Trang chủ / Kiến thức / ISO
Tiêu điểm ISO 27001 không thay Luật Bảo vệ dữ liệu cá nhân 91/2025. Hai cửa, hai hồ sơ
10/02/2026 · 7 phút đọc
ISO/IEC 27001 là hệ thống quản lý an ninh thông tin — chứng nhận tư. Luật 91/2025/QH15 (1/1/2026) là nghĩa vụ pháp lý: đồng ý, đánh giá tác động, chuyển dữ liệu ra nước ngoài. Giấy ISO không nộp thay hồ sơ luật.
Chứng nhận 27001 nói tổ chức có ISMS: phạm vi, rủi ro, kiểm soát, audit. Luật BVDLCN nói chủ thể dữ liệu, cơ sở pháp lý xử lý, DPIA, DPO khi thuộc diện, chuyển biên giới. Im lặng không phải đồng ý. Phạt hành vi sai có thể tính trên doanh thu. Gói ‘làm ISO 27001 là xong dữ liệu’ bỏ cửa luật.
Chứng nhận tư ≠ hồ sơ luật

- 27001: chứng nhận CB, phạm vi in trên giấy, giám sát hàng năm
- Luật 91/2025: nghĩa vụ với dữ liệu cá nhân, hiệu lực 1/1/2026
- NĐ 13/2023 (PDPD) nhường chỗ khi luật mới chi phối cùng việc
- Làm 27001 hữu ích cho thầu / khách — không nộp thay DPIA hay hồ sơ chuyển biên giới
Bẫy: dán logo 27001 lên web, chưa có cơ sở pháp lý xử lý, chưa DPIA. Khách hỏi nguồn. Logo không trả lời luật.
Có thể bạn đang cần tiếp
Nội dung định hướng theo hiện trạng phổ biến. Hồ sơ thật phụ thuộc loại hình, địa điểm, quy mô và thời điểm nộp. Thái Tín chốt việc trước khi soạn — không thay văn bản của cơ quan nhà nước.
