更新日:2026年9月23日
レベル提案書は単なる申請状ではなく、システムの範囲、設計、分類根拠、管理・技術面の保護策を説明する資料です。政令331/2026/NĐ-CP第21条・第22条の書類構成を確認し、図面と実際の接続・遠隔管理を一致させます。外部のクラウド事業者や運営会社は資料作成・対策実施を支援できますが、当然に承認機関になるわけではありません。
レベル別の権限
同政令第18条では、レベル1・2について主管者の専門部署が審査・承認し、レベル3については同部署が審査し主管者が承認します。レベル4・5の審査には公安省が関与し、国防省または政府暗号委員会の管轄に例外があります。レベル4は主管者の承認を確認します。レベル5では、首相による国家安全保障上重要なシステムの一覧承認と、主管者による保護方案の承認を混同しないでください。
新設、投資中、稼働中のシステムで手順や経過措置が異なります。審査部署と運営部署が同一の場合の独立性にも注意が必要です。個人データの影響評価書と構成図を共有することは可能ですが、二つの承認・提出手続が一つになるわけではありません。

