محسن موذن با بیان این مطلب افزود: برای این منظور، لیست خدمات ابری و ارائه‌‌‌‌‌‌‌‌‌‌‌دهندگان خدمات ابری و ارائه‌دهندگان خدمات ممیزی ابری در پژوهشگاه ICT مورد بررسی قرار گرفت. وی افزود: سپس نسبت به شناسایی تهدیدات و چالش‌های امنیتی از دیدگاه بهره‌برداران مختلف بر اساس سطح حساسیت و نوع نهاد بهره‌‌‌‌‌‌‌‌‌‌‌بردار (دولتی، خصوصی یا واسطه‌‌‌‌‌‌‌‌‌‌‌ها) اقدام شد.  موذن گفت: در ادامه سیاست‌های کلان، الزامات امنیتی، اهداف امنیتی و کنترل‌های مربوطه در چارچوب یک مدل مرجع امنیتی برای سطوح حساسیت مختلف تدوین شد.