HỒ SƠ DỰ THẦU

Tên gói thầu[[CẦN ĐIỀN: Tên gói thầu]]
Bên mời thầu[[CẦN ĐIỀN: Bên mời thầu]]
Nhà thầu[[CẦN ĐIỀN: Tên công ty dự thầu]]
Logo nhà thầu[[CẦN ĐIỀN: logo]]
Ngày lập hồ sơ2026-09-06
Hạn nộp hồ sơ dự thầu (HSDT)[[CẦN ĐIỀN]]
Hiệu lực hồ sơ dự thầu90 ngày kể từ hạn nộp HSDT

MỤC LỤC

Phần A — Hồ sơ hành chính, pháp lý & năng lực: A1 Đơn dự thầu · A2 Bảo đảm dự thầu · A3 Giấy ĐKKD/uỷ quyền · A4 Báo cáo tài chính · A5 Kinh nghiệm · A6 Nhân sự chủ chốt · A7 Chứng chỉ tổ chức · A8 Liên danh/thầu phụ · A9 Cam kết · A10 Tài liệu khác

Phần B — Đề xuất kỹ thuật: B1 Hiểu biết yêu cầu · B2 Phạm vi & danh mục chức năng · B2.1 Ma trận đáp ứng yêu cầu · B3 Giải pháp kỹ thuật & sơ đồ · B4 Tech stack & hạ tầng · B5 Bảo mật & tuân thủ · B6 Phương pháp luận & quản lý · B7 Kế hoạch triển khai · B8 Tổ chức nhân sự · B9 Đào tạo/chuyển giao/bảo hành/hỗ trợ · B10 Giả định/ràng buộc/loại trừ

Phần C — Đề xuất tài chính: C1 Cơ sở & phương pháp ước lượng · C2 Bảng effort theo hạng mục × vai trò · C3 Đơn giá & chi phí nhân công · C4 Chi phí khác · C5 Tổng giá dự thầu · C6 Điều khoản thanh toán & hiệu lực giá · C7 Biểu giá theo mẫu HSMT

Phần D — Phụ lục: D1 Danh mục chức năng chi tiết · D2 Bộ sơ đồ · D3 Ước lượng chi tiết · D4 Ma trận truy vết yêu cầu → chức năng → mốc bàn giao → hạng mục giá · D5 Thuật ngữ

(Xem bookmark/outline trong bản PDF xuất ra để điều hướng theo số trang — mục lục HTML không hiển thị số trang do giới hạn kỹ thuật của trình duyệt khi xuất PDF.)

GHI CHÚ VỀ CẤU TRÚC HỒ SƠ

Cấu trúc HSMT quy định riêngKhông có — bid/00-bid-brief.md §0.6 xác nhận dossierStructureOverride để trống
Cấu trúc áp dụngMặc định Phần A–D (ID A1…D5) theo dossier-structure.md
Ma trận đáp ứng (B2.1)Ma trận tự đối chiếu FR/NFR của SAD (không có mã yêu cầu HSMT để đối chiếu)

Phần A — Hồ sơ hành chính, pháp lý & năng lực

A1. Đơn dự thầu

ĐƠN DỰ THẦU

Kính gửi: [[CẦN ĐIỀN: Bên mời thầu]]

Sau khi nghiên cứu hồ sơ mời thầu (HSMT) gói thầu [[CẦN ĐIỀN: Tên gói thầu]] ([[CẦN ĐIỀN — chưa có văn bản HSMT chính thức tại thời điểm lập hồ sơ này]]) và trên cơ sở nghiên cứu hồ sơ năng lực và đề xuất kỹ thuật/tài chính trình bày tại các Phần B, C của hồ sơ này, Nhà thầu [[CẦN ĐIỀN: Tên công ty dự thầu]] cam kết dự thầu với các nội dung sau:

Tên nhà thầu[[CẦN ĐIỀN: Tên công ty dự thầu]]
Địa chỉ trụ sở[[CẦN ĐIỀN]]
Người đại diện theo pháp luật[[CẦN ĐIỀN]]
Đầu mối phụ trách hồ sơ[[CẦN ĐIỀN: Người phụ trách — chức danh, email, điện thoại]]
Chi phí nhân công (chưa VAT)3.420.500.000 VNĐ
Chi phí khác (chưa VAT)0 VNĐ (tạm tính — xem C4)
Cộng (subtotal, chưa VAT)3.420.500.000 VNĐ
VAT (10%)342.050.000 VNĐ
Giá dự thầu (sau VAT)3.762.550.000 VNĐ (giá tạm tính — xem ghi chú C5)
Giá dự thầu bằng chữ[[CẦN ĐIỀN]]
Hiệu lực hồ sơ dự thầu90 ngày kể từ hạn nộp HSDT
Thời gian thực hiện dự kiến7 tháng (kế hoạch cơ sở, xem B7) + 12 tháng bảo hành sau nghiệm thu
Ngày ký[[CẦN ĐIỀN: YYYY-MM-DD]]
Người ký, chức danh[[CẦN ĐIỀN]]
Đóng dấu[[CẦN ĐIỀN: đóng dấu công ty theo mẫu A1/A3]]

Nhà thầu cam kết thực hiện đầy đủ nội dung nêu tại hồ sơ dự thầu này (Phần B, Phần C) nếu được lựa chọn là nhà thầu trúng thầu, và tuân thủ các điều kiện nêu tại Phần A của hồ sơ này.

[[CẦN ĐIỀN: đính kèm bản đơn dự thầu đã ký/đóng dấu theo đúng mẫu HSMT khi có văn bản mời thầu chính thức]]

Nguồn giá: bid/estimate.computed.json → cost.laborTotal, cost.vat, cost.total (đồng nhất với Phần C5).

A2. Bảo đảm dự thầu

Bắt buộc: Theo HSMT (chưa xác định — không có văn bản HSMT).

[[CẦN ĐIỀN: đính kèm thư bảo lãnh ngân hàng / chứng từ đặt cọc bảo đảm dự thầu theo hình thức và mức bảo đảm HSMT quy định]] — trạng thái công ty: companyDocs.bidSecurity: missing.

A3. Giấy đăng ký kinh doanh & giấy ủy quyền ký hồ sơ

[[CẦN ĐIỀN: đính kèm bản sao Giấy chứng nhận đăng ký doanh nghiệp và giấy ủy quyền ký hồ sơ]] — trạng thái công ty: companyDocs.businessLicense: missing.

A4. Báo cáo tài chính

Bắt buộc: Theo HSMT (chưa xác định).

[[CẦN ĐIỀN: đính kèm báo cáo tài chính 2–3 năm gần nhất đã kiểm toán/xác nhận thuế]] — trạng thái công ty: companyDocs.financialReports: missing.

A5. Kinh nghiệm — hợp đồng tương tự

[[CẦN ĐIỀN: đính kèm danh sách hợp đồng tương tự (ưu tiên marketplace/TMĐT hoặc hệ thống có thanh toán trực tuyến quy mô lớn) kèm biên bản nghiệm thu/xác nhận]] — trạng thái công ty: companyDocs.similarContracts: missing.

A6. Nhân sự chủ chốt

[[CẦN ĐIỀN: đính kèm CV, bằng cấp/chứng chỉ và cam kết tham gia dự án của nhân sự chủ chốt — tối thiểu PM, SA, chuyên gia bảo mật, khớp bảng vai trò tại B8.2]] — trạng thái công ty: companyDocs.keyPersonnelCVs: missing; keyPersonnel hiện chưa khai báo tên nào.

A7. Chứng chỉ tổ chức

Nhà thầu hiện có sẵn các chứng chỉ tổ chức sau (companyDocs): ISO 9001 (available), ISO/IEC 27001 (available), CMMI (available).

[[CẦN ĐIỀN: đính kèm bản sao chứng chỉ còn hiệu lực (đã xác minh ngày hết hạn) cho cả 3 chứng chỉ trên]]

A8. Thỏa thuận liên danh / danh sách thầu phụ

Không áp dụng — Nhà thầu dự thầu độc lập (bid-config.consortium: []). Mục này sẽ được cập nhật nếu phát sinh liên danh trước khi nộp hồ sơ.

A9. Cam kết

[[CẦN ĐIỀN: đính kèm mẫu cam kết bảo mật, không vi phạm pháp luật, không xung đột lợi ích, tuân thủ pháp luật]]

A10. Tài liệu khác theo yêu cầu riêng của HSMT

Không áp dụng tại thời điểm lập hồ sơ này — chưa có văn bản HSMT. [[CẦN ĐIỀN: rà soát lại ngay khi nhận HSMT chính thức]]

Phần B — Đề xuất kỹ thuật

B1. Hiểu biết về yêu cầu & bài toán

B1.1 Bối cảnh và bài toán cốt lõi

Bên mời thầu cần xây dựng một sàn thương mại điện tử marketplace đa người bán (multi-vendor), nơi nhiều người bán độc lập cùng kinh doanh trên một nền tảng dùng chung. Bài toán là xây dựng hạ tầng giao dịch ba bên — khách hàng, người bán, và sàn với vai trò trung gian thu hoa hồng — trong đó dòng tiền, tồn kho và trách nhiệm giao hàng phải được phân định rõ ràng, kể cả khi một giỏ hàng chứa sản phẩm của nhiều người bán khác nhau.

  • Một đơn hàng có thể phải tách thành nhiều đơn con theo từng người bán, mỗi đơn con có vòng đời xử lý/giao hàng riêng nhưng khách hàng vẫn trải nghiệm như một lần đặt hàng duy nhất.
  • Dòng tiền đi qua cơ chế giữ tiền có kỳ hạn (payout hold) trước khi chi trả cho người bán, bảo vệ quyền lợi đổi trả của khách hàng mà không làm chậm trễ quá mức thu nhập người bán.
  • Người bán phải được xác minh danh tính (KYC) trước khi giao dịch; sàn chịu trách nhiệm quản lý chất lượng catalog và xử lý tranh chấp giữa khách hàng và người bán thứ ba.
  • Hệ thống phải chịu tải lớn ngay từ đầu vì các đợt flash sale tạo đột biến truy cập/đặt hàng.

B1.2 Mục tiêu

  • Cho phép khách hàng (có tài khoản hoặc khách vãng lai) tìm kiếm, so sánh và mua sản phẩm từ nhiều người bán, thanh toán một lần cho giỏ hàng đa người bán.
  • Cho phép người bán thứ ba tự đăng ký, được xác minh, tự quản lý sản phẩm/tồn kho/đơn hàng và nhận thanh toán định kỳ minh bạch.
  • Cho phép Bên mời thầu thu hoa hồng theo cấu hình linh hoạt theo ngành hàng, kiểm soát chất lượng người bán, danh mục, khuyến mãi và xử lý tranh chấp.
  • Đảm bảo nền tảng vận hành ổn định, an toàn dữ liệu và có khả năng mở rộng ngay từ ngày vận hành đầu tiên.

B1.3 Phạm vi

Phạm vi giải pháp bao gồm toàn bộ chuỗi nghiệp vụ lõi của sàn marketplace: danh mục & tìm kiếm đa người bán; giỏ hàng/checkout tách đơn theo người bán; thanh toán đa phương thức; quản lý vòng đời đơn hàng/đổi trả/khiếu nại; đăng ký/xác minh/quản trị người bán; cấu hình & chi trả hoa hồng định kỳ; khuyến mãi, đánh giá, chương trình thành viên; giao diện đa ngôn ngữ/đa tiền tệ; tích hợp đơn vị vận chuyển. Chi tiết tại B2.

