Australian mitigation baseline
ASD Essential Eight
Use the maturity model to assess eight baseline mitigation strategies and plan improvements appropriate to the organisation’s risk and environment.
How Cyvora can assist
Maturity assessment, evidence review and a prioritised uplift roadmap.
Official ASD Essential Eight guidanceAustralian security control framework
ASD Information Security Manual (ISM)
Apply a risk-based approach to selecting and assessing controls for information technology and operational technology systems.
How Cyvora can assist
Control mapping, security documentation and gap assessment within the agreed system scope.
Official ASD Information Security Manual (ISM) guidanceInformation security management standard
ISO/IEC 27001:2022
Develop and improve an information security management system (ISMS) with defined scope, risk treatment and ongoing review.
How Cyvora can assist
Readiness assessment, risk registers, policies and implementation planning. Certification is performed by an independent certification body.
Official ISO/IEC 27001:2022 guidanceCyber risk management framework
NIST Cybersecurity Framework 2.0
Prioritised safeguards
CIS Controls v8.1
Use prioritised safeguards and implementation groups to organise practical security improvements.
How Cyvora can assist
Safeguard review, implementation-group scoping and remediation priorities.
Official CIS Controls v8.1 guidancePayment-card security standard
PCI DSS v4.0.1
Support organisations with payment-card responsibilities by reviewing the relevant cardholder-data environment and control requirements.
How Cyvora can assist
Scope and gap analysis, evidence preparation and remediation planning. Validation requirements depend on the payment arrangements; no QSA status is represented.
Official PCI DSS v4.0.1 guidancePrudential information security requirements
APRA CPS 234
Support applicable APRA-regulated entities with information-security capability, controls, testing and governance aligned to their obligations.
How Cyvora can assist
Control and evidence reviews, accountability mapping and improvement planning. Applicability must be confirmed for the entity.
Official APRA CPS 234 guidanceAI management system standard
ISO/IEC 42001:2023
Structure AI governance, responsibilities and risk-management practices within an AI management system.
How Cyvora can assist
AI governance gap assessment, policy support and implementation planning. Independent certification is separate.
Official ISO/IEC 42001:2023 guidanceVoluntary AI risk framework
NIST AI Risk Management Framework