ISO/IEC 27017 là tiêu chuẩn quốc tế cung cấp hướng dẫn triển khai các biện pháp kiểm soát an toàn thông tin dành riêng cho việc cung cấp và sử dụng dịch vụ điện toán đám mây (Cloud Services). Phiên bản hiện hành là ISO/IEC 27017:2026, được ISO công bố vào tháng 07/2026 và thay thế phiên bản ISO/IEC 27017:2015. Dịch vụ tư vấn chứng nhận ISO 27017 của Musk-IS giúp doanh nghiệp xác định đúng vai trò Cloud và triển khai bộ kiểm soát tương ứng.
ISO/IEC 27017 được xây dựng dựa trên ISO/IEC 27002:2022 và bổ sung hướng dẫn triển khai cho các kiểm soát liên quan đến Cloud, các kiểm soát bổ sung dành riêng cho môi trường Cloud, hướng dẫn phân định trách nhiệm giữa Cloud Service Customer và Cloud Service Provider, cùng các biện pháp quản trị rủi ro phát sinh từ mô hình chia sẻ trách nhiệm.
Tiêu chuẩn áp dụng cho cả Cloud Service Provider (CSP) và Cloud Service Customer (CSC), và có thể áp dụng cho Public Cloud, Private Cloud, Hybrid Cloud, Multi-Cloud cũng như các mô hình Cloud nội bộ khi có sự phân chia trách nhiệm giữa các đơn vị. ISO/IEC 27017 đặc biệt hữu ích trong những môi trường mà hạ tầng, quyền quản trị, dữ liệu và trách nhiệm bảo mật được chia sẻ giữa nhiều bên.