情報セキュリティに関するオーストラリア健全性基準 CPS 234 では、オーストラリア健全性規制庁 (APRA) の規制対象事業体に対し、サイバー攻撃を含むセキュリティ インシデントに対する強力な対策を維持することを義務付けています。その目的は、第三者によって管理されるものも含め、情報資産の機密性、完全性、可用性に対するリスクを最小限に抑えることです。コンプライアンスには、セキュリティ ロールの明確な定義、リスクに応じた機能、資産の重要度に基づいた制御、制御の有効性の定期的なテスト、重大なセキュリティ インシデントの APRA への迅速な通知が求められます。