B1.4 Đối tượng sử dụng chính

Nhóm người dùngNhu cầu chính
Khách vãng lai & Khách hàngTìm kiếm/mua sắm nhanh, thanh toán tin cậy, theo dõi đơn hàng minh bạch, hỗ trợ đổi trả
Người bán (Seller)Tự chủ quản lý gian hàng, nhận thanh toán đúng hạn và minh bạch
Quản trị viên sàn (Platform Admin)Kiểm soát chất lượng người bán/catalog, cấu hình chính sách thương mại, giám sát payout
Nhân viên vận hành kho & giao nhận (Ops)Công cụ xử lý đóng gói/giao hàng hiệu quả, tích hợp trực tiếp đơn vị vận chuyển
Chăm sóc khách hàng (CSR)Công cụ xử lý khiếu nại/tranh chấp có đầy đủ lịch sử giao dịch

B1.5 Chỉ số thành công (định hướng KPI)

  • Thời gian phản hồi nhanh cho duyệt/tìm kiếm và thanh toán, kể cả cao điểm khuyến mãi.
  • Tỷ lệ sẵn sàng dịch vụ cao cho luồng giao dịch cốt lõi.
  • Thời gian xử lý payout đúng chu kỳ cam kết, cân bằng bảo vệ khách hàng và dòng tiền người bán.
  • Tỷ lệ xử lý khiếu nại/tranh chấp đúng quy trình, có dấu vết kiểm toán đầy đủ.

Nguồn: SAD §1.1, §1.2, §1.4.

B2. Phạm vi & Danh mục chức năng/tính năng

Cột "Giai đoạn": MVP (bàn giao đầu tiên), Tùy chọn (linh hoạt theo quyết định khởi động), GĐ2 (mở rộng sau go-live). Mã CN-nn dùng xuyên suốt hồ sơ; đối chiếu chi tiết tại Phụ lục D1.

Nhóm 1 — Khách vãng lai & Khách hàng

Mã CNTên chức năngMô tả nghiệp vụLợi íchGiai đoạn
CN-01Đăng ký & đăng nhập tài khoảnTạo tài khoản và đăng nhập email/mật khẩuNền tảng định danh cho trải nghiệm cá nhân hoáMVP
CN-02Đăng nhập mạng xã hộiĐăng nhập nhanh qua Google/FacebookGiảm ma sát đăng ký, tăng chuyển đổiTùy chọn
CN-03Quản lý hồ sơ & địa chỉ giao hàngCập nhật thông tin cá nhân, nhiều địa chỉ nhận hàngMua lặp lại nhanh, giảm sai sót giao hàngMVP
CN-04Danh mục & tìm kiếm sản phẩm đa người bánDuyệt/lọc/tìm theo từ khoáTìm đúng sản phẩm nhanhMVP
CN-05Giỏ hàng đa người bánGộp sản phẩm nhiều người bán trong 1 giỏ hàngTrải nghiệm liền mạchMVP
CN-06Checkout & tách đơn theo người bánĐặt hàng 1 lần, tự tách đơn con theo người bánĐơn giản hoá thao tác kháchMVP
CN-07Thanh toán đa phương thứcVí điện tử/cổng thanh toán/CODĐáp ứng thói quen thanh toán đa dạngMVP
CN-08Quản lý đơn hàng cá nhânTheo dõi trạng thái, huỷ đơn có điều kiệnMinh bạch hành trình đơn hàngMVP
CN-09Đổi trả & khiếu nạiGửi yêu cầu đổi trả cho đơn đã giaoBảo vệ quyền lợi khách hàngMVP
CN-10Danh sách yêu thíchLưu sản phẩm quan tâmTăng tỷ lệ quay lạiMVP
CN-11Đánh giá & nhận xét sản phẩmViết đánh giá cho sản phẩm đã muaTăng độ tin cậy thông tinMVP
CN-12Thông báo đơn hàngEmail/SMS xác nhận, cập nhật giao hàngGiảm lo lắng, giảm tải CSKHMVP
CN-13Khuyến mãi & mã giảm giáÁp dụng mã khi checkoutThúc đẩy doanh sốMVP
CN-14Chương trình thành viên thân thiếtTích/đổi điểm, xếp hạng thành viênTăng vòng đời khách hàngMVP
CN-15Giao diện đa ngôn ngữHiển thị đa ngôn ngữMở rộng tiếp cậnMVP
CN-16Hiển thị đa tiền tệ tham khảoQuy đổi giá tham khảoHỗ trợ khách nước ngoàiTùy chọn

Nhóm 2 — Người bán (Seller)

Mã CNTên chức năngMô tả nghiệp vụLợi íchGiai đoạn
CN-17Đăng ký & xác minh danh tính người bán (KYC)Tự đăng ký, nộp hồ sơ, chờ duyệtĐảm bảo chất lượng người bánMVP
CN-18Quản lý sản phẩm & tồn khoĐăng bán, cập nhật tồn kho/giáChủ động vận hành gian hàngMVP
CN-19Quản lý đơn hàng của gian hàngXem/xử lý đơn hàng thuộc gian hàngXử lý đơn nhanhMVP
CN-20Dashboard doanh thu & payoutBáo cáo doanh thu/hoa hồng/chi trảMinh bạch thu nhậpMVP

Nhóm 3 — Quản trị & vận hành sàn

Mã CNTên chức năngMô tả nghiệp vụLợi íchGiai đoạn
CN-21Cấu hình hoa hồng theo ngành hàngThiết lập tỷ lệ hoa hồngLinh hoạt chính sách thương mạiMVP
CN-22Chi trả định kỳ cho người bán (payout)Tính & chi trả theo chu kỳ, có kỳ giữ tiềnCân bằng bảo vệ KH & dòng tiền NBMVP
CN-23Quản trị người bánDuyệt/khoá tài khoản người bánKiểm soát rủi ro gian lậnMVP
CN-24Quản trị danh mục toàn sànGiám sát, ẩn/gỡ sản phẩm vi phạmBảo vệ uy tín thương hiệuMVP
CN-25Xử lý tranh chấp & khiếu nạiĐiều tra & ra quyết địnhXử lý công bằng, có kiểm toánMVP
CN-26Điều phối tồn kho & vận chuyểnĐóng gói, tích hợp đơn vị vận chuyểnVận hành logistics hiệu quảMVP
CN-27Xác thực đa yếu tố (MFA) cho tài khoản quản trịBắt buộc admin, khuyến khích sellerGiảm rủi ro chiếm đoạt tài khoảnMVP

B2.2 Ngoài phạm vi (đề xuất giai đoạn 2)

Tiếp thị liên kết; bán hàng thuê bao định kỳ; ứng dụng di động gốc (giai đoạn đầu qua web responsive); tự động hoá hoá đơn điện tử cho người bán; hoa hồng theo hạng người bán; SSO doanh nghiệp.

Nguồn: SAD §1.1, §1.2, §2.1.

B2.1. Ma trận đáp ứng yêu cầu

Ghi chú phạm vi áp dụng: không có HSMT/RFP tại thời điểm lập hồ sơ. Bảng dưới là ma trận tự đối chiếu (giải pháp tự nhất quán với chính yêu cầu SAD đề ra), làm cơ sở để Bên chấm thầu xác minh mức độ đáp ứng.

Yêu cầu chức năng

Mã YCYêu cầu (tóm tắt)Bắt buộc?Mục hồ sơBằng chứng thiết kếMức đáp ứng
FR-01Đăng ký & đăng nhập tài khoản khách hàngCóB2, B3SAD §2.1 FR-01; §3 Identity & Access; §8.1.1Đáp ứng
FR-02Đăng nhập mạng xã hội (OAuth)KhôngB2, B3SAD §2.1 FR-02; §3; §4.1; §8.1.1Đáp ứng
FR-03Quản lý hồ sơ & địa chỉ giao hàngCóB2, B3SAD §2.1 FR-03; §5Đáp ứng
FR-04Danh mục & tìm kiếm sản phẩm đa người bánCóB2, B3SAD §2.1 FR-04; §3 Catalog/SearchĐáp ứng
FR-05Giỏ hàng đa người bánCóB2, B3SAD §2.1 FR-05; §3; §6.1.1Đáp ứng
FR-06Checkout & tách đơn theo người bánCóB2, B3SAD §2.1 FR-06; §3; §6.1.1Đáp ứng
FR-07Thanh toán qua ví điện tử/cổng thanh toán/CODCóB2, B3, B5SAD §2.1 FR-07; §3 Payment; §8.4Đáp ứng
FR-08Quản lý đơn hàng (khách hàng)CóB2, B3SAD §2.1 FR-08; §3Đáp ứng
FR-09Đổi trả & khiếu nại đơn hàngCóB2, B3SAD §2.1 FR-09; §3; §6.1.3Đáp ứng
FR-10Danh sách yêu thích (Wishlist)KhôngB2, B3SAD §2.1 FR-10; §3Đáp ứng
FR-11Đánh giá & nhận xét sản phẩmKhôngB2, B3SAD §2.1 FR-11; §3 ReviewĐáp ứng
FR-12Thông báo email/SMS đơn hàngCóB2, B3SAD §2.1 FR-12; §3 NotificationĐáp ứng
FR-13Khuyến mãi & mã giảm giáKhôngB2, B3SAD §2.1 FR-13; §3Đáp ứng
FR-14Chương trình thành viên thân thiết & hạngKhôngB2, B3SAD §2.1 FR-14; §3Đáp ứng
FR-15Đa ngôn ngữ giao diệnKhôngB2, B3, B4SAD §2.1 FR-15; §3; §4.1.1Đáp ứng
FR-16Hiển thị đa tiền tệ (quy đổi tham khảo)KhôngB2, B3, B4SAD §2.1 FR-16; §3; §4.1.1Đáp ứng
FR-17Đăng ký & KYC người bánCóB2, B3, B5SAD §2.1 FR-17; §3; §8Đáp ứng
FR-18Quản lý sản phẩm & tồn kho (người bán)CóB2, B3SAD §2.1 FR-18; §3Đáp ứng
FR-19Quản lý đơn hàng (người bán)CóB2, B3SAD §2.1 FR-19; §3Đáp ứng
FR-20Dashboard doanh thu/hoa hồng/payout (người bán)KhôngB2, B3SAD §2.1 FR-20; §3Đáp ứng
FR-21Cấu hình hoa hồng theo ngành hàngCóB2, B3SAD §2.1 FR-21; §3Đáp ứng
FR-22Payout định kỳ (có kỳ giữ tiền)CóB2, B3SAD §2.1 FR-22; §3; §6.1.4Đáp ứng
FR-23Quản trị người bán (duyệt/khoá)CóB2, B3SAD §2.1 FR-23; §3Đáp ứng
FR-24Quản trị danh mục toàn sànCóB2, B3SAD §2.1 FR-24; §3Đáp ứng
FR-25Xử lý tranh chấp & khiếu nạiCóB2, B3SAD §2.1 FR-25; §3; §6.1.3Đáp ứng
FR-26Xử lý tồn kho & vận chuyểnCóB2, B3SAD §2.1 FR-26; §3Đáp ứng
FR-27Xác thực đa yếu tố (MFA)KhôngB2, B3, B5SAD §2.1 FR-27; §8.1.1Đáp ứng

Yêu cầu phi chức năng

Mã YCYêu cầu (tóm tắt)Bắt buộc?Mục hồ sơBằng chứng thiết kếMức đáp ứng
NFR-01Hiệu năng catalog/search/checkout nhanh kể cả tải đỉnhCóB3, B4, B9SAD §2.2 NFR-01; §3; §9.1.4Đáp ứng
NFR-02Khả năng mở rộng: scale-out, cache/CDN/MQCóB3, B4SAD §2.2 NFR-02; §3.1, §3.2Đáp ứng
NFR-03Độ sẵn sàng cao cho dịch vụ giao dịch cốt lõiCóB3, B4, B9SAD §2.2 NFR-03; §3; §9.1.4Đáp ứng
NFR-04Bảo mật: PII, MFA, mã hoáCóB5SAD §2.2 NFR-04; §8Đáp ứng
NFR-05Tuân thủ pháp lý TMĐT & bảo vệ dữ liệu cá nhânCóB5, B10SAD §2.2 NFR-05; §1.5; §3; §8.4Đáp ứng (cần xác minh hiệu lực văn bản)
NFR-06Đa ngôn ngữ/đa tiền tệ (i18n/l10n)CóB2, B3, B4SAD §2.2 NFR-06; §3; §4.1.1Đáp ứng
NFR-07Khả năng bảo trì: kiến trúc module hoáKhôngB3, B6SAD §2.2 NFR-07; §3.1; §7.0Đáp ứng
NFR-08Vận hành 3 môi trường + escalation sự cố nghiêm trọngCóB6, B9SAD §2.2 NFR-08; §3.3; §9Đáp ứng

Tổng hợp

Mức đáp ứngSố lượng
Đáp ứng35
Đáp ứng một phần0
Vượt yêu cầu0
Không đáp ứng0
Tổng35

Toàn bộ 27 yêu cầu chức năng và 8 nhóm yêu cầu phi chức năng đã được giải pháp đề xuất đáp ứng ở mức thiết kế chi tiết.

