CHÍNH SÁCH QUẢN LÝ RỦI RO VÀ ỨNG PHÓ SỰ CỐ AN TOÀN THÔNG TIN
Ngày cập nhật: 25/07/2026
Phiên bản: 01/2026
1. Mục đích
Chính sách này quy định nguyên tắc, quy trình và trách nhiệm trong việc quản lý rủi ro, phát hiện, ứng phó và khắc phục các sự cố liên quan đến an toàn thông tin trong quá trình TracerSpy cung cấp sản phẩm, phần mềm và dịch vụ.
Mục tiêu của chính sách là giảm thiểu rủi ro, bảo vệ hệ thống thông tin, dữ liệu và quyền, lợi ích hợp pháp của khách hàng, đối tác và các bên liên quan theo quy định của pháp luật Việt Nam.
2. Phạm vi áp dụng
Chính sách này áp dụng đối với:
- Hệ thống website và dịch vụ của TracerSpy.
- Khách hàng sử dụng dịch vụ.
- Đối tác có liên quan.
- Hoạt động quản lý, vận hành và hỗ trợ kỹ thuật.
- Các sự cố an toàn thông tin phát sinh trong phạm vi quản lý của TracerSpy.
3. Căn cứ pháp lý
Chính sách được xây dựng trên cơ sở:
- Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15.
- Nghị định số 356/2025/NĐ-CP.
- Luật An ninh mạng năm 2018.
- Luật An toàn thông tin mạng năm 2015.
- Luật Giao dịch điện tử số 20/2023/QH15.
- Các quy định pháp luật Việt Nam có liên quan.
4. Nguyên tắc quản lý rủi ro
TracerSpy thực hiện quản lý rủi ro theo các nguyên tắc:
- Chủ động phòng ngừa.
- Phát hiện sớm.
- Đánh giá khách quan.
- Ứng phó kịp thời.
- Khắc phục hiệu quả.
- Cải tiến liên tục.
- Tuân thủ quy định của pháp luật.
5. Các loại rủi ro có thể phát sinh
Rủi ro an toàn thông tin có thể bao gồm:
- Truy cập trái phép.
- Rò rỉ hoặc mất dữ liệu.
- Tấn công mạng.
- Phần mềm độc hại.
- Lỗi hệ thống.
- Sai sót trong quá trình vận hành.
- Các rủi ro khác ảnh hưởng đến tính bảo mật, toàn vẹn hoặc khả dụng của hệ thống.
6. Phát hiện và tiếp nhận sự cố
TracerSpy áp dụng các biện pháp phù hợp để phát hiện, ghi nhận và tiếp nhận thông tin về sự cố an toàn thông tin thông qua:
- Hệ thống giám sát.
- Phản ánh của khách hàng.
- Thông báo từ đối tác.
- Kiểm tra nội bộ.
- Các nguồn thông tin hợp pháp khác.
7. Quy trình ứng phó sự cố
Khi phát hiện sự cố, TracerSpy có thể thực hiện các bước sau:
- Tiếp nhận và ghi nhận sự cố.
- Đánh giá mức độ ảnh hưởng.
- Khoanh vùng và hạn chế tác động.
- Triển khai biện pháp xử lý phù hợp.
- Khôi phục hoạt động của hệ thống.
- Theo dõi sau xử lý và đánh giá kết quả.
8. Khắc phục và phòng ngừa
Sau khi xử lý sự cố, TracerSpy sẽ xem xét:
- Xác định nguyên nhân.
- Khắc phục điểm yếu của hệ thống.
- Cập nhật quy trình quản lý rủi ro.
- Tăng cường biện pháp bảo vệ.
- Đào tạo và nâng cao nhận thức về an toàn thông tin khi cần thiết.
9. Thông báo sự cố
Trong trường hợp pháp luật yêu cầu hoặc khi xét thấy cần thiết để bảo vệ quyền và lợi ích hợp pháp của các bên, TracerSpy có thể thực hiện việc thông báo về sự cố theo quy định của pháp luật.
10. Trách nhiệm của khách hàng
Khách hàng có trách nhiệm:
- Bảo mật tài khoản và thông tin đăng nhập.
- Thông báo kịp thời khi phát hiện dấu hiệu bất thường hoặc sự cố.
- Không thực hiện các hành vi làm gia tăng rủi ro đối với hệ thống.
- Phối hợp với TracerSpy trong quá trình xác minh và xử lý sự cố.
11. Cải tiến liên tục
TracerSpy định kỳ rà soát, đánh giá và cập nhật các biện pháp quản lý rủi ro, ứng phó sự cố và bảo vệ an toàn thông tin nhằm nâng cao hiệu quả quản lý và đáp ứng yêu cầu của pháp luật.
12. Hiệu lực
Chính sách này có hiệu lực kể từ ngày được công bố và được áp dụng cùng với Điều Khoản Sử Dụng, Chính Sách Bảo Mật, Chính Sách Bảo Vệ Dữ Liệu Cá Nhân, Chính Sách Xử Lý Dữ Liệu Cá Nhân, Chính Sách Cookie, Chính Sách Lưu Trữ Dữ Liệu, Chính Sách Tiếp Nhận Và Xử Lý Yêu Cầu Của Chủ Thể Dữ Liệu, Chính Sách Tiếp Nhận Và Xử Lý Phản Ánh, Báo Cáo Vi Phạm, Chính Sách Bảo Mật Khách Hàng và các chính sách pháp lý khác của TracerSpy.


