オーストラリア健全性規制庁(「APRA」)は、銀行、保険、退職年金などの機関を監視する独立した法定当局です。APRA Prudential Standard CPS 234 情報セキュリティ(「Prudential Standard CPS 234」)は、情報セキュリティの脆弱性や脅威に対応した情報セキュリティ機能を維持する手段を講じることにより、APRA 規制の対象となる事業体の情報セキュリティ インシデント(サイバー攻撃を含む)からの回復力を高めることを目的としています。
特に、情報セキュリティ機能、ポリシー フレームワーク、情報アセットの識別と分類、制御の実装、インシデント管理、制御の有効性テスト、内部監査、APRA 通知などの複数の領域について、情報セキュリティ要件を規定しています。
Google Cloud と Google Workspace の両方に対応したコンプライアンス マッピングで説明されている Google Cloud の契約、管理、プロセスは、Prudential Standard の要件に対応しています。Google Cloud は、当該機関がどのように Google サービスを使用するかを問わず、Prudential Standard の要件への対応を全力で支援しています。