Rainbow Center/Tổng quan
Xin chàoGiờ Việt Nam
Trang chủ
Công cụ GoogleGoogle Workspace
Hệ thống sẵn sàng
Tiếp tục công việcKhông gian làm việc gần nhất
Mở lại
Yêu thíchGhim từ Ctrl K
Chưa có mục được ghim
Gần đâyTự động lưu trên thiết bị
Chưa có lịch sử truy cập
GmailEmail công việc DriveLưu trữ & chia sẻ CalendarLịch & cuộc họp MeetHọp trực tuyến DocsSoạn thảo văn bản SheetsBảng tính & dữ liệu SlidesTrình chiếu FormsBiểu mẫu & khảo sát
Kết nối hệ thốngĐang kiểm tra kết nối...
Rainbow Group Trung tâm thông tin và điều hành tập đoàn

NỘI QUY & QUY ĐỊNH SỬ DỤNG HỆ THỐNG (Version 1.0 - 26/08/2026)


RAINBOW CENTER · INTERNAL SYSTEM

NỘI QUY & QUY ĐỊNH
SỬ DỤNG RAINBOW CENTER

Quy định này thiết lập nguyên tắc sử dụng Rainbow Center an toàn, minh bạch, đúng thẩm quyền và có trách nhiệm; bảo vệ dữ liệu, tài sản số, hoạt động điều hành và quyền lợi chung của tổ chức.

Phiên bản 1.0 Hiệu lực: 26/08/2026 Phạm vi: Toàn hệ thống Mức độ: Nội bộ
Quan trọng: Việc đăng nhập và tiếp tục sử dụng Rainbow Center được hiểu là người dùng đã đọc, hiểu và có trách nhiệm tuân thủ các quy định, quy trình, phân quyền và chính sách bảo mật áp dụng trên hệ thống.
01

Mục đích và phạm vi áp dụng

Xác lập chuẩn chung cho mọi hoạt động trên Rainbow Center.

Rainbow Center là môi trường làm việc và quản trị số phục vụ hoạt động điều hành, phối hợp, quản lý công việc, báo cáo, phê duyệt, trao đổi thông tin và khai thác dữ liệu trong tổ chức.

Quy định áp dụng đối với:

  • Ban lãnh đạo và cấp quản lý.
  • Nhân viên, cộng tác viên và người lao động được cấp tài khoản.
  • Các phòng ban, đơn vị, chi nhánh và bộ phận trực thuộc.
  • Đối tác hoặc nhân sự bên ngoài được cấp quyền truy cập có thời hạn.
  • Quản trị viên và người được giao trách nhiệm vận hành hệ thống.
Một hệ thống · Một nguồn dữ liệu · Một nguyên tắc trách nhiệm

Mọi thao tác trên Rainbow Center phải gắn với đúng người, đúng quyền hạn, đúng dữ liệu và đúng trách nhiệm.

02

Nguyên tắc sử dụng Rainbow Center

5 nguyên tắc nền tảng áp dụng cho toàn bộ người dùng.

01 ĐÚNG TÀI KHOẢN
02 ĐÚNG QUYỀN
03 ĐÚNG DỮ LIỆU
04 ĐÚNG QUY TRÌNH
05 ĐÚNG TRÁCH NHIỆM
✓
Trung thực

Mọi dữ liệu, báo cáo, trạng thái công việc và nội dung cập nhật phải phản ánh đúng thực tế.

✓
Đúng thẩm quyền

Chỉ xem, tạo, sửa, phê duyệt hoặc xóa dữ liệu trong phạm vi quyền hạn đã được cấp.

✓
Có trách nhiệm

Người thực hiện thao tác chịu trách nhiệm đối với nội dung và dữ liệu mình tạo, cập nhật hoặc phê duyệt.

✓
Bảo mật

Không cung cấp tài khoản, dữ liệu nội bộ hoặc thông tin hạn chế cho người không có thẩm quyền.

03

Quy định về tài khoản đăng nhập

Mỗi tài khoản là một danh tính điện tử riêng biệt.

3.1. Tài khoản cá nhân

  • Mỗi người sử dụng tài khoản được cấp riêng cho mình.
  • Không sử dụng tài khoản của người khác dưới bất kỳ hình thức nào.
  • Không cho người khác mượn, dùng chung hoặc đăng nhập hộ.
  • Không chia sẻ mật khẩu qua nhóm chat, email công cộng hoặc tài liệu chung.
  • Người sở hữu tài khoản chịu trách nhiệm đối với hoạt động phát sinh từ tài khoản của mình.

3.2. Mật khẩu

✓ NÊN THỰC HIỆN

  • Sử dụng mật khẩu đủ mạnh.
  • Giữ mật khẩu bí mật.
  • Đổi mật khẩu khi nghi ngờ bị lộ.
  • Đăng xuất trên thiết bị dùng chung.

