1551 lines
147 KiB
Markdown
1551 lines
147 KiB
Markdown
---
|
||
document: bid-dossier
|
||
version: 1
|
||
status: draft
|
||
bidder: "[[CẦN ĐIỀN: Tên công ty dự thầu]]"
|
||
client: "[[CẦN ĐIỀN: Bên mời thầu]]"
|
||
package: "[[CẦN ĐIỀN: Tên gói thầu]]"
|
||
date: 2026-09-06
|
||
submissionDeadline: "[[CẦN ĐIỀN]]"
|
||
---
|
||
|
||
<!-- section:cover -->
|
||
# TRANG BÌA
|
||
|
||
**HỒ SƠ DỰ THẦU**
|
||
|
||
| | |
|
||
|---|---|
|
||
| Tên gói thầu | [[CẦN ĐIỀN: Tên gói thầu]] |
|
||
| Bên mời thầu | [[CẦN ĐIỀN: Bên mời thầu]] |
|
||
| Nhà thầu | [[CẦN ĐIỀN: Tên công ty dự thầu]] |
|
||
| Logo nhà thầu | [[CẦN ĐIỀN: logo]] |
|
||
| Ngày lập hồ sơ | 2026-09-06 |
|
||
| Hạn nộp hồ sơ dự thầu (HSDT) | [[CẦN ĐIỀN]] |
|
||
| Hiệu lực hồ sơ dự thầu | 90 ngày kể từ hạn nộp HSDT |
|
||
|
||
---
|
||
|
||
<!-- section:toc -->
|
||
# MỤC LỤC
|
||
|
||
**Phần A — Hồ sơ hành chính, pháp lý & năng lực**
|
||
A1 Đơn dự thầu · A2 Bảo đảm dự thầu · A3 Giấy ĐKKD/uỷ quyền · A4 Báo cáo tài chính · A5 Kinh nghiệm · A6 Nhân sự chủ chốt · A7 Chứng chỉ tổ chức · A8 Liên danh/thầu phụ · A9 Cam kết · A10 Tài liệu khác
|
||
|
||
**Phần B — Đề xuất kỹ thuật**
|
||
B1 Hiểu biết yêu cầu · B2 Phạm vi & danh mục chức năng · B2.1 Ma trận đáp ứng yêu cầu · B3 Giải pháp kỹ thuật & sơ đồ · B4 Tech stack & hạ tầng · B5 Bảo mật & tuân thủ · B6 Phương pháp luận & quản lý · B7 Kế hoạch triển khai · B8 Tổ chức nhân sự · B9 Đào tạo/chuyển giao/bảo hành/hỗ trợ · B10 Giả định/ràng buộc/loại trừ
|
||
|
||
**Phần C — Đề xuất tài chính**
|
||
C1 Cơ sở & phương pháp ước lượng · C2 Bảng effort theo hạng mục × vai trò · C3 Đơn giá & chi phí nhân công · C4 Chi phí khác · C5 Tổng giá dự thầu · C6 Điều khoản thanh toán & hiệu lực giá · C7 Biểu giá theo mẫu HSMT
|
||
|
||
**Phần D — Phụ lục**
|
||
D1 Danh mục chức năng chi tiết · D2 Bộ sơ đồ · D3 Ước lượng chi tiết · D4 Ma trận truy vết yêu cầu → chức năng → mốc bàn giao → hạng mục giá · D5 Thuật ngữ
|
||
|
||
*(Xem bookmark/outline trong bản PDF xuất ra để điều hướng theo số trang — mục lục HTML không hiển thị số trang do giới hạn kỹ thuật của trình duyệt khi xuất PDF.)*
|
||
|
||
---
|
||
|
||
<!-- section:structure-note -->
|
||
# GHI CHÚ VỀ CẤU TRÚC HỒ SƠ
|
||
|
||
| Mục | Giá trị |
|
||
|---|---|
|
||
| Cấu trúc HSMT quy định riêng | Không có — `bid/00-bid-brief.md` §0.6 xác nhận `dossierStructureOverride` để trống |
|
||
| Cấu trúc áp dụng | Mặc định Phần A–D (ID A1…D5) theo `.claude/skills/sad-bid/references/dossier-structure.md` |
|
||
| Ma trận đáp ứng (B2.1) | Ma trận **tự đối chiếu** FR/NFR của SAD (không có mã yêu cầu HSMT để đối chiếu) — xem ghi chú tại đầu mục B2.1 |
|
||
|
||
---
|
||
|
||
<!-- section:PhanA -->
|
||
# Phần A — Hồ sơ hành chính, pháp lý & năng lực
|
||
|
||
## <!-- section:A1 --> A1. Đơn dự thầu
|
||
|
||
**ĐƠN DỰ THẦU**
|
||
|
||
Kính gửi: **[[CẦN ĐIỀN: Bên mời thầu]]**
|
||
|
||
Sau khi nghiên cứu hồ sơ mời thầu (HSMT) gói thầu **[[CẦN ĐIỀN: Tên gói thầu]]** ([[CẦN ĐIỀN — chưa có văn bản HSMT chính thức tại thời điểm lập hồ sơ này, xem `bid/00-bid-brief.md` §0.1]]) và trên cơ sở nghiên cứu hồ sơ năng lực và đề xuất kỹ thuật/tài chính trình bày tại các Phần B, C của hồ sơ này, Nhà thầu **[[CẦN ĐIỀN: Tên công ty dự thầu]]** cam kết dự thầu với các nội dung sau:
|
||
|
||
| Trường thông tin | Giá trị |
|
||
|---|---|
|
||
| Tên nhà thầu | [[CẦN ĐIỀN: Tên công ty dự thầu]] |
|
||
| Địa chỉ trụ sở | [[CẦN ĐIỀN]] |
|
||
| Người đại diện theo pháp luật | [[CẦN ĐIỀN]] |
|
||
| Đầu mối phụ trách hồ sơ | [[CẦN ĐIỀN: Người phụ trách — chức danh, email, điện thoại]] |
|
||
| Chi phí nhân công (chưa VAT) | 3.420.500.000 VNĐ |
|
||
| Chi phí khác (chưa VAT) | 0 VNĐ *(tạm tính — 8 hạng mục tại C4 chưa có báo giá cụ thể, xem C4/C5)* |
|
||
| Cộng (subtotal, chưa VAT) | **3.420.500.000 VNĐ** |
|
||
| VAT (10%) | 342.050.000 VNĐ |
|
||
| **Giá dự thầu (sau VAT)** | **3.762.550.000 VNĐ** *(giá tạm tính — xem ghi chú C5)* |
|
||
| Giá dự thầu bằng chữ | [[CẦN ĐIỀN]] |
|
||
| Hiệu lực hồ sơ dự thầu | 90 ngày kể từ hạn nộp HSDT |
|
||
| Thời gian thực hiện dự kiến | 7 tháng (kế hoạch cơ sở, xem B7) + 12 tháng bảo hành sau nghiệm thu |
|
||
| Ngày ký | [[CẦN ĐIỀN: YYYY-MM-DD]] |
|
||
| Người ký, chức danh | [[CẦN ĐIỀN]] |
|
||
| Đóng dấu | [[CẦN ĐIỀN: đóng dấu công ty theo mẫu A1/A3]] |
|
||
|
||
Nhà thầu cam kết thực hiện đầy đủ nội dung nêu tại hồ sơ dự thầu này (Phần B — Đề xuất kỹ thuật, Phần C — Đề xuất tài chính) nếu được lựa chọn là nhà thầu trúng thầu, và tuân thủ các điều kiện nêu tại Phần A của hồ sơ này.
|
||
|
||
`[[CẦN ĐIỀN: đính kèm bản đơn dự thầu đã ký/đóng dấu theo đúng mẫu HSMT khi có văn bản mời thầu chính thức]]`
|
||
|
||
*Nguồn giá: `bid/estimate.computed.json` → `cost.laborTotal`, `cost.vat`, `cost.total` (đồng nhất với Phần C5).*
|
||
|
||
## <!-- section:A2 --> A2. Bảo đảm dự thầu
|
||
|
||
Bắt buộc: Theo HSMT (chưa xác định — không có văn bản HSMT).
|
||
|
||
`[[CẦN ĐIỀN: đính kèm thư bảo lãnh ngân hàng / chứng từ đặt cọc bảo đảm dự thầu theo hình thức và mức bảo đảm HSMT quy định]]` — trạng thái công ty: `companyDocs.bidSecurity: missing`.
|
||
|
||
## <!-- section:A3 --> A3. Giấy đăng ký kinh doanh & giấy ủy quyền ký hồ sơ
|
||
|
||
`[[CẦN ĐIỀN: đính kèm bản sao Giấy chứng nhận đăng ký doanh nghiệp và giấy ủy quyền ký hồ sơ (nếu người ký không phải người đại diện pháp luật)]]` — trạng thái công ty: `companyDocs.businessLicense: missing`.
|
||
|
||
## <!-- section:A4 --> A4. Báo cáo tài chính
|
||
|
||
Bắt buộc: Theo HSMT (chưa xác định).
|
||
|
||
`[[CẦN ĐIỀN: đính kèm báo cáo tài chính 2–3 năm gần nhất đã kiểm toán/xác nhận thuế, số năm cụ thể theo yêu cầu HSMT khi có]]` — trạng thái công ty: `companyDocs.financialReports: missing`.
|
||
|
||
## <!-- section:A5 --> A5. Kinh nghiệm — hợp đồng tương tự
|
||
|
||
`[[CẦN ĐIỀN: đính kèm danh sách hợp đồng tương tự (ưu tiên marketplace/TMĐT hoặc hệ thống có thanh toán trực tuyến quy mô lớn) kèm biên bản nghiệm thu/xác nhận từ khách hàng]]` — trạng thái công ty: `companyDocs.similarContracts: missing`.
|
||
|
||
## <!-- section:A6 --> A6. Nhân sự chủ chốt
|
||
|
||
`[[CẦN ĐIỀN: đính kèm CV, bằng cấp/chứng chỉ và cam kết tham gia dự án của nhân sự chủ chốt — tối thiểu PM, SA, chuyên gia bảo mật, khớp bảng vai trò tại B8.2]]` — trạng thái công ty: `companyDocs.keyPersonnelCVs: missing`; `keyPersonnel` hiện chưa khai báo tên nào.
|
||
|
||
## <!-- section:A7 --> A7. Chứng chỉ tổ chức
|
||
|
||
Nhà thầu hiện có sẵn các chứng chỉ tổ chức sau (`companyDocs`): **ISO 9001** (available), **ISO/IEC 27001** (available), **CMMI** (available).
|
||
|
||
`[[CẦN ĐIỀN: đính kèm bản sao chứng chỉ còn hiệu lực (đã xác minh ngày hết hạn) cho cả 3 chứng chỉ trên]]`
|
||
|
||
## <!-- section:A8 --> A8. Thỏa thuận liên danh / danh sách thầu phụ
|
||
|
||
Không áp dụng — Nhà thầu dự thầu độc lập (`bid-config.consortium: []`, không có liên danh/thầu phụ khai báo tại thời điểm lập hồ sơ). Mục này sẽ được cập nhật nếu phát sinh liên danh trước khi nộp hồ sơ.
|
||
|
||
## <!-- section:A9 --> A9. Cam kết
|
||
|
||
`[[CẦN ĐIỀN: đính kèm mẫu cam kết bảo mật, không vi phạm pháp luật, không xung đột lợi ích, tuân thủ pháp luật — theo mẫu công ty, điều chỉnh theo mẫu HSMT khi có]]`
|
||
|
||
## <!-- section:A10 --> A10. Tài liệu khác theo yêu cầu riêng của HSMT
|
||
|
||
Không áp dụng tại thời điểm lập hồ sơ này — chưa có văn bản HSMT. `[[CẦN ĐIỀN: rà soát lại ngay khi nhận HSMT chính thức, bổ sung mọi tài liệu riêng HSMT yêu cầu]]`
|
||
|
||
---
|
||
|
||
<!-- section:PhanB -->
|
||
# Phần B — Đề xuất kỹ thuật
|
||
|
||
## <!-- section:B1 --> B1. Hiểu biết về yêu cầu & bài toán
|
||
|
||
### B1.1 Bối cảnh và bài toán cốt lõi
|
||
|
||
Bên mời thầu cần xây dựng một **sàn thương mại điện tử marketplace đa người bán (multi-vendor)**, nơi nhiều người bán độc lập cùng kinh doanh trên một nền tảng dùng chung, phục vụ số lượng lớn khách hàng mua sắm trực tuyến. Bài toán không chỉ là xây một website bán hàng, mà là xây dựng **hạ tầng giao dịch ba bên** — khách hàng, người bán, và bản thân sàn với vai trò trung gian thu hoa hồng — trong đó dòng tiền, tồn kho, và trách nhiệm giao hàng phải được phân định rõ ràng và minh bạch giữa các bên trong từng đơn hàng, kể cả khi một giỏ hàng chứa sản phẩm của nhiều người bán khác nhau.
|
||
|
||
Điểm khác biệt cần lưu ý so với một hệ thống thương mại điện tử một-người-bán thông thường:
|
||
- Một đơn hàng của khách có thể phải **tách thành nhiều đơn con** theo từng người bán, mỗi đơn con có vòng đời xử lý/giao hàng riêng nhưng khách hàng vẫn trải nghiệm như một lần đặt hàng duy nhất.
|
||
- Dòng tiền phải đi qua một **cơ chế giữ tiền có kỳ hạn (payout hold)** trước khi chi trả cho người bán, để bảo vệ quyền lợi đổi trả của khách hàng mà không làm chậm trễ quá mức thu nhập của người bán.
|
||
- Người bán phải được **xác minh danh tính (KYC)** trước khi được phép giao dịch, và toàn bộ sàn cần chịu trách nhiệm quản lý chất lượng catalog, xử lý tranh chấp phát sinh giữa khách hàng và người bán thứ ba — trách nhiệm mà một sàn bán hàng trực tiếp không gặp phải.
|
||
- Hệ thống phải được thiết kế **chịu tải lớn ngay từ đầu**, vì các sự kiện khuyến mãi (flash sale) tạo ra đột biến truy cập và đặt hàng gấp nhiều lần so với ngày thường — một điểm nghẽn ở khâu tồn kho hoặc thanh toán trong những thời điểm này có thể gây thiệt hại doanh thu tức thời.
|
||
|
||
### B1.2 Mục tiêu
|
||
|
||
- Cho phép khách hàng (có tài khoản hoặc khách vãng lai) tìm kiếm, so sánh và mua sản phẩm từ nhiều người bán trong một trải nghiệm mua sắm liền mạch, thanh toán một lần cho giỏ hàng đa người bán.
|
||
- Cho phép người bán thứ ba tự đăng ký, được xác minh, tự quản lý sản phẩm/tồn kho/đơn hàng của gian hàng mình và nhận thanh toán định kỳ minh bạch.
|
||
- Cho phép Bên mời thầu (với vai trò vận hành sàn) thu hoa hồng theo cấu hình linh hoạt theo ngành hàng, đồng thời kiểm soát chất lượng người bán, danh mục sản phẩm, khuyến mãi và xử lý tranh chấp phát sinh.
|
||
- Đảm bảo nền tảng vận hành ổn định, an toàn dữ liệu và có khả năng mở rộng để phục vụ lượng người dùng và khối lượng giao dịch lớn ngay từ ngày vận hành đầu tiên.
|
||
|
||
### B1.3 Phạm vi
|
||
|
||
Phạm vi giải pháp đề xuất bao gồm toàn bộ chuỗi nghiệp vụ lõi của một sàn marketplace: danh mục & tìm kiếm sản phẩm đa người bán; giỏ hàng và checkout tách đơn theo người bán; thanh toán qua nhiều phương thức phổ biến tại thị trường Việt Nam (ví điện tử, cổng thanh toán, thu tiền mặt khi giao hàng); quản lý vòng đời đơn hàng, đổi trả và khiếu nại; đăng ký/xác minh và quản trị người bán; cấu hình và chi trả hoa hồng định kỳ; khuyến mãi, đánh giá sản phẩm và chương trình khách hàng thân thiết; giao diện đa ngôn ngữ/đa tiền tệ hiển thị; và tích hợp với đơn vị vận chuyển bên ngoài. Chi tiết từng hạng mục chức năng và ranh giới trong/ngoài phạm vi được trình bày ở mục B2.
|
||
|
||
### B1.4 Đối tượng sử dụng chính
|
||
|
||
| Nhóm người dùng | Nhu cầu chính mà giải pháp phải đáp ứng |
|
||
|---|---|
|
||
| Khách vãng lai & Khách hàng đã đăng ký | Tìm kiếm/mua sắm nhanh, thanh toán tin cậy, theo dõi đơn hàng minh bạch, được hỗ trợ đổi trả khi cần |
|
||
| Người bán (Seller) | Tự chủ quản lý gian hàng, nhận thanh toán đúng hạn và minh bạch, không phụ thuộc thao tác thủ công từ sàn |
|
||
| Quản trị viên sàn (Platform Admin) | Kiểm soát chất lượng người bán/catalog toàn sàn, cấu hình chính sách thương mại (hoa hồng, khuyến mãi), giám sát dòng tiền payout |
|
||
| Nhân viên vận hành kho & giao nhận (Ops) | Công cụ xử lý đóng gói/giao hàng hiệu quả, tích hợp trực tiếp với đơn vị vận chuyển |
|
||
| Chăm sóc khách hàng (CSR) | Công cụ xử lý khiếu nại/tranh chấp có đầy đủ lịch sử giao dịch để ra quyết định nhanh và công bằng |
|
||
|
||
### B1.5 Chỉ số thành công (định hướng KPI)
|
||
|
||
Giải pháp được thiết kế hướng tới các mục tiêu vận hành sau, sẽ được xác nhận cụ thể hoá cùng Bên mời thầu ở giai đoạn khởi động dự án (xem B7):
|
||
- Thời gian phản hồi nhanh cho các thao tác duyệt/tìm kiếm sản phẩm và hoàn tất thanh toán, kể cả trong giai đoạn cao điểm khuyến mãi.
|
||
- Tỷ lệ sẵn sàng dịch vụ cao cho các luồng giao dịch cốt lõi (danh mục, giỏ hàng/thanh toán).
|
||
- Thời gian xử lý payout cho người bán đúng chu kỳ đã cam kết, có cơ chế giữ tiền cân bằng giữa bảo vệ khách hàng và dòng tiền người bán.
|
||
- Tỷ lệ xử lý khiếu nại/tranh chấp đúng quy trình, có dấu vết kiểm toán đầy đủ cho mọi quyết định nhạy cảm.
|
||
|
||
*Nguồn: SAD §1.1, §1.2, §1.4.*
|
||
|
||
---
|
||
|
||
## <!-- section:B2 --> B2. Phạm vi & Danh mục chức năng/tính năng
|
||
|
||
### B2.1a Nguyên tắc phân nhóm
|
||
|
||
Danh mục chức năng dưới đây trình bày theo nhóm người dùng để Bên mời thầu dễ đối chiếu với quy trình nghiệp vụ thực tế. Cột "Giai đoạn" phản ánh định hướng triển khai: **MVP** (đưa vào lần bàn giao đầu tiên), **Tùy chọn** (có thể triển khai cùng MVP hoặc lùi lại tuỳ theo quyết định của Bên mời thầu ở giai đoạn khởi động), **GĐ2** (đề xuất triển khai ở giai đoạn mở rộng sau go-live). Mã chức năng `CN-nn` dùng để tham chiếu xuyên suốt hồ sơ; bảng đối chiếu chi tiết với mã yêu cầu gốc được trình bày tại Phụ lục D1.
|
||
|
||
### Nhóm 1 — Khách vãng lai & Khách hàng
|
||
|
||
| Mã CN | Tên chức năng | Mô tả nghiệp vụ | Lợi ích | Giai đoạn |
|
||
|---|---|---|---|---|
|
||
| CN-01 | Đăng ký & đăng nhập tài khoản | Tạo tài khoản và đăng nhập bằng email/mật khẩu | Nền tảng định danh cho mọi trải nghiệm cá nhân hoá | MVP |
|
||
| CN-02 | Đăng nhập mạng xã hội | Đăng nhập nhanh qua Google/Facebook | Giảm ma sát khi đăng ký, tăng tỷ lệ chuyển đổi | Tùy chọn |
|
||
| CN-03 | Quản lý hồ sơ & địa chỉ giao hàng | Cập nhật thông tin cá nhân, quản lý nhiều địa chỉ nhận hàng | Trải nghiệm mua lặp lại nhanh, giảm sai sót giao hàng | MVP |
|
||
| CN-04 | Danh mục & tìm kiếm sản phẩm đa người bán | Duyệt, lọc theo ngành hàng/người bán/khoảng giá, tìm kiếm theo từ khoá | Khách hàng tìm đúng sản phẩm nhanh, tăng tỷ lệ mua hàng | MVP |
|
||
| CN-05 | Giỏ hàng đa người bán | Gộp sản phẩm của nhiều người bán trong cùng một giỏ hàng | Trải nghiệm mua sắm liền mạch dù mua từ nhiều gian hàng | MVP |
|
||
| CN-06 | Checkout & tách đơn theo người bán | Đặt hàng một lần, hệ thống tự tách thành các đơn con theo từng người bán | Đơn giản hoá thao tác cho khách, vẫn đảm bảo mỗi người bán xử lý đơn của mình độc lập | MVP |
|
||
| CN-07 | Thanh toán đa phương thức | Thanh toán qua ví điện tử/cổng thanh toán phổ biến hoặc thu tiền mặt khi giao hàng | Đáp ứng thói quen thanh toán đa dạng của thị trường | MVP |
|
||
| CN-08 | Quản lý đơn hàng cá nhân | Theo dõi trạng thái, huỷ đơn trong điều kiện cho phép | Minh bạch hoá hành trình đơn hàng, giảm yêu cầu hỗ trợ | MVP |
|
||
| CN-09 | Đổi trả & khiếu nại | Gửi yêu cầu đổi trả/khiếu nại cho đơn đã giao | Bảo vệ quyền lợi khách hàng, tăng niềm tin vào sàn | MVP |
|
||
| CN-10 | Danh sách yêu thích | Lưu sản phẩm quan tâm để mua sau | Tăng tỷ lệ quay lại mua hàng | MVP |
|
||
| CN-11 | Đánh giá & nhận xét sản phẩm | Viết đánh giá cho sản phẩm đã mua | Tăng độ tin cậy thông tin sản phẩm, hỗ trợ quyết định mua của khách khác | MVP |
|
||
| CN-12 | Thông báo đơn hàng | Gửi email/SMS xác nhận đơn hàng và cập nhật trạng thái giao hàng | Giảm lo lắng của khách, giảm tải cho bộ phận CSKH | MVP |
|
||
| CN-13 | Khuyến mãi & mã giảm giá | Áp dụng mã giảm giá khi checkout | Công cụ thúc đẩy doanh số theo chiến dịch | MVP |
|
||
| CN-14 | Chương trình thành viên thân thiết | Tích điểm theo giá trị đơn hàng, đổi điểm lấy giảm giá, xếp hạng thành viên | Tăng tỷ lệ khách hàng quay lại và giá trị vòng đời khách hàng | MVP |
|
||
| CN-15 | Giao diện đa ngôn ngữ | Hiển thị giao diện theo nhiều ngôn ngữ | Mở rộng khả năng tiếp cận khách hàng quốc tế/đa văn hoá | MVP |
|
||
| CN-16 | Hiển thị đa tiền tệ tham khảo | Quy đổi giá tham khảo sang các loại tiền tệ khác (giao dịch vẫn bằng nội tệ) | Hỗ trợ khách hàng nước ngoài ước lượng giá trị mua hàng | Tùy chọn |
|
||
|
||
### Nhóm 2 — Người bán (Seller)
|
||
|
||
| Mã CN | Tên chức năng | Mô tả nghiệp vụ | Lợi ích | Giai đoạn |
|
||
|---|---|---|---|---|
|
||
| CN-17 | Đăng ký & xác minh danh tính người bán (KYC) | Tự đăng ký, nộp hồ sơ pháp lý, chờ quản trị viên duyệt | Đảm bảo chất lượng/tính hợp pháp của người bán tham gia sàn | MVP |
|
||
| CN-18 | Quản lý sản phẩm & tồn kho | Tự đăng bán sản phẩm, cập nhật tồn kho và giá | Người bán chủ động vận hành gian hàng, giảm phụ thuộc vào sàn | MVP |
|
||
| CN-19 | Quản lý đơn hàng của gian hàng | Xem và xử lý đơn hàng thuộc gian hàng của mình | Xử lý đơn nhanh, giảm thời gian giao hàng | MVP |
|
||
| CN-20 | Dashboard doanh thu & payout | Xem báo cáo doanh thu, hoa hồng, trạng thái chi trả | Minh bạch hoá thu nhập, tăng niềm tin của người bán vào sàn | MVP |
|
||
|
||
### Nhóm 3 — Quản trị & vận hành sàn (Platform Admin / Ops / CSR)
|
||
|
||
| Mã CN | Tên chức năng | Mô tả nghiệp vụ | Lợi ích | Giai đoạn |
|
||
|---|---|---|---|---|
|
||
| CN-21 | Cấu hình hoa hồng theo ngành hàng | Thiết lập/chỉnh sửa tỷ lệ hoa hồng theo từng ngành hàng | Linh hoạt hoá chính sách thương mại theo chiến lược kinh doanh | MVP |
|
||
| CN-22 | Chi trả định kỳ cho người bán (payout) | Tính và chi trả theo chu kỳ, có kỳ giữ tiền sau giao hàng thành công | Cân bằng giữa bảo vệ khách hàng và dòng tiền người bán | MVP |
|
||
| CN-23 | Quản trị người bán | Duyệt/khoá tài khoản người bán, giám sát hoạt động | Kiểm soát chất lượng và rủi ro gian lận trên sàn | MVP |
|
||
| CN-24 | Quản trị danh mục toàn sàn | Giám sát, ẩn/gỡ sản phẩm vi phạm | Bảo vệ uy tín thương hiệu sàn | MVP |
|
||
| CN-25 | Xử lý tranh chấp & khiếu nại | Điều tra và ra quyết định cho các khiếu nại giữa khách hàng và người bán | Xử lý công bằng, có dấu vết kiểm toán cho mọi quyết định | MVP |
|
||
| CN-26 | Điều phối tồn kho & vận chuyển | Đóng gói, cập nhật trạng thái giao hàng, tích hợp đơn vị vận chuyển | Vận hành logistics hiệu quả, giảm sai sót thủ công | MVP |
|
||
| CN-27 | Xác thực đa yếu tố (MFA) cho tài khoản quản trị | Bắt buộc xác thực hai lớp cho quản trị viên, khuyến khích cho người bán | Giảm rủi ro chiếm đoạt tài khoản có quyền hạn cao | MVP |
|
||
|
||
### B2.2 Ngoài phạm vi (đề xuất giai đoạn 2)
|
||
|
||
Các hạng mục sau được khuyến nghị triển khai ở giai đoạn mở rộng sau khi nền tảng cốt lõi đã vận hành ổn định, nhằm tối ưu tốc độ đưa sản phẩm cốt lõi ra thị trường: tiếp thị liên kết (affiliate marketing); mô hình bán hàng theo gói thuê bao định kỳ; ứng dụng di động gốc (native mobile app — giai đoạn đầu phục vụ qua giao diện web đáp ứng responsive); tự động hoá hoá đơn điện tử cho người bán; phân biệt tỷ lệ hoa hồng theo cấp độ/hạng người bán; tích hợp đăng nhập một lần (SSO) cho khách hàng doanh nghiệp.
