La norme prudentielle australienne CPS 234 sur la sécurité de l'information exige que les entités réglementées par l'Autorité de régulation prudentielle australienne (APRA) maintiennent des mesures fortes contre les incidents de sécurité, y compris les cyber-attaques. Son objectif est de minimiser les risques pour la confidentialité, l'intégrité et la disponibilité des actifs informationnels, y compris ceux gérés par des tiers. La conformité exige une définition claire des rôles en matière de sécurité, une capacité proportionnelle au risque, des contrôles basés sur la criticité des actifs, des tests réguliers de l'efficacité des contrôles et une notification rapide à l'APRA des incidents de sécurité importants.
