CÔNG TY LUẬT TNHH KM UNION | 0932.124.427CÔNG TY LUẬT TNHH KM UNION | 0932.124.427

情報システムのセキュリティレベル申請書はどこに提出するか

更新日:2026年9月23日

レベル提案書は単なる申請状ではなく、システムの範囲、設計、分類根拠、管理・技術面の保護策を説明する資料です。政令331/2026/NĐ-CP第21条・第22条の書類構成を確認し、図面と実際の接続・遠隔管理を一致させます。外部のクラウド事業者や運営会社は資料作成・対策実施を支援できますが、当然に承認機関になるわけではありません。

レベル別の権限

同政令第18条では、レベル1・2について主管者の専門部署が審査・承認し、レベル3については同部署が審査し主管者が承認します。レベル4・5の審査には公安省が関与し、国防省または政府暗号委員会の管轄に例外があります。レベル4は主管者の承認を確認します。レベル5では、首相による国家安全保障上重要なシステムの一覧承認と、主管者による保護方案の承認を混同しないでください。

新設、投資中、稼働中のシステムで手順や経過措置が異なります。審査部署と運営部署が同一の場合の独立性にも注意が必要です。個人データの影響評価書と構成図を共有することは可能ですが、二つの承認・提出手続が一つになるわけではありません。

Có thể bạn quan tâm

個人データ保護の参考書式を使う際の注意点

ベトナムの個人データ保護に関する参考書式と法定様式の違い、社内での修正方法、KM Unionへの資料請求を案内します。

ベトナムとEUのデータ保護・AI法を比較する際の実務

ベトナムとEUの適用範囲、処理根拠、影響評価、72時間通知、AI規制の期限を事業上の義務として比較します。

ベトナムでクラウドサービスを提供する際の通知と責任

ベトナムのクラウドサービスの通知先、国外事業者の情報提供、個人データの暗号化、委託先と契約上の責任を整理します。

ベトナムでデータセンター事業を行う場合の登録手続

ベトナムでデータセンターサービスを提供する際の登録、申請先、処理期間と建設・個人データに関する別の義務を解説します。
Designed by W.O.A.
blank
blank