ISO/IEC 27018 là tiêu chuẩn quốc tế cung cấp hướng dẫn về bảo vệ thông tin nhận dạng cá nhân — Personally Identifiable Information (PII) trong môi trường Public Cloud, đặc biệt khi nhà cung cấp dịch vụ Cloud xử lý PII thay mặt cho khách hàng với vai trò PII Processor. Phiên bản hiện hành là ISO/IEC 27018:2025, được công bố tháng 08/2025 và thay thế ISO/IEC 27018:2019. Dịch vụ tư vấn chứng nhận ISO 27018 của Musk-IS hỗ trợ doanh nghiệp rà soát hiện trạng và xây dựng kiểm soát bảo vệ PII trên Public Cloud.
Phiên bản 2025 được căn chỉnh với ISO/IEC 27002:2022 và bổ sung Annex B với hướng dẫn triển khai mở rộng.
ISO/IEC 27018 tập trung vào các hoạt động liên quan đến PII trong Public Cloud như thu thập, lưu trữ, xử lý, truyền, truy cập, tiết lộ, lưu giữ, xóa và hoàn trả dữ liệu, quản lý bên thứ ba và ứng phó sự cố liên quan đến PII. Tiêu chuẩn đặc biệt phù hợp với các Cloud Service Provider cung cấp dịch vụ xử lý dữ liệu theo hợp đồng, chẳng hạn SaaS, PaaS, IaaS và các nền tảng Cloud có xử lý thông tin cá nhân.
Hướng dẫn ISO/IEC 27018 cũng có thể hữu ích với tổ chức đóng vai trò Bên Kiểm soát dữ liệu cá nhân, nhưng tổ chức Bên Kiểm soát có thể phải đáp ứng thêm các nghĩa vụ pháp luật về quyền riêng tư nằm ngoài phạm vi của tiêu chuẩn.