|
||
|
||
*Nguồn: SAD §1.1, §1.2, §2.1.*
|
||
|
||
---
|
||
|
||
## <!-- section:B2.1 --> B2.1. Ma trận đáp ứng yêu cầu
|
||
|
||
> **Ghi chú phạm vi áp dụng:** không có HSMT/RFP tại thời điểm lập hồ sơ này. Bảng dưới đối chiếu toàn bộ yêu cầu chức năng/phi chức năng đã được xác nhận trong giai đoạn phân tích & thiết kế hệ thống (SAD) với các mục hồ sơ kỹ thuật tương ứng — đây là ma trận **tự đối chiếu** (giải pháp tự nhất quán với chính yêu cầu nó đề ra), làm cơ sở để Bên chấm thầu xác minh mức độ đáp ứng của giải pháp đề xuất. Khi Bên mời thầu cung cấp yêu cầu chi tiết theo mẫu riêng (HSMT/RFP có mã yêu cầu chính thức), Nhà thầu sẽ đối chiếu bổ sung theo đúng mã yêu cầu của Bên mời thầu ở phiên bản hồ sơ tiếp theo.
|
||
|
||
### Yêu cầu chức năng
|
||
|
||
| Mã YC | Yêu cầu (tóm tắt) | Loại | Bắt buộc? | Mục hồ sơ đáp ứng | Bằng chứng thiết kế | Mức đáp ứng | Ghi chú |
|
||
|---|---|---|---|---|---|---|---|
|
||
| FR-01 | Đăng ký & đăng nhập tài khoản khách hàng (email/password) | Chức năng | Có | B2, B3 | SAD §2.1 FR-01; §3 Identity & Access Service; §8.1.1 | Đáp ứng | |
|
||
| FR-02 | Đăng nhập mạng xã hội (Google/Facebook OAuth) | Chức năng | Không | B2, B3 | SAD §2.1 FR-02; §3 Identity & Access Service; §4.1 OAuth callback; §8.1.1 | Đáp ứng | Ưu tiên tùy chọn, có thể linh hoạt theo giai đoạn triển khai |
|
||
| FR-03 | Quản lý hồ sơ & địa chỉ giao hàng | Chức năng | Có | B2, B3 | SAD §2.1 FR-03; §5 (customer, customer_address) | Đáp ứng | |
|
||
| FR-04 | Danh mục & tìm kiếm sản phẩm đa người bán | Chức năng | Có | B2, B3 | SAD §2.1 FR-04; §3 Catalog & Inventory Service, Search subsystem | Đáp ứng | |
|
||
| FR-05 | Giỏ hàng đa người bán | Chức năng | Có | B2, B3 | SAD §2.1 FR-05; §3 Cart & Order Service; §6.1.1 | Đáp ứng | |
|
||
| FR-06 | Checkout & tách đơn theo người bán | Chức năng | Có | B2, B3 | SAD §2.1 FR-06; §3 Cart & Order Service; §6.1.1 | Đáp ứng | |
|
||
| FR-07 | Thanh toán qua ví điện tử/cổng thanh toán/COD | Chức năng | Có | B2, B3, B5 | SAD §2.1 FR-07; §3 Payment Service; §8.4 | Đáp ứng | |
|
||
| FR-08 | Quản lý đơn hàng (khách hàng): tạo, theo dõi, huỷ | Chức năng | Có | B2, B3 | SAD §2.1 FR-08; §3 Cart & Order Service | Đáp ứng | |
|
||
| FR-09 | Đổi trả & khiếu nại đơn hàng | Chức năng | Có | B2, B3 | SAD §2.1 FR-09; §3 Dispute/CSR handling; §6.1.3 | Đáp ứng | |
|
||
| FR-10 | Danh sách yêu thích (Wishlist) | Chức năng | Không | B2, B3 | SAD §2.1 FR-10; §3 Catalog & Inventory Service | Đáp ứng | |
|
||
| FR-11 | Đánh giá & nhận xét sản phẩm | Chức năng | Không | B2, B3 | SAD §2.1 FR-11; §3 Review Service | Đáp ứng | |
|
||
| FR-12 | Thông báo email/SMS xác nhận đơn hàng, cập nhật giao hàng | Chức năng | Có | B2, B3 | SAD §2.1 FR-12; §3 Notification Service | Đáp ứng | |
|
||
| FR-13 | Khuyến mãi & mã giảm giá | Chức năng | Không | B2, B3 | SAD §2.1 FR-13; §3 Promotion & Loyalty Service | Đáp ứng | |
|
||
| FR-14 | Chương trình thành viên thân thiết & hạng thành viên | Chức năng | Không | B2, B3 | SAD §2.1 FR-14; §3 Promotion & Loyalty Service | Đáp ứng | |
|
||
| FR-15 | Đa ngôn ngữ giao diện | Chức năng | Không | B2, B3, B4 | SAD §2.1 FR-15; §3 cross-cutting i18n; §4.1.1 | Đáp ứng | |
|
||
| FR-16 | Hiển thị đa tiền tệ (quy đổi tham khảo) | Chức năng | Không | B2, B3, B4 | SAD §2.1 FR-16; §3 cross-cutting; §4.1.1 | Đáp ứng | |
|
||
| FR-17 | Đăng ký & KYC người bán | Chức năng | Có | B2, B3, B5 | SAD §2.1 FR-17; §3 Seller Management Service; §8 | Đáp ứng | |
|
||
| FR-18 | Quản lý sản phẩm & tồn kho (người bán) | Chức năng | Có | B2, B3 | SAD §2.1 FR-18; §3 Catalog & Inventory Service | Đáp ứng | |
|
||
| FR-19 | Quản lý đơn hàng (người bán) | Chức năng | Có | B2, B3 | SAD §2.1 FR-19; §3 Cart & Order Service | Đáp ứng | |
|
||
| FR-20 | Dashboard & báo cáo doanh thu/hoa hồng/payout (người bán) | Chức năng | Không | B2, B3 | SAD §2.1 FR-20; §3 Seller Management Service | Đáp ứng | |
|
||
| FR-21 | Cấu hình hoa hồng theo ngành hàng | Chức năng | Có | B2, B3 | SAD §2.1 FR-21; §3 Commission & Payout Service | Đáp ứng | |
|
||
| FR-22 | Payout định kỳ cho người bán (có kỳ giữ tiền) | Chức năng | Có | B2, B3 | SAD §2.1 FR-22; §3 Commission & Payout Service; §6.1.4 | Đáp ứng | |
|
||
| FR-23 | Quản trị người bán (duyệt/khoá) | Chức năng | Có | B2, B3 | SAD §2.1 FR-23; §3 Seller Management Service | Đáp ứng | |
|
||
| FR-24 | Quản trị danh mục toàn sàn | Chức năng | Có | B2, B3 | SAD §2.1 FR-24; §3 Catalog & Inventory Service | Đáp ứng | |
|
||
| FR-25 | Xử lý tranh chấp & khiếu nại (CSR/Admin) | Chức năng | Có | B2, B3 | SAD §2.1 FR-25; §3 Dispute/CSR handling; §6.1.3 | Đáp ứng | |
|
||
| FR-26 | Xử lý tồn kho & vận chuyển | Chức năng | Có | B2, B3 | SAD §2.1 FR-26; §3 Shipping & Fulfillment Service | Đáp ứng | |
|
||
| FR-27 | Xác thực đa yếu tố (MFA) | Chức năng | Không | B2, B3, B5 | SAD §2.1 FR-27; §8.1.1 | Đáp ứng | Bắt buộc cho quản trị viên, khuyến khích cho người bán |
|
||
|
||
### Yêu cầu phi chức năng
|
||
|
||
| Mã YC | Yêu cầu (tóm tắt) | Loại | Bắt buộc? | Mục hồ sơ đáp ứng | Bằng chứng thiết kế | Mức đáp ứng | Ghi chú |
|
||
|---|---|---|---|---|---|---|---|
|
||
| NFR-01 | Hiệu năng: catalog/search và checkout phản hồi nhanh kể cả tải đỉnh | Phi chức năng | Có | B3, B4, B9 | SAD §2.2 NFR-01; §3 Search subsystem, cache; §9.1.4 | Đáp ứng | Ngưỡng cụ thể là mục tiêu thiết kế mặc định, sẽ xác nhận chính thức cùng Bên mời thầu ở giai đoạn khởi động (xem B7) |
|
||
| NFR-02 | Khả năng mở rộng: scale-out ngang, cache/CDN/message queue ngay từ đầu | Phi chức năng | Có | B3, B4 | SAD §2.2 NFR-02; §3.1, §3.2 | Đáp ứng | |
|
||
| NFR-03 | Độ sẵn sàng cao cho dịch vụ giao dịch cốt lõi | Phi chức năng | Có | B3, B4, B9 | SAD §2.2 NFR-03; §3 multi-AZ, auto-scaling; §9.1.4 | Đáp ứng | Mục tiêu uptime cụ thể sẽ xác nhận cùng Bên mời thầu |
|
||
| NFR-04 | Bảo mật: bảo vệ dữ liệu cá nhân, MFA, mã hoá | Phi chức năng | Có | B5 | SAD §2.2 NFR-04; §8 | Đáp ứng | |
|
||
| NFR-05 | Tuân thủ pháp lý về thương mại điện tử & bảo vệ dữ liệu cá nhân | Pháp lý | Có | B5, B10 | SAD §2.2 NFR-05; §1.5; §3; §8.4 | Đáp ứng (cần xác minh hiệu lực văn bản tại thời điểm ký hợp đồng) | |
|
||
| NFR-06 | Đa ngôn ngữ/đa tiền tệ (i18n/l10n) | Phi chức năng | Có | B2, B3, B4 | SAD §2.2 NFR-06; §3; §4.1.1 | Đáp ứng | |
|
||
| NFR-07 | Khả năng bảo trì: kiến trúc module hoá theo domain | Phi chức năng | Không | B3, B6 | SAD §2.2 NFR-07; §3.1; §7.0 | Đáp ứng | |
|
||
| NFR-08 | Vận hành: 3 môi trường tách biệt, hỗ trợ giờ hành chính + escalation cho sự cố nghiêm trọng | Phi chức năng | Có | B6, B9 | SAD §2.2 NFR-08; §3.3; §9 | Đáp ứng | |
|
||
|
||
### Tổng hợp
|
||
|
||
| Mức đáp ứng | Số lượng |
|
||
|---|---|
|
||
| Đáp ứng | 35 |
|
||
| Đáp ứng một phần | 0 |
|
||
| Vượt yêu cầu | 0 |
|
||
| Không đáp ứng | 0 |
|
||
| **Tổng** | **35** |
|
||
|
||
Toàn bộ 27 yêu cầu chức năng và 8 nhóm yêu cầu phi chức năng đã được giải pháp đề xuất đáp ứng ở mức thiết kế chi tiết, có bằng chứng cụ thể tại từng mục hồ sơ kỹ thuật liên quan.
|
||
|
||
*Nguồn: SAD §2.1, §2.2.*
|
||
|
||
---
|
||
|
||
## <!-- section:B3 --> B3. Giải pháp kỹ thuật & sơ đồ hoạt động
|
||
|
||
### B3.1 Kiến trúc tổng thể
|
||
|
||
**Lựa chọn kiến trúc:** giải pháp áp dụng mô hình **dịch vụ hoá theo lĩnh vực nghiệp vụ (domain-oriented services)** kết hợp **xử lý theo sự kiện (event-driven)** cho các quy trình nhiều bước phía sau khi đặt hàng. Hệ thống được chia thành các dịch vụ nghiệp vụ độc lập, mỗi dịch vụ sở hữu dữ liệu riêng, giao tiếp trực tiếp (đồng bộ) cho các thao tác cần phản hồi ngay và giao tiếp qua hàng đợi sự kiện (bất đồng bộ) cho chuỗi xử lý phía sau. Cách tiếp cận này cân bằng giữa khả năng mở rộng độc lập theo từng nghiệp vụ và chi phí vận hành hợp lý, tránh chia nhỏ hệ thống quá mức cần thiết.
|
||
|
||
```mermaid
|
||
flowchart TB
|
||
subgraph L1["Người dùng"]
|
||
Client["Ứng dụng khách hàng / người bán / quản trị\n(giao diện web đáp ứng)"]
|
||
end
|
||
|
||
Edge["Tầng biên: CDN + WAF + Cân bằng tải"]
|
||
Gateway["Cổng API / lớp tổng hợp yêu cầu\n(xác thực, giới hạn tần suất truy cập)"]
|
||
|
||
subgraph L2["Các dịch vụ nghiệp vụ cốt lõi (tự động mở rộng theo tải)"]
|
||
Identity["Định danh & Truy cập"]
|
||
Catalog["Danh mục & Tìm kiếm sản phẩm"]
|
||
CartOrder["Giỏ hàng & Đơn hàng"]
|
||
Payment["Thanh toán"]
|
||
Seller["Quản lý người bán & KYC"]
|
||
Commission["Hoa hồng & Chi trả (Payout)"]
|
||
Support["Khuyến mãi · Đánh giá · Thông báo"]
|
||
Shipping["Điều phối vận chuyển"]
|
||
end
|
||
|
||
EventBus["Hàng đợi sự kiện\n(xử lý bất đồng bộ sau đặt hàng)"]
|
||
DataLayer[("Dữ liệu: CSDL theo từng dịch vụ,\nbộ nhớ đệm, kho lưu trữ tệp")]
|
||
External["Đối tác bên ngoài:\nCổng thanh toán · Đơn vị vận chuyển ·\nNgân hàng · Email/SMS · Đăng nhập mạng xã hội"]
|
||
|
||
Client --> Edge --> Gateway
|
||
Gateway --> Identity
|
||
Gateway --> Catalog
|
||
Gateway --> CartOrder
|
||
Gateway --> Payment
|
||
Gateway --> Seller
|
||
Gateway --> Shipping
|
||
|
||
CartOrder <--> EventBus
|
||
Payment <--> EventBus
|
||
EventBus --> Commission
|
||
EventBus --> Support
|
||
EventBus --> Shipping
|
||
|
||
Identity --> DataLayer
|
||
Catalog --> DataLayer
|
||
CartOrder --> DataLayer
|
||
Payment --> DataLayer
|
||
Seller --> DataLayer
|
||
Commission --> DataLayer
|
||
|
||
Payment --> External
|
||
Shipping --> External
|
||
Commission --> External
|
||
Identity --> External
|
||
```
|
||
|
||
**Chú giải:** Hình chữ nhật = dịch vụ/thành phần xử lý; hình trụ = tầng dữ liệu; đường liền nét = giao tiếp trực tiếp cần phản hồi ngay; đường qua "Hàng đợi sự kiện" = xử lý nền, không làm chậm thao tác của người dùng.
|
||
|
||
**Giải thích cho người không chuyên kỹ thuật:** khi khách hàng thao tác trên ứng dụng (tìm sản phẩm, đặt hàng, thanh toán), yêu cầu đi qua một lớp bảo vệ và cân bằng tải trước khi được chuyển tới đúng dịch vụ xử lý — ví dụ tìm sản phẩm do dịch vụ Danh mục xử lý, đặt hàng do dịch vụ Giỏ hàng & Đơn hàng xử lý. Các bước không cần khách hàng chờ ngay lập tức (tính hoa hồng, gửi thông báo, lên lịch chi trả cho người bán) được xử lý ở phía sau thông qua hàng đợi sự kiện, giúp thao tác chính (đặt hàng, thanh toán) luôn nhanh và không bị ảnh hưởng bởi các tác vụ phụ.
|
||
|
||
| Dịch vụ | Trách nhiệm chính | Giá trị mang lại |
|
||
|---|---|---|
|
||
| Định danh & Truy cập | Đăng ký/đăng nhập, xác thực đa yếu tố, đăng nhập mạng xã hội | Bảo vệ tài khoản người dùng, cô lập rủi ro liên quan thông tin định danh |
|
||
| Danh mục & Tìm kiếm sản phẩm | Quản lý sản phẩm/tồn kho, tìm kiếm và lọc | Trải nghiệm tìm kiếm nhanh, chịu được lượng truy cập lớn |
|
||
| Giỏ hàng & Đơn hàng | Giỏ hàng đa người bán, checkout, tách đơn, vòng đời đơn hàng, đổi trả/khiếu nại | Xử lý đúng nghiệp vụ đặc thù marketplace (tách đơn theo người bán) |
|
||
| Thanh toán | Tích hợp cổng thanh toán, xử lý COD, đối soát giao dịch | Cô lập toàn bộ luồng tài chính nhạy cảm vào một điểm kiểm soát duy nhất |
|
||
| Quản lý người bán & KYC | Đăng ký, xác minh hồ sơ, quản trị người bán | Đảm bảo chất lượng và tính hợp pháp của người bán tham gia sàn |
|
||
| Hoa hồng & Chi trả | Tính hoa hồng, quản lý kỳ giữ tiền, chi trả định kỳ | Minh bạch dòng tiền giữa sàn và người bán |
|
||
| Khuyến mãi/Đánh giá/Thông báo | Mã giảm giá, điểm thưởng, đánh giá sản phẩm, thông báo | Tăng trải nghiệm và giữ chân khách hàng |
|
||
| Điều phối vận chuyển | Đóng gói, tạo vận đơn, cập nhật trạng thái giao hàng | Vận hành logistics hiệu quả, tích hợp trực tiếp đơn vị vận chuyển |
|
||
|
||
### B3.2 Sơ đồ ca sử dụng tổng quan
|
||
|
||
```mermaid
|
||
flowchart LR
|
||
Guest((Khách vãng lai))
|
||
Customer((Khách hàng))
|
||
Seller((Người bán))
|
||
Admin((Quản trị viên sàn))
|
||
Ops((Vận hành kho))
|
||
CSR((Chăm sóc khách hàng))
|
||
|
||
UC1[Tìm kiếm & mua sắm]
|
||
UC2[Thanh toán & theo dõi đơn hàng]
|
||
UC3[Đổi trả & khiếu nại]
|
||
UC4[Quản lý gian hàng & tồn kho]
|
||
UC5[Xem báo cáo doanh thu/payout]
|
||
UC6[Quản trị người bán & danh mục]
|
||
UC7[Cấu hình hoa hồng & khuyến mãi]
|
||
UC8[Xử lý tranh chấp]
|
||
UC9[Đóng gói & giao hàng]
|
||
|
||
Guest --> UC1
|
||
Guest --> UC2
|
||
Customer --> UC1
|
||
Customer --> UC2
|
||
Customer --> UC3
|
||
Seller --> UC4
|
||
Seller --> UC5
|
||
Admin --> UC6
|
||
Admin --> UC7
|
||
Admin --> UC8
|
||
Ops --> UC9
|
||
CSR --> UC3
|
||
CSR --> UC8
|
||
```
|
||
|
||
**Giải thích:** sơ đồ thể hiện các nhóm chức năng chính mà mỗi vai trò người dùng khai thác trên hệ thống. Khách hàng/khách vãng lai tập trung vào hành trình mua sắm; người bán tập trung vào vận hành gian hàng; đội ngũ vận hành sàn (Admin/Ops/CSR) đảm nhiệm vai trò kiểm soát và hỗ trợ.
