Sau khi ra mắt, nhiều doanh nghiệp xem website hay app đã hoàn thành và không còn việc gì phải làm thêm. Thực tế bảo trì website và bảo trì app là công việc liên tục, không phải một lần: thư viện phần mềm có lỗ hổng mới mỗi tháng, iOS và Android liên tục cập nhật yêu cầu kỹ thuật, và một trang từng chạy tốt có thể chậm dần theo thời gian nếu không ai theo dõi.

Bài viết này đưa ra một checklist cụ thể theo tuần, tháng, quý và năm, để bạn biết chính xác việc bảo trì gồm những gì — dù tự làm nội bộ hay thuê ngoài.

Vì sao bảo trì định kỳ không thể bỏ qua

Một website hoặc app không được bảo trì sẽ xuống cấp dần theo ba hướng: chậm dần vì dữ liệu tích lũy và không được tối ưu, dễ bị tấn công hơn vì thư viện không còn được vá lỗi, và cuối cùng có thể ngừng hoạt động hoàn toàn — ví dụ app bị Apple hoặc Google gỡ khỏi store vì không cập nhật theo yêu cầu SDK mới, hoặc chứng chỉ SSL hết hạn khiến toàn bộ website hiển thị cảnh báo không an toàn.

Checklist bảo trì theo tuần

  • Kiểm tra cảnh báo giám sát uptime, xác nhận website/app không có thời gian ngừng hoạt động bất thường.
  • Rà soát nhanh log lỗi (error log) để phát hiện sự cố mới phát sinh.
  • Kiểm tra form liên hệ, đặt lịch, thanh toán hoạt động bình thường, không bị spam quá mức.
  • Theo dõi hiệu suất thực tế: thời gian tải trang, tỷ lệ lỗi API nếu có app di động.

Checklist bảo trì theo tháng

  • Cập nhật các bản vá bảo mật cho hệ điều hành, thư viện, plugin mức độ quan trọng cao.
  • Kiểm tra và xác nhận bản sao lưu tuần/tháng chạy thành công, dung lượng hợp lý.
  • Xem báo cáo Google Search Console: lỗi index, Core Web Vitals, cảnh báo bảo mật.
  • Rà soát nội dung: giá cả, chương trình khuyến mãi, thông tin liên hệ còn chính xác không.
  • Kiểm tra dung lượng lưu trữ, tài nguyên máy chủ còn đủ dư địa hay sắp chạm ngưỡng.

Checklist bảo trì theo quý

  • Thử khôi phục thử (restore test) từ bản sao lưu để xác nhận dữ liệu sao lưu thực sự dùng được, không chỉ tồn tại trên giấy.
  • Cập nhật các thư viện, framework lên phiên bản ổn định mới, không chỉ vá bảo mật mà cả nâng cấp phiên bản.
  • Đánh giá lại tốc độ website theo chuẩn Core Web Vitals (LCP ≤ 2.5 giây, INP ≤ 200ms, CLS ≤ 0.1) và tối ưu nếu đã xuống dưới ngưỡng.
  • Rà soát quyền truy cập: xóa tài khoản không còn dùng, kiểm tra lại phân quyền quản trị.

Checklist bảo trì theo năm

  • Gia hạn tên miền và chứng chỉ SSL nếu không dùng gia hạn tự động — đây là nguyên nhân phổ biến khiến website bất ngờ ngừng hoạt động.
  • Đánh giá tổng thể hiệu năng, chi phí hosting/VPS so với lượng truy cập thực tế của năm qua.
  • Với app di động: rà soát yêu cầu SDK mục tiêu mới nhất của Apple và Google (mỗi năm Apple và Google đều nâng yêu cầu target SDK, app không cập nhật theo có thể bị từ chối khi nộp bản cập nhật hoặc bị gỡ khỏi store).
  • Xem lại toàn bộ kiến trúc hệ thống, đánh giá có cần nâng cấp hạ tầng khi doanh nghiệp đã tăng trưởng.

Yêu cầu cập nhật SDK trên iOS và Android

Cả App Store và Google Play đều yêu cầu ứng dụng nhắm mục tiêu (target) phiên bản SDK hệ điều hành gần đây khi nộp bản cập nhật mới. Nếu app của bạn ngừng cập nhật trong một, hai năm, đến khi cần sửa lỗi hoặc thêm tính năng, có thể phải nâng cấp toàn bộ nền tảng kỹ thuật trước mới nộp được lên store — công việc tốn thời gian hơn nhiều so với cập nhật đều đặn mỗi năm.

Sao lưu và thử khôi phục — khác nhau một trời một vực

Rất nhiều doanh nghiệp có sao lưu chạy tự động nhưng chưa từng thử khôi phục lần nào. Một bản sao lưu bị lỗi định dạng, thiếu file, hoặc không tương thích với phiên bản phần mềm hiện tại chỉ lộ ra đúng lúc cần dùng đến nhất. Thử khôi phục định kỳ — dù chỉ trên môi trường thử nghiệm — là cách duy nhất để biết chắc bản sao lưu có dùng được hay không.

Một bản sao lưu chưa từng được thử khôi phục thì cũng chỉ là một file, chưa phải là một kế hoạch dự phòng.

Bảo trì trong nội bộ hay thuê ngoài

Bảo trì nội bộ phù hợp khi doanh nghiệp đã có nhân sự kỹ thuật đủ năng lực và thời gian theo dõi hệ thống thường xuyên, không chỉ xử lý khi có sự cố. Bảo trì thuê ngoài phù hợp với phần lớn doanh nghiệp vừa và nhỏ: chi phí thường thấp hơn tuyển thêm nhân sự toàn thời gian, có sẵn quy trình giám sát 24/7 và kinh nghiệm xử lý nhiều loại sự cố khác nhau. Với hệ thống quan trọng, có thể kết hợp cả hai: nhân sự nội bộ xử lý nội dung, vận hành hằng ngày, đơn vị thuê ngoài phụ trách phần kỹ thuật sâu như bảo mật, hạ tầng, nâng cấp.

Một hợp đồng bảo trì nên có những gì

  1. Phạm vi công việc rõ ràng: những hạng mục nào được thực hiện định kỳ, tần suất bao nhiêu.
  2. Cam kết thời gian phản hồi (SLA) khi có sự cố, phân theo mức độ nghiêm trọng.
  3. Chính sách sao lưu: tần suất, số ngày lưu trữ, có thử khôi phục định kỳ hay không.
  4. Giờ phát triển hằng tháng dành cho sửa lỗi nhỏ hoặc điều chỉnh tính năng, nếu có.
  5. Báo cáo định kỳ về tình trạng hệ thống và các việc đã thực hiện.
  6. Điều khoản chấm dứt hợp đồng và bàn giao lại quyền truy cập nếu ngừng sử dụng dịch vụ.

Bước tiếp theo

Nếu website hay app của bạn đã ra mắt được một thời gian mà chưa có ai theo dõi định kỳ theo checklist trên, đây là lúc nên rà soát lại. Xem thêm bài viết về bảo mật website doanh nghiệp để hiểu rõ hơn phần rủi ro kỹ thuật, hoặc liên hệ Webix để trao đổi về việc thiết lập một quy trình bảo trì phù hợp với quy mô hệ thống hiện tại của bạn.