資訊安全是雲端使用者需要注重的一大議題,儘管雲端服務有著極佳的拓展性與靈活性,但安全問題一直是企業或組織在考量使用雲端服務時的疑慮之一。而雲端服務供應商能否認真對待並良好保護使用者資料,是以維持雲端服務的資訊安全就顯得格外重要。
雲端服務資訊安全(ISO/IEC 27017)執行標準與資訊安全管理系統(ISO/IEC 27001, ISMS)標準搭配使用,為雲端服務供應商對於其所轄使用者資訊及雲端服務提供完善之資訊安全控制措施,使雲端服務使用者在選擇雲端服務時做出較佳之決策。雲端服務資訊安全(ISO/IEC 27017)說明了雲端服務供應商和雲端服務使用者兩者在確保雲端服務安全所扮演的角色與責任。