A Norma Prudencial Australiana CPS 234 sobre Segurança da Informação exige que as entidades regulamentadas pela Autoridade Australiana de Regulação Prudencial (APRA) mantenham medidas rigorosas contra incidentes de segurança, incluindo ataques cibernéticos. Seu objetivo é minimizar os riscos à confidencialidade, integridade e disponibilidade dos ativos de informação, incluindo aqueles gerenciados por terceiros. A conformidade exige uma definição clara das funções de segurança, uma capacidade proporcional ao risco, controles baseados na criticidade dos ativos, testes regulares da eficácia dos controles e notificação imediata à APRA de incidentes de segurança relevantes.