× KHÔNG ĐƯỢC THỰC HIỆN

  • Cho người khác biết mật khẩu.
  • Gửi mật khẩu vào nhóm chat chung.
  • Lưu mật khẩu trên máy tính công cộng.
  • Cố tình lấy thông tin đăng nhập người khác.
04

Phân quyền và thẩm quyền hệ thống

Quyền truy cập phải phù hợp chức danh và nhiệm vụ.

Rainbow Center vận hành theo nguyên tắc phân quyền. Người dùng không mặc nhiên có quyền xem hoặc thay đổi toàn bộ dữ liệu.

Cấp quyền Phạm vi điển hình Nguyên tắc
QUẢN TRỊ Cấu hình và quản trị hệ thống Chỉ sử dụng quyền quản trị khi cần thiết.
LÃNH ĐẠO Báo cáo, điều hành, phê duyệt theo thẩm quyền Không can thiệp dữ liệu ngoài phạm vi trách nhiệm nếu không cần thiết.
QUẢN LÝ Phòng ban, nhân sự và công việc phụ trách Quản lý đúng đơn vị được phân công.
NHÂN VIÊN Công việc và chức năng được giao Không tìm cách vượt quyền.

Mọi yêu cầu bổ sung hoặc thay đổi quyền truy cập phải có lý do hợp lệ và được người có thẩm quyền chấp thuận.

05

Bảo mật thông tin

Bảo vệ dữ liệu là trách nhiệm của từng người dùng.

Thông tin trên Rainbow Center có thể bao gồm:

  • Thông tin khách hàng và đối tác.
  • Thông tin nhân sự.
  • Doanh thu, chi phí, ngân sách và dữ liệu tài chính.
  • KPI và báo cáo kinh doanh.
  • Dữ liệu kho, sản xuất và hàng hóa.
  • Kế hoạch kinh doanh, marketing và vận hành.
  • Hợp đồng, tài liệu, quy trình, biểu mẫu nội bộ.
  • Thông tin quản trị và chiến lược của doanh nghiệp.
Nghiêm cấm: tự ý sao chép, tải xuống, chụp màn hình, chuyển tiếp, phát tán hoặc cung cấp dữ liệu nội bộ cho bên ngoài khi chưa được phép.
06

Quy định nhập và quản lý dữ liệu

Dữ liệu sai tạo ra quyết định sai.

Người nhập dữ liệu có trách nhiệm:

  • Kiểm tra thông tin trước khi lưu.
  • Không nhập dữ liệu giả, dữ liệu ước đoán nhưng trình bày như số liệu thực tế.
  • Không thay đổi số liệu nhằm làm đẹp báo cáo hoặc che giấu sai sót.
  • Không xóa dữ liệu có giá trị đối chiếu khi chưa được phép.
  • Phải ghi chú rõ nguyên nhân khi thực hiện điều chỉnh quan trọng.
  • Sử dụng đúng đơn vị tính, ngày tháng, mã hàng, kênh bán và phòng ban.
  • Đối chiếu số liệu trước khi gửi báo cáo hoặc trình phê duyệt.
Data First

Dữ liệu trên Rainbow Center phải đủ chính xác để trở thành nguồn thông tin phục vụ điều hành và ra quyết định.

07

Quản lý công việc

Mọi công việc cần có người phụ trách, thời hạn và trạng thái rõ ràng.

7.1. Khi tạo công việc

  • Tiêu đề phải ngắn gọn nhưng đủ rõ.
  • Mô tả đúng yêu cầu và kết quả cần đạt.
  • Chỉ định đúng người phụ trách.
  • Xác định thời hạn phù hợp.
  • Đính kèm tài liệu cần thiết nếu có.
  • Xác định mức độ ưu tiên khi cần.

7.2. Khi thực hiện

  • Cập nhật tiến độ đúng thực tế.
  • Không đánh dấu hoàn thành khi công việc chưa hoàn tất.
  • Thông báo sớm khi có nguy cơ chậm tiến độ.
  • Không tự ý thay đổi yêu cầu quan trọng mà chưa trao đổi.

7.3. Khi hoàn thành

  • Cập nhật kết quả thực tế.
  • Đính kèm minh chứng khi công việc yêu cầu.
  • Chuyển đúng người duyệt nếu công việc thuộc quy trình phê duyệt.
08

Quy trình phê duyệt

Phê duyệt là trách nhiệm, không chỉ là một cú nhấp chuột.

