Los servicios de computación en la nube son un modelo para entregar recursos tecnológicos que permiten el acceso directo y remoto a los recursos de la computadora, como aplicaciones, bases de datos, capacidad informática o espacio de almacenamiento, a través de Internet.
Las empresas utilizan cada vez más la computación en la nube para migrar sus datos, información o infraestructura, gracias a su flexibilidad, alta disponibilidad, accesibilidad, movilidad y reducción de costos.
Para gestionar los riesgos de seguridad de la información de identificación personal (PII), se desarrolló un código de práctica reconocido internacionalmente, centrado en la protección de datos personales en la nube: ISO/IEC 27018. Esta es una herramienta extremadamente útil que contribuye y brinda confianza al mercado con respecto a la capacidad, idoneidad y compromiso de los proveedores de servicios de computación en la nube con la legislación aplicable.
ISO/IEC 27018 se basa en el estándar de seguridad de información ISO/IEC 27002, complementa el conjunto de controles en el Anexo A de ISO/IEC 27001 e incluye controles para la protección de información de identificación personal (PII), de acuerdo con Los principios de privacidad de ISO/IEC 29100 para el entorno de computación en la nube pública.