Chính sách chất lượng, dịch vụ CNTT và kinh doanh liên tục

Chính sách chất lượng, dịch vụ công nghệ thông tin và kinh doanh liên tục

Mã tài liệuCSPL-35
Phiên bản2.0
Ngày hiệu lực01/09/2026
Ngày rà soát01/09/2027
Bộ phận phụ tráchPháp chế

PHẦN I – MỤC ĐÍCH, PHẠM VI VÀ CAM KẾT

Điều 1. Mục đích

1.1. Chính sách này thiết lập khuôn khổ tích hợp về quản lý chất lượng, quản lý dịch vụ công nghệ thông tin và quản lý kinh doanh liên tục của Công ty Cổ phần Giải pháp Công nghệ và Phần mềm Phổ Tuệ (thương hiệu HiTechCloud, sau đây gọi là “HiTechCloud”).

1.2. Khuôn khổ nêu tại khoản 1.1 được xây dựng tham chiếu các tiêu chuẩn ISO 9001:2015 – Hệ thống quản lý chất lượng, ISO/IEC 20000-1:2018 – Hệ thống quản lý dịch vụ công nghệ thông tin và ISO 22301:2019 – Hệ thống quản lý kinh doanh liên tục.

Điều 2. Phạm vi và cam kết của lãnh đạo

2.1. Phạm vi áp dụng đối với toàn bộ hoạt động cung cấp dịch vụ hạ tầng, điện toán đám mây, phần mềm và dịch vụ kỹ thuật của HiTechCloud cho Khách hàng, cùng các quy trình hỗ trợ nội bộ liên quan.

2.2. Ban Giám đốc cam kết: lấy Khách hàng làm trung tâm; cung cấp Dịch vụ đúng cam kết; tuân thủ pháp luật và các yêu cầu áp dụng; duy trì năng lực phục hồi trước gián đoạn; và không ngừng cải tiến hệ thống quản lý.

2.3. Các tiêu chuẩn nêu tại khoản 1.2, cùng ISO/IEC 27001 về quản lý an toàn thông tin và bộ yêu cầu PCI DSS về bảo mật dữ liệu thẻ thanh toán, được HiTechCloud áp dụng làm khung tham chiếu kỹ thuật khi xây dựng hệ thống quản lý. Việc tham chiếu này không phải là công bố chứng nhận và không đồng nghĩa với việc HiTechCloud đã được cấp chứng nhận theo các tiêu chuẩn đó. Chứng nhận, báo cáo đánh giá độc lập của đơn vị vận hành trung tâm dữ liệu và của đối tác cung cấp hạ tầng được HiTechCloud cung cấp theo yêu cầu hợp lệ bằng văn bản của Khách hàng, trong phạm vi các đơn vị đó cho phép.

2.4. Chính sách này được phổ biến tới toàn thể người lao động và công bố tới Khách hàng cùng các bên quan tâm tại https://hitechcloud.vn/tai-lieu-ho-tro/.

PHẦN II – MỤC TIÊU CHẤT LƯỢNG

Điều 3. Mục tiêu về tính sẵn sàng và hỗ trợ

3.1. Mục tiêu về tính sẵn sàng: đạt hoặc vượt cam kết thời gian hoạt động (uptime) đã công bố cho từng dòng dịch vụ tại https://hitechcloud.vn/tai-lieu-ho-tro/; tỷ lệ số tháng đạt cam kết chất lượng dịch vụ (SLA) trong năm không thấp hơn 95% (chín mươi lăm phần trăm).

3.2. Mục tiêu về hỗ trợ Khách hàng: tỷ lệ phản hồi yêu cầu hỗ trợ đúng thời hạn cam kết đạt tối thiểu 95% (chín mươi lăm phần trăm); tỷ lệ yêu cầu được giải quyết ngay ở tuyến đầu đạt tối thiểu 70% (bảy mươi phần trăm).