|
||
|
||
| Nhóm ca sử dụng | Vai trò liên quan | Mô tả tối thiểu |
|
||
|---|---|---|
|
||
| Hành trình mua sắm | Guest, Customer | Từ tìm kiếm sản phẩm đến nhận hàng, xem chi tiết tại B2 nhóm 1 |
|
||
| Vận hành gian hàng | Seller | Quản lý sản phẩm, đơn hàng, doanh thu — chi tiết tại B2 nhóm 2 |
|
||
| Quản trị & vận hành sàn | Admin, Ops, CSR | Kiểm soát chất lượng, chính sách thương mại, xử lý ngoại lệ — chi tiết tại B2 nhóm 3 |
|
||
|
||
### B3.3 Luồng nghiệp vụ chính
|
||
|
||
#### Luồng 1 — Đặt hàng & thanh toán đa người bán
|
||
|
||
```mermaid
|
||
sequenceDiagram
|
||
actor KH as Khách hàng
|
||
participant App as Ứng dụng mua sắm
|
||
participant Order as Dịch vụ Giỏ hàng & Đơn hàng
|
||
participant Catalog as Dịch vụ Danh mục
|
||
participant Pay as Dịch vụ Thanh toán
|
||
participant Gateway as Cổng thanh toán
|
||
participant Event as Hàng đợi sự kiện
|
||
|
||
KH->>App: Xác nhận giỏ hàng, chọn phương thức thanh toán
|
||
App->>Order: Yêu cầu đặt hàng
|
||
Order->>Catalog: Kiểm tra & giữ tồn kho từng sản phẩm
|
||
alt Đủ tồn kho
|
||
Catalog-->>Order: Xác nhận giữ hàng thành công
|
||
Order->>Order: Tách đơn hàng theo từng người bán
|
||
Order-->>App: Tạo đơn hàng thành công
|
||
App->>Pay: Khởi tạo giao dịch thanh toán
|
||
Pay->>Gateway: Chuyển hướng thanh toán
|
||
Gateway-->>KH: Khách hàng hoàn tất thanh toán
|
||
Gateway->>Pay: Xác nhận kết quả giao dịch
|
||
Pay->>Pay: Kiểm tra tính hợp lệ, chống trùng lặp giao dịch
|
||
Pay->>Event: Phát sự kiện "Thanh toán thành công"
|
||
Event->>Order: Cập nhật trạng thái đơn hàng
|
||
Event->>Catalog: Trừ tồn kho chính thức
|
||
else Không đủ tồn kho
|
||
Catalog-->>Order: Từ chối — thiếu hàng
|
||
Order-->>App: Thông báo cần điều chỉnh giỏ hàng
|
||
end
|
||
```
|
||
|
||
**Giải thích:** đây là luồng lõi của trải nghiệm mua hàng. Hệ thống kiểm tra tồn kho trước khi xác nhận đơn để tránh bán vượt số lượng thực có; nếu thanh toán thành công, các bước tiếp theo (trừ kho chính thức, thông báo, tính hoa hồng) được xử lý ngầm mà khách hàng không phải chờ đợi.
|
||
|
||
| Bước rẽ nhánh | Tình huống | Kết quả |
|
||
|---|---|---|
|
||
| Không đủ tồn kho | Sản phẩm đã hết hàng tại thời điểm đặt | Từ chối tạo đơn, giữ nguyên tồn kho, yêu cầu khách điều chỉnh giỏ hàng |
|
||
| Cổng thanh toán không phản hồi đúng hạn | Sự cố tạm thời phía đối tác thanh toán | Đơn hàng giữ trạng thái "chờ xác nhận thanh toán", hệ thống tự động đối soát định kỳ với cổng thanh toán |
|
||
|
||
#### Luồng 2 — Xử lý đơn & vận chuyển
|
||
|
||
```mermaid
|
||
sequenceDiagram
|
||
actor NB as Người bán
|
||
actor Ops as Nhân viên kho
|
||
participant Order as Dịch vụ Giỏ hàng & Đơn hàng
|
||
participant Ship as Dịch vụ Điều phối vận chuyển
|
||
participant Carrier as Đơn vị vận chuyển
|
||
|
||
NB->>Order: Xác nhận đơn hàng của gian hàng
|
||
Order->>Ship: Yêu cầu tạo lô hàng
|
||
Ops->>Ship: Xác nhận đóng gói hoàn tất
|
||
Ship->>Carrier: Tạo vận đơn
|
||
alt Tạo vận đơn thành công
|
||
Carrier-->>Ship: Trả mã vận đơn
|
||
Ship->>Order: Cập nhật trạng thái "đang giao"
|
||
Carrier->>Ship: Cập nhật giao hàng thành công
|
||
Ship->>Order: Cập nhật trạng thái "đã giao"
|
||
else Đơn vị vận chuyển không phản hồi/lỗi
|
||
Carrier-->>Ship: Không tạo được vận đơn
|
||
Ship->>Ship: Tự động thử đơn vị vận chuyển thay thế
|
||
opt Đơn vị thay thế cũng lỗi
|
||
Ship->>Ops: Đưa vào hàng đợi xử lý thủ công
|
||
end
|
||
end
|
||
```
|
||
|
||
**Giải thích:** khi người bán xác nhận đơn, hệ thống tự phối hợp với đội kho và đơn vị vận chuyển để tạo vận đơn. Nếu đơn vị vận chuyển chính gặp sự cố, hệ thống tự động chuyển sang đơn vị vận chuyển dự phòng trước khi cần đến can thiệp thủ công, giảm thiểu rủi ro chậm giao hàng.
|
||
|
||
#### Luồng 3 — Đổi trả & xử lý tranh chấp
|
||
|
||
```mermaid
|
||
sequenceDiagram
|
||
actor KH as Khách hàng
|
||
participant Order as Dịch vụ Giỏ hàng & Đơn hàng
|
||
actor CSR as Chăm sóc khách hàng
|
||
participant Pay as Dịch vụ Thanh toán
|
||
participant Commission as Dịch vụ Hoa hồng & Payout
|
||
|
||
KH->>Order: Gửi yêu cầu đổi trả cho đơn đã giao
|
||
Order->>Commission: Tạm giữ khoản thanh toán liên quan (nếu chưa chi trả cho người bán)
|
||
Order->>CSR: Chuyển yêu cầu cần xử lý (nếu người bán không phản hồi/từ chối)
|
||
CSR->>CSR: Điều tra lịch sử đơn hàng
|
||
alt Quyết định hoàn tiền
|
||
CSR->>Pay: Yêu cầu hoàn tiền cho khách hàng
|
||
CSR->>Commission: Loại khoản hoa hồng liên quan khỏi kỳ chi trả
|
||
else Từ chối yêu cầu
|
||
CSR->>Order: Từ chối, giữ nguyên trạng thái đơn hàng
|
||
CSR->>Commission: Giải phóng khoản tạm giữ theo lịch chi trả bình thường
|
||
end
|
||
Order->>KH: Thông báo kết quả xử lý
|
||
```
|
||
|
||
**Giải thích:** mọi yêu cầu đổi trả đều tự động làm tạm dừng việc chi trả hoa hồng liên quan cho đến khi có quyết định cuối cùng, tránh tình huống sàn đã thanh toán cho người bán trong khi tranh chấp với khách hàng chưa được giải quyết. Mọi quyết định của bộ phận chăm sóc khách hàng đều được ghi nhận đầy đủ phục vụ kiểm toán.
|
||
|
||
#### Luồng 4 — Đăng ký & xác minh người bán (KYC)
|
||
|
||
```mermaid
|
||
sequenceDiagram
|
||
actor NB as Người bán
|
||
participant Seller as Dịch vụ Quản lý người bán
|
||
actor AD as Quản trị viên
|
||
participant Store as Kho lưu trữ hồ sơ
|
||
|
||
NB->>Seller: Đăng ký gian hàng
|
||
NB->>Seller: Nộp hồ sơ pháp lý (giấy phép, giấy tờ định danh)
|
||
Seller->>Store: Lưu trữ hồ sơ (mã hoá)
|
||
AD->>Seller: Yêu cầu xem hồ sơ cần duyệt
|
||
Seller->>Store: Sinh đường dẫn xem tạm thời, có hạn sử dụng ngắn
|
||
AD->>AD: Đối chiếu thủ công từng hồ sơ
|
||
alt Toàn bộ hồ sơ hợp lệ
|
||
Seller->>Seller: Kích hoạt gian hàng
|
||
else Có hồ sơ không hợp lệ
|
||
Seller->>Seller: Từ chối, cho phép người bán nộp lại
|
||
end
|
||
Seller->>NB: Thông báo kết quả xét duyệt
|
||
```
|
||
|
||
**Giải thích:** người bán không thể giao dịch ngay khi đăng ký — phải qua bước xác minh thủ công của quản trị viên dựa trên hồ sơ pháp lý đã nộp. Hồ sơ nhạy cảm (giấy tờ định danh) không bao giờ được truy cập trực tiếp mà chỉ qua đường dẫn xem tạm thời có thời hạn ngắn, giảm rủi ro lộ dữ liệu cá nhân.
|
||
|
||
### B3.4 Sơ đồ triển khai & môi trường
|
||
|
||
```mermaid
|
||
flowchart LR
|
||
Dev["Môi trường Phát triển (Dev)\nDữ liệu giả lập"] --> QA1["Kiểm thử nội bộ"]
|
||
QA1 --> Staging["Môi trường Kiểm thử nghiệm thu (Staging)\nDữ liệu ẩn danh hoá, quy mô gần Production"]
|
||
Staging --> QA2["Kiểm thử tích hợp, hiệu năng, bảo mật, UAT"]
|
||
QA2 --> Approval["Phê duyệt phát hành"]
|
||
Approval --> Prod["Môi trường Vận hành chính thức (Production)\nDữ liệu thật, tự động mở rộng theo tải"]
|
||
```
|
||
|
||
**Giải thích:** mọi thay đổi đều đi qua ba môi trường tách biệt trước khi đến tay người dùng thật, đảm bảo tính năng mới được kiểm thử đầy đủ và dữ liệu thật của khách hàng/người bán không bị rủi ro trong quá trình phát triển. Chi tiết cấu hình hạ tầng từng môi trường trình bày tại B4.
|
||
|
||
### B3.5 Mô hình dữ liệu khái niệm
|
||
|
||
```mermaid
|
||
erDiagram
|
||
CUSTOMER ||--o{ ORDER : "đặt"
|
||
SELLER ||--o{ PRODUCT : "đăng bán"
|
||
PRODUCT ||--o{ PRODUCT_VARIANT : "có biến thể"
|
||
ORDER ||--o{ ORDER_SELLER : "tách theo người bán"
|
||
ORDER_SELLER }o--|| SELLER : "thuộc về"
|
||
ORDER ||--o| PAYMENT : "được thanh toán bởi"
|
||
ORDER_SELLER ||--o| COMMISSION_TRANSACTION : "phát sinh hoa hồng"
|
||
ORDER_SELLER ||--o| SHIPMENT : "được giao bởi"
|
||
ORDER_SELLER ||--o{ RETURN_REQUEST : "có thể có"
|
||
RETURN_REQUEST ||--o| DISPUTE : "leo thang thành"
|
||
SELLER ||--o{ PAYOUT : "nhận chi trả"
|
||
COMMISSION_TRANSACTION }o--|| PAYOUT : "được gộp vào"
|
||
```
|
||
|
||
**Giải thích:** mô hình dữ liệu khái niệm thể hiện cách một đơn hàng của khách hàng (Order) được tách thành nhiều đơn con theo người bán (OrderSeller), mỗi đơn con gắn với một giao dịch hoa hồng, một lô hàng vận chuyển riêng, và có thể phát sinh yêu cầu đổi trả/tranh chấp. Các khoản hoa hồng của người bán được gộp lại theo chu kỳ để tạo thành một lần chi trả (Payout).
|
||
|
||
| Thực thể | Vai trò trong hệ thống |
|
||
|---|---|
|
||
| Customer | Khách hàng đặt và theo dõi đơn hàng |
|
||
| Seller | Người bán sở hữu sản phẩm và nhận chi trả |
|
||
| Product / ProductVariant | Sản phẩm và các biến thể (kích cỡ, màu sắc…) |
|
||
| Order | Đơn hàng cha do khách hàng đặt, có thể gồm nhiều người bán |
|
||
| OrderSeller | Đơn hàng con thuộc một người bán, có vòng đời xử lý riêng |
|
||
| Payment | Giao dịch thanh toán của khách hàng |
|
||
| CommissionTransaction | Khoản hoa hồng phát sinh trên từng đơn hàng con |
|
||
| Payout | Lần chi trả định kỳ gộp nhiều khoản hoa hồng của một người bán |
|
||
| Shipment | Lô hàng giao cho khách, gắn với đơn vị vận chuyển |
|
||
| ReturnRequest | Yêu cầu đổi trả của khách hàng |
|
||
| Dispute | Tranh chấp cần bộ phận chăm sóc khách hàng/quản trị viên xử lý |
|
||
|
||
*Mô hình dữ liệu chi tiết đầy đủ (bao gồm các thực thể phụ trợ như khuyến mãi, đánh giá, điểm thưởng) được trình bày tại Phụ lục.*
|
||
|
||
### B3.6 Tích hợp bên ngoài
|
||
|
||
| Hệ thống/Đối tác | Giao thức | Dữ liệu trao đổi | Phương án khi lỗi |
|
||
|---|---|---|---|
|
||
| Cổng thanh toán (ví điện tử/ngân hàng) | REST/HTTPS, chuyển hướng + webhook xác nhận | Thông tin giao dịch (không lưu trữ số thẻ) | Đơn hàng giữ trạng thái chờ xác nhận, tự động đối soát định kỳ với cổng thanh toán |
|
||
| Đơn vị vận chuyển | REST/HTTPS, webhook cập nhật trạng thái | Thông tin vận đơn, trạng thái giao hàng | Tự động chuyển sang đơn vị vận chuyển dự phòng, hoặc đưa vào hàng đợi xử lý thủ công |
|
||
| Ngân hàng (chi trả cho người bán) | Truyền file theo lô hoặc API ngân hàng đối tác | Thông tin lệnh chuyển khoản | Giữ trạng thái "chi trả thất bại", cảnh báo quản trị viên, xử lý lại thủ công sau xác minh (không tự động lặp lại để tránh chi trả trùng) |
|
||
| Nhà cung cấp Email/SMS | REST/HTTPS hoặc SDK, gửi bất đồng bộ | Nội dung thông báo giao dịch | Tự động thử lại theo lịch giãn cách; nếu vẫn thất bại, chuyển hàng đợi xử lý thủ công, không ảnh hưởng luồng đặt hàng |
|
||
| Đăng nhập mạng xã hội (Google/Facebook) | OAuth 2.0/OpenID Connect | Thông tin định danh cơ bản | Khách hàng vẫn đăng nhập được bằng email/mật khẩu, không phụ thuộc hoàn toàn vào bên thứ ba |
|
||
|
||
*Nguồn: SAD §2.3, §3.1–§3.4, §5.1, §6.1.*
|
||
|
||
---
|
||
|
||
## <!-- section:B4 --> B4. Tech stack & hạ tầng đề xuất
|
||
|
||
### B4.1 Bảng công nghệ đề xuất
|
||
|
||
| Lớp | Công nghệ đề xuất | Lý do chọn (gắn NFR) | License/chi phí bản quyền | Rủi ro & phương án |
|
||
|---|---|---|---|---|
|
||
| Giao diện người dùng | Ứng dụng web đơn trang (SPA) trên nền tảng thư viện UI phổ biến + bộ khung thiết kế chuẩn (design system), tích hợp khung i18n đa ngôn ngữ | Đáp ứng NFR-06 (đa ngôn ngữ/tiền tệ), NFR-07 (nhất quán giao diện, dễ bảo trì) | Mã nguồn mở | Rủi ro thay đổi thư viện theo thời gian — giảm thiểu bằng quy ước coding chuẩn, tách biệt logic nghiệp vụ khỏi thư viện UI |
|
||
| Cổng API / lớp tổng hợp yêu cầu | Dịch vụ cổng API quản lý, tách theo nhóm người dùng (khách hàng/người bán/quản trị) | NFR-01 (định tuyến hiệu quả), NFR-04 (điểm kiểm soát xác thực tập trung) | Dịch vụ quản lý theo hạ tầng đám mây | Phụ thuộc nhà cung cấp hạ tầng — giảm thiểu bằng thiết kế container hoá có thể di chuyển |
|
||
| Dịch vụ nghiệp vụ (backend) | Kiến trúc dịch vụ hoá theo domain, ngôn ngữ lập trình lựa chọn theo năng lực đội ngũ triển khai (phổ biến: Node.js/Java/Go) | NFR-02 (mở rộng độc lập theo domain), NFR-07 (module hoá) | Mã nguồn mở (runtime ngôn ngữ lập trình) | `[[CẦN ĐIỀN: ngôn ngữ/framework cụ thể sẽ chốt cùng đội kiến trúc khi khởi động dự án]]` |
|
||
| Cơ sở dữ liệu quan hệ | CSDL quan hệ mã nguồn mở, triển khai theo mô hình một cơ sở dữ liệu riêng cho mỗi dịch vụ, có nhân bản đa vùng sẵn sàng (multi-AZ) | NFR-02, NFR-03 (độ sẵn sàng cao) | Mã nguồn mở (lõi CSDL) + dịch vụ quản lý hạ tầng đám mây | Chi phí vận hành tăng theo số lượng dịch vụ — giảm thiểu bằng gộp dịch vụ ít tải chung một cụm |
|
||
| Bộ nhớ đệm (cache) | Redis (hoặc tương đương), dùng cho phiên làm việc, giỏ hàng, dữ liệu tìm kiếm truy cập thường xuyên | NFR-01 (giảm độ trễ), NFR-02 (hấp thụ tải đột biến) | Mã nguồn mở + dịch vụ quản lý | Mất dữ liệu tạm thời khi sự cố — chấp nhận được vì dữ liệu cache có thể tái tạo |
|
||
| Tìm kiếm sản phẩm | Nền tảng tìm kiếm/lập chỉ mục mã nguồn mở (OpenSearch hoặc tương đương) | NFR-01 (tìm kiếm nhanh), NFR-02 (chịu tải cao mùa khuyến mãi) | Mã nguồn mở + dịch vụ quản lý | Độ trễ đồng bộ dữ liệu — giảm thiểu bằng cơ chế đồng bộ qua sự kiện gần thời gian thực |
|
||
| Hàng đợi sự kiện/message broker | Nền tảng truyền thông điệp mã nguồn mở (Kafka hoặc tương đương) | NFR-02 (đệm tải đột biến), NFR-07 (tách rời các bước xử lý) | Mã nguồn mở + dịch vụ quản lý | Độ phức tạp vận hành — giảm thiểu bằng dịch vụ quản lý hạ tầng đám mây thay vì tự vận hành cụm |
|
||
| Lưu trữ tệp (ảnh sản phẩm, hồ sơ KYC) | Dịch vụ lưu trữ đối tượng (object storage) có mã hoá, phân vùng lưu trữ riêng cho dữ liệu nhạy cảm | NFR-04, NFR-05 (bảo vệ dữ liệu cá nhân) | Dịch vụ quản lý hạ tầng đám mây | Chi phí lưu trữ tăng theo quy mô — quản lý bằng chính sách vòng đời lưu trữ (chuyển dữ liệu cũ sang lưu trữ lạnh) |
|
||
| Mạng phân phối nội dung & tường lửa ứng dụng web | CDN + WAF | NFR-01 (giảm độ trễ tải trang tĩnh), NFR-04 (chặn tấn công phổ biến) | Dịch vụ quản lý hạ tầng đám mây | — |
|
||
| Hạ tầng tính toán/container hoá | Nền tảng container tự động mở rộng theo tải (theo hạ tầng đám mây đã lựa chọn) | NFR-02, NFR-03 | Dịch vụ quản lý hạ tầng đám mây | Chi phí biến động theo tải — kiểm soát bằng cấu hình tự động mở rộng có giới hạn trần |
|
||
| Quản lý bí mật/khoá mã hoá | Dịch vụ quản lý bí mật và khoá mã hoá tập trung | NFR-04, NFR-05 | Dịch vụ quản lý hạ tầng đám mây | — |
|
||
| CI/CD | Nền tảng tích hợp/triển khai liên tục | NFR-07, hỗ trợ quy trình phát hành an toàn (xem B6) | Mã nguồn mở hoặc SaaS thương mại tuỳ lựa chọn | `[[CẦN ĐIỀN: công cụ cụ thể sẽ chốt cùng đội vận hành khi khởi động dự án]]` |
|
||
| Giám sát & nhật ký | Nền tảng giám sát tập trung, truy vết phân tán | NFR-01, NFR-03, NFR-08 | Mã nguồn mở (truy vết) + dịch vụ quản lý (nhật ký/giám sát) | — |
|
||
| Rà quét bảo mật (SAST/SCA) | Công cụ quét mã nguồn tĩnh và quét thư viện phụ thuộc trong quy trình CI/CD | NFR-04 | Mã nguồn mở hoặc thương mại tuỳ gói | Xem B5, B6 |
|
||
|
||
### B4.2 Sizing hạ tầng theo môi trường
|
||
|
||
| Môi trường | Cấu hình/số lượng | Dữ liệu | Ghi chú |
|
||
|---|---|---|---|
|
||
| **Dev (Phát triển)** | Một thực thể nhỏ nhất cho mỗi dịch vụ; cơ sở dữ liệu cấu hình đơn vùng; không cần cụm tìm kiếm nhiều nút | Dữ liệu giả lập/tổng hợp, không chứa dữ liệu cá nhân/hồ sơ KYC thật | Phục vụ phát triển và kiểm thử đơn vị; `[[CẦN ĐIỀN: cấu hình chi tiết vCPU/RAM theo nhà cung cấp hạ tầng cụ thể]]` |
|
||
| **Staging (Kiểm thử nghiệm thu)** | Quy mô nhỏ hơn Production nhưng cấu trúc tương tự (1–2 thực thể mỗi dịch vụ); cơ sở dữ liệu đa vùng quy mô nhỏ; cụm tìm kiếm nhỏ | Dữ liệu đã ẩn danh hoá từ môi trường thật hoặc dữ liệu giả lập quy mô lớn hơn Dev, không chứa dữ liệu cá nhân/KYC thật | Dùng cho kiểm thử tích hợp, hiệu năng, bảo mật và UAT trước khi phát hành; `[[CẦN ĐIỀN: số lượng thực thể/cấu hình cụ thể theo kết quả kiểm thử tải]]` |
|
||
| **Production (Vận hành chính thức)** | Tự động mở rộng theo tải thực tế; cơ sở dữ liệu đa vùng có bản sao đọc cho dữ liệu truy vấn nhiều; cụm tìm kiếm nhiều nút; phân phối nội dung toàn cầu | Dữ liệu thật (thông tin khách hàng/người bán, giao dịch thanh toán, hồ sơ KYC) — mã hoá lưu trữ, kiểm soát truy cập nghiêm ngặt | `[[CẦN ĐIỀN: cấu hình trần tự động mở rộng cụ thể, số lượng bản sao đọc — xác nhận cùng đội kiến trúc sau khi có số liệu tải thực tế ban đầu]]` |
|
||
|
||
*Nguồn: SAD §3.1–§3.3.*
|
||
|
||
---
|
||
|
||
## <!-- section:B5 --> B5. Bảo mật & tuân thủ
|
||
|
||
### B5.1 Cam kết chung
|
||
|
||
Nhà thầu cam kết áp dụng đầy đủ các nguyên tắc bảo mật theo chuẩn quốc tế **OWASP ASVS/OWASP Top 10** trong toàn bộ vòng đời phát triển phần mềm (thiết kế, lập trình, kiểm thử, vận hành), phù hợp với đặc thù hệ thống có xử lý thanh toán và dữ liệu cá nhân quy mô lớn. Toàn bộ quyết định thiết kế bảo mật được rà soát chéo (cross-review) độc lập với đội thiết kế kiến trúc/API/dữ liệu trước khi đưa vào triển khai.
|
||
|
||
### B5.2 Xác thực & phân quyền
|
||
|
||
- Xác thực bằng email/mật khẩu theo chuẩn băm mật khẩu hiện đại (bcrypt/argon2id), có cơ chế chống dò mật khẩu tự động (giới hạn số lần thử, tạm khoá tài khoản theo cấp độ rủi ro của từng vai trò người dùng).
|
||
- Xác thực đa yếu tố (MFA) bắt buộc đối với tài khoản quản trị viên sàn, khuyến khích áp dụng cho tài khoản người bán.
|
||
- Đăng nhập mạng xã hội (OAuth 2.0/OpenID Connect) được xác thực đầy đủ phía máy chủ, có cơ chế chống giả mạo yêu cầu và không tự động gộp tài khoản khi phát hiện trùng email — yêu cầu xác minh quyền sở hữu email trước khi liên kết.
|
||
- Phân quyền theo mô hình vai trò (RBAC) kết hợp kiểm soát quyền sở hữu tài nguyên ở cấp dữ liệu (chống truy cập trái phép giữa các khách hàng/người bán khác nhau — chống lỗ hổng IDOR), áp dụng nhất quán tại mọi điểm truy cập API.
|
||
- Khu vực quản trị/vận hành được giới hạn truy cập mạng (VPN/whitelist IP) như lớp phòng thủ bổ sung ngoài xác thực.
