Netwrix vous aide à vous conformer à APRA CPS 234
À propos de APRA CPS 234
CPS 234 est la norme prudentielle de l'Australian Prudential Regulation Authority (APRA) pour la sécurité de l'information. Elle exige que les entités régulées par l'APRA et certains tiers maintiennent une capacité de sécurité de l'information proportionnelle à leurs menaces et vulnérabilités, assurent la sécurité des actifs informationnels, testent l'efficacité des contrôles et informent l'APRA des incidents de sécurité matériels de manière opportune.
CPS 234 s'applique aux institutions de dépôt autorisées, aux assureurs généraux, aux compagnies d'assurance-vie, aux assureurs de santé privés et aux titulaires de licence d'entité de retraite enregistrable. Elle s'étend également aux tiers qui gèrent des actifs informationnels pour le compte d'entités régulées.
Avantages de CPS 234
Principales raisons pour lesquelles les organisations opérationnalisent CPS 234 :
- Basé sur le risque et axé sur les résultats
Mettez l'accent sur des contrôles proportionnels en fonction de la criticité et de la sensibilité des actifs d'information et de l'évolution du paysage des menaces. - Responsabilité claire et gouvernance
Nécessite des rôles et responsabilités définis pour le conseil, la direction et les prestataires de services, améliorant la supervision du risque cyber. - Assurance par les tests
Exige des tests réguliers des contrôles de sécurité et une remédiation rapide des lacunes, ce qui renforce la résilience avec le temps. - Visibilité des tiers et de la chaîne d'approvisionnement
Nécessite une supervision des prestataires de services qui détiennent ou accèdent aux actifs d'information, améliorant ainsi la sécurité de l'écosystème dans son ensemble.
Comment Netwrix vous aide-t-il à vous conformer à CPS 234 ?
Les solutions Netwrix aident à établir et à prouver les contrôles attendus par CPS 234. Elles offrent une visibilité sur l'emplacement des informations sensibles, qui peut y accéder, comment elles sont utilisées et si les contrôles sont efficaces. Elles soutiennent également la détection et la réponse rapides aux incidents et simplifient le rapport d'audit.
Nos solutions prennent en charge :
- Découverte et classification des actifs d'information pour des contrôles proportionnels
- Gouvernance des accès et moindre privilège à travers les données et les identités
- Privileged Access Management et auditabilité complète de l'activité des administrateurs
- Surveillance continue, alertes et investigation d'incidents
- Intégrité de la configuration et contrôle des changements pour les systèmes critiques
- Preuves et rapports pour l'assurance interne et l'engagement APRA
Netwrix Data Classification
Découvre et classe les informations sensibles et réglementées à travers les dépôts. Aide à appliquer des contrôles proportionnés, à réduire la surexposition et à répondre aux demandes de preuves sur la manière dont les actifs d'information sont gouvernés.
Netwrix Access Analyzer
Automatise la découverte de données sensibles et réglementées, cartographie l'accès et permet les revues d'accès et la remédiation. Prend en charge les exigences CPS 234 pour l'identification et la protection des actifs d'information et le maintien de restrictions d'accès appropriées.
Netwrix Privilege Secure
Fournit un accès privilégié juste-à-temps, une mise en coffre des identifiants et une surveillance des sessions avec enregistrements complets. Soutient les attentes de CPS 234 pour un contrôle rigoureux des activités privilégiées et la responsabilité des actions des administrateurs.
Netwrix Auditor
Fournit des pistes d'audit centralisées, des rapports de conformité prédéfinis, des alertes et des recherches à travers des systèmes hybrides. Aide à démontrer l'efficacité du contrôle, à soutenir les enquêtes et à produire des preuves pour l'assurance interne et les examens de l'APRA.
Netwrix Threat Manager
Détecte les attaques complexes et les menaces internes avec l'analyse du comportement des utilisateurs et une réponse automatisée. Prend en charge les exigences CPS 234 pour détecter, répondre et contenir rapidement les incidents, aidant à respecter les obligations de notification en temps opportun.
Netwrix ITDR
Identity Threat Detection and Response qui identifie les comptes compromis et les authentifications à risque. Renforce l'assurance de l'identité et réduit la probabilité et l'impact des incidents liés aux comptes.
Netwrix Change Tracker
Surveille les référentiels de configuration et détecte les modifications non autorisées ou non conformes sur les systèmes critiques. Prend en charge les attentes de CPS 234 pour le maintien de la sécurité des actifs d'information grâce au durcissement de la configuration et aux tests de contrôle.
Netwrix Password Secure
Applique des politiques de mot de passe strictes et une gestion sécurisée des informations d'identification. Réduit le risque de compromission dû à des mots de passe faibles ou réutilisés et soutient l'efficacité du contrôle autour de l'authentification.
Netwrix PingCastle
Évalue Active Directory et Entra ID pour les mauvaises configurations et les privilèges excessifs. Fournit des résultats exploitables qui alimentent les évaluations des risques et les plans de remédiation alignés sur CPS 234.
FAQ
Partager sur
Voir les concepts de conformité associés
Netwrix vous aide à vous conformer au Cadre de Sécurité Réseau National de la Corée (N2SF)
Netwrix vous aide à vous conformer à la loi sur la protection des données personnelles des Philippines (DPA)
Netwrix vous aide à vous conformer à la loi indienne sur la protection des données personnelles numériques (DPDP)
Netwrix vous aide à vous conformer à la loi indonésienne sur la protection des données personnelles (PDP)
Netwrix vous aide à vous conformer à la PDPA