Điều 4. Mục tiêu về sự hài lòng và chất lượng triển khai

4.1. Mục tiêu về sự hài lòng: điểm hài lòng Khách hàng (CSAT) đạt tối thiểu 4,2/5,0 theo khảo sát định kỳ; tỷ lệ Khách hàng gia hạn Dịch vụ đạt tối thiểu 85% (tám mươi lăm phần trăm) mỗi năm.

4.2. Mục tiêu về chất lượng triển khai: tỷ lệ thay đổi triển khai thành công không gây sự cố đạt tối thiểu 98% (chín mươi tám phần trăm); số lượng sự cố mức P1 lặp lại cùng nguyên nhân gốc bằng không.

4.3. Các mục tiêu nêu tại Điều 3 và Điều 4 là mục tiêu quản trị nội bộ của HiTechCloud, được xác lập cụ thể theo năm, phân bổ tới từng bộ phận, theo dõi hằng tháng và xem xét trong kỳ xem xét lãnh đạo. Các mục tiêu này không cấu thành cam kết hợp đồng bổ sung ngoài mức dịch vụ đã công bố hoặc đã thoả thuận riêng bằng văn bản.

PHẦN III – QUẢN LÝ DỊCH VỤ CÔNG NGHỆ THÔNG TIN

Điều 5. Các quy trình quản lý dịch vụ cốt lõi

5.1. HiTechCloud vận hành các quy trình quản lý dịch vụ cốt lõi: quản lý danh mục dịch vụ, quản lý mức dịch vụ, quản lý sự cố, quản lý vấn đề, quản lý thay đổi, quản lý phát hành, quản lý cấu hình và quản lý năng lực.

5.2. Bộ phận hỗ trợ Khách hàng hoạt động theo mô hình nhiều tuyến với quy tắc chuyển cấp rõ ràng. Toàn bộ yêu cầu được ghi nhận trên hệ thống quản lý yêu cầu với mã phiếu duy nhất, có theo dõi trạng thái và thời gian xử lý.

Điều 6. Quản lý vấn đề và quản lý năng lực

6.1. Quản lý vấn đề tập trung phân tích nguyên nhân gốc của các sự cố lặp lại. Mỗi vấn đề được ghi nhận, phân công chủ trì và theo dõi tới khi có giải pháp triệt để hoặc biện pháp khắc phục tạm thời được phê duyệt.

6.2. Quản lý năng lực theo dõi mức sử dụng tài nguyên hạ tầng, dự báo nhu cầu và lập kế hoạch mở rộng trước khi đạt ngưỡng cảnh báo, nhằm không xảy ra gián đoạn do thiếu năng lực.

Điều 7. Bảo trì có kế hoạch

7.1. Hoạt động bảo trì có kế hoạch được thông báo trước từ 48 (bốn mươi tám) đến 72 (bảy mươi hai) giờ qua địa chỉ thư điện tử đã đăng ký và trang thông báo dịch vụ, trừ trường hợp khẩn cấp nhằm ngăn chặn sự cố an toàn thông tin.

7.2. Đối với Khách hàng là người tiêu dùng theo Luật Bảo vệ quyền lợi người tiêu dùng số 19/2023/QH15, HiTechCloud thông báo về việc bảo trì chậm nhất 03 (ba) ngày làm việc trước khi thực hiện, theo khoản 3 Điều 41 của Luật này. Đây là mức sàn do pháp luật quy định và không được thoả thuận rút ngắn; hai mốc thời hạn nêu tại khoản 7.1 và khoản 7.2 tồn tại song song.

PHẦN IV – PHÂN TÍCH TÁC ĐỘNG KINH DOANH

Điều 8. Thực hiện phân tích tác động kinh doanh

8.1. HiTechCloud thực hiện Phân tích Tác động Kinh doanh (Business Impact Analysis – BIA) tối thiểu 01 (một) lần mỗi năm nhằm xác định các hoạt động và dịch vụ trọng yếu, mức độ phụ thuộc và hậu quả khi bị gián đoạn.

8.2. BIA xác định cho từng hoạt động trọng yếu: Thời gian gián đoạn tối đa chấp nhận được (MTPD), Thời gian khôi phục mục tiêu (RTO), Điểm khôi phục mục tiêu (RPO) và mức độ tối thiểu của dịch vụ cần duy trì trong giai đoạn gián đoạn.

