El 10 de abril de 2015, el Organismo Europeo de Seguridad de las Redes y la Información (ENISA) ha publicado su Guía de seguridad en la nube para PYMEs (disponible en inglés aquí). La guía pretende ayudar a las PYMEs a comprender los riesgos de seguridad y las oportunidades que deben tomar en cuenta al contratar servicios en la nube. El documento destaca una serie de riesgos de seguridad, así como algunas oportunidades y, con base en lo anterior, una lista de preguntas de seguridad que la PYME puede plantear a su proveedor de servicios Cloud para comprender el nivel de seguridad del servicio en cuestión. La información se expone con dos ejemplos de casos típicos y un anexo que da una visión general de la legislación de protección de datos aplicable y una lista de las autoridades involucradas en algunos países.
Cabe destacar que en España, la AEPD publicó en el año 2013 su Guía para clientes que contraten servicios de Cloud Computing, así como una serie de Orientaciones para prestadores de servicios de Cloud Computing. También el GT29 publicó en 2012 unas directrices sobre el uso de datos personales en entornos Cloud.