|
||
|
||
### B5.3 Bảo vệ dữ liệu
|
||
|
||
- **Mã hoá dữ liệu lưu trữ (at-rest):** áp dụng cho toàn bộ cơ sở dữ liệu và kho lưu trữ tệp; nhóm dữ liệu có độ nhạy cảm cao (thông tin tài khoản ngân hàng người bán, dữ liệu định danh, mã bí mật xác thực) được mã hoá bổ sung ở tầng ứng dụng.
|
||
- **Mã hoá dữ liệu truyền tải (in-transit):** bắt buộc giao thức TLS cho mọi kết nối, bao gồm giao tiếp nội bộ giữa các dịch vụ.
|
||
- **Quản lý bí mật/khoá mã hoá:** tập trung qua dịch vụ quản lý bí mật chuyên dụng, không lưu trữ thông tin nhạy cảm trực tiếp trong mã nguồn hoặc cấu hình triển khai.
|
||
- **Giảm thiểu lộ dữ liệu trong nhật ký hệ thống:** áp dụng cơ chế che dữ liệu nhạy cảm (masking) tự động trước khi ghi log, không ghi mật khẩu/mã bí mật dưới dạng rõ.
|
||
- **Hồ sơ định danh người bán (KYC):** chỉ được xem qua đường dẫn truy cập tạm thời, có thời hạn sử dụng ngắn, không cấp quyền truy cập trực tiếp vào kho lưu trữ gốc.
|
||
- **Quyền của chủ thể dữ liệu cá nhân:** có quy trình tiếp nhận và xử lý yêu cầu xoá/chỉnh sửa/truy xuất dữ liệu cá nhân theo quy định pháp luật hiện hành về bảo vệ dữ liệu cá nhân, có xác thực danh tính người yêu cầu trước khi xử lý.
|
||
- **Nhật ký kiểm toán (audit trail):** mọi hành động quản trị nhạy cảm (duyệt/từ chối người bán, thay đổi cấu hình hoa hồng, quyết định tranh chấp, chi trả lại) đều được ghi nhận đầy đủ, có kiểm soát quyền đọc riêng và thời hạn lưu trữ phù hợp với mục đích kiểm toán/tài chính.
|
||
|
||
### B5.4 Phòng chống rủi ro bảo mật ứng dụng
|
||
|
||
Giải pháp áp dụng các biện pháp phòng chống tương ứng với các nhóm rủi ro phổ biến theo OWASP Top 10, bao gồm (không giới hạn): kiểm soát truy cập chặt chẽ ở cấp dữ liệu; sử dụng truy vấn có tham số hoá để phòng chống chèn mã độc (injection); xác thực toàn bộ webhook từ đối tác bên ngoài (chữ ký số, chống phát lại — replay); không tin dữ liệu giá/số tiền gửi từ phía trình duyệt, mọi tính toán tài chính đều thực hiện phía máy chủ; chuẩn hoá thông báo lỗi để không lộ chi tiết hệ thống nội bộ; quét lỗ hổng thư viện phụ thuộc và mã nguồn định kỳ trong quy trình phát triển.
|
||
|
||
### B5.5 Kiểm thử bảo mật
|
||
|
||
- Quét mã nguồn tĩnh (SAST) và quét thư viện phụ thuộc (SCA) tự động trong mọi lần build.
|
||
- Kiểm thử xâm nhập ứng dụng (penetration test) định kỳ hàng năm, ưu tiên các luồng thanh toán, xác minh người bán (KYC), và webhook tích hợp bên ngoài.
|
||
- Kiểm thử riêng cho các kịch bản: chống dò mật khẩu/khoá tài khoản, giả mạo đăng nhập mạng xã hội, phát lại giao dịch thanh toán, rò rỉ dữ liệu cá nhân qua nhật ký hệ thống.
|
||
- Thực hiện đánh giá tác động bảo vệ dữ liệu cá nhân (DPIA) trước khi đưa hệ thống vào vận hành chính thức.
|
||
|
||
### B5.6 Tuân thủ pháp lý
|
||
|
||
| Quy định/chuẩn | Mức áp dụng |
|
||
|---|---|
|
||
| Nghị định về thương mại điện tử (thông báo/đăng ký website dạng sàn giao dịch) | Áp dụng — nghĩa vụ hành chính pháp lý phối hợp cùng Bên mời thầu; hệ thống hỗ trợ hiển thị thông tin đăng ký theo quy định trên giao diện |
|
||
| Nghị định về bảo vệ dữ liệu cá nhân | Áp dụng đầy đủ — mã hoá, kiểm soát truy cập, quyền của chủ thể dữ liệu, nhật ký kiểm toán như mô tả tại B5.3 |
|
||
| Chuẩn bảo mật dữ liệu thẻ thanh toán (PCI-DSS) | Áp dụng ở phạm vi thu hẹp — hệ thống không lưu trữ số thẻ thanh toán, toàn bộ xử lý thẻ được uỷ quyền cho cổng thanh toán bên thứ ba đã đạt chuẩn |
|
||
| Chuẩn bảo mật ứng dụng OWASP ASVS/Top 10 | Áp dụng làm khung tham chiếu xuyên suốt thiết kế và kiểm thử bảo mật |
|
||
|
||
**Quy trình xử lý sự cố bảo mật:** khi phát hiện hoặc nghi ngờ sự cố (rò rỉ dữ liệu, truy cập trái phép, gián đoạn dịch vụ do tấn công), đội vận hành kích hoạt quy trình ứng phó sự cố theo phân loại mức độ nghiêm trọng, cách ly phạm vi ảnh hưởng, thông báo cho Bên mời thầu theo thời hạn đã thống nhất trong hợp đồng, và thực hiện đánh giá nguyên nhân gốc rễ sau khi khắc phục. Chi tiết SLA phản hồi/khắc phục theo từng mức sự cố được trình bày tại B9.
|
||
|
||
*Nguồn: SAD §2.2 NFR-04/05, §8.1–§8.4.*
|
||
|
||
---
|
||
|
||
## <!-- section:B6 --> B6. Phương pháp luận triển khai & quản lý dự án
|
||
|
||
### B6.1 Mô hình triển khai
|
||
|
||
Dự án được triển khai theo mô hình **Agile/Scrum kết hợp (hybrid)**, bàn giao sản phẩm theo từng đợt (increment) thay vì chờ đến cuối dự án mới bàn giao toàn bộ. Cách tiếp cận này phù hợp với đặc thù dự án có phạm vi lớn, nhiều nhóm chức năng có thể phát triển song song (danh mục/tìm kiếm, giỏ hàng/đơn hàng, thanh toán, quản lý người bán, hoa hồng/payout), cho phép Bên mời thầu quan sát tiến độ và phản hồi sớm trước khi toàn bộ hệ thống hoàn thiện. Kế hoạch chi tiết theo từng đợt (mốc bàn giao, sản phẩm đầu ra) được trình bày tại B7.
|
||
|
||
### B6.2 Vòng đời phát triển
|
||
|
||
Mỗi đợt phát triển tuân theo chu trình: xác nhận yêu cầu chi tiết cho phạm vi đợt → thiết kế/lập trình song song theo nhóm chức năng → kiểm thử theo nhiều lớp (xem B6.4) → demo/nghiệm thu nội bộ với Bên mời thầu → điều chỉnh theo phản hồi → phát hành lên môi trường tiếp theo (Dev → Staging → Production, xem B3.4).
|
||
|
||
### B6.3 Quản lý yêu cầu & thay đổi (Change Request)
|
||
|
||
- Yêu cầu nghiệp vụ được quản lý tập trung, có mã theo dõi và trạng thái xử lý rõ ràng, truy vết được tới hạng mục thiết kế và kịch bản kiểm thử tương ứng (xem ma trận đáp ứng B2.1).
|
||
- Mọi thay đổi phạm vi phát sinh trong quá trình triển khai (thêm/sửa/bớt chức năng so với phạm vi đã thống nhất) được xử lý qua quy trình yêu cầu thay đổi (Change Request) chính thức: mô tả thay đổi → đánh giá tác động (phạm vi, chất lượng, tiến độ liên quan) → phê duyệt song phương giữa hai bên trước khi thực hiện.
|
||
- Không thực hiện thay đổi phạm vi ngoài quy trình Change Request đã thống nhất, đảm bảo tính minh bạch và khả năng kiểm soát dự án cho cả hai bên.
|
||
|
||
### B6.4 Quản lý chất lượng & chiến lược kiểm thử
|
||
|
||
Chiến lược kiểm thử áp dụng nhiều lớp, tương ứng với quy mô và mức độ nhạy cảm (giao dịch thanh toán, dữ liệu cá nhân) của hệ thống:
|
||
|
||
| Lớp kiểm thử | Phạm vi | Trách nhiệm |
|
||
|---|---|---|
|
||
| Kiểm thử đơn vị (Unit Testing) | Logic nghiệp vụ trong từng dịch vụ, đặc biệt các quy tắc tính toán phức tạp (tách đơn theo người bán, giữ tồn kho, tính hoa hồng, kỳ giữ tiền, tích điểm thành viên) | Đội phát triển, bắt buộc kèm theo mỗi thay đổi mã nguồn |
|
||
| Kiểm thử tích hợp (Integration Testing) | Giao tiếp giữa các dịch vụ (đồng bộ và qua hàng đợi sự kiện), tích hợp với đối tác bên ngoài trên môi trường thử nghiệm (sandbox) | Đội kiểm thử (QA) phối hợp đội phát triển |
|
||
| Kiểm thử hệ thống & UAT | Kịch bản nghiệp vụ đầu-cuối trên môi trường Staging, xác nhận bởi đại diện nghiệp vụ của Bên mời thầu | QA chuẩn bị kịch bản; đại diện nghiệp vụ Bên mời thầu xác nhận kết quả |
|
||
| Kiểm thử hiệu năng (Performance Testing) | Mô phỏng tải cao điểm cho các luồng danh mục/tìm kiếm và đặt hàng/thanh toán, xác nhận khả năng chịu tải và không xảy ra bán vượt tồn kho dưới tải đồng thời | Đội vận hành/hạ tầng, thực hiện trước mỗi lần phát hành lớn và trước các đợt cao điểm dự kiến |
|
||
| Kiểm thử bảo mật (Security Testing) | Quét tự động (SAST/SCA) trong quy trình phát triển liên tục, kiểm thử xâm nhập định kỳ, kiểm thử các kịch bản rủi ro cụ thể đã nêu tại B5.5 | Đội bảo mật/DevOps phối hợp bên thứ ba (pentest) |
|
||
| Kiểm thử nghiệm thu (UAT) | Toàn bộ chức năng trong phạm vi đợt bàn giao, có tiêu chí đạt/không đạt rõ ràng theo từng kịch bản | Bên mời thầu xác nhận, Nhà thầu hỗ trợ chuẩn bị môi trường/dữ liệu |
|
||
|
||
### B6.5 Quản lý cấu hình & CI/CD
|
||
|
||
Mọi thay đổi mã nguồn được quản lý phiên bản tập trung, đi qua quy trình tích hợp/triển khai liên tục (CI/CD) gồm các bước: kiểm thử tự động → quét bảo mật (SAST/SCA) → triển khai tự động lên môi trường Dev → triển khai lên Staging sau khi qua kiểm thử nội bộ → **phê duyệt thủ công bắt buộc** trước khi triển khai lên Production, tách biệt vai trò người phê duyệt và người thực hiện triển khai. Các thay đổi có rủi ro cao (liên quan luồng thanh toán, cấu hình hoa hồng) được triển khai theo hình thức tăng dần (rollout theo tỷ lệ người dùng) thay vì áp dụng toàn bộ ngay lập tức, kèm khả năng khôi phục nhanh (rollback) nếu phát hiện bất thường.
|
||
|
||
### B6.6 Quản lý rủi ro dự án
|
||
|
||
| Rủi ro | Ảnh hưởng đến dự án | Biện pháp giảm thiểu |
|
||
|---|---|---|
|
||
| Phạm vi/mục tiêu hiệu năng, tồn kho, kỳ giữ tiền, hạng thành viên chưa được Bên mời thầu xác nhận số liệu cụ thể (ngưỡng SLA, ngân hàng đối tác, ngưỡng chi tiêu theo hạng…) | Có thể phát sinh thay đổi thiết kế/kiểm thử sau khi số liệu chính thức được xác nhận | Xác nhận toàn bộ số liệu nghiệp vụ còn để ngỏ ngay tại giai đoạn khởi động dự án (kick-off), trước khi khoá phạm vi đợt đầu tiên (xem B7) |
|
||
| Đột biến tải trong các đợt khuyến mãi lớn vượt quá dự kiến ban đầu | Ảnh hưởng trải nghiệm người dùng, rủi ro gián đoạn giao dịch | Kiến trúc tự động mở rộng theo tải (xem B3, B4), kiểm thử hiệu năng định kỳ trước mỗi đợt cao điểm |
|
||
| Phụ thuộc vào tính sẵn sàng/ổn định của đối tác bên ngoài (cổng thanh toán, đơn vị vận chuyển, ngân hàng) | Gián đoạn một phần luồng nghiệp vụ nếu đối tác gặp sự cố | Thiết kế phương án dự phòng/đối soát tự động cho từng tích hợp (xem B3.6) |
|
||
| Thay đổi quy định pháp luật liên quan thương mại điện tử/bảo vệ dữ liệu cá nhân trong thời gian triển khai | Có thể phát sinh yêu cầu điều chỉnh thiết kế tuân thủ | Rà soát định kỳ cùng bộ phận pháp chế của Bên mời thầu, áp dụng nguyên tắc thiết kế linh hoạt (mã hoá, kiểm soát truy cập) dễ mở rộng khi có quy định mới |
|
||
| Yêu cầu thay đổi phạm vi phát sinh giữa chừng | Ảnh hưởng tiến độ/chất lượng nếu không kiểm soát | Áp dụng quy trình Change Request chính thức (xem B6.3) |
|
||
|
||
### B6.7 Báo cáo & họp dự án
|
||
|
||
Định kỳ trong suốt quá trình triển khai, Nhà thầu thực hiện: họp cập nhật tiến độ theo chu kỳ ngắn (đồng bộ nội bộ đội dự án); báo cáo tiến độ định kỳ cho Bên mời thầu (tình trạng hạng mục, rủi ro, vấn đề cần quyết định); họp demo cuối mỗi đợt bàn giao để Bên mời thầu trực tiếp đánh giá sản phẩm; họp rà soát rủi ro/vấn đề khi phát sinh tình huống ngoài kế hoạch. Cơ chế báo cáo/họp cụ thể (tần suất, kênh liên lạc, đầu mối) sẽ thống nhất tại giai đoạn khởi động dự án.
|
||
|
||
### B6.8 Tiêu chí nghiệm thu tổng quát
|
||
|
||
Một hạng mục/đợt bàn giao được xem là đạt nghiệm thu khi: (a) toàn bộ chức năng trong phạm vi đợt vượt qua kiểm thử hệ thống và UAT theo kịch bản đã thống nhất; (b) không còn lỗi ở mức nghiêm trọng ảnh hưởng luồng giao dịch cốt lõi; (c) đáp ứng các yêu cầu phi chức năng liên quan (hiệu năng, bảo mật) theo ngưỡng đã xác nhận cùng Bên mời thầu; (d) tài liệu bàn giao liên quan (xem B9) đã được cung cấp đầy đủ. Tiêu chí nghiệm thu chi tiết theo từng mốc bàn giao được trình bày tại B7.
|
||
|
||
*Nguồn: SAD §9.1–§9.5; bid-config.methodology.*
|
||
|
||
---
|
||
|
||
## <!-- section:B7 --> B7. Kế hoạch triển khai
|
||
|
||
### B7.1 Tổng quan
|
||
|
||
Dự án được hoạch định với tổng thời lượng **7 tháng** (`timeline.durationMonths = 7`), tương đương tổng nỗ lực **53,02 người-tháng** (`totals.grandMM = 53.02`, đã gồm dự phòng rủi ro theo hạng mục), triển khai theo mô hình **Agile/Scrum kết hợp (hybrid), bàn giao theo đợt** (`bid-config.methodology`), với đội ngũ lõi tương đương **9 vị trí đồng thời** (`timeline.teamSize = 9`, suy ra từ tổng MM và hệ số song song hoá `parallelEfficiency = 0.85`) và đỉnh điểm nhân sự huy động cùng lúc là **10 đầu người** (`staffing.peakHeadcount = 10`, tương ứng `staffing.peak = 9,5` FTE/tháng).
|
||
|
||
Vì `bid-config.projectStartDate` chưa được xác nhận và `bid-config.projectDeadline`/`submissionDeadline` đang để trống, **chưa có mốc thời gian ấn định để đối chiếu tính khả thi** (`timeline.deadlineFit.fits = null`). Kế hoạch dưới đây trình bày một **lộ trình cơ sở (baseline)** neo theo ngày minh hoạ, sẽ được cập nhật thành ngày thật ngay khi hai bên thống nhất ngày khởi động chính thức tại giai đoạn ký hợp đồng/kick-off — xem B7.5.
|
||
|
||
Toàn dự án được chia thành 6 giai đoạn triển khai chính (theo `timeline.phases`) cộng thêm 1 giai đoạn hậu dự án (Bảo hành, không tính vào 7 tháng thực hiện):
|
||
|
||
| # | Giai đoạn | % nỗ lực | Khoảng tháng | Nỗ lực (MM) |
|
||
|---|---|---|---|---|
|
||
| 1 | Khởi động & Chuẩn bị | 5% | Tháng 0 – 0,5 | 2,65 |
|
||
| 2 | Phân tích & Thiết kế chi tiết | 15% | Tháng 0,5 – 1,5 | 7,95 |
|
||
| 3 | Phát triển (3 đợt/increment) | 45% | Tháng 1,5 – 4,5 | 23,86 |
|
||
| 4 | Kiểm thử hệ thống, hiệu năng, bảo mật | 15% | Tháng 4,5 – 5,5 | 7,95 |
|
||
| 5 | UAT & Đào tạo | 12% | Tháng 5,5 – 6,5 | 6,36 |
|
||
| 6 | Go-live & Hỗ trợ ổn định | 8% | Tháng 6,5 – 7 | 4,24 |
|
||
| 7 | Bảo hành (hậu dự án) | — (12 tháng, `bid-config.warrantyMonths`) | Sau go-live | — |
|
||
|
||
Trong giai đoạn Phát triển (45% nỗ lực, 3 tháng), phạm vi chức năng (mã `CN-nn` theo B2 và hạng mục `WBS-nn` theo cơ sở ước lượng) được chia thành **3 đợt bàn giao (increment)** theo nguyên tắc ưu tiên các chức năng bắt buộc/MVP và các hạng mục nền tảng/rủi ro cao trước, tuân thủ mô hình bàn giao theo đợt đã mô tả tại B6.1–B6.2.
|
||
|
||
### B7.2 WBS theo giai đoạn
|
||
|
||
#### Giai đoạn 1 — Khởi động & Chuẩn bị (2,65 MM)
|
||
|
||
- **Mục tiêu:** thống nhất phạm vi chi tiết đợt 1, thiết lập nền tảng kỹ thuật và tổ chức dự án.
|
||
- **Hoạt động:** họp kick-off song phương; xác nhận các số liệu nghiệp vụ còn để ngỏ (ngưỡng hiệu năng, SLA, ngưỡng chi tiêu hạng thành viên — xem B6.6); thiết lập môi trường Dev/Staging/Production trên AWS (`WBS-01`); khởi tạo pipeline CI/CD (`WBS-02`); thiết lập công cụ quản lý dự án, kênh báo cáo.
|
||
- **Sản phẩm bàn giao:** kế hoạch dự án chi tiết đã duyệt; 3 môi trường vận hành sẵn sàng; pipeline CI/CD hoạt động; biên bản kick-off có xác nhận các giả định nghiệp vụ.
|
||
- **Tiêu chí nghiệm thu mốc:** Bên mời thầu xác nhận phạm vi đợt 1 bằng văn bản; môi trường Dev/Staging truy cập được; pipeline build-test-deploy chạy thành công lần đầu.
|
||
- **Vai trò tham gia:** PM, SA, DEVOPS, BE (khởi tạo khung dự án).
|
||
- **Đầu vào cần từ Bên mời thầu:** đầu mối liên lạc chính thức; xác nhận số liệu nghiệp vụ còn để ngỏ; quyền truy cập tài khoản hạ tầng cloud (nếu Bên mời thầu sở hữu tài khoản AWS).
|
||
|
||
#### Giai đoạn 2 — Phân tích & Thiết kế chi tiết (7,95 MM)
|
||
|
||
- **Mục tiêu:** chốt thiết kế chi tiết cho toàn bộ phạm vi MVP trước khi phát triển đại trà.
|
||
- **Hoạt động:** đặc tả nghiệp vụ chi tiết theo từng nhóm chức năng (Khách hàng/Seller/Admin — xem B2); thiết kế kiến trúc nền tảng dịch vụ & event backbone (`WBS-03`); thiết kế hệ thống bảo mật xuyên suốt (`WBS-05` phần thiết kế); xây dựng design system & khung i18n/l10n (`WBS-04`); rà soát và chốt mô hình dữ liệu.
|
||
- **Sản phẩm bàn giao:** tài liệu thiết kế chi tiết (kiến trúc, API, mô hình dữ liệu) cho phạm vi MVP; bộ design system dùng chung.
|
||
- **Tiêu chí nghiệm thu mốc:** Bên mời thầu (hoặc đại diện nghiệp vụ) ký xác nhận thiết kế chi tiết (design sign-off); không còn điểm nghiệp vụ chưa rõ ảnh hưởng đến các hạng mục ưu tiên cao.
|
||
- **Vai trò tham gia:** BA, SA, UIUX, PM; BE/FE tham gia rà soát tính khả thi kỹ thuật.
|
||
- **Đầu vào cần từ Bên mời thầu:** phản hồi thiết kế trong thời hạn thống nhất tại kick-off; xác nhận các quy tắc nghiệp vụ đặc thù (hoa hồng, kỳ giữ tiền, hạng thành viên).
|
||
|
||
#### Giai đoạn 3 — Phát triển (23,86 MM, chia 3 đợt)
|
||
|
||
**Mục tiêu chung:** hiện thực hoá toàn bộ chức năng MVP theo B2, ưu tiên hạng mục nền tảng và bắt buộc trước, đồng thời duy trì bảo mật/hiệu năng xuyên suốt (`WBS-05`, `WBS-06`).
|
||
|
||
| Đợt | Nội dung chính (WBS/CN tham chiếu) | Vai trò tham gia |
|
||
|---|---|---|
|
||
| Đợt 1 | Nền tảng kiến trúc & tài khoản khách hàng: kiến trúc dịch vụ/event backbone (`WBS-03`), bảo mật nền tảng (`WBS-05`), định danh & tài khoản (`WBS-18`/CN-01, CN-03), danh mục & tìm kiếm đa seller (`WBS-19`/CN-04), giỏ hàng đa seller (`WBS-20`/CN-05) | PM, SA, BA, BE, FE, UIUX, QA, DEVOPS |
|
||
| Đợt 2 | Giao dịch lõi: checkout & tách đơn theo seller (`WBS-21`/CN-06), thanh toán (`WBS-22`/CN-07), tích hợp VNPay (`WBS-11`), Momo (`WBS-12`), OAuth mạng xã hội (`WBS-16`/CN-02), quản lý đơn hàng khách hàng (`WBS-23`/CN-08) | PM, BA, SA, BE, FE, QA |
|
||
| Đợt 3 | Vận hành sàn & tích hợp còn lại: đăng ký/KYC seller (`WBS-32`/CN-17), quản lý sản phẩm/tồn kho seller (`WBS-33`/CN-18), quản lý đơn hàng seller (`WBS-34`/CN-19), dashboard payout seller (`WBS-35`/CN-20), cấu hình hoa hồng (`WBS-36`/CN-21), commission engine & payout (`WBS-37`/CN-22), quản trị seller/catalog (`WBS-38`, `WBS-39`/CN-23, CN-24), xử lý tranh chấp (`WBS-40`/CN-25), vận chuyển & tích hợp GHN/GHTK (`WBS-41`, `WBS-13`, `WBS-14`/CN-26), MFA (`WBS-42`/CN-27), đổi trả (CN-09), wishlist/đánh giá/thông báo/khuyến mãi/loyalty/i18n/tiền tệ (`WBS-25`–`WBS-31`/CN-10–CN-16), tích hợp email/SMS (`WBS-15`), ngân hàng payout (`WBS-17`), admin dashboard (`WBS-43`), giám sát/logging/DR (`WBS-07`), hiệu năng/khả năng mở rộng (`WBS-06`) | Toàn đội (PM, BA, SA, UIUX, BE, FE, QA, DEVOPS) |
|
||
|
||
- **Sản phẩm bàn giao mỗi đợt:** bản build chạy được trên môi trường Staging; demo trực tiếp với Bên mời thầu cuối mỗi đợt.