Điều 9. Sử dụng và cập nhật kết quả BIA

9.1. Kết quả BIA là cơ sở phân tier hệ thống theo Chính sách Sao lưu và Khôi phục Thảm hoạ, xác định thứ tự ưu tiên khôi phục và phân bổ nguồn lực dự phòng.

9.2. BIA được cập nhật ngay khi có thay đổi trọng yếu về danh mục dịch vụ, kiến trúc hạ tầng, nhà cung cấp chính hoặc cơ cấu tổ chức.

PHẦN V – KẾ HOẠCH KINH DOANH LIÊN TỤC

Điều 10. Nội dung Kế hoạch Kinh doanh Liên tục

10.1. HiTechCloud xây dựng và duy trì Kế hoạch Kinh doanh Liên tục (Business Continuity Plan – BCP) bao gồm các kịch bản: mất trung tâm dữ liệu chính; mất kết nối viễn thông diện rộng; mất nhân sự chủ chốt; sự cố nhà cung cấp trọng yếu; tấn công mạng quy mô lớn; và thảm hoạ thiên tai.

10.2. Mỗi kịch bản xác định rõ: điều kiện kích hoạt, người có thẩm quyền kích hoạt, đội ứng phó, trình tự hành động, nguồn lực dự phòng, kênh liên lạc thay thế và tiêu chí trở lại hoạt động bình thường.

Điều 11. Hạ tầng dự phòng và truyền thông khủng hoảng

11.1. HiTechCloud duy trì hạ tầng dự phòng và phương án chuyển đổi dịch vụ giữa các vùng khả dụng hoặc trung tâm dữ liệu khác nhau. Cấu hình dự phòng được kiểm tra định kỳ để bảo đảm luôn sẵn sàng.

11.2. Kế hoạch truyền thông trong khủng hoảng xác định người phát ngôn duy nhất, thông điệp mẫu và kênh thông báo tới Khách hàng, đối tác, người lao động và cơ quan nhà nước có thẩm quyền, nhằm bảo đảm thông tin nhất quán, kịp thời và trung thực.

PHẦN VI – DIỄN TẬP VÀ KIỂM CHỨNG NĂNG LỰC PHỤC HỒI

Điều 12. Tần suất diễn tập

12.1. Diễn tập trên bàn đối với các kịch bản BCP được tổ chức tối thiểu 02 (hai) lần mỗi năm với sự tham gia của lãnh đạo và các bộ phận liên quan.

12.2. Diễn tập kỹ thuật chuyển đổi dự phòng và khôi phục dữ liệu được thực hiện tối thiểu 01 (một) lần mỗi quý đối với hệ thống trọng yếu, theo Chính sách Sao lưu và Khôi phục Thảm hoạ.

Điều 13. Hồ sơ và báo cáo diễn tập

13.1. Mỗi đợt diễn tập được lập biên bản đánh giá, nêu rõ: mức độ đạt được so với RTO và RPO mục tiêu, các điểm chưa phù hợp, nguyên nhân và hành động khắc phục kèm thời hạn, người chịu trách nhiệm.

13.2. Kết quả diễn tập được báo cáo Ban Giám đốc và là đầu vào bắt buộc của kỳ xem xét lãnh đạo hằng năm.

PHẦN VII – ĐO LƯỜNG, ĐÁNH GIÁ VÀ PHẢN HỒI KHÁCH HÀNG

Điều 14. Đo lường và khảo sát

14.1. HiTechCloud đo lường các chỉ số vận hành chính: thời gian hoạt động theo dòng dịch vụ, thời gian phản hồi và thời gian giải quyết yêu cầu hỗ trợ, số lượng sự cố theo mức độ, tỷ lệ thay đổi thành công và tỷ lệ tuân thủ SLA.

14.2. Khảo sát mức độ hài lòng của Khách hàng được thực hiện định kỳ và sau mỗi phiếu hỗ trợ được đóng. Kết quả khảo sát được phân tích theo nhóm dịch vụ để xác định điểm cần cải thiện.