01 TẠO YÊU CẦU
02 GỬI DUYỆT
03 KIỂM TRA
04 PHÊ DUYỆT
05 LƯU KẾT QUẢ

Nguyên tắc bắt buộc

  • Khi công việc đã chỉ định người duyệt, chỉ người được chỉ định hoặc người có thẩm quyền tương ứng mới được phê duyệt.
  • Không sử dụng tài khoản người khác để duyệt thay.
  • Người duyệt phải kiểm tra nội dung trước khi chấp thuận.
  • Nếu từ chối, nên ghi rõ lý do hoặc yêu cầu chỉnh sửa.
  • Trường hợp quy trình được thiết lập ở chế độ tự động, hệ thống có thể tự xác nhận theo điều kiện được cấu hình.
09

Báo cáo, KPI và số liệu quản trị

Số liệu quản trị phải phản ánh đúng hoạt động thực tế.

  • Báo cáo đúng kỳ hạn được yêu cầu.
  • Không cố tình bỏ sót số liệu bất lợi.
  • Không tự ý thay đổi công thức KPI.
  • Không ghi nhận doanh số hoặc thành tích không thuộc phạm vi phụ trách.
  • Không nhập trùng dữ liệu để tăng kết quả.
  • Các điều chỉnh phải có căn cứ hoặc chứng từ liên quan.
Khi phát hiện số liệu không khớp phải làm gì?
Không tự ý sửa hàng loạt để làm cho số liệu “khớp”. Người dùng cần kiểm tra nguồn dữ liệu, thời điểm ghi nhận, chứng từ, kênh bán, người nhập và lịch sử thay đổi trước khi thực hiện điều chỉnh.
10

Họp, lịch và biên bản làm việc

Tạo lịch để phối hợp, không tạo lịch cho có.

  • Nhập đúng tên cuộc họp.
  • Xác định người tham dự cần thiết.
  • Ghi rõ thời gian và nội dung chính.
  • Có thể bổ sung liên kết Zoom hoặc Google Meet nếu họp trực tuyến.
  • Ghi biên bản hoặc kết luận đối với cuộc họp quan trọng.
  • Các đầu việc phát sinh sau họp phải có người phụ trách và thời hạn.
  • Chỉ hủy hoặc xóa cuộc họp khi có lý do phù hợp.
11

Tài liệu, biểu mẫu và nội dung nội bộ

Đảm bảo một phiên bản chuẩn thay vì nhiều bản trôi nổi.

  • Sử dụng đúng biểu mẫu hiện hành.
  • Không tự ý sửa nội dung tài liệu đã được phê duyệt.
  • Không tải tài liệu mật lên nền tảng công cộng.
  • Không chia sẻ liên kết nội bộ ra bên ngoài khi chưa được phép.
  • Tài liệu hết hiệu lực phải được thay thế hoặc đánh dấu rõ.
12

Các hành vi bị nghiêm cấm

Những hành vi có thể ảnh hưởng đến an toàn hoặc tính toàn vẹn hệ thống.

× NGHIÊM CẤM

  • Đăng nhập trái phép vào tài khoản của người khác.
  • Cố tình vượt hoặc phá cơ chế phân quyền.
  • Can thiệp trái phép vào mã nguồn, dữ liệu hoặc cấu hình hệ thống.
  • Tạo dữ liệu giả.
  • Sửa hoặc xóa dữ liệu nhằm che giấu sai phạm.
  • Phê duyệt thay khi không có thẩm quyền.
  • Phát tán thông tin đăng nhập.
  • Đưa dữ liệu nội bộ cho người không có quyền tiếp cận.
  • Cố ý khai thác lỗi hệ thống để trục lợi hoặc truy cập trái phép.
  • Tạo nội dung xúc phạm, quấy rối hoặc không phù hợp môi trường làm việc.
  • Phá hoại hoặc làm gián đoạn hoạt động của Rainbow Center.
  • Giả mạo danh tính hoặc hành động dưới tên người khác.
13

Thiết bị và môi trường truy cập

Bảo mật không kết thúc ở màn hình đăng nhập.

  • Ưu tiên sử dụng thiết bị cá nhân hoặc thiết bị công ty được kiểm soát.
  • Không để tài khoản đăng nhập trên thiết bị lạ.
  • Khóa màn hình khi rời khỏi vị trí làm việc.
  • Không lưu mật khẩu trên máy tính công cộng.
  • Hạn chế sử dụng mạng Wi-Fi công cộng không đáng tin cậy.
  • Cập nhật trình duyệt và hệ điều hành khi cần thiết.
  • Không cài đặt phần mềm không rõ nguồn gốc lên thiết bị làm việc.
14

Báo lỗi và xử lý sự cố

Phát hiện sớm, báo đúng, không tự xử lý vượt khả năng.

