Internationale Norm mit zusätzlichen Informationssicherheitsmaßnahmen für Cloud-Dienste. Sie ergänzt ISO/IEC 27002 um Vorgaben, die sich an Cloud-Anbieter und an deren Kunden richten.
Die Norm unterscheidet zwischen dem Anbieter eines Cloud-Dienstes und dem Kunden, der ihn nutzt. Zu vielen Maßnahmen enthält sie deshalb getrennte Hinweise, je nachdem, wer die Verantwortung trägt.
ISO/IEC 27017 behandelt Informationssicherheit in der Cloud allgemein. ISO/IEC 27018 behandelt speziell den Schutz personenbezogener Daten in öffentlichen Clouds. Beide sind Erweiterungen zu ISO/IEC 27002 und werden im Rahmen einer Zertifizierung nach ISO/IEC 27001 mitgeprüft.
27017 behandelt Informationssicherheit in der Cloud allgemein, 27018 speziell den Schutz personenbezogener Daten in öffentlichen Clouds.
Nein. Sie enthält Hinweise sowohl für Anbieter als auch für Kunden von Cloud-Diensten.