Điều 15. Khiếu nại và đánh giá nội bộ

15.1. Khiếu nại của Khách hàng được tiếp nhận qua thư điện tử cskh@photuesoftware.com hoặc hotline 0865.920.041, được ghi nhận đầy đủ, phản hồi trong 15 (mười lăm) ngày làm việc và được phân tích định kỳ nhằm phòng ngừa tái diễn.

15.2. Đánh giá nội bộ hệ thống quản lý được thực hiện tối thiểu 01 (một) lần mỗi năm theo chương trình đánh giá đã lập. Chuyên gia đánh giá phải độc lập với hoạt động được đánh giá.

PHẦN VIII – CẢI TIẾN LIÊN TỤC

Điều 16. Phương pháp cải tiến

16.1. HiTechCloud áp dụng chu trình PDCA (Hoạch định – Thực hiện – Kiểm tra – Hành động) làm phương pháp cải tiến chủ đạo cho toàn bộ hệ thống quản lý chất lượng, quản lý dịch vụ và quản lý kinh doanh liên tục.

16.2. Mọi sự không phù hợp phát hiện qua đánh giá nội bộ, sự cố, khiếu nại Khách hàng hoặc diễn tập đều được ghi nhận, phân tích nguyên nhân gốc và xử lý bằng hành động khắc phục có xác minh hiệu lực.

Điều 17. Sáng kiến và xem xét lãnh đạo

17.1. HiTechCloud khuyến khích người lao động đề xuất sáng kiến cải tiến. Các sáng kiến có hiệu quả được ghi nhận, khen thưởng và nhân rộng trong toàn tổ chức.

17.2. Kỳ xem xét lãnh đạo được tổ chức tối thiểu 01 (một) lần mỗi năm, xem xét: kết quả thực hiện mục tiêu, kết quả đánh giá nội bộ, phản hồi Khách hàng, tình hình sự cố, kết quả diễn tập, tình trạng hành động khắc phục và các cơ hội cải tiến.

PHẦN IX – TRÁCH NHIỆM, GIỚI HẠN VÀ HIỆU LỰC

Điều 18. Trách nhiệm của Khách hàng

18.1. Khách hàng có trách nhiệm phối hợp cung cấp thông tin chính xác, chỉ định đầu mối kỹ thuật và tuân thủ hướng dẫn kỹ thuật của HiTechCloud để bảo đảm chất lượng Dịch vụ được duy trì.

Điều 19. Giới hạn trách nhiệm và giải quyết tranh chấp

19.1. Hình thức bồi thường duy nhất khi HiTechCloud vi phạm cam kết chất lượng dịch vụ (SLA) là giảm trừ phí vào chu kỳ thanh toán tiếp theo, với mức giảm trừ tối đa không vượt quá 30% (ba mươi phần trăm) phí dịch vụ của tháng xảy ra sự cố.

19.2. Tổng trách nhiệm bồi thường của HiTechCloud phát sinh từ hoặc liên quan đến văn bản này trong mọi trường hợp không vượt quá tổng phí dịch vụ Khách hàng đã thực trả cho chu kỳ thanh toán gần nhất. HiTechCloud không chịu trách nhiệm đối với thiệt hại gián tiếp, thiệt hại hệ quả, lợi nhuận hoặc cơ hội kinh doanh bị mất.

19.3. Chính sách này không tạo ra cam kết vượt quá phạm vi các mức dịch vụ đã công bố hoặc đã thoả thuận riêng bằng văn bản giữa hai Bên.

19.4. Mọi tranh chấp phát sinh trước hết được giải quyết bằng thương lượng, hoà giải trong 30 (ba mươi) ngày. Nếu không đạt kết quả, tranh chấp được đưa ra giải quyết tại Toà án nhân dân có thẩm quyền tại Thành phố Hồ Chí Minh theo pháp luật Việt Nam.