Nguồn: SAD §2.1, §2.2.

B3. Giải pháp kỹ thuật & sơ đồ hoạt động

B3.1 Kiến trúc tổng thể

Lựa chọn kiến trúc: mô hình dịch vụ hoá theo lĩnh vực nghiệp vụ (domain-oriented services) kết hợp xử lý theo sự kiện (event-driven) cho các quy trình nhiều bước sau khi đặt hàng. Mỗi dịch vụ sở hữu dữ liệu riêng, giao tiếp trực tiếp (đồng bộ) cho thao tác cần phản hồi ngay, và qua hàng đợi sự kiện (bất đồng bộ) cho xử lý phía sau.

flowchart TB
    subgraph L1["Người dùng"]
        Client["Ứng dụng khách hàng / người bán / quản trị\n(giao diện web đáp ứng)"]
    end
    Edge["Tầng biên: CDN + WAF + Cân bằng tải"]
    Gateway["Cổng API / lớp tổng hợp yêu cầu\n(xác thực, giới hạn tần suất truy cập)"]
    subgraph L2["Các dịch vụ nghiệp vụ cốt lõi (tự động mở rộng theo tải)"]
        Identity["Định danh & Truy cập"]
        Catalog["Danh mục & Tìm kiếm sản phẩm"]
        CartOrder["Giỏ hàng & Đơn hàng"]
        Payment["Thanh toán"]
        Seller["Quản lý người bán & KYC"]
        Commission["Hoa hồng & Chi trả (Payout)"]
        Support["Khuyến mãi · Đánh giá · Thông báo"]
        Shipping["Điều phối vận chuyển"]
    end
    EventBus["Hàng đợi sự kiện\n(xử lý bất đồng bộ sau đặt hàng)"]
    DataLayer[("Dữ liệu: CSDL theo từng dịch vụ,\nbộ nhớ đệm, kho lưu trữ tệp")]
    External["Đối tác bên ngoài:\nCổng thanh toán · Đơn vị vận chuyển ·\nNgân hàng · Email/SMS · Đăng nhập mạng xã hội"]
    Client --> Edge --> Gateway
    Gateway --> Identity
    Gateway --> Catalog
    Gateway --> CartOrder
    Gateway --> Payment
    Gateway --> Seller
    Gateway --> Shipping
    CartOrder <--> EventBus
    Payment <--> EventBus
    EventBus --> Commission
    EventBus --> Support
    EventBus --> Shipping
    Identity --> DataLayer
    Catalog --> DataLayer
    CartOrder --> DataLayer
    Payment --> DataLayer
    Seller --> DataLayer
    Commission --> DataLayer
    Payment --> External
    Shipping --> External
    Commission --> External
    Identity --> External

Giải thích: yêu cầu người dùng đi qua lớp bảo vệ/cân bằng tải trước khi đến đúng dịch vụ xử lý; các bước không cần chờ ngay (hoa hồng, thông báo, lịch chi trả) xử lý ngầm qua hàng đợi sự kiện.

Dịch vụTrách nhiệm chínhGiá trị mang lại
Định danh & Truy cậpĐăng ký/đăng nhập, MFA, OAuthBảo vệ tài khoản, cô lập rủi ro định danh
Danh mục & Tìm kiếmSản phẩm/tồn kho, tìm kiếm/lọcTrải nghiệm tìm kiếm nhanh, chịu tải lớn
Giỏ hàng & Đơn hàngGiỏ hàng đa seller, checkout, tách đơn, vòng đời đơn hàngĐáp ứng nghiệp vụ đặc thù marketplace
Thanh toánCổng thanh toán, COD, đối soátCô lập luồng tài chính nhạy cảm
Quản lý người bán & KYCĐăng ký, xác minh, quản trịĐảm bảo chất lượng/tính hợp pháp người bán
Hoa hồng & Chi trảTính hoa hồng, kỳ giữ tiền, payoutMinh bạch dòng tiền sàn/người bán
Khuyến mãi/Đánh giá/Thông báoMã giảm giá, điểm thưởng, đánh giá, thông báoTăng trải nghiệm và giữ chân khách hàng
Điều phối vận chuyểnĐóng gói, vận đơn, trạng thái giao hàngVận hành logistics hiệu quả

B3.2 Sơ đồ ca sử dụng tổng quan

flowchart LR
    Guest((Khách vãng lai))
    Customer((Khách hàng))
    Seller((Người bán))
    Admin((Quản trị viên sàn))
    Ops((Vận hành kho))
    CSR((Chăm sóc khách hàng))
    UC1[Tìm kiếm & mua sắm]
    UC2[Thanh toán & theo dõi đơn hàng]
    UC3[Đổi trả & khiếu nại]
    UC4[Quản lý gian hàng & tồn kho]
    UC5[Xem báo cáo doanh thu/payout]
    UC6[Quản trị người bán & danh mục]
    UC7[Cấu hình hoa hồng & khuyến mãi]
    UC8[Xử lý tranh chấp]
    UC9[Đóng gói & giao hàng]
    Guest --> UC1
    Guest --> UC2
    Customer --> UC1
    Customer --> UC2
    Customer --> UC3
    Seller --> UC4
    Seller --> UC5
    Admin --> UC6
    Admin --> UC7
    Admin --> UC8
    Ops --> UC9
    CSR --> UC3
    CSR --> UC8
Nhóm ca sử dụngVai trò liên quanMô tả tối thiểu
Hành trình mua sắmGuest, CustomerTừ tìm kiếm đến nhận hàng — chi tiết B2 nhóm 1
Vận hành gian hàngSellerQuản lý sản phẩm, đơn hàng, doanh thu — B2 nhóm 2
Quản trị & vận hành sànAdmin, Ops, CSRKiểm soát chất lượng, chính sách, ngoại lệ — B2 nhóm 3

B3.3 Luồng nghiệp vụ chính

Luồng 1 — Đặt hàng & thanh toán đa người bán

sequenceDiagram
    actor KH as Khách hàng
    participant App as Ứng dụng mua sắm
    participant Order as Dịch vụ Giỏ hàng & Đơn hàng
    participant Catalog as Dịch vụ Danh mục
    participant Pay as Dịch vụ Thanh toán
    participant Gateway as Cổng thanh toán
    participant Event as Hàng đợi sự kiện
    KH->>App: Xác nhận giỏ hàng, chọn phương thức thanh toán
    App->>Order: Yêu cầu đặt hàng
    Order->>Catalog: Kiểm tra & giữ tồn kho từng sản phẩm
    alt Đủ tồn kho
        Catalog-->>Order: Xác nhận giữ hàng thành công
        Order->>Order: Tách đơn hàng theo từng người bán
        Order-->>App: Tạo đơn hàng thành công
        App->>Pay: Khởi tạo giao dịch thanh toán
        Pay->>Gateway: Chuyển hướng thanh toán
        Gateway-->>KH: Khách hàng hoàn tất thanh toán
        Gateway->>Pay: Xác nhận kết quả giao dịch
        Pay->>Pay: Kiểm tra tính hợp lệ, chống trùng lặp giao dịch
        Pay->>Event: Phát sự kiện "Thanh toán thành công"
        Event->>Order: Cập nhật trạng thái đơn hàng
        Event->>Catalog: Trừ tồn kho chính thức
    else Không đủ tồn kho
        Catalog-->>Order: Từ chối — thiếu hàng
        Order-->>App: Thông báo cần điều chỉnh giỏ hàng
    end
Bước rẽ nhánhTình huốngKết quả
Không đủ tồn khoSản phẩm hết hàng tại thời điểm đặtTừ chối tạo đơn, giữ nguyên tồn kho
Cổng thanh toán không phản hồi đúng hạnSự cố tạm thời phía đối tácĐơn giữ trạng thái chờ xác nhận, đối soát định kỳ

Luồng 2 — Xử lý đơn & vận chuyển

sequenceDiagram
    actor NB as Người bán
    actor Ops as Nhân viên kho
    participant Order as Dịch vụ Giỏ hàng & Đơn hàng
    participant Ship as Dịch vụ Điều phối vận chuyển
    participant Carrier as Đơn vị vận chuyển
    NB->>Order: Xác nhận đơn hàng của gian hàng
    Order->>Ship: Yêu cầu tạo lô hàng
    Ops->>Ship: Xác nhận đóng gói hoàn tất
    Ship->>Carrier: Tạo vận đơn
    alt Tạo vận đơn thành công
        Carrier-->>Ship: Trả mã vận đơn
        Ship->>Order: Cập nhật trạng thái "đang giao"
        Carrier->>Ship: Cập nhật giao hàng thành công
        Ship->>Order: Cập nhật trạng thái "đã giao"
    else Đơn vị vận chuyển không phản hồi/lỗi
        Carrier-->>Ship: Không tạo được vận đơn
        Ship->>Ship: Tự động thử đơn vị vận chuyển thay thế
        opt Đơn vị thay thế cũng lỗi
            Ship->>Ops: Đưa vào hàng đợi xử lý thủ công
        end
    end

Luồng 3 — Đổi trả & xử lý tranh chấp

sequenceDiagram
    actor KH as Khách hàng
    participant Order as Dịch vụ Giỏ hàng & Đơn hàng
    actor CSR as Chăm sóc khách hàng
    participant Pay as Dịch vụ Thanh toán
    participant Commission as Dịch vụ Hoa hồng & Payout
    KH->>Order: Gửi yêu cầu đổi trả cho đơn đã giao
    Order->>Commission: Tạm giữ khoản thanh toán liên quan
    Order->>CSR: Chuyển yêu cầu cần xử lý
    CSR->>CSR: Điều tra lịch sử đơn hàng
    alt Quyết định hoàn tiền
        CSR->>Pay: Yêu cầu hoàn tiền cho khách hàng
        CSR->>Commission: Loại khoản hoa hồng liên quan khỏi kỳ chi trả
    else Từ chối yêu cầu
        CSR->>Order: Từ chối, giữ nguyên trạng thái đơn hàng
        CSR->>Commission: Giải phóng khoản tạm giữ theo lịch bình thường
    end
    Order->>KH: Thông báo kết quả xử lý

Luồng 4 — Đăng ký & xác minh người bán (KYC)

sequenceDiagram
    actor NB as Người bán
    participant Seller as Dịch vụ Quản lý người bán
    actor AD as Quản trị viên
    participant Store as Kho lưu trữ hồ sơ
    NB->>Seller: Đăng ký gian hàng
    NB->>Seller: Nộp hồ sơ pháp lý
    Seller->>Store: Lưu trữ hồ sơ (mã hoá)
    AD->>Seller: Yêu cầu xem hồ sơ cần duyệt
    Seller->>Store: Sinh đường dẫn xem tạm thời, có hạn sử dụng ngắn
    AD->>AD: Đối chiếu thủ công từng hồ sơ
    alt Toàn bộ hồ sơ hợp lệ
        Seller->>Seller: Kích hoạt gian hàng
    else Có hồ sơ không hợp lệ
        Seller->>Seller: Từ chối, cho phép nộp lại
    end
    Seller->>NB: Thông báo kết quả xét duyệt

