Zusammenfassend kann festgestellt werden, dass die hohe Komplexität der eingesetzten Technologien, wie zum Beispiel die Virtualisierung von Servern und Netzwerken, es Unternehmen im Einzelfall stark erschwert, zu überprüfen, ob und wie die dargelegten Anforderungen an zentrale technische Sicherheitsaspekte erfüllt werden. Dasselbe gilt demnach auch für den Teil der Risikobewertung cloud-basierter Services, welcher sich aus diesen Anforderungen ableitet.
Ein Möglichkeit der fehlenden Transparenz Abhilfe zu schaffen, besteht darin, die Sicherheit von Clouds messbar zu machen – siehe Absatz „Das Cloud-Cockpit“. Auf Basis solcher Messungen sollten Nutzer sodann Sicherheitsmaßnahmen ableiten können, die unabhängig von den Schutzkonzepten eines Cloud-Anbieters wirksam werden.