Điều 20. Hiệu lực, rà soát và sửa đổi

20.1. Văn bản này được rà soát định kỳ tối thiểu 01 (một) lần mỗi năm hoặc khi có thay đổi quan trọng về pháp luật, công nghệ, mô hình vận hành. Mọi sửa đổi được thông báo trước 30 (ba mươi) ngày trên https://hitechcloud.vn/tai-lieu-ho-tro/.

20.2. Văn bản này là bộ phận không tách rời của Thoả thuận Sử dụng Dịch vụ và được công bố tại https://hitechcloud.vn/tai-lieu-ho-tro/.

20.3. Đầu mối tiếp nhận: hotline 0865.920.041; thư điện tử cskh@photuesoftware.com đối với yêu cầu hỗ trợ và khiếu nại dịch vụ; thư điện tử hoadon@photuesoftware.com đối với yêu cầu liên quan đến hoá đơn, thanh toán và hoàn tiền.

PHẦN X – CĂN CỨ PHÁP LÝ

  • Luật Viễn thông – số 24/2023/QH15, ngày ban hành 24/11/2023, có hiệu lực từ 01/07/2024
  • Nghị định quy định chi tiết một số điều và biện pháp thi hành Luật Viễn thông – số 163/2024/NĐ-CP, ngày ban hành 24/12/2024, có hiệu lực từ 24/12/2024 (Quy định về dịch vụ trung tâm dữ liệu và dịch vụ điện toán đám mây áp dụng từ 01/01/2025)
  • Thông tư quy định về công bố sự phù hợp tiêu chuẩn trung tâm dữ liệu – số 42/2025/TT-BKHCN, ngày ban hành 30/11/2025, có hiệu lực từ 01/02/2026 (Thay thế Thông tư số 03/2013/TT-BTTTT và Thông tư số 23/2022/TT-BTTTT)
  • TCVN 9250:2021 – Trung tâm dữ liệu – Yêu cầu hạ tầng kỹ thuật viễn thông (Thay thế TCVN 9250:2012; áp dụng theo Thông tư số 42/2025/TT-BKHCN)
  • Luật An ninh mạng – số 116/2025/QH15, ngày ban hành 10/12/2025, có hiệu lực từ 01/07/2026 (Điều 44 khoản 2 bãi bỏ Luật An toàn thông tin mạng số 86/2015/QH13 và Luật An ninh mạng số 24/2018/QH14 kể từ ngày 01/07/2026)
  • Nghị định về bảo vệ an ninh mạng đối với hệ thống thông tin – số 331/2026/NĐ-CP, ngày ban hành 19/08/2026, có hiệu lực từ 19/08/2026 (Quy định cấp độ hệ thống thông tin; thay thế vai trò của Nghị định số 85/2016/NĐ-CP và Thông tư số 12/2022/TT-BTTTT)
  • Bộ luật Dân sự – số 91/2015/QH13, ngày ban hành 24/11/2015, có hiệu lực từ 01/01/2017
  • ISO 9001:2015 – Hệ thống quản lý chất lượng (Tiêu chuẩn tham chiếu, không phải văn bản quy phạm pháp luật)
  • ISO/IEC 20000-1:2018 – Hệ thống quản lý dịch vụ công nghệ thông tin (Tiêu chuẩn tham chiếu, không phải văn bản quy phạm pháp luật)
  • ISO 22301:2019 và TCVN ISO 22301:2023 – Hệ thống quản lý kinh doanh liên tục (Tiêu chuẩn tham chiếu, không phải văn bản quy phạm pháp luật)

Lịch sử chỉnh sửa

Phiên bản hiện tại (v2.0)bởi
Cập nhậtbởi HiTechCloud
Cập nhậtbởi HiTechCloud
Cập nhậtbởi HiTechCloud
Cập nhậtbởi HiTechCloud
Cập nhậtbởi HiTechCloud
Theo dõi danh mục: Chính sách chất lượng, dịch vụ CNTT và kinh doanh liên tụcNhận thông báo khi có tài liệu mới trong danh mục này.

Nếu bài viết này chưa hỗ trợ được bạn, vui lòng liên hệ với HiTechCloud để được trợ giúp.

Liên hệ