Lo standard prudenziale australiano CPS 234 sulla sicurezza delle informazioni richiede alle entità regolamentate dall'Australian Prudential Regulation Authority (APRA) di adottare misure rigorose contro gli incidenti di sicurezza, compresi gli attacchi informatici. Il suo scopo è ridurre al minimo i rischi per la riservatezza, l'integrità e la disponibilità delle risorse informative, comprese quelle gestite da terze parti. La conformità richiede una chiara definizione dei ruoli di sicurezza, una capacità proporzionale al rischio, controlli basati sulla criticità delle risorse, test regolari dell'efficacia dei controlli e una tempestiva notifica all'APRA di incidenti rilevanti in materia di sicurezza.