|
||
- **Tiêu chí nghiệm thu mốc:** chức năng trong phạm vi đợt vượt qua kiểm thử đơn vị/tích hợp nội bộ; demo được Bên mời thầu ghi nhận không có lỗi chặn (blocker); không phát sinh yêu cầu thay đổi phạm vi ngoài quy trình Change Request (B6.3).
|
||
- **Đầu vào cần từ Bên mời thầu:** tham dự demo cuối mỗi đợt và phản hồi trong thời hạn thống nhất; cung cấp tài khoản sandbox của các đối tác thanh toán/vận chuyển/ngân hàng nếu Bên mời thầu là bên đứng tên hợp đồng với đối tác đó.
|
||
|
||
#### Giai đoạn 4 — Kiểm thử hệ thống, hiệu năng, bảo mật (7,95 MM)
|
||
|
||
- **Mục tiêu:** xác nhận toàn bộ phạm vi MVP đạt chất lượng đủ để đưa vào UAT.
|
||
- **Hoạt động:** kiểm thử hệ thống đầu-cuối trên Staging; kiểm thử hiệu năng mô phỏng tải cao điểm (catalog/checkout); kiểm thử bảo mật (SAST/SCA đã chạy liên tục trong CI/CD, bổ sung kiểm thử xâm nhập/pentest theo B6.4); hoàn thiện giám sát/logging/DR (`WBS-07`).
|
||
- **Sản phẩm bàn giao:** báo cáo kiểm thử hệ thống, hiệu năng, bảo mật; danh sách lỗi đã xử lý/còn tồn kèm mức độ nghiêm trọng.
|
||
- **Tiêu chí nghiệm thu mốc:** không còn lỗi mức nghiêm trọng ảnh hưởng luồng giao dịch cốt lõi; ngưỡng hiệu năng/bảo mật đã xác nhận cùng Bên mời thầu tại kick-off đạt được (theo B6.8).
|
||
- **Vai trò tham gia:** QA (chủ trì), BE, DEVOPS, SA.
|
||
- **Đầu vào cần từ Bên mời thầu:** xác nhận ngưỡng hiệu năng/bảo mật chính thức (nếu khác giả định tại kick-off); phê duyệt kịch bản kiểm thử hệ thống.
|
||
|
||
#### Giai đoạn 5 — UAT & Đào tạo (6,36 MM)
|
||
|
||
- **Mục tiêu:** Bên mời thầu xác nhận hệ thống đáp ứng nghiệp vụ thực tế; đội ngũ vận hành được đào tạo sử dụng.
|
||
- **Hoạt động:** thực thi kịch bản UAT trên Staging với đại diện nghiệp vụ Bên mời thầu; đào tạo Platform Admin, Ops/CSR theo B9.1; hoàn thiện tài liệu bàn giao (B9.2); đào tạo & bàn giao (`WBS-09`).
|
||
- **Sản phẩm bàn giao:** biên bản UAT (đạt/không đạt theo từng kịch bản); tài liệu hướng dẫn sử dụng theo từng nhóm người dùng; hồ sơ đào tạo.
|
||
- **Tiêu chí nghiệm thu mốc:** toàn bộ kịch bản UAT bắt buộc đạt (pass), các lỗi phát sinh trong UAT ở mức không chặn go-live đã có kế hoạch xử lý; đại diện nghiệp vụ Bên mời thầu ký biên bản nghiệm thu UAT.
|
||
- **Vai trò tham gia:** BA (chuẩn bị kịch bản/đào tạo), QA, PM; BE/FE hỗ trợ xử lý lỗi phát sinh trong UAT.
|
||
- **Đầu vào cần từ Bên mời thầu:** bố trí đại diện nghiệp vụ tham gia UAT đúng lịch; xác nhận dữ liệu thử nghiệm (ẩn danh hoá) nếu cần dữ liệu đặc thù; sắp xếp nhân sự tham gia đào tạo.
|
||
|
||
#### Giai đoạn 6 — Go-live & Hỗ trợ ổn định (4,24 MM)
|
||
|
||
- **Mục tiêu:** đưa hệ thống vào vận hành chính thức an toàn, ổn định trong giai đoạn đầu (hypercare).
|
||
- **Hoạt động:** phê duyệt phát hành lên Production (theo quy trình CI/CD tại B6.5); chuyển đổi dữ liệu/khởi tạo dữ liệu vận hành nếu có; go-live; hỗ trợ tăng cường (hypercare) theo `WBS-10`.
|
||
- **Sản phẩm bàn giao:** hệ thống vận hành chính thức trên Production; biên bản nghiệm thu tổng thể dự án; báo cáo hypercare.
|
||
- **Tiêu chí nghiệm thu mốc:** hệ thống vận hành ổn định trên Production không có sự cố nghiêm trọng trong giai đoạn hypercare; Bên mời thầu ký biên bản nghiệm thu tổng thể — đây là mốc bắt đầu tính thời hạn bảo hành.
|
||
- **Vai trò tham gia:** PM, DEVOPS, BE, QA (trực hỗ trợ).
|
||
- **Đầu vào cần từ Bên mời thầu:** phê duyệt go-live; bố trí đầu mối tiếp nhận vận hành trong giai đoạn hypercare; xác nhận biên bản nghiệm thu tổng thể.
|
||
|
||
#### Giai đoạn 7 — Bảo hành (hậu dự án, 12 tháng)
|
||
|
||
- **Mục tiêu:** đảm bảo hệ thống vận hành ổn định lâu dài sau go-live.
|
||
- **Hoạt động:** khắc phục miễn phí lỗi phát sinh từ phạm vi đã bàn giao (không gồm yêu cầu thay đổi/bổ sung chức năng — xử lý qua Change Request tại B6.3); hỗ trợ theo mức độ sự cố (B9.4).
|
||
- **Sản phẩm bàn giao:** báo cáo hỗ trợ định kỳ trong thời gian bảo hành.
|
||
- **Tiêu chí nghiệm thu mốc:** kết thúc 12 tháng kể từ ngày nghiệm thu tổng thể (`bid-config.warrantyMonths = 12`) mà không có lỗi tồn đọng mức nghiêm trọng chưa xử lý.
|
||
- **Vai trò tham gia:** đội hỗ trợ vận hành (quy mô nhỏ hơn đội dự án chính, theo cam kết SLA tại B9.4).
|
||
- **Đầu vào cần từ Bên mời thầu:** báo lỗi qua kênh hỗ trợ đã thống nhất; phân biệt rõ lỗi hệ thống với yêu cầu thay đổi mới.
|
||
|
||
### B7.3 Gantt & mốc bàn giao
|
||
|
||
> Ngày trong sơ đồ dưới đây neo theo ngày minh hoạ **D0 = 2026-10-01** (chưa phải ngày khởi động chính thức — `bid-config.projectStartDate` là `[[CẦN ĐIỀN]]`). Khi có ngày khởi động chính thức, toàn bộ ngày dịch chuyển tương ứng nhưng số tháng/MM mỗi giai đoạn giữ nguyên theo `timeline.phases`.
|
||
|
||
```mermaid
|
||
gantt
|
||
dateFormat YYYY-MM-DD
|
||
title Kế hoạch triển khai (minh hoạ theo ngày neo D0 = 2026-10-01, chờ xác nhận ngày khởi động chính thức)
|
||
section Khởi động và Chuẩn bị
|
||
Kick-off song phương :milestone, m0, 2026-10-01, 0d
|
||
Thiết lập môi trường & PMO :p1, 2026-10-01, 15d
|
||
section Phân tích và Thiết kế chi tiết
|
||
Phân tích nghiệp vụ & thiết kế chi tiết :p2, after p1, 30d
|
||
Chốt thiết kế (design sign-off) :milestone, m1, 2026-11-15, 0d
|
||
section Phát triển
|
||
Đợt 1 - Nền tảng & tài khoản khách hàng :d1, after p2, 30d
|
||
Demo đợt 1 :milestone, m2, 2026-12-15, 0d
|
||
Đợt 2 - Checkout, thanh toán :d2, after d1, 31d
|
||
Demo đợt 2 :milestone, m3, 2027-01-15, 0d
|
||
Đợt 3 - Seller/Admin/Tích hợp còn lại :d3, after d2, 29d
|
||
Hoàn tất phát triển (code-complete) :milestone, m4, 2027-02-13, 0d
|
||
section Kiểm thử hệ thống, hiệu năng, bảo mật
|
||
Kiểm thử hệ thống/hiệu năng/bảo mật :p4, after d3, 30d
|
||
section UAT và Đào tạo
|
||
UAT cùng Bên mời thầu & đào tạo :p5, after p4, 30d
|
||
Nghiệm thu UAT :milestone, m6, 2027-04-14, 0d
|
||
section Go-live và Hỗ trợ ổn định
|
||
Go-live & hypercare :p6, after p5, 15d
|
||
Nghiệm thu tổng thể & go-live chính thức :milestone, m7, 2027-04-29, 0d
|
||
section Bảo hành
|
||
Bảo hành 12 tháng :warranty, 2027-04-29, 365d
|
||
```
|
||
|
||
**Bảng mốc:**
|
||
|
||
| Mốc | Ngày dự kiến (minh hoạ) | Sản phẩm | Tiêu chí nghiệm thu | Gắn mốc thanh toán (C6) |
|
||
|---|---|---|---|---|
|
||
| M0 — Kick-off | 2026-10-01 | Biên bản kick-off, kế hoạch chi tiết | Hai bên ký biên bản kick-off | `[[CẦN ĐIỀN: theo C6 — paymentMilestones chưa cấu hình]]` |
|
||
| M1 — Design sign-off | 2026-11-15 | Tài liệu thiết kế chi tiết MVP | Đại diện nghiệp vụ ký xác nhận thiết kế | `[[CẦN ĐIỀN]]` |
|
||
| M2 — Demo đợt 1 | 2026-12-15 | Build Staging: tài khoản, danh mục/tìm kiếm, giỏ hàng | Demo không có lỗi chặn | `[[CẦN ĐIỀN]]` |
|
||
| M3 — Demo đợt 2 | 2027-01-15 | Build Staging: checkout, thanh toán, tích hợp cổng thanh toán | Demo không có lỗi chặn | `[[CẦN ĐIỀN]]` |
|
||
| M4 — Code-complete | 2027-02-13 | Toàn bộ chức năng MVP trên Staging | Demo đợt 3 không có lỗi chặn | `[[CẦN ĐIỀN]]` |
|
||
| M5 — Hoàn tất kiểm thử hệ thống | 2027-03-15 | Báo cáo kiểm thử hệ thống/hiệu năng/bảo mật | Không còn lỗi mức nghiêm trọng | `[[CẦN ĐIỀN]]` |
|
||
| M6 — Nghiệm thu UAT | 2027-04-14 | Biên bản UAT, tài liệu hướng dẫn sử dụng | Toàn bộ kịch bản UAT bắt buộc đạt | `[[CẦN ĐIỀN]]` |
|
||
| M7 — Go-live & nghiệm thu tổng thể | 2027-04-29 | Hệ thống vận hành chính thức, biên bản nghiệm thu tổng thể | Vận hành ổn định qua hypercare, biên bản nghiệm thu ký | `[[CẦN ĐIỀN]]` |
|
||
| M8 — Kết thúc bảo hành | 2028-04-29 (M7 + 12 tháng) | Báo cáo tổng kết bảo hành | Hết 12 tháng, không tồn đọng lỗi nghiêm trọng | `[[CẦN ĐIỀN]]` |
|
||
|
||
*Ghi chú: `bid-config.paymentMilestones` hiện để trống — cột "Gắn mốc thanh toán" sẽ được điền khi Phần C6 (Điều khoản thanh toán) được cấu hình cùng khách hàng/nội bộ.*
|
||
|
||
### B7.4 Phụ thuộc & đường tới hạn
|
||
|
||
- Đợt 1 phụ thuộc vào việc chốt thiết kế kiến trúc nền tảng/event backbone (`WBS-03`) và bảo mật nền tảng (`WBS-05`) tại Giai đoạn 2 — đây là hạng mục phức tạp/rủi ro cao nhất (complexity XL, risk high) và nằm trên đường tới hạn của toàn bộ Giai đoạn Phát triển.
|
||
- Đợt 2 (checkout/thanh toán) phụ thuộc vào Đợt 1 hoàn tất giỏ hàng đa seller; đồng thời phụ thuộc vào việc Bên mời thầu (hoặc đối tác của Bên mời thầu) cung cấp tài khoản sandbox VNPay/Momo đúng hạn — chậm trễ ở đầu vào này ảnh hưởng trực tiếp tiến độ demo đợt 2.
|
||
- Giai đoạn Kiểm thử hệ thống phụ thuộc vào toàn bộ 3 đợt phát triển hoàn tất (code-complete); không thể bắt đầu kiểm thử hiệu năng đầy đủ trước khi toàn bộ luồng giao dịch cốt lõi sẵn sàng trên Staging.
|
||
- Giai đoạn UAT phụ thuộc vào việc Bên mời thầu bố trí đại diện nghiệp vụ tham gia đúng lịch; thời gian phản hồi/nghiệm thu chậm hơn dự kiến sẽ kéo dài toàn bộ đường tới hạn của dự án tương ứng.
|
||
- Go-live phụ thuộc vào kết quả UAT đạt và phê duyệt phát hành song phương.
|
||
|
||
**Giả định về thời gian phản hồi của Bên mời thầu:** kế hoạch trên giả định Bên mời thầu phản hồi các nội dung cần phê duyệt (thiết kế, demo, UAT) trong thời hạn hợp lý đã thống nhất tại kick-off; thời gian phản hồi kéo dài hơn giả định sẽ làm dịch chuyển toàn bộ các mốc phía sau tương ứng, không thuộc trách nhiệm của Nhà thầu.
|
||
|
||
### B7.5 Deadline dự án
|
||
|
||
`bid-config.projectDeadline` và `submissionDeadline` hiện chưa được xác định, do đó `timeline.deadlineFit.fits = null` — **chưa có cơ sở để đánh giá tính khả thi theo một hạn chót cụ thể**. Kế hoạch cơ sở tại B7.1–B7.3 (7 tháng, đội ngũ tương đương 9 vị trí đồng thời, đỉnh điểm 10 đầu người) là lộ trình đề xuất khi không có ràng buộc thời gian bên ngoài.
|
||
|
||
Nếu Bên mời thầu ấn định một hạn chót cụ thể sau khi hồ sơ này được xem xét, Nhà thầu có thể đánh giá lại tính khả thi và, nếu cần rút ngắn, sẽ trình bày phương án tăng tốc dựa trên các đòn bẩy sau (không thay đổi tổng khối lượng công việc `totals.grandMM = 53,02` MM, chỉ thay đổi cách phân bổ):
|
||
|
||
- **Tăng số lượng nhân sự song song** ở các vai trò đang là nút thắt của giai đoạn Phát triển (BE, FE, QA) — mức tăng cụ thể sẽ được tính lại và nêu rõ khi có hạn chót thực tế.
|
||
- **Thu hẹp phạm vi đợt đầu (MVP tối giản hơn):** lùi các chức năng gắn nhãn "Tùy chọn" tại B2 (đăng nhập mạng xã hội, hiển thị đa tiền tệ tham khảo) sang giai đoạn 2 sau go-live.
|
||
- **Chạy song song có kiểm soát:** bắt đầu một phần kiểm thử hệ thống/hiệu năng song song với cuối Giai đoạn Phát triển đối với các module đã code-complete sớm (đợt 1, đợt 2), thay vì chờ toàn bộ đợt 3 hoàn tất.
|
||
|
||
Rủi ro đi kèm mọi phương án tăng tốc: tăng chi phí phối hợp và rủi ro tích hợp khi nhiều đợt phát triển chạy song song; giảm thời gian ổn định trước UAT nếu rút ngắn Giai đoạn 4; cần Bên mời thầu chấp thuận rõ ràng việc lùi phạm vi tùy chọn. Nhà thầu **không** đề xuất rút ngắn số tháng bằng cách thay đổi số liệu MM/effort đã tính — mọi phương án tăng tốc đều dựa trên tái phân bổ nguồn lực hoặc phạm vi, được thoả thuận minh bạch với Bên mời thầu trước khi áp dụng.
|
||
|
||
---
|
||
|
||
## <!-- section:B8 --> B8. Tổ chức nhân sự
|
||
|
||
### B8.1 Sơ đồ tổ chức
|
||
|
||
```mermaid
|
||
flowchart TB
|
||
SC["Ban chỉ đạo dự án\n(đại diện Nhà thầu + đại diện Bên mời thầu)"]
|
||
PM["Quản lý dự án (PM)\nphía Nhà thầu"]
|
||
POC["Đầu mối nghiệp vụ\nBên mời thầu"]
|
||
|
||
SC --> PM
|
||
SC -.-> POC
|
||
|
||
PM --> BA["Nhóm Phân tích nghiệp vụ (BA)"]
|
||
PM --> SA["Kiến trúc sư giải pháp (SA)"]
|
||
PM --> UIUX["Nhóm Thiết kế UI/UX"]
|
||
PM --> BE["Nhóm Phát triển Backend (BE)"]
|
||
PM --> FE["Nhóm Phát triển Frontend (FE)"]
|
||
PM --> QA["Nhóm Kiểm thử (QA)"]
|
||
PM --> DEVOPS["Nhóm Hạ tầng & DevOps"]
|
||
|
||
BA <--> POC
|
||
QA <--> POC
|
||
PM <--> POC
|
||
```
|
||
|
||
**Chú giải:** Ban chỉ đạo (đường chấm) họp định kỳ để ra quyết định cấp cao (phạm vi, tiến độ, ngân sách); PM là đầu mối vận hành hằng ngày phía Nhà thầu, làm việc trực tiếp với đầu mối nghiệp vụ của Bên mời thầu; BA và QA có tương tác trực tiếp với đầu mối nghiệp vụ khi cần xác nhận yêu cầu/UAT.
|
||
|
||
### B8.2 Bảng vai trò & trách nhiệm
|
||
|
||
| Vai trò | Trách nhiệm chính | Yêu cầu năng lực | Nhân sự đề xuất |
|
||
|---|---|---|---|
|
||
| PM (Quản lý dự án) | Điều phối tiến độ/phạm vi/rủi ro, đầu mối báo cáo, chủ trì demo và ceremonies | `[[CẦN ĐIỀN: số năm kinh nghiệm quản lý dự án CNTT tương tự, chứng chỉ PMP/PSM nếu HSMT yêu cầu]]` | `[[CẦN ĐIỀN]]` |
|
||
| BA (Phân tích nghiệp vụ) | Đặc tả yêu cầu chi tiết, chuẩn bị kịch bản UAT, đào tạo nghiệp vụ | `[[CẦN ĐIỀN: kinh nghiệm phân tích nghiệp vụ thương mại điện tử/marketplace]]` | `[[CẦN ĐIỀN]]` |
|
||
| SA (Kiến trúc sư giải pháp) | Thiết kế kiến trúc tổng thể, đảm bảo NFR (hiệu năng/bảo mật/khả năng mở rộng) | `[[CẦN ĐIỀN: kinh nghiệm kiến trúc microservices/event-driven quy mô lớn]]` | `[[CẦN ĐIỀN]]` |
|
||
| UIUX (Thiết kế UI/UX) | Design system, trải nghiệm người dùng đa ngôn ngữ | `[[CẦN ĐIỀN]]` | `[[CẦN ĐIỀN]]` |
|
||
| BE (Phát triển Backend) | Hiện thực hoá dịch vụ nghiệp vụ, tích hợp bên thứ ba, logic tính toán phức tạp (tách đơn, hoa hồng, payout) | `[[CẦN ĐIỀN: kinh nghiệm hệ thống thanh toán/PII]]` | `[[CẦN ĐIỀN]]` |
|
||
| FE (Phát triển Frontend) | Giao diện web đáp ứng cho Khách hàng/Seller/Admin | `[[CẦN ĐIỀN]]` | `[[CẦN ĐIỀN]]` |
|
||
| QA (Kiểm thử) | Kiểm thử đa lớp (đơn vị/tích hợp/hệ thống/hiệu năng/bảo mật/UAT hỗ trợ) | `[[CẦN ĐIỀN: chứng chỉ ISTQB nếu HSMT yêu cầu]]` | `[[CẦN ĐIỀN]]` |
|
||
| DEVOPS (Hạ tầng & vận hành) | Môi trường AWS, CI/CD, giám sát/logging, DR/backup | `[[CẦN ĐIỀN: chứng chỉ AWS nếu HSMT yêu cầu]]` | `[[CẦN ĐIỀN]]` |
|
||
|
||
*Nhân sự chủ chốt đề xuất (PM, SA và các vai trò khác nếu Bên mời thầu yêu cầu nêu tên) cần đối chiếu CV/cam kết tham gia tại mục A6 — hiện `bid-config.keyPersonnel` để trống nên toàn bộ tên nhân sự trong bảng trên là `[[CẦN ĐIỀN]]`.*
|
||
|
||
### B8.3 Staffing plan theo tháng
|
||
|
||
Đơn vị: **FTE (người-tháng/tháng)** — lấy nguyên văn từ `staffing.byMonth` trong `bid/estimate.computed.json`.
|
||
|
||
| Vai trò | M1 | M2 | M3 | M4 | M5 | M6 | M7 | Tổng MM/vai trò (`totals.mmByRole`) |
|
||
|---|---|---|---|---|---|---|---|---|
|
||
| PM | 0,61 | 0,49 | 0,46 | 0,46 | 0,49 | 0,47 | 0,49 | 3,48 |
|
||
| BA | 1,15 | 0,79 | 0,20 | 0,20 | 0,18 | 0,31 | 0,23 | 3,05 |
|
||
| SA | 1,16 | 0,72 | 0,23 | 0,23 | 0,25 | 0,14 | — | 2,73 |
|
||
| UIUX | 1,03 | 0,90 | 0,26 | 0,26 | 0,13 | — | — | 2,58 |
|
||
| BE | 0,92 | 3,21 | 4,58 | 4,58 | 3,21 | 1,19 | 0,64 | 18,31 |
|
||
| FE | 0,47 | 1,65 | 2,37 | 2,37 | 1,65 | 0,61 | 0,33 | 9,47 |
|
||
| QA | 0,42 | 0,92 | 0,99 | 0,99 | 2,20 | 2,34 | 0,64 | 8,49 |
|
||
| DEVOPS | 1,73 | 0,45 | 0,41 | 0,41 | 0,58 | 0,49 | 0,86 | 4,92 |
|
||
| **Tổng FTE/tháng** | **7,49** | **9,13** | **9,50** | **9,50** | **8,69** | **5,55** | **3,19** | **53,02 (grandMM)** |
|
||
|
||
Đỉnh điểm huy động (`staffing.peak`) là **9,5 FTE/tháng** vào M3–M4 (giai đoạn Phát triển cao điểm), tương đương **10 đầu người** (`staffing.peakHeadcount`) khi quy đổi sang số lượng nhân sự vật lý cần huy động đồng thời (một số vai trò có FTE lẻ có thể do một người đảm nhiệm không trọn thời gian hoặc chia sẻ giữa các hạng mục). Từ M6 trở đi, nhân sự phát triển (BE/FE/SA/UIUX) giảm dần khi chuyển trọng tâm sang kiểm thử/UAT (QA tăng lên 2,20–2,34 FTE ở M5–M6), phù hợp với việc chuyển pha từ Phát triển sang Kiểm thử & UAT.