Người dùng cần thông báo ngay khi phát hiện:

  • Không thể đăng nhập.
  • Quyền truy cập bất thường.
  • Dữ liệu bị mất hoặc sai khác bất thường.
  • Xuất hiện tài khoản không xác định.
  • Nghi ngờ mật khẩu bị lộ.
  • Hệ thống có dấu hiệu bị can thiệp.
  • Phát hiện lỗi có thể ảnh hưởng đến người dùng khác.
Khi phát hiện lỗ hổng: không tự ý thử nghiệm, khai thác hoặc công khai lỗi. Hãy ghi nhận thông tin cần thiết và chuyển cho bộ phận quản trị hệ thống.
15

Nhật ký hệ thống và kiểm tra hoạt động

Các thao tác quan trọng có thể được ghi nhận phục vụ kiểm soát.

Rainbow Center có thể lưu thông tin hoạt động hệ thống phù hợp với yêu cầu vận hành và kiểm soát, bao gồm:

  • Thời gian đăng nhập.
  • Tài khoản thực hiện thao tác.
  • Thời điểm tạo hoặc cập nhật dữ liệu.
  • Trạng thái công việc.
  • Lịch sử phê duyệt.
  • Hoạt động điều chỉnh dữ liệu quan trọng.

Nhật ký có thể được sử dụng để xác minh sự cố, đối chiếu nghiệp vụ, kiểm tra tính toàn vẹn dữ liệu và xác định trách nhiệm khi cần thiết.

16

Phân loại và xử lý vi phạm

Mức xử lý được xem xét theo tính chất và hậu quả thực tế.

Mức độ Ví dụ Biện pháp quản trị hệ thống
MỨC 1 · NHẸ Không cập nhật trạng thái, nhập thiếu thông tin, sử dụng sai biểu mẫu. Nhắc nhở, yêu cầu bổ sung hoặc điều chỉnh.
MỨC 2 · TRUNG BÌNH Lặp lại lỗi nhiều lần, chia sẻ tài khoản, nhập dữ liệu sai gây ảnh hưởng. Cảnh báo, giới hạn quyền hoặc yêu cầu giải trình.
MỨC 3 · NGHIÊM TRỌNG Truy cập trái phép, cố tình sửa/xóa dữ liệu, tiết lộ thông tin, phá hoại hệ thống. Khóa tài khoản, thu hồi quyền và chuyển cấp có thẩm quyền xử lý.

Việc xử lý kỷ luật lao động hoặc trách nhiệm khác, nếu phát sinh, phải thực hiện theo quy chế nội bộ, hợp đồng, thỏa thuận liên quan và quy định pháp luật áp dụng; bảng trên chủ yếu mô tả biện pháp quản trị truy cập hệ thống.

17

Trách nhiệm của các bên

Hệ thống tốt cần cả công nghệ lẫn kỷ luật vận hành.

Người sử dụng
Sử dụng hệ thống đúng mục đích; bảo vệ tài khoản; nhập dữ liệu trung thực; thực hiện đúng quy trình; báo cáo sự cố và chịu trách nhiệm đối với thao tác của mình.
Người quản lý
Phân công công việc phù hợp; kiểm tra tiến độ; phê duyệt đúng thẩm quyền; kiểm soát quyền truy cập của nhân sự thuộc phạm vi quản lý.
Bộ phận quản trị Rainbow Center
Duy trì hoạt động hệ thống; quản trị tài khoản và phân quyền; xử lý sự cố; sao lưu theo cơ chế vận hành; nâng cấp chức năng và hỗ trợ người dùng.
Ban lãnh đạo
Ban hành định hướng, nguyên tắc quản trị, quyết định các cấp quyền đặc biệt và xử lý các vấn đề vượt thẩm quyền của bộ phận vận hành.
18

Hiệu lực và cam kết tuân thủ

Quy định được áp dụng thống nhất trên Rainbow Center.

Quy định này có hiệu lực từ ngày được công bố trên Rainbow Center và có thể được sửa đổi, cập nhật để phù hợp với tình hình vận hành, yêu cầu quản trị và sự phát triển của hệ thống.

Người dùng có trách nhiệm chủ động theo dõi phiên bản hiện hành và thực hiện theo quy định mới nhất được công bố chính thức.

XÁC NHẬN TUÂN THỦ

Tôi xác nhận đã đọc và hiểu nội dung Nội quy & Quy định sử dụng Rainbow Center. Tôi cam kết sử dụng hệ thống đúng mục đích, đúng thẩm quyền, bảo vệ tài khoản, bảo mật dữ liệu và chịu trách nhiệm đối với các thao tác do tài khoản của mình thực hiện.

Người sử dụng Ký và ghi rõ họ tên
Xác nhận quản lý Ký và ghi rõ họ tên
KỶ LUẬT · TRÁCH NHIỆM · MINH BẠCH · BẢO MẬT

Rainbow Center không chỉ là một phần mềm. Đây là hạ tầng làm việc chung, nơi dữ liệu trở thành quyết định và mỗi thao tác đều gắn với trách nhiệm.