B3.4 Sơ đồ triển khai & môi trường

flowchart LR
    Dev["Môi trường Phát triển (Dev)\nDữ liệu giả lập"] --> QA1["Kiểm thử nội bộ"]
    QA1 --> Staging["Môi trường Kiểm thử nghiệm thu (Staging)\nDữ liệu ẩn danh hoá, quy mô gần Production"]
    Staging --> QA2["Kiểm thử tích hợp, hiệu năng, bảo mật, UAT"]
    QA2 --> Approval["Phê duyệt phát hành"]
    Approval --> Prod["Môi trường Vận hành chính thức (Production)\nDữ liệu thật, tự động mở rộng theo tải"]

B3.5 Mô hình dữ liệu khái niệm

erDiagram
    CUSTOMER ||--o{ ORDER : "đặt"
    SELLER ||--o{ PRODUCT : "đăng bán"
    PRODUCT ||--o{ PRODUCT_VARIANT : "có biến thể"
    ORDER ||--o{ ORDER_SELLER : "tách theo người bán"
    ORDER_SELLER }o--|| SELLER : "thuộc về"
    ORDER ||--o| PAYMENT : "được thanh toán bởi"
    ORDER_SELLER ||--o| COMMISSION_TRANSACTION : "phát sinh hoa hồng"
    ORDER_SELLER ||--o| SHIPMENT : "được giao bởi"
    ORDER_SELLER ||--o{ RETURN_REQUEST : "có thể có"
    RETURN_REQUEST ||--o| DISPUTE : "leo thang thành"
    SELLER ||--o{ PAYOUT : "nhận chi trả"
    COMMISSION_TRANSACTION }o--|| PAYOUT : "được gộp vào"
Thực thểVai trò trong hệ thống
CustomerKhách hàng đặt và theo dõi đơn hàng
SellerNgười bán sở hữu sản phẩm và nhận chi trả
Product / ProductVariantSản phẩm và các biến thể
OrderĐơn hàng cha do khách hàng đặt, có thể gồm nhiều người bán
OrderSellerĐơn hàng con thuộc một người bán, vòng đời xử lý riêng
PaymentGiao dịch thanh toán của khách hàng
CommissionTransactionKhoản hoa hồng phát sinh trên từng đơn con
PayoutLần chi trả định kỳ gộp nhiều khoản hoa hồng
ShipmentLô hàng giao cho khách
ReturnRequestYêu cầu đổi trả của khách hàng
DisputeTranh chấp cần CSR/quản trị viên xử lý

B3.6 Tích hợp bên ngoài

Hệ thống/Đối tácGiao thứcDữ liệu trao đổiPhương án khi lỗi
Cổng thanh toánREST/HTTPS, chuyển hướng + webhookThông tin giao dịch (không lưu số thẻ)Chờ xác nhận, đối soát định kỳ
Đơn vị vận chuyểnREST/HTTPS, webhookVận đơn, trạng thái giao hàngChuyển đơn vị dự phòng hoặc hàng đợi thủ công
Ngân hàng (payout)Batch file hoặc APILệnh chuyển khoảnGiữ trạng thái thất bại, cảnh báo, xử lý lại thủ công
Email/SMS ProviderREST/HTTPS hoặc SDK, bất đồng bộNội dung thông báoRetry giãn cách, hàng đợi thủ công nếu vẫn lỗi
Đăng nhập mạng xã hộiOAuth 2.0/OpenID ConnectĐịnh danh cơ bảnVẫn đăng nhập được bằng email/mật khẩu

Nguồn: SAD §2.3, §3.1–§3.4, §5.1, §6.1.

B4. Tech stack & hạ tầng đề xuất

B4.1 Bảng công nghệ đề xuất

LớpCông nghệ đề xuấtLý do (gắn NFR)LicenseRủi ro & phương án
Giao diện người dùngSPA + design system + i18nNFR-06, NFR-07Mã nguồn mởThay đổi thư viện — giảm bằng coding chuẩn, tách logic nghiệp vụ
Cổng APIAPI Gateway theo nhóm người dùngNFR-01, NFR-04Dịch vụ quản lý cloudPhụ thuộc nhà cung cấp — container hoá có thể di chuyển
Dịch vụ nghiệp vụ (backend)Domain services (Node.js/Java/Go)NFR-02, NFR-07Mã nguồn mở[[CẦN ĐIỀN: ngôn ngữ/framework cụ thể chốt cùng đội kiến trúc]]
CSDL quan hệMã nguồn mở, database-per-service, multi-AZNFR-02, NFR-03Mã nguồn mở + dịch vụ quản lýChi phí vận hành tăng theo số dịch vụ — gộp dịch vụ ít tải
CacheRedis (hoặc tương đương)NFR-01, NFR-02Mã nguồn mở + dịch vụ quản lýMất dữ liệu tạm — chấp nhận vì tái tạo được
Tìm kiếmOpenSearch (hoặc tương đương)NFR-01, NFR-02Mã nguồn mở + dịch vụ quản lýĐộ trễ đồng bộ — đồng bộ qua sự kiện gần thời gian thực
Message brokerKafka (hoặc tương đương)NFR-02, NFR-07Mã nguồn mở + dịch vụ quản lýĐộ phức tạp vận hành — dịch vụ quản lý cloud
Lưu trữ tệpObject storage mã hoáNFR-04, NFR-05Dịch vụ quản lý cloudChi phí tăng theo quy mô — chính sách vòng đời lưu trữ
CDN & WAFCDN + WAFNFR-01, NFR-04Dịch vụ quản lý cloud—
Hạ tầng container hoáContainer tự động scaleNFR-02, NFR-03Dịch vụ quản lý cloudChi phí biến động — trần auto-scale
Quản lý bí mật/khoá mã hoáSecrets manager tập trungNFR-04, NFR-05Dịch vụ quản lý cloud—
CI/CDNền tảng CI/CDNFR-07Mã nguồn mở/SaaS[[CẦN ĐIỀN: công cụ cụ thể chốt cùng đội vận hành]]
Giám sát & nhật kýNền tảng giám sát tập trung, tracingNFR-01, NFR-03, NFR-08Mã nguồn mở + dịch vụ quản lý—
SAST/SCAQuét mã nguồn/thư viện trong CI/CDNFR-04Mã nguồn mở/thương mạiXem B5, B6

B4.2 Sizing hạ tầng theo môi trường

Môi trườngCấu hình/số lượngDữ liệuGhi chú
Dev1 thực thể nhỏ nhất/dịch vụ; DB đơn vùngDữ liệu giả lập, không có PII/KYC thật[[CẦN ĐIỀN: cấu hình vCPU/RAM cụ thể]]
Staging1–2 thực thể/dịch vụ; DB đa vùng nhỏDữ liệu ẩn danh hoá, không PII/KYC thật[[CẦN ĐIỀN: số lượng thực thể theo kết quả kiểm thử tải]]
ProductionAuto-scale theo tải, DB đa vùng + read replica, search cluster đa nodeDữ liệu thật, mã hoá, kiểm soát truy cập nghiêm ngặt[[CẦN ĐIỀN: trần auto-scale, số read replica]]

Nguồn: SAD §3.1–§3.3.

B5. Bảo mật & tuân thủ

B5.1 Cam kết chung

Áp dụng đầy đủ nguyên tắc OWASP ASVS/OWASP Top 10 trong toàn bộ vòng đời phát triển, phù hợp hệ thống xử lý thanh toán/PII quy mô lớn. Rà soát chéo độc lập trước khi triển khai.

B5.2 Xác thực & phân quyền

  • Băm mật khẩu hiện đại (bcrypt/argon2id), chống dò mật khẩu tự động, khoá tài khoản theo mức rủi ro.
  • MFA bắt buộc cho quản trị viên, khuyến khích cho người bán.
  • OAuth 2.0/OpenID Connect xác thực đầy đủ phía server, chống CSRF, không tự động gộp tài khoản trùng email.
  • RBAC kết hợp kiểm soát quyền sở hữu dữ liệu (chống IDOR) tại mọi điểm truy cập API.
  • Khu vực quản trị giới hạn truy cập mạng (VPN/whitelist IP).

B5.3 Bảo vệ dữ liệu

  • Mã hoá at-rest cho toàn bộ DB/lưu trữ tệp; dữ liệu nhạy cảm mã hoá bổ sung tầng ứng dụng.
  • TLS bắt buộc cho mọi kết nối, kể cả nội bộ giữa các dịch vụ.
  • Quản lý bí mật/khoá tập trung, không lưu trong mã nguồn/cấu hình.
  • Che dữ liệu nhạy cảm (masking) trước khi ghi log.
  • Hồ sơ KYC chỉ xem qua đường dẫn tạm thời, thời hạn ngắn.
  • Quy trình xử lý quyền của chủ thể dữ liệu cá nhân (xoá/sửa/truy xuất), có xác thực danh tính người yêu cầu.
  • Audit trail cho mọi hành động quản trị nhạy cảm.

B5.4 Phòng chống rủi ro bảo mật ứng dụng

Kiểm soát truy cập chặt ở cấp dữ liệu; truy vấn tham số hoá chống injection; xác thực chữ ký webhook chống replay; không tin dữ liệu giá/tiền từ trình duyệt; chuẩn hoá thông báo lỗi; quét thư viện/mã nguồn định kỳ.

B5.5 Kiểm thử bảo mật

  • SAST/SCA tự động mọi lần build.
  • Penetration test định kỳ hàng năm, ưu tiên thanh toán/KYC/webhook.
  • Kiểm thử riêng: chống dò mật khẩu, giả mạo OAuth, replay giao dịch, rò rỉ PII qua log.
  • DPIA trước khi vận hành chính thức.

B5.6 Tuân thủ pháp lý

Quy định/chuẩnMức áp dụng
Nghị định TMĐT (đăng ký website sàn giao dịch)Áp dụng — phối hợp Bên mời thầu, hệ thống hỗ trợ hiển thị thông tin đăng ký
Nghị định bảo vệ dữ liệu cá nhânÁp dụng đầy đủ — xem B5.3
PCI-DSSPhạm vi thu hẹp — không lưu số thẻ, uỷ quyền cổng thanh toán
OWASP ASVS/Top 10Khung tham chiếu xuyên suốt

Quy trình xử lý sự cố bảo mật: phân loại mức độ, cách ly phạm vi, thông báo theo thời hạn hợp đồng, đánh giá nguyên nhân gốc rễ. SLA chi tiết tại B9.

Nguồn: SAD §2.2 NFR-04/05, §8.1–§8.4.

B6. Phương pháp luận triển khai & quản lý dự án

B6.1–B6.2 Mô hình & vòng đời phát triển

Mô hình Agile/Scrum kết hợp (hybrid), bàn giao theo đợt (increment). Mỗi đợt: xác nhận yêu cầu → thiết kế/lập trình song song → kiểm thử nhiều lớp → demo/nghiệm thu → điều chỉnh → phát hành Dev→Staging→Production.

B6.3 Quản lý yêu cầu & thay đổi (Change Request)

Yêu cầu nghiệp vụ quản lý tập trung, truy vết tới thiết kế/kịch bản kiểm thử (xem B2.1). Mọi thay đổi phạm vi qua quy trình Change Request: mô tả → đánh giá tác động → phê duyệt song phương trước khi thực hiện.

B6.4 Chiến lược kiểm thử

Lớp kiểm thửPhạm viTrách nhiệm
Unit TestingLogic nghiệp vụ từng dịch vụ (tách đơn, hoa hồng, kỳ giữ tiền, điểm thưởng)Đội phát triển
Integration TestingGiao tiếp giữa dịch vụ, tích hợp bên ngoài (sandbox)QA + đội phát triển
Hệ thống & UATKịch bản đầu-cuối trên StagingQA chuẩn bị; đại diện nghiệp vụ xác nhận
Performance TestingMô phỏng tải cao điểm catalog/checkoutĐội vận hành/hạ tầng
Security TestingSAST/SCA liên tục, pentest định kỳ, kịch bản rủi ro B5.5Bảo mật/DevOps + bên thứ ba
UAT nghiệm thuToàn bộ chức năng phạm vi đợt bàn giaoBên mời thầu xác nhận

B6.5 Quản lý cấu hình & CI/CD

Version control tập trung → kiểm thử tự động → SAST/SCA → Dev tự động → Staging sau kiểm thử nội bộ → phê duyệt thủ công bắt buộc trước Production, tách vai trò phê duyệt/triển khai. Rủi ro cao (thanh toán, hoa hồng): rollout tăng dần + rollback nhanh.