|
||
|
||
### B8.4 RACI cho các hoạt động chính
|
||
|
||
| Hoạt động | PM | BA | SA | BE/FE | QA | DEVOPS | Đầu mối nghiệp vụ Bên mời thầu | Ban chỉ đạo |
|
||
|---|---|---|---|---|---|---|---|---|
|
||
| Xác nhận phạm vi & thiết kế chi tiết | A | R | R | C | C | C | C | I |
|
||
| Phát triển từng đợt | A | C | C | R | C | I | I | I |
|
||
| Kiểm thử hệ thống/hiệu năng/bảo mật | A | I | C | C | R | R | I | I |
|
||
| UAT | A | R | I | C | R | I | A | I |
|
||
| Đào tạo & chuyển giao tài liệu | R | R | I | C | C | I | C | I |
|
||
| Go-live & phê duyệt phát hành | A | I | C | C | C | R | A | C |
|
||
| Yêu cầu thay đổi phạm vi (Change Request) | R | C | C | C | I | I | R | A |
|
||
| Báo cáo tiến độ định kỳ | R | I | I | I | I | I | I | A |
|
||
|
||
*(R = Thực hiện, A = Phê duyệt/chịu trách nhiệm cuối, C = Tham vấn, I = Được thông báo.)*
|
||
|
||
### B8.5 Cơ chế họp/báo cáo/escalation
|
||
|
||
- **Đồng bộ nội bộ đội dự án:** họp ngắn theo chu kỳ ngắn (đồng bộ tiến độ hằng ngày/hằng tuần trong đội phát triển) — tần suất cụ thể thống nhất tại kick-off (xem B6.7).
|
||
- **Báo cáo tiến độ với Bên mời thầu:** định kỳ (tuần/hai tuần — thống nhất tại kick-off), gồm tình trạng hạng mục, rủi ro, vấn đề cần quyết định.
|
||
- **Demo cuối mỗi đợt bàn giao:** theo lịch tại B7.3 (M2, M3, M4).
|
||
- **Họp Ban chỉ đạo:** định kỳ (ví dụ hằng tháng — `[[CẦN ĐIỀN: tần suất chính thức]]`) để ra quyết định vượt thẩm quyền PM (thay đổi phạm vi lớn, rủi ro nghiêm trọng, điều chỉnh tiến độ/ngân sách).
|
||
- **Escalation sự cố nghiêm trọng:** theo kênh khẩn cấp mô tả tại B9.4 (mức độ Nghiêm trọng/Cao), áp dụng cả trong giai đoạn triển khai và giai đoạn bảo hành.
|
||
|
||
*Nguồn: computed (`timeline`, `staffing`) + `bid-config.methodology`, `bid-config.warrantyMonths`; B2/B6 của Phần B.*
|
||
|
||
---
|
||
|
||
## <!-- section:B9 --> B9. Đào tạo — Chuyển giao — Bảo hành — Hỗ trợ
|
||
|
||
### B9.1 Đào tạo
|
||
|
||
| Đối tượng | Hình thức | Nội dung chính | Thời lượng |
|
||
|---|---|---|---|
|
||
| Quản trị viên sàn (Platform Admin) | Đào tạo trực tiếp/trực tuyến theo nhóm, kèm tài liệu hướng dẫn | Cấu hình hoa hồng/khuyến mãi, quản trị người bán và danh mục, xử lý tranh chấp, đọc báo cáo vận hành | `[[CẦN ĐIỀN: số buổi/thời lượng cụ thể theo thoả thuận]]` |
|
||
| Nhân viên vận hành kho & CSKH (Ops/CSR) | Đào tạo thực hành trên môi trường Staging | Quy trình xử lý đơn hàng/vận chuyển, tiếp nhận và xử lý khiếu nại/đổi trả | `[[CẦN ĐIỀN]]` |
|
||
| Đội kỹ thuật tiếp nhận vận hành (nếu Bên mời thầu có đội nội bộ) | Đào tạo chuyển giao kỹ thuật | Kiến trúc hệ thống, quy trình vận hành/giám sát, xử lý sự cố cơ bản | `[[CẦN ĐIỀN]]` |
|
||
|
||
### B9.2 Tài liệu bàn giao
|
||
|
||
- Tài liệu đặc tả kiến trúc & thiết kế hệ thống (kiến trúc, mô hình dữ liệu, API).
|
||
- Hướng dẫn sử dụng cho từng nhóm người dùng (khách hàng, người bán, quản trị viên/vận hành).
|
||
- Hướng dẫn vận hành hạ tầng, quy trình sao lưu/khôi phục và xử lý sự cố (runbook).
|
||
- Mã nguồn hệ thống và tài liệu hướng dẫn triển khai/cấu hình môi trường.
|
||
- Nhật ký kiểm thử (kết quả UAT, kiểm thử hiệu năng/bảo mật đã thực hiện) tương ứng phạm vi đã bàn giao.
|
||
|
||
### B9.3 Bảo hành
|
||
|
||
Thời hạn bảo hành: **12 tháng** kể từ ngày nghiệm thu tổng thể hệ thống. Trong thời gian bảo hành, Nhà thầu chịu trách nhiệm khắc phục miễn phí các lỗi phát sinh từ phạm vi đã triển khai và bàn giao, không bao gồm các yêu cầu thay đổi/bổ sung chức năng mới (được xử lý theo quy trình Change Request tại B6.3).
|
||
|
||
### B9.4 Cam kết hỗ trợ theo mức độ sự cố
|
||
|
||
| Mức độ sự cố | Mô tả | Kênh tiếp nhận | Thời gian phản hồi | Thời gian khắc phục/khôi phục dịch vụ |
|
||
|---|---|---|---|---|
|
||
| Nghiêm trọng | Gián đoạn hoàn toàn luồng giao dịch cốt lõi (đặt hàng/thanh toán), ảnh hưởng doanh thu trên diện rộng | Kênh khẩn cấp (escalation 24/7) | `[[CẦN ĐIỀN: cam kết SLA cụ thể theo hợp đồng]]` | `[[CẦN ĐIỀN]]` |
|
||
| Cao | Một phần chức năng cốt lõi bị ảnh hưởng, có phương án tạm thời | Kênh hỗ trợ trong giờ hành chính | `[[CẦN ĐIỀN]]` | `[[CẦN ĐIỀN]]` |
|
||
| Trung bình | Lỗi chức năng phụ, không ảnh hưởng giao dịch chính | Kênh hỗ trợ trong giờ hành chính | `[[CẦN ĐIỀN]]` | `[[CẦN ĐIỀN]]` |
|
||
| Thấp | Yêu cầu hỗ trợ/tư vấn sử dụng, lỗi giao diện không trọng yếu | Kênh hỗ trợ trong giờ hành chính | `[[CẦN ĐIỀN]]` | `[[CẦN ĐIỀN]]` |
|
||
|
||
Cơ chế vận hành nền tảng hỗ trợ mức độ nghiêm trọng cao được thiết kế sẵn sàng theo mô hình hỗ trợ giờ hành chính kết hợp trực cảnh báo (escalation) ngoài giờ cho sự cố ảnh hưởng trực tiếp giao dịch/doanh thu, phù hợp yêu cầu vận hành liên tục của một sàn thương mại điện tử quy mô lớn.
|
||
|
||
### B9.5 Hỗ trợ sau bảo hành
|
||
|
||
Sau khi kết thúc thời hạn bảo hành, Nhà thầu sẵn sàng cung cấp dịch vụ hỗ trợ vận hành/bảo trì dài hạn theo thoả thuận riêng, bao gồm: giám sát và xử lý sự cố, vá lỗi bảo mật định kỳ, hỗ trợ nâng cấp phiên bản công nghệ nền tảng, và tư vấn mở rộng tính năng giai đoạn sau (xem B2.2). Phạm vi và hình thức hợp tác hỗ trợ sau bảo hành sẽ được thống nhất cụ thể giữa hai bên trước khi thời hạn bảo hành kết thúc.
|
||
|
||
*Nguồn: SAD §9.4, §9.5; bid-config.warrantyMonths.*
|
||
|
||
---
|
||
|
||
## <!-- section:B10 --> B10. Giả định — Ràng buộc — Loại trừ — Trách nhiệm của Bên mời thầu
|
||
|
||
### B10.1 Giả định làm cơ sở đề xuất giải pháp
|
||
|
||
- Nền tảng khách hàng ở giai đoạn đầu là ứng dụng web đáp ứng (responsive); ứng dụng di động gốc được đề xuất triển khai ở giai đoạn mở rộng.
|
||
- Phương thức thanh toán và đơn vị vận chuyển tích hợp theo danh sách đã thống nhất trong hồ sơ yêu cầu; nếu Bên mời thầu đã có hợp đồng/ưu đãi với đối tác khác, cần thông báo sớm để điều chỉnh phạm vi tích hợp tương ứng.
|
||
- Kỳ giữ tiền chi trả cho người bán và các ngưỡng cấu hình liên quan (hạng thành viên, công thức hoàn tiền khi có tranh chấp) sẽ được xác nhận số liệu chính thức cùng Bên mời thầu tại giai đoạn khởi động dự án; giải pháp đã thiết kế sẵn cơ chế cấu hình linh hoạt để áp dụng số liệu chính thức mà không cần thay đổi kiến trúc.
|
||
- Hạ tầng triển khai trên nền tảng điện toán đám mây; không có hệ thống cũ cần tích hợp hoặc di trú dữ liệu (dự án triển khai mới hoàn toàn).
|
||
- Không yêu cầu tích hợp đăng nhập một lần (SSO) cho khách hàng doanh nghiệp ở phạm vi hiện tại.
|
||
|
||
### B10.2 Ràng buộc
|
||
|
||
- Hệ thống phải tuân thủ các quy định pháp luật hiện hành về thương mại điện tử và bảo vệ dữ liệu cá nhân tại thời điểm triển khai; Nhà thầu khuyến nghị Bên mời thầu xác minh hiệu lực văn bản pháp luật cụ thể tại thời điểm ký kết hợp đồng và go-live.
|
||
- Kiến trúc phải đáp ứng quy mô giao dịch lớn (số lượng sản phẩm, người dùng, và tải cao điểm mùa khuyến mãi) ngay từ thiết kế ban đầu, không triển khai theo hướng mở rộng dần sau này.
|
||
- Không có ràng buộc bắt buộc về công nghệ nền tảng cụ thể; Nhà thầu đề xuất công nghệ theo thông lệ tốt phù hợp quy mô dự án (xem B4).
|
||
|
||
### B10.3 Loại trừ (ngoài phạm vi hợp đồng đề xuất)
|
||
|
||
- Các hạng mục liệt kê tại B2.2 (tiếp thị liên kết, bán hàng thuê bao định kỳ, ứng dụng di động gốc, tự động hoá hoá đơn điện tử cho người bán, phân biệt hoa hồng theo hạng người bán, SSO doanh nghiệp) không thuộc phạm vi đề xuất hiện tại.
|
||
- Chi phí hạ tầng đám mây vận hành định kỳ, chi phí bản quyền phần mềm thương mại của bên thứ ba (nếu có), và các khoản phí giao dịch của cổng thanh toán/đơn vị vận chuyển không thuộc phạm vi giá dịch vụ triển khai (xem Phần C).
|
||
- Công tác xin cấp phép/đăng ký hành chính với cơ quan quản lý nhà nước (ví dụ đăng ký website thương mại điện tử dạng sàn giao dịch) thuộc trách nhiệm pháp lý của Bên mời thầu; Nhà thầu hỗ trợ về mặt kỹ thuật (đáp ứng yêu cầu hiển thị thông tin) nhưng không thay mặt thực hiện thủ tục hành chính.
|
||
|
||
### B10.4 Trách nhiệm của Bên mời thầu
|
||
|
||
- Xác nhận số liệu nghiệp vụ còn để ngỏ (ngưỡng SLA hợp đồng, ngân hàng đối tác cho chi trả, công thức hoàn tiền khi tranh chấp, ngưỡng chi tiêu theo hạng thành viên…) trong giai đoạn khởi động dự án.
|
||
- Cung cấp hợp đồng/tài khoản tích hợp với các đối tác bên ngoài (cổng thanh toán, đơn vị vận chuyển, nhà cung cấp email/SMS) hoặc uỷ quyền cho Nhà thầu thực hiện đăng ký theo thoả thuận.
|
||
- Bố trí đại diện nghiệp vụ tham gia xác nhận yêu cầu, tham gia UAT và nghiệm thu theo từng đợt bàn giao (xem B6, B7).
|
||
- Thực hiện các thủ tục pháp lý/hành chính thuộc thẩm quyền của Bên mời thầu (đăng ký kinh doanh sàn thương mại điện tử, các giấy phép liên quan) song song quá trình triển khai kỹ thuật.
|
||
- Xác nhận chính sách bảo mật/quy trình nội bộ (nếu có yêu cầu riêng ngoài các chuẩn đã cam kết tại B5) trước khi go-live.
|
||
|
||
*Nguồn: SAD §1.4, §1.5; bid/00-bid-brief.md §0.1, §0.5.*
|
||
|
||
---
|
||
|
||
<!-- section:PhanC -->
|
||
# Phần C — Đề xuất tài chính
|
||
|
||
## <!-- section:C1 --> C1. Cơ sở & phương pháp ước lượng
|
||
|
||
### C1.1 Phương pháp chính — WBS bottom-up
|
||
|
||
Chi phí và nỗ lực (effort) của gói thầu được xây dựng bằng phương pháp phân rã công việc (WBS bottom-up): toàn bộ phạm vi giải pháp được chia thành 43 hạng mục công việc, mỗi hạng mục được ánh xạ tới một chức năng/nhóm chức năng nghiệp vụ hoặc một hạng mục kỹ thuật xuyên suốt bắt buộc (thiết lập môi trường, kiến trúc nền tảng dịch vụ, bảo mật, hiệu năng, 7 tích hợp bên thứ ba, quản lý dự án, đào tạo/bàn giao, hỗ trợ go-live). Với mỗi hạng mục, effort (đơn vị **MD — man-day**, 8 giờ/ngày) được ước lượng theo từng vai trò tham gia (PM, BA, SA, UIUX, BE, FE, QA, DEVOPS), gắn kèm mức độ phức tạp (S/M/L/XL) và mức độ rủi ro (low/medium/high).
|
||
|
||
Tổng MD được quy đổi sang **MM (man-month)** theo hệ số **1 MM = 21 MD**.
|
||
|
||
**Quản lý dự án (PM) và phân tích nghiệp vụ (BA):** áp dụng chế độ phân bổ trực tiếp theo từng hạng mục (itemized) — effort PM/BA được ước lượng riêng cho từng hạng mục cần điều phối/phân tích, có thêm một dòng riêng cho quản lý dự án tổng thể xuyên suốt các sprint (ceremonies, báo cáo, quản lý rủi ro/thay đổi). Không áp dụng phụ phí quản lý theo tỷ lệ phần trăm cộng thêm (`overheadMD = 0`).
|
||
|
||
**Dự phòng rủi ro (contingency):** áp dụng theo mức rủi ro của từng hạng mục — rủi ro thấp: 10%, trung bình: 20%, cao: 35% (trên MD cơ sở của hạng mục đó).
|
||
|
||
**Giả định năng suất áp dụng khi ước lượng:**
|
||
- Effort kiểm thử (QA) được ước lượng bằng khoảng 25–40% effort Backend/Frontend của từng hạng mục.
|
||
- Đội ngũ thực hiện có kinh nghiệm trung bình–cao với kiến trúc microservices/event-driven trên nền tảng AWS.
|
||
- Dự án được thực hiện trên nền dữ liệu mới (greenfield), không phát sinh effort di trú dữ liệu từ hệ thống cũ.
|
||
- Effort khung đa ngôn ngữ (i18n/l10n) chỉ tính phần kỹ thuật; không bao gồm chi phí dịch thuật nội dung.
|
||
|
||
**Loại trừ khỏi phạm vi giá (không tính effort/chi phí trong đề xuất này):**
|
||
- Phí license/giao dịch của các bên thứ ba (cổng thanh toán, SMS/Email, ngân hàng) — được liệt kê riêng tại C4 dưới dạng chi phí truyền qua (pass-through), chưa có đơn giá.
|
||
- Ứng dụng di động (mobile app) native — thuộc phạm vi giai đoạn sau.
|
||
- Affiliate marketing, mô hình bán hàng định kỳ/subscription, hoá đơn điện tử tự động cho người bán, SSO doanh nghiệp — thuộc phạm vi giai đoạn sau.
|
||
- Chi phí dịch thuật nội dung đa ngôn ngữ.
|
||
|
||
### C1.2 Phương pháp đối chiếu — Use Case Points (UCP)
|
||
|
||
Để kiểm tra tính hợp lý của kết quả WBS, nỗ lực dự án được ước lượng độc lập theo phương pháp Use Case Points, dựa trên số lượng và mức độ phức tạp của actor và use case trong phạm vi giải pháp:
|
||
|
||
| Chỉ số UCP | Giá trị |
|
||
|---|---|
|
||
| UAW (Unadjusted Actor Weight) | 25 |
|
||
| UUCW (Unadjusted Use Case Weight) | 210 |
|
||
| Tổng điểm yếu tố kỹ thuật (TCF, tổng thô) | 52,5 → hệ số TCF = 1,13 |
|
||
| Tổng điểm yếu tố môi trường (EF, tổng thô) | 17,5 → hệ số EF = 0,87 |
|
||
| UCP (đã hiệu chỉnh) | 231,03 |
|
||
| Năng suất (giờ/UCP) | 20 |
|
||
| Tổng giờ ước lượng | 4.620,6 |
|
||
| Quy đổi MD (8 giờ/ngày) | 577,58 |
|
||
| Quy đổi MM (21 MD/MM) | 27,5 |
|
||
|
||
**Đối chiếu độ lệch:** MM cơ sở theo WBS (chưa gồm dự phòng) là **42,48 MM**, so với **27,5 MM** theo UCP — độ lệch **54,47%**, vượt ngưỡng cảnh báo **25%** đã cấu hình.
|
||
|
||
**Giải thích lựa chọn WBS làm cơ sở giá:** phương pháp UCP tính điểm chủ yếu theo số lượng actor/use case ở mức tổng quát (complex/average/simple theo số bước giao dịch), trong khi phạm vi giải pháp thực tế có mật độ hạng mục kỹ thuật xuyên suốt cao hơn mức UCP phản ánh được — cụ thể: kiến trúc nền tảng dịch vụ theo mô hình sự kiện (event-driven, database-per-service), 7 tích hợp bên thứ ba độc lập (mỗi tích hợp có luồng xử lý riêng: đối soát, chống replay, webhook, retry/fallback), yêu cầu bảo mật xuyên suốt ở mức cao (chống IDOR, mã hoá KMS, MFA, audit log — nhiều hạng mục được xếp phức tạp XL/rủi ro cao), và yêu cầu hiệu năng/khả năng mở rộng cho quy mô giao dịch lớn. Các yếu tố này được phản ánh trực tiếp trong WBS (là các hạng mục/dòng công việc riêng) nhưng không tách biệt rõ trong đơn vị use case của UCP. Do đó, đề xuất giá dự thầu tại C2–C5 sử dụng kết quả **WBS bottom-up** làm cơ sở chính thức; kết quả UCP chỉ dùng để đối chiếu tính hợp lý.
|
||
|
||
---
|
||
|
||
## <!-- section:C2 --> C2. Bảng effort theo hạng mục × vai trò
|
||
|
||
> Đơn vị: MD (man-day). Cột theo vai trò chỉ hiển thị giá trị khi vai trò đó tham gia hạng mục; ô trống nghĩa là vai trò không tham gia.
