بها من أجل الحصول على اعتماد مزوّد خدمة معتمد.
يمثل هذا المستند دليلاً مرجعياً لجميع مزوّدي الخدمة المهتمين لفهم إجراءات الاعتماد، والوثائق الداعمة المطلوبة، والتوقعات المحددة من قبل الجهاز. ويهدف إلى ضمان بيئة رقمية شفافة وآمنة وعادلة تُمكّن من تبادل الفواتير الإلكترونية بسلاسة داخل .سلطنة عُمان.
ويحثّ جهاز الضرائب جميع مزوّدي الخدمة المحتملين على مراجعة المعايير بعناية والاستعداد بالشكل المناسب ضمن رحلة الاعتماد.
معايير الاعتماد والمُتطلَّبات:
ناشر الأصول
1. التسجيل التجاري داخل سلطنة عُمان
المتطلب:
وجود سجل تجاري ساري داخل السلطنة، وبنشاط ذي صلة.
الوثائق المطلوبة:
نسخة من السِّجل التِّجاري داخل السلطنة متضمّنًا النَّشاط المناسب.
2. رأس مال مدفوع لا يقل عن (60,000) ستون ألف ريالٍ عُمانيّ
الوثائق المطلوبة:
آخر القوائم الماليَّة المُدقَّقَة للمُؤَسَّسَة.
3. مدة تشغيل المؤسسه او المؤسسه الرئيسيه
المتطلب:
• سنة واحدة للمُؤَسَّسَات الحاصلة على بطاقة ريادة.
• سنتين في باقي الحالات.
الوثائق المطلوبة:
• شهادة ISO22301 مدققة أو السجل التجاري
• بطاقة ريادة (لحاملي بطاقة ريادة فقط )
4. إقرار بعدم الإفلاس أو التَّعَثُّر أو وجود قضايا جنائيَّة
الوثائق المطلوبة:
إقرار ذاتي مُصَدَّقٌ من إحدى المحاكم العُمانيَّة أو من غرفة تجارة وصناعة عُمان (OCCI)
5. عدم الخضوع لإجراءات تحصيل ديون ضريبيَّة
الوثائق المطلوبة:
سيقوم جهاز الضرائب بمراجعة بيانات النظام الضريبي للتحقق من ذلك.
6. المُتطلَّبات الفَنِّيَّة والأمنيَّة
يجب على مُزوِّد الخِدمة تقديم الأدلَّة والوثائق الآتية:
• مستند التَّصميم الفَنِّي (Technical Design Document).
• الهيكلية عالية المستوى (التطبيقات، التكامل، البنية التحتية، البيانات).
• تفاصيل الأجهزة والبرمجيات، بما في ذلك الإصدارات وخطط التَّرقية.
• تفاصيل الدَّعم الفَنِّي واتِّفاقيات مُستوى الخدمة (SLA).
• موقع استضافة البيانات وسياسة النَّسخ الاحتياطي والاحتفاظ بالبيانات.
• إثبات تفعيل المُصَادَقَة مُتَعَدِّدَة العوامل (MFA).
• لقطات شاشة لتشفير البيانات أثناء التَّخزين (Encryption at Rest).
• إثبات تشفير البيانات أثناء النَّقل باستخدام SSL/TLS.
• أدوات مُراقبة الأمن مثل SOC / SIEM.
• خطة الاستجابة للحوادث (Incident Response Plan) واتِّفاقيات مُستوى الخدمة.
• إثبات المُراقبة الأمنيَّة الدَّوريَّة.
• شهادة ISO/IEC 27001.