Onboarding 90 ngày là quy trình để đối tác vận hành tiếp nhận website hoặc phần mềm của doanh nghiệp, ổn định nó, rồi chuyển sang chế độ vận hành đều với cam kết dịch vụ rõ ràng. Ba giai đoạn 30 ngày: tiếp nhận và ổn định, tối ưu và tự động hoá, chuyển sang vận hành đều. Doanh nghiệp làm đúng 90 ngày này sẽ có hệ thống được ghi chép đầy đủ, có giám sát, có sao lưu được kiểm chứng, và một đối tác hiểu hệ thống đủ để xử lý sự cố lúc 2 giờ sáng. Bỏ qua nó, việc thuê ngoài trở thành một chuỗi hiểu lầm về "ai chịu trách nhiệm cái này".

Vì sao 90 ngày đầu quyết định

Khi doanh nghiệp chuyển vận hành từ người cũ (nhân viên nghỉ, đơn vị làm web ban đầu, người quen hỗ trợ) sang đối tác mới, có ba thứ thường thất lạc: quyền truy cập, kiến thức về cách hệ thống thật sự chạy, và những lời hứa đã nói với khách hàng. Cả ba không nằm trong mã nguồn. Chúng nằm trong đầu người cũ, trong tin nhắn Zalo, trong một file Excel trên máy ai đó.

90 ngày là khoảng thời gian đủ để đối tác mới tìm ra hết những chỗ đó trước khi chúng gây sự cố, và đủ ngắn để doanh nghiệp không phải trả cho giai đoạn "làm quen" kéo dài. Bài tự xây đội hay thuê ngoài so sánh hai lựa chọn; bài này giả định đã chọn thuê ngoài và tập trung vào cách bàn giao.

Trước ngày 1: danh mục doanh nghiệp cần chuẩn bị

Đối tác không thể tiếp nhận thứ không ai đưa. Trước ngày đầu, doanh nghiệp gom:

  • Quyền truy cập: tên miền, hosting hoặc tài khoản đám mây, mã nguồn, cơ sở dữ liệu, email hệ thống, các dịch vụ bên thứ ba (thanh toán, gửi email, bản đồ, phân tích). Chuyển vào một trình quản lý mật khẩu dùng chung, không gửi qua chat.
  • Hợp đồng và hoá đơn đang chạy: gia hạn tên miền tháng nào, hosting hết hạn khi nào, gói dịch vụ nào đang trả tiền và có còn dùng không.
  • Danh sách người liên hệ: ai trong doanh nghiệp quyết định gì, ai bên thứ ba cần gọi khi hệ thống thanh toán lỗi.
  • Những lời hứa với khách: cam kết thời gian phản hồi, tính năng đang phát triển, lỗi đã hứa sửa.
  • Sự cố 12 tháng qua: bất kỳ ghi chép nào, kể cả tin nhắn.

Không có đủ cũng bắt đầu được; nhưng mỗi mục thiếu là một rủi ro đối tác sẽ cần thời gian tìm ra trong giai đoạn 1.

Giai đoạn 1 (ngày 1 đến 30): tiếp nhận và ổn định

Mục tiêu: không có gì hỏng thêm, và đối tác biết hệ thống đủ để xử lý sự cố.

  • Tuần 1: kiểm kê toàn bộ. Mọi máy chủ, tên miền, dịch vụ, tài khoản, phiên bản phần mềm được ghi vào một tài liệu duy nhất. Đổi mật khẩu quản trị, thu hồi quyền của người không còn liên quan.
  • Tuần 2: bật giám sát (thời gian hoạt động, lỗi, tài nguyên) và sao lưu tự động hằng ngày. Chạy thử khôi phục từ bản sao lưu ít nhất một lần; bài backup không đủ, phải khôi phục được giải thích vì sao đây là bước không được bỏ.
  • Tuần 3: xử lý các rủi ro rõ ràng: phần mềm hết hạn hỗ trợ, chứng chỉ SSL sắp hết, lỗ hổng bảo mật đã biết, dịch vụ đang trả tiền mà không dùng.
  • Tuần 4: báo cáo ngày 30: hiện trạng, rủi ro đã xử lý, rủi ro còn lại, đề xuất cho giai đoạn 2.

Kết thúc giai đoạn 1, đối tác phải xử lý được sự cố cấp 1 mà không cần hỏi người cũ. Nếu chưa, kéo dài giai đoạn 1, không chuyển tiếp.

Giai đoạn 2 (ngày 31 đến 60): tối ưu và tự động hoá

Mục tiêu: hệ thống chạy tốt hơn lúc nhận, và công việc lặp lại được tự động.

  • Cập nhật phần mềm và thư viện theo lịch, thử trên môi trường kiểm tra trước khi lên thật.
  • Tối ưu hiệu năng ở các điểm đo được: thời gian tải trang, truy vấn chậm, chi phí hạ tầng thừa.
  • Tự động hoá: triển khai, sao lưu, kiểm tra sức khoẻ, cảnh báo đến đúng người theo mức nghiêm trọng.
  • Viết lại tài liệu vận hành theo cách đối tác thật sự làm: quy trình xử lý từng loại sự cố, cách khôi phục, ai được gọi lúc nào.
  • Xử lý các lời hứa với khách còn tồn: hoặc làm, hoặc thông báo lại thời hạn thực tế.

