Bỏ qua điều hướng

Trang chủ / Kiến thức / ISO

Tiêu điểm

ISO 27001 không thay Luật Bảo vệ dữ liệu cá nhân 91/2025. Hai cửa, hai hồ sơ

10/02/2026 · 7 phút đọc

ISO/IEC 27001 là hệ thống quản lý an ninh thông tin — chứng nhận tư. Luật 91/2025/QH15 (1/1/2026) là nghĩa vụ pháp lý: đồng ý, đánh giá tác động, chuyển dữ liệu ra nước ngoài. Giấy ISO không nộp thay hồ sơ luật.

Chứng nhận 27001 nói tổ chức có ISMS: phạm vi, rủi ro, kiểm soát, audit. Luật BVDLCN nói chủ thể dữ liệu, cơ sở pháp lý xử lý, DPIA, DPO khi thuộc diện, chuyển biên giới. Im lặng không phải đồng ý. Phạt hành vi sai có thể tính trên doanh thu. Gói ‘làm ISO 27001 là xong dữ liệu’ bỏ cửa luật.

Chứng nhận tư ≠ hồ sơ luật

Công nhân vận hành theo quy trình: ISO sống ở hiện trường, không ở sổ.
Công nhân vận hành theo quy trình: ISO sống ở hiện trường, không ở sổ.
  • 27001: chứng nhận CB, phạm vi in trên giấy, giám sát hàng năm
  • Luật 91/2025: nghĩa vụ với dữ liệu cá nhân, hiệu lực 1/1/2026
  • NĐ 13/2023 (PDPD) nhường chỗ khi luật mới chi phối cùng việc
  • Làm 27001 hữu ích cho thầu / khách — không nộp thay DPIA hay hồ sơ chuyển biên giới

Bẫy: dán logo 27001 lên web, chưa có cơ sở pháp lý xử lý, chưa DPIA. Khách hỏi nguồn. Logo không trả lời luật.

Việc Thái Tín nhận

Chứng nhận ISO

ISO 9001, 14001, 45001. Từng chứng nhận là một việc.

Chứng nhận ISO

Có thể bạn đang cần tiếp

Nội dung định hướng theo hiện trạng phổ biến. Hồ sơ thật phụ thuộc loại hình, địa điểm, quy mô và thời điểm nộp. Thái Tín chốt việc trước khi soạn — không thay văn bản của cơ quan nhà nước.