Thời hạn lưu trữ tài liệu kế toán bắt buộc
Theo Điều 41 Luật Kế toán 88/2015/QH13 và Nghị định 174/2016/NĐ-CP:
- Lưu trữ tối thiểu 5 năm: Áp dụng cho các tài liệu kế toán sử dụng cho quản lý, điều hành nội bộ của đơn vị kế toán (phiếu thu, phiếu chi, phiếu nhập xuất không trực tiếp ghi sổ kế toán và lập BCTC).
- Lưu trữ tối thiểu 10 năm: Áp dụng cho chứng từ kế toán sử dụng trực tiếp để ghi sổ kế toán và lập báo cáo tài chính (hóa đơn, chứng từ ngân hàng, bảng thanh toán tiền lương), sổ kế toán và báo cáo tài chính năm.
- Lưu trữ vĩnh viễn: Áp dụng cho tài liệu kế toán có tính lịch sử, có ý nghĩa quan trọng về kinh tế, an ninh, quốc phòng của doanh nghiệp nhà nước hoặc công trình trọng điểm.
Đối với hóa đơn điện tử, Nghị định 254/2026/NĐ-CP quy định bắt buộc phải lưu trữ file dữ liệu gốc định dạng XML có chữ ký số nguyên vẹn của người bán; bản in PDF chỉ có giá trị tra cứu, không thay thế được file XML khi thanh tra thuế.
Nguyên tắc đặt tên và cấu trúc thư mục lưu trữ khoa học
Doanh nghiệp nên thiết lập cấu trúc cây thư mục trên máy chủ nội bộ hoặc ổ cứng đám mây (Google Drive, OneDrive doanh nghiệp) theo chuẩn phân cấp:
/KeToan_LuuTru/
├── [Nam_2026]/
│ ├── 01_HoaDon_DauVao/
│ │ ├── Thang_01/ (Mỗi hóa đơn gồm 1 file XML + 1 file PDF: [MST]_[SoHD]_[Ngay])
│ │ └── ...
│ ├── 02_HoaDon_DauRa/
│ │ └── ...
│ ├── 03_NganHang_SaoKe/
│ │ ├── VCB_12345678/
│ │ └── TCB_87654321/
│ ├── 04_HopDong_KinhTe/
│ ├── 05_TienLuong_BaoHiem/
│ ├── 06_SoSach_BCTC/
│ └── 07_ToKhai_ThongBaoThue/
Quy tắc đặt tên file: [LoaiChungTu]_[SoChungTu]_[DoiTac]_[NgayThangNam]. Ví dụ: HDDV_152_FPT_20261015.xml.
Chiến lược sao lưu dự phòng theo quy tắc 3-2-1
Để đảm bảo an toàn tuyệt đối trước rủi ro virus mã hóa dữ liệu (ransomware), cháy nổ hoặc hỏng ổ cứng:
- 3 bản sao dữ liệu: 1 bản làm việc chính thức trên phần mềm kế toán + 2 bản sao lưu dự phòng.
- 2 phương tiện lưu trữ khác nhau: 1 bản trên ổ cứng máy chủ/máy tính kế toán + 1 bản trên thiết bị lưu trữ ngoài (ổ cứng di động chuyên dụng hoặc NAS).
- 1 bản lưu trữ ngoại vi (Off-site): Lưu trữ trên hạ tầng điện toán đám mây bảo mật có phân quyền hai lớp (2FA).
Checklist quản lý an toàn chứng từ điện tử
- Lưu đầy đủ cả file XML và PDF của từng hóa đơn điện tử đầu vào.
- Thiết lập quyền truy cập: Chỉ kế toán trưởng và giám đốc có quyền xóa hoặc sửa đổi; nhân viên chỉ có quyền đọc và tải lên.
- Định kỳ hàng quý sao lưu dữ liệu phần mềm kế toán (file backup .bak hoặc .db) ra ổ cứng ngoài.
- Khi bàn giao công việc giữa các kế toán viên, phải bàn giao tài khoản quản trị và biên bản kiểm đếm dung lượng dữ liệu lưu trữ.
Xem tiếp file XML và bản PDF hóa đơn: tổ chức lưu trữ và bàn giao hoặc tìm hiểu dịch vụ kế toán Thuế Toàn Cầu.