Bulut xavfsizligining o'lchamlari Axborot xavfsizligini boshqarish, odatda tahdidlarni, zaifliklarni va ta'sirlarni baholash orqali xatarlarga mutanosib ravishda tanlanishi va amalga oshirilishi tavsiya etiladi. Bulut xavfsizligi muammolari turli yo'llar bilan guruhlanishi mumkin; Gartner etti kishining ismini berdi[9] esa Bulutli xavfsizlik alyansi tashvishga soladigan o'n ikkita sohani aniqladi.[10]Bulutli xavfsizlik brokerlari (CASBs) - bu bulutli foydalanuvchilar va bulutli dasturlar o'rtasida o'tiradigan, barcha faoliyatni kuzatib borish va xavfsizlik siyosatini ta'minlash uchun bulutli dasturlardan foydalanish, ma'lumotlarni himoya qilish va boshqarish uchun ko'rinishni ta'minlash uchun dasturiy ta'minot.[11] Xavfsizlik va maxfiylik Shaxsni boshqarish Har bir korxonaning o'ziga xosligi bo'ladi shaxsni boshqarish tizimi axborot va hisoblash manbalariga kirishni boshqarish. Bulutli provayderlar mijozning shaxsiy ma'lumotlarini boshqarish tizimini o'zlarining infratuzilmasiga qo'shadilar federatsiya yoki SSO texnologiya yoki biometrik asosda identifikatsiya qilish tizimi,[1] yoki shaxsni boshqarish tizimini ta'minlaydilar.[12] CloudID,[1] masalan, bulutga asoslangan va korxonalararo biometrik identifikatsiyani maxfiyligini saqlaydigan ma'lumotlarni taqdim etadi. U foydalanuvchilarning maxfiy ma'lumotlarini ularning biometrikalari bilan bog'laydi va ularni shifrlangan holda saqlaydi. Qidiriladigan shifrlash texnikasidan foydalangan holda, biometrik identifikatsiya qilish bulutli provayder yoki potentsial tajovuzkorlarning hech qanday nozik ma'lumotlarga va hatto shaxsiy so'rovlar tarkibiga kirishiga ishonch hosil qilish uchun shifrlangan domenda amalga oshiriladi.[1] Jismoniy xavfsizlik Bulutli xizmat ko'rsatuvchi provayderlar IT-ni jismoniy jihatdan himoya qilishadi apparat (serverlar, marshrutizatorlar, kabellar va boshqalar) ruxsatsiz kirish, aralashuv, o'g'irlik, yong'in, toshqin va hokazolarga qarshi va buzilish ehtimolini minimallashtirish uchun zarur materiallar (elektr kabi) etarlicha mustahkam bo'lishini ta'minlash. Bunga odatda "jahon darajasidagi" bulutli dasturlarga xizmat ko'rsatish orqali erishiladi (ya'ni professional tarzda belgilangan, loyihalashtirilgan, qurilgan, boshqariladigan, kuzatilgan va saqlanadigan) ma'lumotlar markazlari.