Mục tiêu cốt lõi: Giúp Bạn biết cách tự bảo vệ doanh nghiệp của mình.
Core Objective: Helping businesses learn to protect themselves.
Giai đoạn tiền hợp tác — CPEP
Trước khi chính thức đồng hành, Lotuco và khách hàng thực hiện quy trình CPEP nhằm bảo đảm tính bảo mật, xác định đúng nhu cầu và thống nhất rõ phạm vi công việc:
Tiếp xúc ban đầu → Thiết lập bảo mật → Khám phá nhu cầu → Đánh giá vấn đề → Tư vấn sơ bộ → Quyết định hợp tác → Thống nhất đề xuất và phạm vi công việc (SOW) → Ký kết hợp đồng
Ngay từ giai đoạn đầu, hai bên thiết lập thỏa thuận bảo mật song phương nhằm bảo vệ thông tin được trao đổi trong quá trình tìm hiểu, đánh giá và hợp tác. Quy trình này giúp Lotuco và khách hàng trao đổi cởi mở, hiểu rõ vấn đề, thống nhất phương án tiếp cận, trách nhiệm và kết quả dự kiến trước khi bắt đầu dự án.
Confidential Pre-Engagement Process — CPEP
Before formally working together, Lotuco and the client complete the Confidential Pre-Engagement Process (CPEP) to maintain confidentiality, accurately identify the client’s needs, and clearly define the scope of work:
Initial Contact → Confidentiality Establishment → Confidential Discovery → Problem and Needs Assessment → Preliminary Advisory → Engagement Decision → Proposal and Scope of Work (SOW) → Contract Execution
At the outset, both parties enter into a mutual confidentiality agreement to protect information shared during the discovery, assessment, and engagement process. CPEP enables Lotuco and the client to communicate openly, develop a shared understanding of the issues, and align on the approach, responsibilities, and expected outcomes before the engagement begins.
1. NHẬN DIỆN & PHÂN LOẠI BÍ MẬT TIỀM ẨN
- Khảo sát & Thống kê: Rà soát toàn bộ bí quyết vận hành (know-how), quy trình R&D, source code, dữ liệu khách hàng/nhà cung cấp, chính sách giá và chiến lược kinh doanh.
- Phân loại & Định danh: Xác định giá trị thương mại, mức độ nhạy cảm và phân định rõ bí mật kinh doanh với dữ liệu thông thường.
- Lập bản đồ quyền truy cập: Xác định chính xác ai đang nắm giữ, ai có quyền tiếp cận và dữ liệu đang lưu trữ ở đâu.
1. IDENTIFYING & CLASSIFYING HIDDEN ASSETS
*Key Deliverables:
- Asset Audit: Reviewing operational know-how, R&D formulas, source code, client/supplier databases, pricing models, and strategic plans.
- Classification & Valuation: Evaluating commercial worth, sensitivity levels, and distinguishing trade secrets from routine operational data.
- Access Mapping: Identifying key asset holders, access permissions, and exact storage locations.
2. ĐÁNH GIÁ LỖ HỔNG & TƯ VẤN GIẢI PHÁP (ASSESS & ADVISE)
Chỉ ra chính xác các lỗ hổng rò rỉ thông tin hiện hữu và thiết kế lộ trình khắc phục toàn diện theo đặc thù của từng doanh nghiệp.
Nội dung thực hiện:
- Đánh giá rủi ro 360°: Rà soát quy trình nhân sự nghỉ việc (offboarding), hợp đồng lao động, cam kết bảo mật (NDA), phân quyền hạ tầng IT và cơ chế chia sẻ với đối tác.
- Báo cáo hiện trạng: Cung cấp Báo cáo đánh giá đầy đủ gồm Điểm số an toàn (Score) và Cấp độ rủi ro (Risk Level).
- Tư vấn giải pháp: Thiết kế lộ trình khắc phục toàn diện trên các phương diện: Pháp lý, Quản trị, HR, Quy trình và Công nghệ.
2. VULNERABILITY ASSESSMENT & STRATEGIC ADVISORY
Pinpointing exact data leak vulnerabilities and crafting a tailored remediation roadmap aligned with your business structure.
*Key Deliverables:
- 360° Risk Assessment: Auditing HR offboarding practices, labor contracts, NDAs, IT access matrices, and third-party sharing protocols.
- Status Report: Delivering a comprehensive assessment with a Protection Score and Risk Level classification.
- Actionable Advisory: Designing a holistic transformation roadmap spanning Legal, Governance, HR, Process, and Technology domains.
3. XÂY DỰNG & TRIỂN KHAI HỆ THỐNG PHÒNG THỦ
Biến các giải pháp trên giấy thành bộ khung vận hành thực tế, giúp doanh nghiệp tự chủ năng lực phòng thủ.
Nội dung thực hiện:
- Chuẩn hóa văn bản & Pháp lý: Soạn thảo chính sách bảo mật nội bộ, hợp đồng bảo mật (NDA), điều khoản ràng buộc trách nhiệm pháp lý.
- Thiết lập kiểm soát vận hành: Phân quyền tiếp cận thông tin theo nguyên tắc tối thiểu (Need-to-know), chuẩn hóa quy trình thu hồi tài khoản/thiết bị khi nhân viên nghỉ việc.
- Hỗ trợ thực thi linh hoạt: Hướng dẫn doanh nghiệp tự triển khai hoặc trực tiếp đồng hành cài đặt, chuyển giao hệ thống.
3. BUILDING & IMPLEMENTING DEFENSE FRAMEWORKS
Transforming theoretical plans into an operational defense structure, empowering your business with self-protection capabilities.
*Key Deliverables:
- Legal & Policy Standardization: Drafting internal confidentiality policies, binding NDAs, and legal liability clauses.
- Operational Control Setup: Establishing “Need-to-know” access control matrices and standardizing offboarding asset recovery workflows.
- Flexible Execution: Offering guided self-implementation support or direct hands-on deployment and system handover.
4. ĐIỀU TRA NỘI BỘ & ỨNG PHÓ SỰ CỐ
Đồng hành cùng doanh nghiệp chủ động kiểm tra định kỳ và sẵn sàng xử lý, khắc phục nhanh chóng khi xảy ra sự cố rò rỉ.
Nội dung thực hiện:
- Điều tra nội bộ thực chiến: Xác minh, thu thập chứng cứ và làm rõ các vụ việc có dấu hiệu chiếm đoạt hoặc rò rỉ bí mật kinh doanh.
- Đào tạo & Kiểm tra định kỳ: Đào tạo nhận thức bảo mật cho nhân sự và thực hiện rà soát lỗ hổng hệ thống theo chu kỳ.
- Hỗ trợ phản ứng nhanh 24/7: Phản hồi ngay lập tức để kích hoạt phương án ngăn chặn thất thoát và phối hợp xử lý pháp lý.
4. INTERNAL INVESTIGATION & INCIDENT RESPONSE
Partnering with leadership for routine audits and providing swift investigation and remediation during data leak incidents.
*Key Deliverables:
- Hands-on Internal Investigation: Verifying facts, gathering evidence, and resolving suspected trade secret theft or leak cases.
- Training & Periodic Audits: Conducting employee security awareness programs and routine system vulnerability reviews.
- 24/7 Emergency Response: Providing immediate support to contain data leaks and coordinating legal and operational countermeasures.