|
||
|
||
### Nhóm Xuyên suốt
|
||
|
||
| Mã | Hạng mục | Complexity | Risk | PM | BA | SA | UIUX | BE | FE | QA | DEVOPS | MD hạng mục | Dự phòng % | MD dự phòng |
|
||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
||
| WBS-01 | Thiết lập dự án & môi trường (Dev/Staging/Production AWS) | L | medium | 2 | | 2 | | 5 | | | 20 | 29 | 20% | 5,8 |
|
||
| WBS-02 | Pipeline CI/CD (build→test→SAST/SCA→deploy) | L | medium | | | | | | | 4 | 18 | 22 | 20% | 4,4 |
|
||
| WBS-03 | Kiến trúc nền tảng dịch vụ & event backbone | XL | high | 2 | | 15 | | 25 | | | 10 | 52 | 35% | 18,2 |
|
||
| WBS-04 | Design system & khung i18n/l10n (5 ngôn ngữ) | L | medium | | | | 15 | | 12 | | | 27 | 20% | 5,4 |
|
||
| WBS-05 | Bảo mật xuyên suốt (OWASP, IDOR, KMS, MFA, audit log) | XL | high | | | 10 | | 20 | | 8 | 5 | 43 | 35% | 15,05 |
|
||
| WBS-06 | Hiệu năng & khả năng mở rộng (cache, CDN, load/chaos test) | L | high | | | | | 10 | | 8 | 10 | 28 | 35% | 9,8 |
|
||
| WBS-07 | Giám sát, logging tập trung & DR/backup | M | medium | | | | | 3 | | | 12 | 15 | 20% | 3,0 |
|
||
| WBS-08 | Quản lý dự án & PMO | L | medium | 40 | | | | | | | | 40 | 20% | 8,0 |
|
||
| WBS-09 | Đào tạo & bàn giao | M | low | 5 | 5 | | | | | 3 | | 13 | 10% | 1,3 |
|
||
| WBS-10 | Hỗ trợ go-live & bảo hành giai đoạn đầu (hypercare) | M | medium | 3 | | | | 6 | | 4 | 8 | 21 | 20% | 4,2 |
|
||
| WBS-11 | Tích hợp VNPay (redirect + IPN, đối soát) | M | medium | | | | | 6 | | 3 | | 9 | 20% | 1,8 |
|
||
| WBS-12 | Tích hợp Momo (redirect + IPN, đối soát) | M | medium | | | | | 5 | | 2 | | 7 | 20% | 1,4 |
|
||
| WBS-13 | Tích hợp GHN (tạo vận đơn, webhook, retry) | M | medium | | | | | 5 | | 2 | | 7 | 20% | 1,4 |
|
||
| WBS-14 | Tích hợp GHTK (tạo vận đơn, webhook, fallback) | M | medium | | | | | 4 | | 2 | | 6 | 20% | 1,2 |
|
||
| WBS-15 | Tích hợp Email/SMS Provider | S | low | | | | | 4 | | 2 | | 6 | 10% | 0,6 |
|
||
| WBS-16 | Tích hợp Google/Facebook OAuth | S | medium | | | | | 4 | | 2 | | 6 | 20% | 1,2 |
|
||
| WBS-17 | Tích hợp ngân hàng cho payout | M | high | | | | | 6 | | 3 | | 9 | 35% | 3,15 |
|
||
|
||
### Nhóm Khách hàng
|
||
|
||
| Mã | Hạng mục | Complexity | Risk | PM | BA | SA | UIUX | BE | FE | QA | DEVOPS | MD hạng mục | Dự phòng % | MD dự phòng |
|
||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
||
| WBS-18 | Định danh & tài khoản khách hàng | L | medium | | 3 | 2 | 4 | 12 | 10 | 5 | | 36 | 20% | 7,2 |
|
||
| WBS-19 | Danh mục & tìm kiếm sản phẩm đa seller | XL | high | | 4 | 3 | 6 | 20 | 15 | 8 | | 56 | 35% | 19,6 |
|
||
| WBS-20 | Giỏ hàng đa seller | M | medium | | 2 | | 2 | 8 | 6 | 4 | | 22 | 20% | 4,4 |
|
||
| WBS-21 | Checkout & tách đơn theo seller (saga đặt hàng) | XL | high | 2 | 4 | 3 | 4 | 18 | 12 | 10 | | 53 | 35% | 18,55 |
|
||
| WBS-22 | Thanh toán — business logic Payment Service | L | high | 1 | 2 | 2 | | 12 | 4 | 6 | | 27 | 35% | 9,45 |
|
||
| WBS-23 | Quản lý đơn hàng khách hàng | M | low | | 2 | | | 6 | 6 | 3 | | 17 | 10% | 1,7 |
|
||
| WBS-24 | Đổi trả & khiếu nại (khách hàng) | M | medium | | 2 | | 2 | 6 | 5 | 3 | | 18 | 20% | 3,6 |
|
||
| WBS-25 | Danh sách yêu thích (Wishlist) | S | low | | | | | 2 | 2 | 1 | | 5 | 10% | 0,5 |
|
||
| WBS-26 | Đánh giá & nhận xét sản phẩm | S | low | | | | | 3 | 3 | 2 | | 8 | 10% | 0,8 |
|
||
| WBS-27 | Thông báo đơn hàng | M | medium | | 1 | | | 6 | 3 | 3 | | 13 | 20% | 2,6 |
|
||
| WBS-28 | Khuyến mãi & mã giảm giá | M | low | | 2 | | 2 | 6 | 5 | 3 | | 18 | 10% | 1,8 |
|
||
| WBS-29 | Chương trình loyalty & hạng thành viên | M | medium | | 2 | | | 7 | 5 | 3 | | 17 | 20% | 3,4 |
|
||
| WBS-30 | Đa ngôn ngữ nội dung | M | medium | | 2 | | | 5 | 4 | 3 | | 14 | 20% | 2,8 |
|
||
| WBS-31 | Hiển thị đa tiền tệ tham khảo | S | low | | | | | 2 | 2 | 1 | | 5 | 10% | 0,5 |
|
||
|
||
### Nhóm Merchant
|
||
|
||
| Mã | Hạng mục | Complexity | Risk | PM | BA | SA | UIUX | BE | FE | QA | DEVOPS | MD hạng mục | Dự phòng % | MD dự phòng |
|
||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
||
| WBS-32 | Đăng ký & KYC người bán | L | high | 2 | 3 | 2 | 3 | 12 | 8 | 5 | | 35 | 35% | 12,25 |
|
||
| WBS-33 | Quản lý sản phẩm & tồn kho (Seller) | M | medium | | 2 | | 2 | 8 | 7 | 4 | | 23 | 20% | 4,6 |
|
||
| WBS-34 | Quản lý đơn hàng (Seller) | M | medium | | 2 | | | 6 | 6 | 3 | | 17 | 20% | 3,4 |
|
||
| WBS-35 | Dashboard doanh thu & payout (Seller) | M | low | | 2 | | 2 | 5 | 6 | 3 | | 18 | 10% | 1,8 |
|
||
|
||
### Nhóm Admin
|
||
|
||
| Mã | Hạng mục | Complexity | Risk | PM | BA | SA | UIUX | BE | FE | QA | DEVOPS | MD hạng mục | Dự phòng % | MD dự phòng |
|
||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
||
| WBS-36 | Cấu hình hoa hồng theo ngành hàng | S | medium | | 1 | | | 4 | 3 | 2 | | 10 | 20% | 2,0 |
|
||
| WBS-37 | Payout định kỳ & Commission engine | XL | high | 2 | 3 | 2 | | 15 | 6 | 7 | | 35 | 35% | 12,25 |
|
||
| WBS-38 | Quản trị người bán (duyệt/khoá) | M | medium | | 1 | | | 5 | 5 | 3 | | 14 | 20% | 2,8 |
|
||
| WBS-39 | Quản trị catalog toàn sàn | M | low | | 1 | | | 5 | 5 | 3 | | 14 | 10% | 1,4 |
|
||
| WBS-40 | Xử lý tranh chấp & khiếu nại (CSR + Admin) | L | high | 1 | 3 | 1 | | 10 | 8 | 5 | | 28 | 35% | 9,8 |
|
||
| WBS-41 | Vận hành kho & vận chuyển (business logic) | L | medium | | 2 | 1 | | 10 | 6 | 5 | | 24 | 20% | 4,8 |
|
||
| WBS-42 | Xác thực đa yếu tố (MFA) Admin/Seller | M | medium | | | | | 5 | 3 | 3 | | 11 | 20% | 2,2 |
|
||
| WBS-43 | Admin Dashboard tổng quan vận hành | M | low | | 1 | | 2 | 4 | 5 | 2 | | 14 | 10% | 1,4 |
|
||
|
||
### Bảng tổng hợp effort theo vai trò
|
||
|
||
| Vai trò | MD cơ sở | Dự phòng (MD) | Overhead (MD) | Tổng MD | MM (÷21) |
|
||
|---|---|---|---|---|---|
|
||
| PM | 60 | 13 | 0 | 73 | 3,48 |
|
||
| BA | 52 | 11,95 | 0 | 63,95 | 3,05 |
|
||
| SA | 43 | 14,3 | 0 | 57,3 | 2,73 |
|
||
| UIUX | 44 | 10,15 | 0 | 54,15 | 2,58 |
|
||
| BE | 305 | 79,5 | 0 | 384,5 | 18,31 |
|
||
| FE | 162 | 36,95 | 0 | 198,95 | 9,47 |
|
||
| QA | 143 | 35,3 | 0 | 178,3 | 8,49 |
|
||
| DEVOPS | 83 | 20,35 | 0 | 103,35 | 4,92 |
|
||
| **Tổng cộng** | **892** | **221,5** | **0** | **1.113,5** | **53,02** |
|
||
|
||
Tổng nỗ lực dự thầu: **1.113,5 MD**, tương đương **53,02 MM** (`totals.grandMM`), quy đổi theo hệ số 21 MD/MM.
|
||
|
||
---
|
||
|
||
## <!-- section:C3 --> C3. Đơn giá & chi phí nhân công
|
||
|
||
Đơn giá theo vai trò (đơn vị: đồng/người-tháng, **chưa gồm VAT**):
|
||
|
||
| Vai trò | Đơn giá (VNĐ/MM) | MM | Thành tiền (VNĐ) |
|
||
|---|---|---|---|
|
||
| PM | 90.000.000 | 3,48 | 313.200.000 |
|
||
| BA | 60.000.000 | 3,05 | 183.000.000 |
|
||
| SA | 100.000.000 | 2,73 | 273.000.000 |
|
||
| UIUX | 55.000.000 | 2,58 | 141.900.000 |
|
||
| BE | 65.000.000 | 18,31 | 1.190.150.000 |
|
||
| FE | 60.000.000 | 9,47 | 568.200.000 |
|
||
| QA | 45.000.000 | 8,49 | 382.050.000 |
|
||
| DEVOPS | 75.000.000 | 4,92 | 369.000.000 |
|
||
| **Tổng chi phí nhân công (chưa VAT)** | | **53,02** | **3.420.500.000** |
|
||
|
||
Toàn bộ 8 vai trò đều đã có đơn giá xác định (`missingRates` rỗng) — không có dòng nào cần placeholder đơn giá trong bảng trên.
|
||
|
||
---
|
||
|
||
## <!-- section:C4 --> C4. Chi phí khác
|
||
|
||
Các hạng mục chi phí ngoài nhân công, căn cứ theo yêu cầu hạ tầng/tích hợp bên thứ ba của giải pháp. Toàn bộ số tiền dưới đây hiện chưa được cấu hình đơn giá cụ thể (`bid-config.nonLabor` còn rỗng) — được đánh dấu `[[CẦN ĐIỀN]]` theo đúng trạng thái trong `estimate.computed.json` (`missingAmounts`).
|
||
|
||
| Mã | Hạng mục | Căn cứ | Loại | Số tiền (VNĐ) |
|
||
|---|---|---|---|---|
|
||
| NL-01 | Hạ tầng cloud AWS năm đầu (Dev + Staging + Production) | Sizing 3 môi trường (ECS Fargate/EKS, RDS Multi-AZ + read replica, ElastiCache Redis, OpenSearch cluster đa node, CloudFront, WAF) | Định kỳ (hàng năm) | `[[CẦN ĐIỀN]]` |
|
||
| NL-02 | OpenSearch cluster (Search subsystem) | Search subsystem đa node cho Production | Định kỳ (hàng năm) | `[[CẦN ĐIỀN]]` |
|
||
| NL-03 | Phí giao dịch cổng thanh toán VNPay/Momo | Phí theo % giao dịch hoặc phí cố định | Định kỳ (hàng tháng) | `[[CẦN ĐIỀN]]` |
|
||
| NL-04 | Phí gửi Email/SMS thông báo | Notification Service | Định kỳ (hàng tháng) | `[[CẦN ĐIỀN]]` |
|
||
| NL-05 | Phí tích hợp API GHN/GHTK | Phí kết nối/API theo hợp đồng đơn vị vận chuyển | Định kỳ (hàng tháng) | `[[CẦN ĐIỀN]]` |
|
||
| NL-06 | Domain, SSL certificate, WAF rule bổ sung | Cấu hình bảo mật hạ tầng | Định kỳ (hàng năm) | `[[CẦN ĐIỀN]]` |
|
||
| NL-07 | Pentest ứng dụng hàng năm + ASV scan hàng quý | Kiểm thử xâm nhập/quét bảo mật định kỳ, phạm vi PCI-DSS SAQ A | Định kỳ (hàng năm) | `[[CẦN ĐIỀN]]` |
|
||
| NL-08 | Chi phí đào tạo & tài liệu bàn giao | Đào tạo Admin/Seller/CSR/Ops và tài liệu vận hành | Một lần | `[[CẦN ĐIỀN]]` |
|
||
|
||
**Tổng chi phí khác hiện tại: 0 VNĐ** — con số này phản ánh trạng thái chưa có đơn giá cho 8 hạng mục trên (`priceComplete = false`), **không** phải kết luận rằng các hạng mục này miễn phí. Số tiền thực tế sẽ được bổ sung khi có báo giá nhà cung cấp/hạ tầng cụ thể.
|
||
|
||
---
|
||
|
||
## <!-- section:C5 --> C5. Tổng giá dự thầu
|
||
|
||
| Hạng mục | Số tiền (VNĐ) |
|
||
|---|---|
|
||
| Chi phí nhân công (chưa VAT) | 3.420.500.000 |
|
||
| Chi phí khác (chưa VAT) | 0 *(tạm tính — xem C4)* |
|
||
| **Cộng (subtotal, chưa VAT)** | **3.420.500.000** |
|
||
| VAT (10%) | 342.050.000 |
|
||
| **Tổng giá dự thầu (sau VAT)** | **3.762.550.000** |
|
||
|
||
**Ghi chú bắt buộc:** đây là **giá tạm tính**. Tổng giá trên mới bao gồm đầy đủ chi phí nhân công theo rate card đã cấu hình; **chưa bao gồm** 8 hạng mục chi phí khác tại C4 (hạ tầng cloud AWS năm đầu, OpenSearch cluster, phí giao dịch cổng thanh toán VNPay/Momo, phí Email/SMS, phí tích hợp GHN/GHTK, domain/SSL/WAF, pentest/ASV scan định kỳ, chi phí đào tạo & tài liệu bàn giao) do các hạng mục này chưa có báo giá/đơn giá cụ thể. Tổng giá dự thầu chính thức sẽ được cập nhật ngay khi các hạng mục này được định giá.
|
||
|
||
**Tùy chọn (options):** hiện `bid-config.options` chưa cấu hình hạng mục tùy chọn nào (ví dụ giai đoạn 2, gia hạn bảo trì năm 2…). Khi có yêu cầu, các hạng mục tùy chọn sẽ được trình bày tách biệt khỏi bảng giá chính ở trên và không cộng vào tổng giá dự thầu cố định.
|
||
|
||
**Mô hình giá:** trọn gói (`pricingModel: fixed`) — tổng giá nhân công tại bảng trên là giá cố định cho toàn bộ phạm vi mô tả tại Phần B; các hạng mục chi phí khác (C4) mang tính chất chi phí truyền qua (pass-through) hoặc định kỳ, tách biệt với phần nhân công trọn gói.
|
||
|
||
---
|
||
|
||
## <!-- section:C6 --> C6. Điều khoản thanh toán & hiệu lực giá
|
||
|
||
### C6.1 Mốc thanh toán
|
||
|
||
`bid-config.paymentMilestones` hiện chưa được cấu hình. Đề xuất gắn thanh toán theo các mốc nghiệm thu tại kế hoạch triển khai (B7), tỷ lệ (%) cụ thể cần thống nhất với khách hàng:
|
||
|
||
| Mốc | Sản phẩm/tiêu chí nghiệm thu gắn kèm | Tỷ lệ thanh toán đề xuất |
|
||
|---|---|---|
|
||
| M0 — Ký hợp đồng/Kick-off | Biên bản kick-off, kế hoạch chi tiết được xác nhận | `[[CẦN ĐIỀN]]` |
|
||
| M1 — Design sign-off | Tài liệu thiết kế chi tiết MVP được ký xác nhận | `[[CẦN ĐIỀN]]` |
|
||
| M4 — Code-complete (hoàn tất phát triển) | Toàn bộ chức năng MVP demo trên Staging, không lỗi chặn | `[[CẦN ĐIỀN]]` |
|
||
| M6 — Nghiệm thu UAT | Biên bản UAT đạt toàn bộ kịch bản bắt buộc | `[[CẦN ĐIỀN]]` |
|
||
| M7 — Go-live & nghiệm thu tổng thể | Hệ thống vận hành ổn định qua hypercare, biên bản nghiệm thu tổng thể ký | `[[CẦN ĐIỀN]]` |
|
||
|
||
Tổng tỷ lệ các mốc thanh toán phải bằng 100% giá trị hợp đồng phần nhân công (C5); tỷ lệ cụ thể theo từng mốc là `[[CẦN ĐIỀN]]` chờ thống nhất giữa hai bên.
|
||
|
||
### C6.2 Điều kiện thanh toán
|
||
|
||
- Thanh toán bằng đồng tiền **VNĐ** (`bid-config.currency`), không quy đổi tỷ giá do hợp đồng và chi phí đều tính bằng nội tệ.
|
||
- Thời hạn thanh toán sau khi xuất hoá đơn theo từng mốc: `[[CẦN ĐIỀN]]` (số ngày cụ thể chưa được cấu hình).
|
||
- Thuế VAT 10% do Bên mời thầu chi trả cộng thêm trên giá trị từng đợt thanh toán, theo quy định hiện hành — **cần xác minh hiệu lực thuế suất tại thời điểm ký hợp đồng/xuất hoá đơn**.
|
||
- Các chi phí khác tại C4 mang tính chất pass-through/định kỳ, phương thức thanh toán (một lần khi phát sinh hay theo chu kỳ tháng/năm) sẽ theo đúng bản chất "một lần" hoặc "định kỳ" đã nêu tại C4; đơn giá cụ thể và điều khoản thanh toán riêng cho từng hạng mục là `[[CẦN ĐIỀN]]`.
|
||
|
||
### C6.3 Hiệu lực báo giá
|
||
|
||
Báo giá tại Phần C có hiệu lực **90 ngày** kể từ hạn nộp hồ sơ dự thầu (`bid-config.priceValidityDays = 90`). Sau thời hạn này, nếu chưa ký hợp đồng, giá có thể được xem xét điều chỉnh theo biến động chi phí nhân sự/hạ tầng tại thời điểm đàm phán.
|
||
|
||
### C6.4 Thay đổi phạm vi
|
||
|
||
Mọi yêu cầu bổ sung/thay đổi chức năng ngoài phạm vi mô tả tại Phần B được xử lý qua quy trình Change Request (đã mô tả tại B6.3/B7.4); chi phí phát sinh (nếu có) được ước lượng bổ sung theo cùng phương pháp và đơn giá tại C1–C3, không tính vào tổng giá trọn gói tại C5.
|
||
|
||
---
|
||
|
||
## <!-- section:C7 --> C7. Biểu giá theo mẫu HSMT
|
||
|
||
Không có HSMT/RFP làm cơ sở cho gói thầu này (`bid/00-bid-brief.md` mục 0.6: "Mẫu biểu HSMT bắt buộc dùng... `[[CẦN ĐIỀN — không có HSMT nên chưa có mẫu]]`"). Do đó, **HSMT không quy định mẫu biểu giá riêng** — bảng giá chính thức của hồ sơ dự thầu là bảng tại **C5** ở trên. Nếu bên mời thầu thực tế cung cấp mẫu biểu giá bắt buộc, bảng tại C7 sẽ được dựng lại theo đúng cột/định dạng của mẫu đó.
|
||
|
||
---
|
||
|
||
<!-- section:PhanD -->
|
||
# Phần D — Phụ lục
|
||
|
||
## <!-- section:D1 --> D1. Danh mục chức năng chi tiết
|
||
|
||
Bảng dưới đối chiếu từng mã chức năng (`CN-nn`, xem B2) với mã yêu cầu gốc tương ứng (`FR-nn`, truy vết từ SAD §2.1) và hạng mục ước lượng liên quan (`WBS-nn`, xem C2/D3). Đây là mục **duy nhất** trong hồ sơ trình bày rõ mối liên hệ 1:1 giữa CN và mã yêu cầu kỹ thuật gốc, phục vụ mục đích kiểm tra chéo nội bộ và truy vết yêu cầu (xem thêm D4).
|
||
|
||
| Mã CN | Tên chức năng | Nhóm người dùng | Giai đoạn | Mã YC gốc | Hạng mục ước lượng liên quan |
|
||
|---|---|---|---|---|---|
|
||
| CN-01 | Đăng ký & đăng nhập tài khoản | Khách hàng | MVP | FR-01 | WBS-18 |
|
||
| CN-02 | Đăng nhập mạng xã hội | Khách hàng | Tùy chọn | FR-02 | WBS-16 (+WBS-18) |
|
||
| CN-03 | Quản lý hồ sơ & địa chỉ giao hàng | Khách hàng | MVP | FR-03 | WBS-18 |
|
||
| CN-04 | Danh mục & tìm kiếm sản phẩm đa người bán | Khách hàng | MVP | FR-04 | WBS-19 |
|
||
| CN-05 | Giỏ hàng đa người bán | Khách hàng | MVP | FR-05 | WBS-20 |
|
||
| CN-06 | Checkout & tách đơn theo người bán | Khách hàng | MVP | FR-06 | WBS-21 |
|
||
| CN-07 | Thanh toán đa phương thức | Khách hàng | MVP | FR-07 | WBS-22 (+WBS-11, WBS-12) |
|
||
| CN-08 | Quản lý đơn hàng cá nhân | Khách hàng | MVP | FR-08 | WBS-23 |
|
||
| CN-09 | Đổi trả & khiếu nại | Khách hàng | MVP | FR-09 | WBS-24 |
|
||
| CN-10 | Danh sách yêu thích | Khách hàng | MVP | FR-10 | WBS-25 |
|
||
| CN-11 | Đánh giá & nhận xét sản phẩm | Khách hàng | MVP | FR-11 | WBS-26 |
|
||
| CN-12 | Thông báo đơn hàng | Khách hàng | MVP | FR-12 | WBS-27 |
|
||
| CN-13 | Khuyến mãi & mã giảm giá | Khách hàng | MVP | FR-13 | WBS-28 |
|
||
| CN-14 | Chương trình thành viên thân thiết | Khách hàng | MVP | FR-14 | WBS-29 |
|
||
| CN-15 | Giao diện đa ngôn ngữ | Khách hàng | MVP | FR-15 | WBS-30 (+WBS-04) |
|
||
| CN-16 | Hiển thị đa tiền tệ tham khảo | Khách hàng | Tùy chọn | FR-16 | WBS-31 |
|
||
| CN-17 | Đăng ký & xác minh danh tính người bán (KYC) | Người bán | MVP | FR-17 | WBS-32 |
|
||
| CN-18 | Quản lý sản phẩm & tồn kho | Người bán | MVP | FR-18 | WBS-33 |
|
||
| CN-19 | Quản lý đơn hàng của gian hàng | Người bán | MVP | FR-19 | WBS-34 |
|
||
| CN-20 | Dashboard doanh thu & payout | Người bán | MVP | FR-20 | WBS-35 |
|
||
| CN-21 | Cấu hình hoa hồng theo ngành hàng | Admin | MVP | FR-21 | WBS-36 |
|
||
| CN-22 | Chi trả định kỳ cho người bán (payout) | Admin | MVP | FR-22 | WBS-37 (+WBS-17) |
|
||
| CN-23 | Quản trị người bán | Admin | MVP | FR-23 | WBS-38 |
|
||
| CN-24 | Quản trị danh mục toàn sàn | Admin | MVP | FR-24 | WBS-39 |
|
||
| CN-25 | Xử lý tranh chấp & khiếu nại | Admin | MVP | FR-25 | WBS-40 |
|
||
| CN-26 | Điều phối tồn kho & vận chuyển | Admin | MVP | FR-26 | WBS-41 (+WBS-13, WBS-14) |
|
||
| CN-27 | Xác thực đa yếu tố (MFA) cho tài khoản quản trị | Admin | MVP | FR-27 | WBS-42 |
|
||
|
||
*Nguồn: B2 (CN-nn), `bid/01-compliance-matrix.md` (FR-nn), `bid/estimate.json` trường `sources` từng hạng mục WBS.*
|
||
|
||
---
|
||
|
||
## <!-- section:D2 --> D2. Bộ sơ đồ
|
||
|
||
Danh mục toàn bộ sơ đồ Mermaid trong hồ sơ (không lặp lại nội dung sơ đồ tại đây — xem trực tiếp tại mục nguồn):
|
||
|
||
| # | Tên sơ đồ | Loại | Vị trí trong hồ sơ |
|
||
|---|---|---|---|
|
||
| 1 | Kiến trúc tổng thể hệ thống | flowchart | B3.1 |
|
||
| 2 | Sơ đồ ca sử dụng tổng quan | flowchart | B3.2 |
|
||
| 3 | Luồng 1 — Đặt hàng & thanh toán đa người bán | sequenceDiagram | B3.3 |
|
||
| 4 | Luồng 2 — Xử lý đơn & vận chuyển | sequenceDiagram | B3.3 |
|
||
| 5 | Luồng 3 — Đổi trả & xử lý tranh chấp | sequenceDiagram | B3.3 |
|
||
| 6 | Luồng 4 — Đăng ký & xác minh người bán (KYC) | sequenceDiagram | B3.3 |
|
||
| 7 | Sơ đồ triển khai & môi trường | flowchart | B3.4 |
|
||
| 8 | Mô hình dữ liệu khái niệm | erDiagram | B3.5 |
|
||
| 9 | Gantt kế hoạch triển khai | gantt | B7.3 |
|
||
| 10 | Sơ đồ tổ chức nhân sự | flowchart | B8.1 |
|
||
|
||
---
|
||
|
||
## <!-- section:D3 --> D3. Ước lượng chi tiết
|
||
|
||
### D3.1 Tham số Use Case Points (đối chiếu — xem C1.2)
|
||
|
||
**Actor:**
|
||
|
||
| Loại actor | Số lượng | Trọng số | Điểm |
|
||
|---|---|---|---|
|
||
| Complex (tương tác qua GUI) | 6 (Guest, Customer, Seller, PlatformAdmin, OpsStaff, CSR) | 3 | 18 |
|
||
| Simple (hệ thống bên ngoài qua API) | 7 (VNPay, Momo, GHN, GHTK, Google/Facebook OAuth, Email/SMS Provider, Ngân hàng) | 1 | 7 |
|
||
| **UAW (tổng)** | | | **25** |
|
||
|
||
**Use case:** 4 simple, 13 average, 4 complex (đếm từ sơ đồ use case tổng quan SAD §2.3 UC1–UC21) → **UUCW = 210**.
|
||
|
||
**Yếu tố kỹ thuật (TCF — 13 yếu tố, thang điểm 0–5):**
|
||
|
||
| Mã | Tên yếu tố | Điểm | Lý do |
|
||
|---|---|---|---|
|
||
| T1 | Hệ thống phân tán | 5 | Kiến trúc ~11 service độc lập database-per-service giao tiếp qua REST + event broker |
|
||
| T2 | Yêu cầu hiệu năng/thời gian phản hồi | 5 | NFR-01 yêu cầu catalog/search <2s, checkout <3s kể cả tải đỉnh flash sale |
|
||
| T3 | Hiệu quả cho người dùng cuối | 4 | 5 nhóm người dùng, mỗi nhóm có UI tối ưu riêng |
|
||
| T4 | Xử lý nội bộ phức tạp | 5 | Saga checkout tách đơn theo seller, tính hoa hồng/kỳ giữ tiền payout, loyalty tiered |
|
||
| T5 | Khả năng tái sử dụng | 3 | Có design system dùng chung nhưng logic nghiệp vụ mỗi service khá đặc thù |
|
||
| T6 | Dễ cài đặt | 2 | Triển khai container hoá theo IaC trên AWS, quy trình cài đặt khá chuẩn hoá |
|
||
| T7 | Dễ sử dụng | 3 | UI có trạng thái loading/empty/error rõ ràng nhưng nhiều luồng nghiệp vụ phức tạp |
|
||
| T8 | Khả năng chuyển đổi nền tảng (portability) | 2 | Gắn khá chặt với dịch vụ AWS cụ thể (RDS, MSK, OpenSearch, S3, CloudFront) |
|
||
| T9 | Dễ thay đổi | 3 | Ranh giới service theo domain hỗ trợ phát triển độc lập nhưng có ràng buộc event schema |
|
||
| T10 | Xử lý đồng thời (concurrency) | 5 | Yêu cầu scale-out, hỗ trợ hàng chục nghìn concurrent user mùa flash sale |
|
||
| T11 | Tính năng bảo mật | 5 | PII/KYC, MFA bắt buộc Admin, mã hoá KMS, PCI-DSS scope giảm, chống IDOR toàn API |
|
||
| T12 | Truy cập trực tiếp cho bên thứ ba | 3 | 7 tích hợp bên ngoài nhưng không có Public/Partner API |
|
||
| T13 | Yêu cầu đào tạo đặc biệt | 3 | 5 nhóm người dùng với 32 màn hình khác nhau cần đào tạo riêng theo vai trò |
|
||
| | **Tổng thô TCF** | **52,5** | → hệ số TCF = 0,6 + (0,01 × 52,5) = **1,13** |
|
||
|
||
**Yếu tố môi trường (EF — 8 yếu tố, thang điểm 0–5):**
|
||
|
||
| Mã | Tên yếu tố | Điểm | Lý do |
|
||
|---|---|---|---|
|
||
| E1 | Quen thuộc với mô hình dự án (UCP/RUP) | 3 | Giả định đội có kinh nghiệm trung bình, chưa xác nhận cụ thể |
|
||
| E2 | Kinh nghiệm ứng dụng (domain e-commerce/marketplace) | 4 | Giả định đội có kinh nghiệm triển khai hệ thống TMĐT tương tự quy mô lớn |
|
||
| E3 | Kinh nghiệm hướng đối tượng/microservices | 4 | Kiến trúc yêu cầu kinh nghiệm thiết kế service theo domain, event-driven |
|
||
| E4 | Năng lực chuyên viên phân tích chủ trì | 4 | Giả định SA/BA chủ trì đủ năng lực điều phối 11 service và nhiều tích hợp |
|
||
| E5 | Động lực đội dự án | 4 | Giả định đội ngũ ổn định, động lực cao cho dự án dài hạn |
|
||
| E6 | Yêu cầu ổn định | 3 | Còn nhiều điểm giả định/chưa chốt (SLA, ngân hàng payout, công thức loyalty/dispute) |
|
||
| E7 | Nhân sự bán thời gian (part-time) | 3 | Giả định một số vai trò hỗ trợ làm việc bán thời gian/kiêm nhiệm |
|
||
| E8 | Ngôn ngữ lập trình khó | 2 | Không có ràng buộc ngôn ngữ đặc biệt, giả định dùng stack phổ biến |
|
||
| | **Tổng thô EF** | **17,5** | → hệ số EF = 1,4 − (0,03 × 17,5) = **0,87** |
|
||
|
||
**Kết quả UCP:** UCP = (UAW + UUCW) × TCF × EF = (25 + 210) × 1,13 × 0,87 = **231,03** → 231,03 × 20 giờ/UCP = 4.620,6 giờ → 577,58 MD → **27,5 MM**.
|
||
|
||
### D3.2 Bảng hạng mục WBS đầy đủ (rationale & giả định)
|
||
|
||
> Cột "MD hạng mục" = tổng effort riêng dòng đó; cột "Nguồn" = tham chiếu SAD/mã yêu cầu; cột "Giả định riêng" chỉ có giá trị khi hạng mục có giả định chưa chốt ảnh hưởng effort.
|
||
|
||
| Mã | Hạng mục | Nhóm | Nguồn | Lý giải effort (tóm tắt) | Giả định riêng |
|
||
|---|---|---|---|---|---|
|
||
| WBS-01 | Thiết lập dự án & môi trường (Dev/Staging/Production AWS) | Xuyên suốt | §3.2, §3.3 | 3 môi trường tách biệt Multi-AZ, VPC/network, WAF/ALB, khung API Gateway + 3 BFF | — |
|
||
| WBS-02 | Pipeline CI/CD | Xuyên suốt | §9.3 | Pipeline nhiều bước cho ~11 service, cổng phê duyệt thủ công trước Production, canary rollout | — |
|
||
| WBS-03 | Kiến trúc nền tảng dịch vụ & event backbone | Xuyên suốt | §3.1, §3.2 | Scaffolding ~11 service theo bounded-context, message broker cho saga, database-per-service | — |
|
||
| WBS-04 | Design system & khung i18n/l10n | Xuyên suốt | §7.0, FR-15, NFR-06 | Component library cho 32 màn hình, LanguageSwitcher/CurrencyToggle | — |
|
||
| WBS-05 | Bảo mật xuyên suốt | Xuyên suốt | §8, §4.1.1, §4.1.13, §9.1.5 | Middleware ownership/IDOR toàn API, mã hoá KMS, hạ tầng MFA, Audit & Compliance Service | — |
|
||
| WBS-06 | Hiệu năng & khả năng mở rộng | Xuyên suốt | NFR-01, NFR-02, NFR-03, §9.1.4 | Cache Redis/CDN, cấu hình hấp thụ tải qua queue, kịch bản load/chaos test | Ngưỡng hiệu năng/uptime là giả định mặc định, chưa xác nhận SLA hợp đồng |
|
||
| WBS-07 | Giám sát, logging tập trung & DR/backup | Xuyên suốt | §9.4, §9.5, §5.3.2 | CloudWatch/APM, PII masking log, PITR/backup cross-region, runbook rollback/DR | — |
|
||
| WBS-08 | Quản lý dự án & PMO | Xuyên suốt | bid-config methodology, §9 | Điều phối Agile/Scrum hybrid xuyên suốt dự án, quản lý rủi ro/thay đổi/cấu hình | Effort dựa trên giả định thời lượng dự án ~9–12 tháng; cần điều chỉnh khi chốt timeline thực tế |
|
||
| WBS-09 | Đào tạo & bàn giao | Xuyên suốt | B9, bid-config warrantyMonths | Tài liệu vận hành/bàn giao, đào tạo Admin/Ops/CSR/Seller | — |
|
||
| WBS-10 | Hỗ trợ go-live & bảo hành giai đoạn đầu (hypercare) | Xuyên suốt | bid-config warrantyMonths=12, NFR-08 | Hỗ trợ vận hành tăng cường đầu go-live, escalation 24/7 sự cố nghiêm trọng | — |
|
||
| WBS-11 | Tích hợp VNPay | Xuyên suốt | §3.4, §4.1.6 | Adapter redirect/callback, idempotency, job đối soát định kỳ | — |
|
||
| WBS-12 | Tích hợp Momo | Xuyên suốt | §3.4, §4.1.6 | Tương tự VNPay, tái sử dụng phần lớn khung chống replay/đối soát | — |
|
||
| WBS-13 | Tích hợp GHN | Xuyên suốt | §3.4, §4.1.12 | Adapter tạo vận đơn/tra cứu/webhook idempotent, timeout 8s + retry 3 lần | — |
|
||
| WBS-14 | Tích hợp GHTK | Xuyên suốt | §3.4, §4.1.12, BR-15 | Adapter tương tự GHN, logic fallback chéo GHN↔GHTK | — |
|
||
| WBS-15 | Tích hợp Email/SMS Provider | Xuyên suốt | §3.4 | Gửi bất đồng bộ qua queue, retry exponential backoff, dead-letter queue | Nhà cung cấp SMS/Email cụ thể chưa chốt |
|
||
| WBS-16 | Tích hợp Google/Facebook OAuth | Xuyên suốt | §3.4, §4.1.3 | Authorization Code flow, xác thực state chống CSRF | — |
|
||
| WBS-17 | Tích hợp ngân hàng cho payout | Xuyên suốt | §3.4, §4.1.8 | Sinh batch file chuẩn ngân hàng hoặc gọi API, xử lý thất bại yêu cầu retry thủ công | Ngân hàng đối tác và chuẩn kết nối chưa chốt |
|
||
| WBS-18 | Định danh & tài khoản khách hàng | Khách hàng | FR-01/02/03, §4.1.3 | 11 endpoint Identity Service, 2 màn hình wizard đăng nhập/đăng ký + hồ sơ | — |
|
||
| WBS-19 | Danh mục & tìm kiếm sản phẩm đa seller | Khách hàng | FR-04, §3.1, §4.1.4 | Mô hình Product/ProductVariant/Category, tích hợp OpenSearch, 3 màn hình chính | — |
|
||
| WBS-20 | Giỏ hàng đa seller | Khách hàng | FR-05, §4.1.5 | Giỏ hàng nhóm theo seller, hỗ trợ Guest, cache Redis độ trễ thấp | — |
|
||
| WBS-21 | Checkout & tách đơn theo seller | Khách hàng | FR-06, §6 Luồng 1, BR-01/02 | Giữ tồn kho, tách 1 Order thành nhiều OrderSeller, idempotency checkout | — |
|
||
| WBS-22 | Thanh toán — business logic Payment Service | Khách hàng | FR-07, §3, §4.1.6, NFR-05 | Logic cô lập thanh toán, xử lý COD nội bộ, job đối soát định kỳ | — |
|
||
| WBS-23 | Quản lý đơn hàng khách hàng | Khách hàng | FR-08, §4.1.5 | Danh sách/chi tiết đơn với timeline trạng thái, điều kiện huỷ theo BR-10 | — |
|
||
| WBS-24 | Đổi trả & khiếu nại (khách hàng) | Khách hàng | FR-09, §4.1.5 | Form đổi trả kèm upload minh chứng, liên kết PayoutHold | — |
|
||
| WBS-25 | Danh sách yêu thích (Wishlist) | Khách hàng | FR-10 | CRUD đơn giản, ràng buộc UNIQUE customer_id/product_id | — |
|
||
| WBS-26 | Đánh giá & nhận xét sản phẩm | Khách hàng | FR-11, BR-11 | Chỉ cho phép đánh giá khi đơn đã giao, 1 lần/order_item | — |
|
||
| WBS-27 | Thông báo đơn hàng | Khách hàng | FR-12, §3 | Consumer sự kiện domain gửi email/SMS không chặn luồng chính | SCR-15 (trung tâm thông báo in-app) là giả định bổ sung, chưa xác nhận bắt buộc MVP |
|
||
| WBS-28 | Khuyến mãi & mã giảm giá | Khách hàng | FR-13, §3, BR-09 | CRUD coupon phía Admin và áp dụng tại checkout, UNIQUE theo (promotion_id, order_id) | — |
|
||
| WBS-29 | Chương trình loyalty & hạng thành viên | Khách hàng | FR-14, BR-06/07/08 | Tích/đổi điểm theo OrderDelivered, xếp hạng theo chi tiêu 12 tháng | Công thức tính điểm chưa chốt |
|
||
| WBS-30 | Đa ngôn ngữ nội dung | Khách hàng | FR-15, §4.1.1, §5 | Mô hình dữ liệu đa ngôn ngữ cho sản phẩm/thông báo, fallback vi-VN | Không gồm chi phí dịch thuật thực tế |
|
||
| WBS-31 | Hiển thị đa tiền tệ tham khảo | Khách hàng | FR-16, §4.1.1/2 | Endpoint cấu hình tỷ giá + hiển thị displayPrices[] | — |
|
||
| WBS-32 | Đăng ký & KYC người bán | Merchant | FR-17, §3, §4.1.7 | Wizard đăng ký 4 bước, upload KYCDocument S3 mã hoá, duyệt thủ công của Admin | — |
|
||
| WBS-33 | Quản lý sản phẩm & tồn kho (Seller) | Merchant | FR-18, §4.1.4 | CRUD Product/ProductVariant/tồn kho, trạng thái bị gỡ do vi phạm | — |
|
||
| WBS-34 | Quản lý đơn hàng (Seller) | Merchant | FR-19, §4.1.5 | Danh sách/chi tiết đơn con theo seller, kiểm soát ownership chống IDOR | — |
|
||
| WBS-35 | Dashboard doanh thu & payout (Seller) | Merchant | FR-20, §4.1.7 | Dashboard tổng quan + báo cáo doanh thu/hoa hồng/payout | — |
|
||
| WBS-36 | Cấu hình hoa hồng theo ngành hàng | Admin | FR-21, §4.1.8, BR-04 | CRUD CommissionRule kèm holdDays theo category, audit log thay đổi | — |
|
||
| WBS-37 | Payout định kỳ & Commission engine | Admin | FR-22, §3, §4.1.8, §6.1.4 | Tính hoa hồng, kỳ giữ tiền (hold 3-7 ngày), tạo đợt payout hàng tuần, audit trail | — |
|
||
| WBS-38 | Quản trị người bán (duyệt/khoá) | Admin | FR-23, §4.1.7 | Duyệt/từ chối/khoá/mở khoá tài khoản seller, ghi audit_log | — |
|
||
| WBS-39 | Quản trị catalog toàn sàn | Admin | FR-24, §4.1.4 | Giám sát/ẩn/gỡ/khôi phục sản phẩm vi phạm toàn sàn | — |
|
||
| WBS-40 | Xử lý tranh chấp & khiếu nại | Admin | FR-25, §3, §4.1.5, BR-14 | Hàng đợi CSR + escalation Admin, liên kết PayoutHold | Công thức/mức hoàn tiền dispute chưa chốt |
|
||
| WBS-41 | Vận hành kho & vận chuyển (business logic) | Admin | FR-26, §3, §4.1.12, BR-15 | Điều phối đóng gói/tạo lô hàng, đồng bộ trạng thái vận chuyển | — |
|
||
| WBS-42 | Xác thực đa yếu tố (MFA) Admin/Seller | Admin | FR-27, §4.1.3, §8.1.1a | MFA bắt buộc Admin, khuyến khích Seller, dùng chung hạ tầng TOTP | — |
|
||
| WBS-43 | Admin Dashboard tổng quan vận hành | Admin | SCR-22 | Dashboard tổng hợp GMV/đơn hàng/seller chờ duyệt/tranh chấp mở | Màn hình không gắn trực tiếp với 1 FR cụ thể — cần BA/Product Owner xác nhận phạm vi |
|
||
|
||
*Nguồn: `bid/estimate.json` (trường `rationale`, `sources`, `assumptions` từng hạng mục); `bid/estimate.computed.json` (`items[].itemMD`, `contingencyMD`, `totals`, `ucp`).*
|
||
|
||
---
|
||
|
||
## <!-- section:D4 --> D4. Ma trận truy vết yêu cầu → chức năng → mốc bàn giao → hạng mục giá
|
||
|
||
> Cột "Hạng mục giá" tham chiếu mã WBS đóng góp effort/chi phí nhân công tại C2 (mô hình giá trọn gói — không tách giá riêng theo từng WBS, xem C5).
|
||
|
||
### Yêu cầu chức năng
|
||
|
||
| Mã YC | Chức năng (CN) | Đợt/Giai đoạn triển khai | Mốc bàn giao (B7.3) | Hạng mục giá (WBS/C2) |
|
||
|---|---|---|---|---|
|
||
| FR-01 | CN-01 | Đợt 1 | M2 | WBS-18 |
|
||
| FR-02 | CN-02 | Đợt 2 | M3 | WBS-16 |
|
||
| FR-03 | CN-03 | Đợt 1 | M2 | WBS-18 |
|
||
| FR-04 | CN-04 | Đợt 1 | M2 | WBS-19 |
|
||
| FR-05 | CN-05 | Đợt 1 | M2 | WBS-20 |
|
||
| FR-06 | CN-06 | Đợt 2 | M3 | WBS-21 |
|
||
| FR-07 | CN-07 | Đợt 2 | M3 | WBS-22, WBS-11, WBS-12 |
|
||
| FR-08 | CN-08 | Đợt 2 | M3 | WBS-23 |
|
||
| FR-09 | CN-09 | Đợt 3 | M4 | WBS-24 |
|
||
| FR-10 | CN-10 | Đợt 3 | M4 | WBS-25 |
|
||
| FR-11 | CN-11 | Đợt 3 | M4 | WBS-26 |
|
||
| FR-12 | CN-12 | Đợt 3 | M4 | WBS-27 |
|
||
| FR-13 | CN-13 | Đợt 3 | M4 | WBS-28 |
|
||
| FR-14 | CN-14 | Đợt 3 | M4 | WBS-29 |
|
||
| FR-15 | CN-15 | Đợt 3 | M4 | WBS-30, WBS-04 |
|
||
| FR-16 | CN-16 | Đợt 3 | M4 | WBS-31 |
|
||
| FR-17 | CN-17 | Đợt 3 | M4 | WBS-32 |
|
||
| FR-18 | CN-18 | Đợt 3 | M4 | WBS-33 |
|
||
| FR-19 | CN-19 | Đợt 3 | M4 | WBS-34 |
|
||
| FR-20 | CN-20 | Đợt 3 | M4 | WBS-35 |
|
||
| FR-21 | CN-21 | Đợt 3 | M4 | WBS-36 |
|
||
| FR-22 | CN-22 | Đợt 3 | M4 | WBS-37, WBS-17 |
|
||
| FR-23 | CN-23 | Đợt 3 | M4 | WBS-38 |
|
||
| FR-24 | CN-24 | Đợt 3 | M4 | WBS-39 |
|
||
| FR-25 | CN-25 | Đợt 3 | M4 | WBS-40 |
|
||
| FR-26 | CN-26 | Đợt 3 | M4 | WBS-41, WBS-13, WBS-14 |
|
||
| FR-27 | CN-27 | Đợt 3 | M4 | WBS-42 |
|
||
|
||
### Yêu cầu phi chức năng
|
||
|
||
| Mã YC | Giai đoạn triển khai liên quan | Mốc bàn giao liên quan | Hạng mục giá (WBS/C2) |
|
||
|---|---|---|---|
|
||
| NFR-01 | Giai đoạn 2 (thiết kế), Giai đoạn 4 (kiểm thử hiệu năng) | M1, M5 | WBS-06 |
|
||
| NFR-02 | Giai đoạn 2 (kiến trúc), Giai đoạn 4 | M1, M5 | WBS-03, WBS-06 |
|
||
| NFR-03 | Giai đoạn 4 (kiểm thử), Giai đoạn 1 (môi trường multi-AZ) | M0, M5 | WBS-06, WBS-07 |
|
||
| NFR-04 | Giai đoạn 2–4 (thiết kế → kiểm thử bảo mật) | M1, M5 | WBS-05 |
|
||
| NFR-05 | Giai đoạn 2–4, xuyên suốt Payment Service | M1, M5 | WBS-05, WBS-22 |
|
||
| NFR-06 | Đợt 1 (design system), Đợt 3 (nội dung đa ngôn ngữ) | M2, M4 | WBS-04, WBS-30 |
|
||
| NFR-07 | Giai đoạn 2 (kiến trúc module hoá) | M1 | WBS-03 |
|
||
| NFR-08 | Giai đoạn 1 (3 môi trường), Giai đoạn 4 (giám sát/logging) | M0, M5 | WBS-01, WBS-07 |
|
||
|
||
*Nguồn: tổng hợp từ B2.1 (mã YC), B7.2 (mapping Đợt/WBS/CN), B7.3 (mốc), C2/D3 (hạng mục giá). Không phát sinh số liệu mới — chỉ tổng hợp tham chiếu chéo giữa các mục đã có trong hồ sơ.*
|
||
|
||
---
|
||
|
||
## <!-- section:D5 --> D5. Thuật ngữ
|
||
|
||
| Thuật ngữ | Giải thích |
|
||
|---|---|
|
||
| MVP | Minimum Viable Product — phạm vi tối thiểu khả dụng, bàn giao ở lần đầu tiên |
|
||
| KYC | Know Your Customer — quy trình xác minh danh tính người bán trước khi cho phép giao dịch |
|
||
| PII | Personally Identifiable Information — thông tin định danh cá nhân cần bảo vệ theo pháp luật |
|
||
| IDOR | Insecure Direct Object Reference — lỗ hổng cho phép truy cập trái phép tài nguyên của người dùng khác qua tham chiếu trực tiếp |
|
||
| RBAC | Role-Based Access Control — mô hình phân quyền theo vai trò |
|
||
| MFA | Multi-Factor Authentication — xác thực đa yếu tố |
|
||
| SAST/SCA | Static Application Security Testing / Software Composition Analysis — quét mã nguồn tĩnh / quét thư viện phụ thuộc để phát hiện lỗ hổng bảo mật |
|
||
| UAT | User Acceptance Testing — kiểm thử nghiệm thu do người dùng/đại diện nghiệp vụ thực hiện |
|
||
| WBS | Work Breakdown Structure — cấu trúc phân rã công việc dùng làm cơ sở ước lượng effort |
|
||
| MD / MM | Man-Day / Man-Month — đơn vị effort theo ngày công / tháng công (quy đổi 21 MD = 1 MM trong hồ sơ này) |
|
||
| UCP | Use Case Points — phương pháp ước lượng effort dựa trên số lượng/độ phức tạp actor và use case, dùng để đối chiếu với WBS tại C1.2 |
|
||
| TCF / EF | Technical Complexity Factor / Environmental Factor — hệ số điều chỉnh kỹ thuật/môi trường trong phương pháp UCP |
|
||
| SLA | Service Level Agreement — cam kết mức độ dịch vụ (thời gian phản hồi/khắc phục sự cố) |
|
||
| PCI-DSS SAQ A | Payment Card Industry Data Security Standard, bảng câu hỏi tự đánh giá loại A — áp dụng khi hệ thống không lưu trữ trực tiếp dữ liệu thẻ thanh toán |
|
||
| Hypercare | Giai đoạn hỗ trợ vận hành tăng cường ngay sau go-live |
|
||
| Change Request | Yêu cầu thay đổi phạm vi/thiết kế đã thống nhất, xử lý theo quy trình đánh giá tác động và phê duyệt song phương |
|
||
| RACI | Responsible, Accountable, Consulted, Informed — mô hình phân định vai trò/trách nhiệm trong hoạt động dự án |
|
||
| FTE | Full-Time Equivalent — đơn vị quy đổi khối lượng nhân sự tương đương làm việc toàn thời gian |
|
||
| Saga (checkout saga) | Mẫu thiết kế xử lý giao dịch phân tán nhiều bước (giữ tồn kho → tách đơn → thanh toán → xác nhận) đảm bảo tính nhất quán giữa nhiều dịch vụ |
|
||
| IPN | Instant Payment Notification — cơ chế cổng thanh toán gọi ngược (webhook) để xác nhận kết quả giao dịch |
|
||
| Payout | Khoản chi trả định kỳ từ sàn cho người bán sau khi trừ hoa hồng và qua kỳ giữ tiền |
|
||
| OWASP ASVS/Top 10 | Application Security Verification Standard / Top 10 — chuẩn và danh mục rủi ro bảo mật ứng dụng phổ biến do OWASP công bố |
|
||
|
||
---
|
||
|
||
*(Hết hồ sơ dự thầu.)*
|