B6.6 Quản lý rủi ro dự án

Rủi roẢnh hưởngBiện pháp giảm thiểu
Số liệu nghiệp vụ chưa xác nhận (SLA, ngân hàng, ngưỡng hạng thành viên)Thay đổi thiết kế/kiểm thử sau khi chốtXác nhận tại kick-off trước khi khoá phạm vi đợt 1
Đột biến tải flash sale vượt dự kiếnẢnh hưởng trải nghiệm, gián đoạn giao dịchKiến trúc auto-scale, kiểm thử hiệu năng định kỳ
Phụ thuộc đối tác bên ngoàiGián đoạn một phần luồng nghiệp vụDự phòng/đối soát tự động từng tích hợp
Thay đổi quy định pháp luật TMĐT/PIIĐiều chỉnh thiết kế tuân thủRà soát định kỳ cùng pháp chế, thiết kế linh hoạt
Yêu cầu thay đổi phạm vi giữa chừngẢnh hưởng tiến độ/chất lượngQuy trình Change Request (B6.3)

B6.7–B6.8 Báo cáo, họp & tiêu chí nghiệm thu

Họp đồng bộ nội bộ ngắn kỳ; báo cáo tiến độ định kỳ; demo cuối mỗi đợt; họp rà soát rủi ro khi phát sinh. Đợt/hạng mục đạt nghiệm thu khi: (a) qua hệ thống/UAT theo kịch bản; (b) không lỗi nghiêm trọng ảnh hưởng giao dịch cốt lõi; (c) đáp ứng NFR liên quan; (d) tài liệu bàn giao đầy đủ (B9).

Nguồn: SAD §9.1–§9.5; bid-config.methodology.

B7. Kế hoạch triển khai

B7.1 Tổng quan

Tổng thời lượng 7 tháng, tổng nỗ lực 53,02 người-tháng (gồm dự phòng rủi ro), mô hình Agile/Scrum hybrid bàn giao theo đợt, đội ngũ lõi tương đương 9 vị trí đồng thời, đỉnh điểm 10 đầu người (9,5 FTE/tháng). Chưa có ngày khởi động/hạn chót chính thức (projectStartDate, projectDeadline để trống) — kế hoạch dưới là lộ trình cơ sở (baseline) neo theo ngày minh hoạ.

#Giai đoạn% nỗ lựcKhoảng thángNỗ lực (MM)
1Khởi động & Chuẩn bị5%0 – 0,52,65
2Phân tích & Thiết kế chi tiết15%0,5 – 1,57,95
3Phát triển (3 đợt)45%1,5 – 4,523,86
4Kiểm thử hệ thống/hiệu năng/bảo mật15%4,5 – 5,57,95
5UAT & Đào tạo12%5,5 – 6,56,36
6Go-live & Hỗ trợ ổn định8%6,5 – 74,24
7Bảo hành (hậu dự án)— (12 tháng)Sau go-live—

B7.2 Phân bổ theo đợt (Giai đoạn Phát triển)

ĐợtNội dung chính (WBS/CN)Vai trò tham gia
Đợt 1Kiến trúc/event backbone (WBS-03), bảo mật nền tảng (WBS-05), định danh & tài khoản (WBS-18/CN-01,03), danh mục/tìm kiếm (WBS-19/CN-04), giỏ hàng (WBS-20/CN-05)PM, SA, BA, BE, FE, UIUX, QA, DEVOPS
Đợt 2Checkout/tách đơn (WBS-21/CN-06), thanh toán (WBS-22/CN-07), VNPay (WBS-11), Momo (WBS-12), OAuth (WBS-16/CN-02), quản lý đơn hàng KH (WBS-23/CN-08)PM, BA, SA, BE, FE, QA
Đợt 3KYC seller (WBS-32/CN-17), sản phẩm/tồn kho seller (WBS-33/CN-18), đơn hàng seller (WBS-34/CN-19), dashboard payout (WBS-35/CN-20), hoa hồng (WBS-36/CN-21), commission engine (WBS-37/CN-22), quản trị seller/catalog (WBS-38,39/CN-23,24), tranh chấp (WBS-40/CN-25), vận chuyển+GHN/GHTK (WBS-41,13,14/CN-26), MFA (WBS-42/CN-27), đổi trả (CN-09), wishlist/đánh giá/thông báo/khuyến mãi/loyalty/i18n/tiền tệ (WBS-25–31/CN-10–16), email/SMS (WBS-15), ngân hàng payout (WBS-17), admin dashboard (WBS-43), giám sát/DR (WBS-07), hiệu năng (WBS-06)Toàn đội

B7.3 Gantt & mốc bàn giao

Ngày neo minh hoạ D0 = 2026-10-01 — sẽ dịch chuyển theo ngày khởi động chính thức khi có, số tháng/MM giữ nguyên.

gantt
    dateFormat YYYY-MM-DD
    title Kế hoạch triển khai (minh hoạ D0 = 2026-10-01)
    section Khởi động và Chuẩn bị
    Kick-off song phương              :milestone, m0, 2026-10-01, 0d
    Thiết lập môi trường & PMO         :p1, 2026-10-01, 15d
    section Phân tích và Thiết kế chi tiết
    Phân tích nghiệp vụ & thiết kế chi tiết :p2, after p1, 30d
    Chốt thiết kế (design sign-off)    :milestone, m1, 2026-11-15, 0d
    section Phát triển
    Đợt 1 - Nền tảng & tài khoản khách hàng :d1, after p2, 30d
    Demo đợt 1                        :milestone, m2, 2026-12-15, 0d
    Đợt 2 - Checkout, thanh toán       :d2, after d1, 31d
    Demo đợt 2                        :milestone, m3, 2027-01-15, 0d
    Đợt 3 - Seller/Admin/Tích hợp còn lại :d3, after d2, 29d
    Hoàn tất phát triển (code-complete) :milestone, m4, 2027-02-13, 0d
    section Kiểm thử hệ thống, hiệu năng, bảo mật
    Kiểm thử hệ thống/hiệu năng/bảo mật :p4, after d3, 30d
    section UAT và Đào tạo
    UAT cùng Bên mời thầu & đào tạo    :p5, after p4, 30d
    Nghiệm thu UAT                     :milestone, m6, 2027-04-14, 0d
    section Go-live và Hỗ trợ ổn định
    Go-live & hypercare                :p6, after p5, 15d
    Nghiệm thu tổng thể & go-live chính thức :milestone, m7, 2027-04-29, 0d
    section Bảo hành
    Bảo hành 12 tháng                 :warranty, 2027-04-29, 365d
MốcNgày (minh hoạ)Sản phẩmTiêu chí nghiệm thuGắn thanh toán (C6)
M0 — Kick-off2026-10-01Biên bản kick-off, kế hoạch chi tiếtHai bên ký biên bản[[CẦN ĐIỀN]]
M1 — Design sign-off2026-11-15Tài liệu thiết kế chi tiết MVPĐại diện nghiệp vụ ký xác nhận[[CẦN ĐIỀN]]
M2 — Demo đợt 12026-12-15Build Staging: tài khoản, danh mục, giỏ hàngDemo không lỗi chặn[[CẦN ĐIỀN]]
M3 — Demo đợt 22027-01-15Build Staging: checkout, thanh toánDemo không lỗi chặn[[CẦN ĐIỀN]]
M4 — Code-complete2027-02-13Toàn bộ chức năng MVP trên StagingDemo đợt 3 không lỗi chặn[[CẦN ĐIỀN]]
M5 — Hoàn tất kiểm thử hệ thống2027-03-15Báo cáo kiểm thử hệ thống/hiệu năng/bảo mậtKhông còn lỗi nghiêm trọng[[CẦN ĐIỀN]]
M6 — Nghiệm thu UAT2027-04-14Biên bản UAT, tài liệu hướng dẫnToàn bộ kịch bản bắt buộc đạt[[CẦN ĐIỀN]]
M7 — Go-live & nghiệm thu tổng thể2027-04-29Hệ thống vận hành chính thứcỔn định qua hypercare, biên bản ký[[CẦN ĐIỀN]]
M8 — Kết thúc bảo hành2028-04-29Báo cáo tổng kết bảo hànhHết 12 tháng, không tồn đọng lỗi nghiêm trọng[[CẦN ĐIỀN]]

B7.4 Phụ thuộc & đường tới hạn

  • Đợt 1 phụ thuộc chốt kiến trúc/event backbone (WBS-03) và bảo mật nền tảng (WBS-05) — hạng mục phức tạp/rủi ro cao nhất, nằm trên đường tới hạn.
  • Đợt 2 phụ thuộc Đợt 1 hoàn tất giỏ hàng; phụ thuộc tài khoản sandbox VNPay/Momo đúng hạn từ Bên mời thầu.
  • Kiểm thử hệ thống phụ thuộc toàn bộ 3 đợt code-complete.
  • UAT phụ thuộc đại diện nghiệp vụ Bên mời thầu tham gia đúng lịch.
  • Go-live phụ thuộc kết quả UAT đạt và phê duyệt song phương.

B7.5 Deadline dự án

Chưa có hạn chót ấn định — kế hoạch cơ sở (7 tháng, 9 vị trí đồng thời, đỉnh 10 đầu người) áp dụng khi không có ràng buộc bên ngoài. Nếu có hạn chót, phương án tăng tốc (không đổi tổng 53,02 MM): tăng nhân sự song song ở nút thắt BE/FE/QA; thu hẹp phạm vi đợt đầu (lùi các mục Tùy chọn); chạy song song có kiểm soát kiểm thử/phát triển. Rủi ro: tăng chi phí phối hợp, giảm thời gian ổn định trước UAT.

B8. Tổ chức nhân sự

B8.1 Sơ đồ tổ chức

flowchart TB
    SC["Ban chỉ đạo dự án\n(đại diện Nhà thầu + đại diện Bên mời thầu)"]
    PM["Quản lý dự án (PM)\nphía Nhà thầu"]
    POC["Đầu mối nghiệp vụ\nBên mời thầu"]
    SC --> PM
    SC -.-> POC
    PM --> BA["Nhóm Phân tích nghiệp vụ (BA)"]
    PM --> SA["Kiến trúc sư giải pháp (SA)"]
    PM --> UIUX["Nhóm Thiết kế UI/UX"]
    PM --> BE["Nhóm Phát triển Backend (BE)"]
    PM --> FE["Nhóm Phát triển Frontend (FE)"]
    PM --> QA["Nhóm Kiểm thử (QA)"]
    PM --> DEVOPS["Nhóm Hạ tầng & DevOps"]
    BA <--> POC
    QA <--> POC
    PM <--> POC

B8.2 Bảng vai trò & trách nhiệm

Vai tròTrách nhiệm chínhYêu cầu năng lựcNhân sự đề xuất
PMĐiều phối tiến độ/phạm vi/rủi ro, đầu mối báo cáo[[CẦN ĐIỀN: kinh nghiệm, chứng chỉ PMP/PSM]][[CẦN ĐIỀN]]
BAĐặc tả yêu cầu, kịch bản UAT, đào tạo nghiệp vụ[[CẦN ĐIỀN: kinh nghiệm TMĐT/marketplace]][[CẦN ĐIỀN]]
SAKiến trúc tổng thể, đảm bảo NFR[[CẦN ĐIỀN: kinh nghiệm microservices/event-driven]][[CẦN ĐIỀN]]
UIUXDesign system, trải nghiệm đa ngôn ngữ[[CẦN ĐIỀN]][[CẦN ĐIỀN]]
BEDịch vụ nghiệp vụ, tích hợp bên thứ ba, logic tách đơn/hoa hồng/payout[[CẦN ĐIỀN: kinh nghiệm thanh toán/PII]][[CẦN ĐIỀN]]
FEGiao diện web đáp ứng Khách hàng/Seller/Admin[[CẦN ĐIỀN]][[CẦN ĐIỀN]]
QAKiểm thử đa lớp[[CẦN ĐIỀN: ISTQB nếu HSMT yêu cầu]][[CẦN ĐIỀN]]
DEVOPSMôi trường AWS, CI/CD, giám sát, DR/backup[[CẦN ĐIỀN: chứng chỉ AWS nếu yêu cầu]][[CẦN ĐIỀN]]

B8.3 Staffing plan theo tháng (FTE)

Vai tròM1M2M3M4M5M6M7Tổng MM
PM0,610,490,460,460,490,470,493,48
BA1,150,790,200,200,180,310,233,05
SA1,160,720,230,230,250,14—2,73
UIUX1,030,900,260,260,13——2,58
BE0,923,214,584,583,211,190,6418,31
FE0,471,652,372,371,650,610,339,47
QA0,420,920,990,992,202,340,648,49
DEVOPS1,730,450,410,410,580,490,864,92
Tổng FTE/tháng7,499,139,509,508,695,553,1953,02

Đỉnh điểm 9,5 FTE/tháng ở M3–M4, tương đương 10 đầu người. Từ M6, nhân sự phát triển giảm dần khi chuyển trọng tâm sang kiểm thử/UAT.

B8.4 RACI

Hoạt độngPMBASABE/FEQADEVOPSĐầu mối BMTBan chỉ đạo
Xác nhận phạm vi & thiết kếARRCCCCI
Phát triển từng đợtACCRCIII
Kiểm thử hệ thống/hiệu năng/bảo mậtAICCRRII
UATARICRIAI
Đào tạo & chuyển giaoRRICCICI
Go-live & phê duyệt phát hànhAICCCRAC
Change RequestRCCCIIRA
Báo cáo tiến độ định kỳRIIIIIIA

(R = Thực hiện, A = Phê duyệt, C = Tham vấn, I = Được thông báo.)

B8.5 Họp/báo cáo/escalation

Đồng bộ nội bộ ngắn kỳ; báo cáo tiến độ tuần/2 tuần; demo cuối mỗi đợt (M2, M3, M4); họp Ban chỉ đạo [[CẦN ĐIỀN: tần suất chính thức]]; escalation sự cố nghiêm trọng theo B9.4.

Nguồn: computed (timeline, staffing) + bid-config.methodology, warrantyMonths.

B9. Đào tạo — Chuyển giao — Bảo hành — Hỗ trợ

B9.1 Đào tạo

Đối tượngHình thứcNội dung chínhThời lượng
Platform AdminTrực tiếp/trực tuyến + tài liệuHoa hồng/khuyến mãi, quản trị seller/danh mục, tranh chấp, báo cáo[[CẦN ĐIỀN]]
Ops/CSRThực hành trên StagingXử lý đơn/vận chuyển, khiếu nại/đổi trả[[CẦN ĐIỀN]]
Đội kỹ thuật tiếp nhận (nếu có)Chuyển giao kỹ thuậtKiến trúc, vận hành/giám sát, xử lý sự cố cơ bản[[CẦN ĐIỀN]]

B9.2 Tài liệu bàn giao

  • Đặc tả kiến trúc & thiết kế hệ thống (kiến trúc, mô hình dữ liệu, API).
  • Hướng dẫn sử dụng theo từng nhóm người dùng.
  • Hướng dẫn vận hành hạ tầng, backup/restore, runbook sự cố.
  • Mã nguồn & hướng dẫn triển khai/cấu hình môi trường.
  • Nhật ký kiểm thử (UAT, hiệu năng, bảo mật) theo phạm vi đã bàn giao.

B9.3 Bảo hành

Thời hạn 12 tháng kể từ ngày nghiệm thu tổng thể. Khắc phục miễn phí lỗi thuộc phạm vi đã bàn giao (không gồm yêu cầu thay đổi/bổ sung — qua Change Request B6.3).

B9.4 Cam kết hỗ trợ theo mức độ sự cố

Mức độMô tảKênh tiếp nhậnThời gian phản hồiThời gian khắc phục
Nghiêm trọngGián đoạn hoàn toàn giao dịch cốt lõiEscalation 24/7[[CẦN ĐIỀN]][[CẦN ĐIỀN]]
CaoMột phần chức năng cốt lõi bị ảnh hưởngGiờ hành chính[[CẦN ĐIỀN]][[CẦN ĐIỀN]]
Trung bìnhLỗi chức năng phụGiờ hành chính[[CẦN ĐIỀN]][[CẦN ĐIỀN]]
ThấpHỗ trợ/tư vấn sử dụng, lỗi giao diện nhỏGiờ hành chính[[CẦN ĐIỀN]][[CẦN ĐIỀN]]

B9.5 Hỗ trợ sau bảo hành

Sau 12 tháng, sẵn sàng dịch vụ hỗ trợ vận hành/bảo trì dài hạn theo thoả thuận riêng: giám sát/xử lý sự cố, vá bảo mật định kỳ, nâng cấp nền tảng, tư vấn mở rộng tính năng (xem B2.2).

Nguồn: SAD §9.4, §9.5; bid-config.warrantyMonths.

B10. Giả định — Ràng buộc — Loại trừ — Trách nhiệm Bên mời thầu

B10.1 Giả định

  • Nền tảng đầu là web responsive; mobile app native ở giai đoạn mở rộng.
  • Thanh toán/vận chuyển theo danh sách đã thống nhất; đối tác khác cần thông báo sớm.
  • Kỳ giữ tiền, hạng thành viên, công thức hoàn tiền xác nhận tại kick-off; kiến trúc đã hỗ trợ cấu hình linh hoạt.
  • Hạ tầng cloud; không có hệ thống cũ cần tích hợp/di trú (greenfield).
  • Không yêu cầu SSO doanh nghiệp ở phạm vi hiện tại.

B10.2 Ràng buộc

  • Tuân thủ pháp luật TMĐT/bảo vệ dữ liệu cá nhân hiện hành — khuyến nghị xác minh hiệu lực tại thời điểm ký hợp đồng/go-live.
  • Kiến trúc đáp ứng quy mô lớn ngay từ đầu, không mở rộng dần.
  • Không ràng buộc công nghệ cụ thể — đề xuất theo thông lệ tốt (B4).

B10.3 Loại trừ

  • Các hạng mục B2.2 (affiliate, subscription, mobile app, hoá đơn điện tử tự động, hoa hồng theo hạng, SSO doanh nghiệp).
  • Chi phí hạ tầng/license bên thứ ba/phí giao dịch cổng thanh toán/vận chuyển — ngoài giá dịch vụ triển khai (xem Phần C).
  • Thủ tục cấp phép/đăng ký hành chính nhà nước — trách nhiệm Bên mời thầu; Nhà thầu chỉ hỗ trợ kỹ thuật.

B10.4 Trách nhiệm của Bên mời thầu

  • Xác nhận số liệu nghiệp vụ còn để ngỏ tại kick-off.
  • Cung cấp hợp đồng/tài khoản đối tác bên ngoài hoặc uỷ quyền Nhà thầu đăng ký.
  • Bố trí đại diện nghiệp vụ tham gia xác nhận yêu cầu/UAT/nghiệm thu (B6, B7).
  • Thực hiện thủ tục pháp lý/hành chính thuộc thẩm quyền song song triển khai kỹ thuật.
  • Xác nhận chính sách bảo mật/quy trình nội bộ riêng (nếu có) trước go-live.

Nguồn: SAD §1.4, §1.5; bid/00-bid-brief.md §0.1, §0.5.

Phần C — Đề xuất tài chính

C1. Cơ sở & phương pháp ước lượng

C1.1 Phương pháp chính — WBS bottom-up

43 hạng mục công việc, mỗi hạng mục ánh xạ tới một chức năng/nhóm chức năng hoặc hạng mục kỹ thuật xuyên suốt (môi trường, kiến trúc, bảo mật, hiệu năng, 7 tích hợp bên thứ ba, PMO, đào tạo, hypercare). Effort (MD, 8 giờ/ngày) theo từng vai trò (PM, BA, SA, UIUX, BE, FE, QA, DEVOPS), gắn complexity (S/M/L/XL) và risk (low/medium/high). Quy đổi 1 MM = 21 MD.

PM/BA phân bổ itemized theo từng hạng mục (không phụ phí % — overheadMD = 0). Dự phòng rủi ro: thấp 10%, trung bình 20%, cao 35% trên MD cơ sở từng hạng mục.

Giả định năng suất: QA ≈ 25–40% effort BE/FE mỗi hạng mục; đội có kinh nghiệm trung bình–cao microservices/event-driven trên AWS; dự án greenfield (không di trú dữ liệu); effort i18n chỉ tính kỹ thuật, không gồm dịch thuật.

Loại trừ khỏi giá: phí license/giao dịch bên thứ ba (xem C4, pass-through); mobile app native; affiliate/subscription/hoá đơn điện tử tự động/SSO doanh nghiệp; chi phí dịch thuật nội dung.

C1.2 Phương pháp đối chiếu — Use Case Points (UCP)

Chỉ số UCPGiá trị
UAW25
UUCW210
Tổng thô TCF52,5 → hệ số TCF = 1,13
Tổng thô EF17,5 → hệ số EF = 0,87
UCP (đã hiệu chỉnh)231,03
Năng suất (giờ/UCP)20
Tổng giờ4.620,6
Quy đổi MD577,58
Quy đổi MM27,5

Đối chiếu độ lệch: MM cơ sở WBS (chưa dự phòng) = 42,48 MM so với 27,5 MM theo UCP — lệch 54,47%, vượt ngưỡng cảnh báo 25%.

Giải thích lựa chọn WBS: UCP tính theo số actor/use case tổng quát, trong khi phạm vi thực tế có mật độ hạng mục kỹ thuật xuyên suốt cao hơn (event-driven/database-per-service, 7 tích hợp độc lập, bảo mật XL/rủi ro cao, yêu cầu hiệu năng quy mô lớn) — được phản ánh trực tiếp trong WBS nhưng không tách biệt rõ trong UCP. Do đó C2–C5 dùng WBS bottom-up làm cơ sở chính thức; UCP chỉ đối chiếu tính hợp lý.

C2. Bảng effort theo hạng mục × vai trò

Đơn vị: MD. Cột vai trò chỉ hiển thị khi tham gia; ô trống = không tham gia.

Nhóm Xuyên suốt

MãHạng mụcCplxRiskPMBASAUIUXBEFEQADEVOPSMDDự phòng%MD DP
WBS-01Thiết lập dự án & môi trường AWSLmedium225202920%5,8
WBS-02Pipeline CI/CDLmedium4182220%4,4
WBS-03Kiến trúc nền tảng & event backboneXLhigh21525105235%18,2
WBS-04Design system & i18n/l10nLmedium15122720%5,4
WBS-05Bảo mật xuyên suốtXLhigh1020854335%15,05
WBS-06Hiệu năng & khả năng mở rộngLhigh108102835%9,8
WBS-07Giám sát/logging/DRMmedium3121520%3,0
WBS-08Quản lý dự án & PMOLmedium404020%8,0
WBS-09Đào tạo & bàn giaoMlow5531310%1,3
WBS-10Hỗ trợ go-live/hypercareMmedium36482120%4,2
WBS-11Tích hợp VNPayMmedium63920%1,8
WBS-12Tích hợp MomoMmedium52720%1,4
WBS-13Tích hợp GHNMmedium52720%1,4
WBS-14Tích hợp GHTKMmedium42620%1,2
WBS-15Tích hợp Email/SMSSlow42610%0,6
WBS-16Tích hợp Google/Facebook OAuthSmedium42620%1,2
WBS-17Tích hợp ngân hàng payoutMhigh63935%3,15

Nhóm Khách hàng

MãHạng mụcCplxRiskPMBASAUIUXBEFEQADEVOPSMDDự phòng%MD DP
WBS-18Định danh & tài khoản khách hàngLmedium324121053620%7,2
WBS-19Danh mục & tìm kiếm đa sellerXLhigh436201585635%19,6
WBS-20Giỏ hàng đa sellerMmedium228642220%4,4
WBS-21Checkout & tách đơn (saga)XLhigh24341812105335%18,55
WBS-22Thanh toán — Payment ServiceLhigh12212462735%9,45
WBS-23Quản lý đơn hàng khách hàngMlow26631710%1,7
WBS-24Đổi trả & khiếu nại (KH)Mmedium226531820%3,6
WBS-25WishlistSlow221510%0,5
WBS-26Đánh giá & nhận xétSlow332810%0,8
WBS-27Thông báo đơn hàngMmedium16331320%2,6
WBS-28Khuyến mãi & mã giảm giáMlow226531810%1,8
WBS-29Loyalty & hạng thành viênMmedium27531720%3,4
WBS-30Đa ngôn ngữ nội dungMmedium25431420%2,8
WBS-31Đa tiền tệ tham khảoSlow221510%0,5

Nhóm Merchant

MãHạng mụcCplxRiskPMBASAUIUXBEFEQADEVOPSMDDự phòng%MD DP
WBS-32Đăng ký & KYC người bánLhigh232312853535%12,25
WBS-33Sản phẩm & tồn kho (Seller)Mmedium228742320%4,6
WBS-34Đơn hàng (Seller)Mmedium26631720%3,4
WBS-35Dashboard doanh thu & payout (Seller)Mlow225631810%1,8

Nhóm Admin

MãHạng mụcCplxRiskPMBASAUIUXBEFEQADEVOPSMDDự phòng%MD DP
WBS-36Cấu hình hoa hồngSmedium14321020%2,0
WBS-37Payout & Commission engineXLhigh23215673535%12,25
WBS-38Quản trị người bánMmedium15531420%2,8
WBS-39Quản trị catalog toàn sànMlow15531410%1,4
WBS-40Xử lý tranh chấpLhigh13110852835%9,8
WBS-41Vận hành kho & vận chuyểnLmedium2110652420%4,8
WBS-42MFA Admin/SellerMmedium5331120%2,2
WBS-43Admin DashboardMlow124521410%1,4

Bảng tổng hợp effort theo vai trò

Vai tròMD cơ sởDự phòng MDOverheadTổng MDMM
PM60130733,48
BA5211,95063,953,05
SA4314,3057,32,73
UIUX4410,15054,152,58
BE30579,50384,518,31
FE16236,950198,959,47
QA14335,30178,38,49
DEVOPS8320,350103,354,92
Tổng892221,501.113,553,02

Tổng nỗ lực dự thầu: 1.113,5 MD, tương đương 53,02 MM.

C3. Đơn giá & chi phí nhân công

Vai tròĐơn giá (VNĐ/MM)MMThành tiền (VNĐ)
PM90.000.0003,48313.200.000
BA60.000.0003,05183.000.000
SA100.000.0002,73273.000.000
UIUX55.000.0002,58141.900.000
BE65.000.00018,311.190.150.000
FE60.000.0009,47568.200.000
QA45.000.0008,49382.050.000
DEVOPS75.000.0004,92369.000.000
Tổng chi phí nhân công (chưa VAT)53,023.420.500.000

Toàn bộ 8 vai trò đều đã có đơn giá xác định — không có placeholder đơn giá.

C4. Chi phí khác

MãHạng mụcLoạiSố tiền (VNĐ)
NL-01Hạ tầng cloud AWS năm đầuĐịnh kỳ (năm)[[CẦN ĐIỀN]]
NL-02OpenSearch clusterĐịnh kỳ (năm)[[CẦN ĐIỀN]]
NL-03Phí giao dịch VNPay/MomoĐịnh kỳ (tháng)[[CẦN ĐIỀN]]
NL-04Phí Email/SMSĐịnh kỳ (tháng)[[CẦN ĐIỀN]]
NL-05Phí tích hợp GHN/GHTKĐịnh kỳ (tháng)[[CẦN ĐIỀN]]
NL-06Domain/SSL/WAF bổ sungĐịnh kỳ (năm)[[CẦN ĐIỀN]]
NL-07Pentest/ASV scanĐịnh kỳ (năm)[[CẦN ĐIỀN]]
NL-08Đào tạo & tài liệu bàn giaoMột lần[[CẦN ĐIỀN]]

Tổng chi phí khác hiện tại: 0 VNĐ — phản ánh trạng thái chưa có đơn giá, không phải kết luận miễn phí.

C5. Tổng giá dự thầu

Hạng mụcSố tiền (VNĐ)
Chi phí nhân công (chưa VAT)3.420.500.000
Chi phí khác (chưa VAT)0 (tạm tính — xem C4)
Cộng (subtotal, chưa VAT)3.420.500.000
VAT (10%)342.050.000
Tổng giá dự thầu (sau VAT)3.762.550.000

Ghi chú bắt buộc: giá tạm tính — chưa gồm 8 hạng mục C4 (chưa có báo giá). Sẽ cập nhật khi định giá xong.

Tùy chọn: bid-config.options hiện chưa cấu hình hạng mục nào.

Mô hình giá: trọn gói (fixed) — chi phí khác (C4) là pass-through/định kỳ tách biệt.

C6. Điều khoản thanh toán & hiệu lực giá

C6.1 Mốc thanh toán

MốcSản phẩm/tiêu chíTỷ lệ đề xuất
M0 — Kick-offBiên bản kick-off, kế hoạch chi tiết[[CẦN ĐIỀN]]
M1 — Design sign-offTài liệu thiết kế MVP ký xác nhận[[CẦN ĐIỀN]]
M4 — Code-completeToàn bộ MVP demo Staging[[CẦN ĐIỀN]]
M6 — Nghiệm thu UATBiên bản UAT đạt toàn bộ[[CẦN ĐIỀN]]
M7 — Go-live & nghiệm thu tổng thểVận hành ổn định qua hypercare[[CẦN ĐIỀN]]

Tổng tỷ lệ các mốc phải bằng 100% giá trị hợp đồng nhân công (C5); tỷ lệ cụ thể [[CẦN ĐIỀN]].

C6.2 Điều kiện thanh toán

  • Thanh toán bằng VNĐ, không quy đổi tỷ giá.
  • Thời hạn thanh toán sau xuất hoá đơn: [[CẦN ĐIỀN]].
  • VAT 10% cộng thêm theo quy định hiện hành — cần xác minh hiệu lực tại thời điểm ký hợp đồng.
  • Chi phí C4 theo bản chất một lần/định kỳ đã nêu; đơn giá và điều khoản riêng [[CẦN ĐIỀN]].

C6.3 Hiệu lực báo giá

Hiệu lực 90 ngày kể từ hạn nộp HSDT. Sau thời hạn, nếu chưa ký hợp đồng, giá có thể điều chỉnh theo biến động chi phí.

C6.4 Thay đổi phạm vi

Yêu cầu bổ sung/thay đổi ngoài phạm vi Phần B qua Change Request (B6.3/B7.4); chi phí phát sinh ước lượng theo cùng phương pháp/đơn giá C1–C3, không tính vào tổng giá trọn gói C5.

C7. Biểu giá theo mẫu HSMT

Không có HSMT/RFP làm cơ sở cho gói thầu này. Do đó HSMT không quy định mẫu biểu giá riêng — bảng giá chính thức là bảng tại C5. Khi có mẫu HSMT bắt buộc, C7 sẽ được dựng lại theo đúng cột/định dạng của mẫu đó.

Phần D — Phụ lục

D1. Danh mục chức năng chi tiết

Mục duy nhất ngoài B2.1 trình bày rõ mối liên hệ 1:1 giữa CN và mã yêu cầu gốc, phục vụ kiểm tra chéo nội bộ và truy vết (xem D4).

Mã CNTên chức năngNhómGiai đoạnMã YC gốcHạng mục ước lượng
CN-01Đăng ký & đăng nhập tài khoảnKhách hàngMVPFR-01WBS-18
CN-02Đăng nhập mạng xã hộiKhách hàngTùy chọnFR-02WBS-16 (+WBS-18)
CN-03Quản lý hồ sơ & địa chỉKhách hàngMVPFR-03WBS-18
CN-04Danh mục & tìm kiếm đa người bánKhách hàngMVPFR-04WBS-19
CN-05Giỏ hàng đa người bánKhách hàngMVPFR-05WBS-20
CN-06Checkout & tách đơnKhách hàngMVPFR-06WBS-21
CN-07Thanh toán đa phương thứcKhách hàngMVPFR-07WBS-22 (+WBS-11, 12)
CN-08Quản lý đơn hàng cá nhânKhách hàngMVPFR-08WBS-23
CN-09Đổi trả & khiếu nạiKhách hàngMVPFR-09WBS-24
CN-10Danh sách yêu thíchKhách hàngMVPFR-10WBS-25
CN-11Đánh giá & nhận xétKhách hàngMVPFR-11WBS-26
CN-12Thông báo đơn hàngKhách hàngMVPFR-12WBS-27
CN-13Khuyến mãi & mã giảm giáKhách hàngMVPFR-13WBS-28
CN-14Thành viên thân thiếtKhách hàngMVPFR-14WBS-29
CN-15Giao diện đa ngôn ngữKhách hàngMVPFR-15WBS-30 (+WBS-04)
CN-16Đa tiền tệ tham khảoKhách hàngTùy chọnFR-16WBS-31
CN-17Đăng ký & KYC người bánNgười bánMVPFR-17WBS-32
CN-18Quản lý sản phẩm & tồn khoNgười bánMVPFR-18WBS-33
CN-19Quản lý đơn hàng gian hàngNgười bánMVPFR-19WBS-34
CN-20Dashboard doanh thu & payoutNgười bánMVPFR-20WBS-35
CN-21Cấu hình hoa hồngAdminMVPFR-21WBS-36
CN-22Chi trả định kỳ (payout)AdminMVPFR-22WBS-37 (+WBS-17)
CN-23Quản trị người bánAdminMVPFR-23WBS-38
CN-24Quản trị danh mục toàn sànAdminMVPFR-24WBS-39
CN-25Xử lý tranh chấp & khiếu nạiAdminMVPFR-25WBS-40
CN-26Điều phối tồn kho & vận chuyểnAdminMVPFR-26WBS-41 (+WBS-13,14)
CN-27MFA quản trịAdminMVPFR-27WBS-42

Nguồn: B2 (CN-nn), bid/01-compliance-matrix.md (FR-nn), estimate.json (sources từng WBS).

D2. Bộ sơ đồ

#Tên sơ đồLoạiVị trí
1Kiến trúc tổng thể hệ thốngflowchartB3.1
2Sơ đồ ca sử dụng tổng quanflowchartB3.2
3Luồng 1 — Đặt hàng & thanh toánsequenceDiagramB3.3
4Luồng 2 — Xử lý đơn & vận chuyểnsequenceDiagramB3.3
5Luồng 3 — Đổi trả & tranh chấpsequenceDiagramB3.3
6Luồng 4 — Đăng ký & KYC người bánsequenceDiagramB3.3
7Sơ đồ triển khai & môi trườngflowchartB3.4
8Mô hình dữ liệu khái niệmerDiagramB3.5
9Gantt kế hoạch triển khaiganttB7.3
10Sơ đồ tổ chức nhân sựflowchartB8.1

D3. Ước lượng chi tiết

D3.1 Tham số Use Case Points

Loại actorSố lượngTrọng sốĐiểm
Complex (GUI)6318
Simple (API bên ngoài)717
UAW25

Use case: 4 simple, 13 average, 4 complex → UUCW = 210.

MãYếu tố kỹ thuật (TCF)Điểm
T1Hệ thống phân tán5
T2Yêu cầu hiệu năng/thời gian phản hồi5
T3Hiệu quả người dùng cuối4
T4Xử lý nội bộ phức tạp5
T5Khả năng tái sử dụng3
T6Dễ cài đặt2
T7Dễ sử dụng3
T8Khả năng chuyển đổi nền tảng2
T9Dễ thay đổi3
T10Xử lý đồng thời5
T11Tính năng bảo mật5
T12Truy cập bên thứ ba3
T13Yêu cầu đào tạo đặc biệt3
Tổng thô TCF52,5 → TCF=1,13
MãYếu tố môi trường (EF)Điểm
E1Quen thuộc mô hình UCP/RUP3
E2Kinh nghiệm domain e-commerce4
E3Kinh nghiệm OO/microservices4
E4Năng lực chuyên viên phân tích chủ trì4
E5Động lực đội dự án4
E6Yêu cầu ổn định3
E7Nhân sự part-time3
E8Ngôn ngữ lập trình khó2
Tổng thô EF17,5 → EF=0,87

UCP = (25+210) × 1,13 × 0,87 = 231,03 → × 20 giờ/UCP = 4.620,6 giờ → 577,58 MD → 27,5 MM.

D3.2 Bảng hạng mục WBS đầy đủ (rationale & giả định)

MãHạng mụcNhómNguồnLý giải effortGiả định riêng
WBS-01Thiết lập dự án & môi trườngXuyên suốt§3.2,§3.33 môi trường Multi-AZ, VPC/WAF/ALB, API Gateway + 3 BFF—
WBS-02Pipeline CI/CDXuyên suốt§9.3Pipeline nhiều bước ~11 service, phê duyệt thủ công, canary—
WBS-03Kiến trúc nền tảng & event backboneXuyên suốt§3.1,§3.2Scaffolding ~11 service, message broker saga, database-per-service—
WBS-04Design system & i18n/l10nXuyên suốt§7.0,FR-15,NFR-06Component library 32 màn hình—
WBS-05Bảo mật xuyên suốtXuyên suốt§8,§4.1.1/13,§9.1.5Middleware IDOR, mã hoá KMS, MFA, Audit Service—
WBS-06Hiệu năng & khả năng mở rộngXuyên suốtNFR-01/02/03,§9.1.4Cache/CDN, load/chaos testNgưỡng hiệu năng/uptime là giả định mặc định
WBS-07Giám sát/logging/DRXuyên suốt§9.4,§9.5,§5.3.2CloudWatch/APM, PII masking, PITR/backup—
WBS-08Quản lý dự án & PMOXuyên suốtmethodology,§9Điều phối Agile hybrid xuyên suốtEffort dựa trên giả định thời lượng ~9-12 tháng
WBS-09Đào tạo & bàn giaoXuyên suốtB9,warrantyMonthsTài liệu vận hành, đào tạo Admin/Ops/CSR/Seller—
WBS-10Hỗ trợ go-live/hypercareXuyên suốtwarrantyMonths=12,NFR-08Hỗ trợ tăng cường đầu go-live—
WBS-11Tích hợp VNPayXuyên suốt§3.4,§4.1.6Adapter redirect/callback, đối soát—
WBS-12Tích hợp MomoXuyên suốt§3.4,§4.1.6Tương tự VNPay—
WBS-13Tích hợp GHNXuyên suốt§3.4,§4.1.12Vận đơn/webhook idempotent, retry—
WBS-14Tích hợp GHTKXuyên suốt§3.4,§4.1.12,BR-15Fallback chéo GHN↔GHTK—
WBS-15Tích hợp Email/SMSXuyên suốt§3.4Gửi bất đồng bộ, retry, DLQNhà cung cấp chưa chốt
WBS-16Tích hợp OAuthXuyên suốt§3.4,§4.1.3Authorization Code flow, chống CSRF—
WBS-17Tích hợp ngân hàng payoutXuyên suốt§3.4,§4.1.8Batch file/API, retry thủ côngNgân hàng đối tác chưa chốt
WBS-18Định danh & tài khoản KHKhách hàngFR-01/02/03,§4.1.311 endpoint Identity Service—
WBS-19Danh mục & tìm kiếm đa sellerKhách hàngFR-04,§3.1,§4.1.4OpenSearch, 3 màn hình chính—
WBS-20Giỏ hàng đa sellerKhách hàngFR-05,§4.1.5Cache Redis độ trễ thấp—
WBS-21Checkout & tách đơnKhách hàngFR-06,§6 Luồng1,BR-01/02Saga, idempotency checkout—
WBS-22Thanh toán — Payment ServiceKhách hàngFR-07,§3,§4.1.6,NFR-05Cô lập thanh toán, COD, đối soát—
WBS-23Quản lý đơn hàng KHKhách hàngFR-08,§4.1.5Timeline trạng thái, huỷ theo BR-10—
WBS-24Đổi trả & khiếu nại (KH)Khách hàngFR-09,§4.1.5Upload minh chứng, PayoutHold—
WBS-25WishlistKhách hàngFR-10CRUD đơn giản—
WBS-26Đánh giá & nhận xétKhách hàngFR-11,BR-111 lần/order_item sau giao—
WBS-27Thông báo đơn hàngKhách hàngFR-12,§3Consumer sự kiện domainSCR-15 chưa xác nhận bắt buộc MVP
WBS-28Khuyến mãi & mã giảm giáKhách hàngFR-13,§3,BR-09CRUD coupon Admin + áp dụng checkout—
WBS-29Loyalty & hạng thành viênKhách hàngFR-14,BR-06/07/08Tích/đổi điểm theo OrderDeliveredCông thức tính điểm chưa chốt
WBS-30Đa ngôn ngữ nội dungKhách hàngFR-15,§4.1.1,§5Fallback vi-VNKhông gồm dịch thuật thực tế
WBS-31Đa tiền tệ tham khảoKhách hàngFR-16,§4.1.1/2displayPrices[]—
WBS-32Đăng ký & KYC người bánMerchantFR-17,§3,§4.1.7Wizard 4 bước, KYCDocument S3 mã hoá—
WBS-33Sản phẩm & tồn kho (Seller)MerchantFR-18,§4.1.4CRUD Product/Variant—
WBS-34Đơn hàng (Seller)MerchantFR-19,§4.1.5Ownership chống IDOR—
WBS-35Dashboard doanh thu & payout (Seller)MerchantFR-20,§4.1.7Báo cáo doanh thu/hoa hồng/payout—
WBS-36Cấu hình hoa hồngAdminFR-21,§4.1.8,BR-04CommissionRule + holdDays—
WBS-37Payout & Commission engineAdminFR-22,§3,§4.1.8,§6.1.4Hold 3-7 ngày, batch payout tuần—
WBS-38Quản trị người bánAdminFR-23,§4.1.7Duyệt/khoá, audit_log—
WBS-39Quản trị catalog toàn sànAdminFR-24,§4.1.4Ẩn/gỡ/khôi phục sản phẩm vi phạm—
WBS-40Xử lý tranh chấpAdminFR-25,§3,§4.1.5,BR-14Hàng đợi CSR + escalationCông thức hoàn tiền chưa chốt
WBS-41Vận hành kho & vận chuyểnAdminFR-26,§3,§4.1.12,BR-15Điều phối đóng gói/lô hàng—
WBS-42MFA Admin/SellerAdminFR-27,§4.1.3,§8.1.1aTOTP dùng chung hạ tầng WBS-05—
WBS-43Admin DashboardAdminSCR-22GMV/đơn hàng/seller chờ duyệtKhông gắn 1 FR cụ thể — cần BA xác nhận phạm vi

Nguồn: estimate.json (rationale/sources/assumptions), estimate.computed.json (items/totals/ucp).

D4. Ma trận truy vết yêu cầu → chức năng → mốc bàn giao → hạng mục giá

Cột "Hạng mục giá" tham chiếu WBS đóng góp effort tại C2 (mô hình giá trọn gói — không tách giá riêng từng WBS).

Yêu cầu chức năng

Mã YCCNĐợt/Giai đoạnMốcHạng mục giá
FR-01CN-01Đợt 1M2WBS-18
FR-02CN-02Đợt 2M3WBS-16
FR-03CN-03Đợt 1M2WBS-18
FR-04CN-04Đợt 1M2WBS-19
FR-05CN-05Đợt 1M2WBS-20
FR-06CN-06Đợt 2M3WBS-21
FR-07CN-07Đợt 2M3WBS-22, WBS-11, WBS-12
FR-08CN-08Đợt 2M3WBS-23
FR-09CN-09Đợt 3M4WBS-24
FR-10CN-10Đợt 3M4WBS-25
FR-11CN-11Đợt 3M4WBS-26
FR-12CN-12Đợt 3M4WBS-27
FR-13CN-13Đợt 3M4WBS-28
FR-14CN-14Đợt 3M4WBS-29
FR-15CN-15Đợt 3M4WBS-30, WBS-04
FR-16CN-16Đợt 3M4WBS-31
FR-17CN-17Đợt 3M4WBS-32
FR-18CN-18Đợt 3M4WBS-33
FR-19CN-19Đợt 3M4WBS-34
FR-20CN-20Đợt 3M4WBS-35
FR-21CN-21Đợt 3M4WBS-36
FR-22CN-22Đợt 3M4WBS-37, WBS-17
FR-23CN-23Đợt 3M4WBS-38
FR-24CN-24Đợt 3M4WBS-39
FR-25CN-25Đợt 3M4WBS-40
FR-26CN-26Đợt 3M4WBS-41, WBS-13, WBS-14
FR-27CN-27Đợt 3M4WBS-42

Yêu cầu phi chức năng

Mã YCGiai đoạn liên quanMốc liên quanHạng mục giá
NFR-01Giai đoạn 2, 4M1, M5WBS-06
NFR-02Giai đoạn 2, 4M1, M5WBS-03, WBS-06
NFR-03Giai đoạn 1, 4M0, M5WBS-06, WBS-07
NFR-04Giai đoạn 2–4M1, M5WBS-05
NFR-05Giai đoạn 2–4M1, M5WBS-05, WBS-22
NFR-06Đợt 1, Đợt 3M2, M4WBS-04, WBS-30
NFR-07Giai đoạn 2M1WBS-03
NFR-08Giai đoạn 1, 4M0, M5WBS-01, WBS-07

Nguồn: tổng hợp từ B2.1, B7.2, B7.3, C2/D3 — không phát sinh số liệu mới.

D5. Thuật ngữ

Thuật ngữGiải thích
MVPMinimum Viable Product — phạm vi tối thiểu khả dụng, bàn giao lần đầu
KYCKnow Your Customer — xác minh danh tính người bán trước giao dịch
PIIPersonally Identifiable Information — thông tin định danh cá nhân
IDORInsecure Direct Object Reference — lỗ hổng truy cập trái phép tài nguyên qua tham chiếu trực tiếp
RBACRole-Based Access Control — phân quyền theo vai trò
MFAMulti-Factor Authentication — xác thực đa yếu tố
SAST/SCAQuét mã nguồn tĩnh / quét thư viện phụ thuộc
UATUser Acceptance Testing — kiểm thử nghiệm thu
WBSWork Breakdown Structure — cấu trúc phân rã công việc
MD / MMMan-Day / Man-Month (21 MD = 1 MM)
UCPUse Case Points — ước lượng theo actor/use case, đối chiếu C1.2
TCF / EFTechnical/Environmental Factor — hệ số điều chỉnh trong UCP
SLAService Level Agreement — cam kết mức dịch vụ
PCI-DSS SAQ AChuẩn bảo mật thẻ thanh toán, mức tự đánh giá A (không lưu số thẻ)
HypercareHỗ trợ vận hành tăng cường ngay sau go-live
Change RequestYêu cầu thay đổi phạm vi/thiết kế đã thống nhất
RACIResponsible, Accountable, Consulted, Informed
FTEFull-Time Equivalent — quy đổi nhân sự toàn thời gian
Saga (checkout)Xử lý giao dịch phân tán nhiều bước đảm bảo nhất quán
IPNInstant Payment Notification — webhook xác nhận thanh toán
PayoutChi trả định kỳ cho người bán sau kỳ giữ tiền
OWASP ASVS/Top 10Chuẩn/danh mục rủi ro bảo mật ứng dụng phổ biến