Đây cũng là lúc thống nhất cam kết dịch vụ chính thức: mức độ nghiêm trọng, thời gian phản hồi, thời gian khắc phục, thời gian hoạt động. Bài SLA là gì và vì sao cần hướng dẫn đọc các con số này.

Giai đoạn 3 (ngày 61 đến 90): chuyển sang vận hành đều

Mục tiêu: chế độ vận hành lâu dài với nhịp báo cáo cố định.

  • Cam kết dịch vụ có hiệu lực; mọi sự cố được ghi và đo theo cam kết.
  • Báo cáo tháng theo mẫu cố định: thời gian hoạt động, sự cố và thời gian xử lý, cập nhật đã làm, chi phí hạ tầng, rủi ro sắp tới, đề xuất.
  • Lộ trình 6 tháng: nâng cấp lớn nào cần, tính năng nào doanh nghiệp muốn, chi phí dự kiến.
  • Diễn tập sự cố: giả lập một lỗi nghiêm trọng ngoài giờ, đo thời gian từ phát hiện đến khắc phục, rút kinh nghiệm.

Đo kết quả ở ngày 90

Bàn giao thành công khi trả lời "có" cả 6 câu:

  1. Toàn bộ quyền truy cập nằm trong một chỗ, người cũ không còn quyền?
  2. Đã khôi phục thử từ bản sao lưu thành công ít nhất một lần?
  3. Giám sát báo động trước khi khách hàng báo?
  4. Tài liệu vận hành đủ để một kỹ sư mới của đối tác xử lý sự cố cấp 1?
  5. Có cam kết dịch vụ bằng văn bản và báo cáo tháng đầu tiên?
  6. Không có lời hứa với khách nào còn treo mà không có thời hạn?

5 dấu hiệu cảnh báo trong 90 ngày

  1. Đối tác không hỏi gì trong tuần đầu. Hệ thống nào cũng có điểm lạ; không hỏi nghĩa là chưa nhìn.
  2. Chưa chạy thử khôi phục sau ngày 30. Sao lưu chưa kiểm chứng không phải sao lưu.
  3. Báo cáo chỉ nói "mọi thứ ổn". Báo cáo tốt luôn có mục rủi ro còn lại.
  4. Sửa trực tiếp trên hệ thống thật. Không có môi trường thử là dấu hiệu sẽ có sự cố do cập nhật.
  5. Doanh nghiệp không cử người đối ứng. Đối tác không thể quyết thay doanh nghiệp về lời hứa với khách hay ngân sách nâng cấp.

Chi phí giai đoạn onboarding

Đa số đối tác vận hành tính phí tiếp nhận một lần (thường bằng 1 đến 2 tháng phí vận hành) cho giai đoạn 1 và 2, vì khối lượng việc cao hơn vận hành đều. Với website doanh nghiệp, phí vận hành đều từ vài triệu đồng mỗi tháng; với phần mềm nghiệp vụ, cao hơn tuỳ độ phức tạp. So với chi phí một sự cố mất dữ liệu hay một ngày website ngưng, bài chi phí ẩn khi tự vận hành có con số để so.

Siri9 áp dụng đúng quy trình 90 ngày này trong dịch vụ bảo trì website và bảo trì phần mềm. Báo cáo ngày 30, ngày 60 và ngày 90 là một phần của hợp đồng.

Câu hỏi thường gặp

Người cũ không hợp tác bàn giao thì sao?

Vẫn làm được nhưng giai đoạn 1 dài hơn: đối tác lấy lại quyền qua nhà cung cấp tên miền và hosting (cần giấy tờ doanh nghiệp), dựng lại tài liệu từ mã nguồn và hệ thống thật. Đây là lý do nên giữ quyền sở hữu tên miền và tài khoản đám mây dưới tên doanh nghiệp từ đầu.

Website nhỏ có cần đủ 90 ngày không?

Ba giai đoạn vẫn cần, nhưng mỗi giai đoạn ngắn hơn; website doanh nghiệp đơn giản có thể xong trong 30 đến 45 ngày. Bước khôi phục thử và cam kết dịch vụ không được bỏ dù hệ thống nhỏ tới đâu.

Đang có sự cố thì có bắt đầu onboarding được không?

Được, và thường là lý do doanh nghiệp tìm đối tác. Đối tác xử lý sự cố trước, rồi quay lại tuần 1 kiểm kê. Chỉ cần thống nhất rõ phí xử lý khẩn cấp ban đầu.

Bắt đầu thế nào?

Gửi Siri9 địa chỉ website hoặc mô tả phần mềm, cùng danh mục chuẩn bị ở trên (có tới đâu gửi tới đó); chúng tôi trả lời trong 24 giờ với kế hoạch 90 ngày và chi phí cụ thể.