ISO 27018 הוא תקן לאבטחה והגנה על מידע אישי בענן.
היום קיימת מגמה חזקה למעבר לשירותי ענן, ועם מגמה זאת באים איומים חדשים.
הבקרות בתקן זה מתבססות על תקן ISO 27001, עם בקרות נוספות המיושמות על ידי ספקי שירותי ענן.
התקן מבוסס על תקן ISO 27001 וכולל את כל דרישותיו. להלן מספר דגשים בתקן ISO 27018:
התקן מיועד לגופים המספקים שירותי ענן ללקוחותיהם, והמעבדים מידע אישי מזוהה (PII).
להלן מספר דוגמאות לגופים העשויים להידרש לתקן: