คำค้น
ประมูลงาน ISO 27001 ภาครัฐ: คู่มือฉบับสมบูรณ์สำหรับผู้ประกอบการ
รวมข้อมูลงานประมูล ISO 27001 ภาครัฐ: เจาะลึกคุณสมบัติ, สเป็คงาน, เคล็ดลับสู่ชัยชนะสำหรับผู้สนใจเข้าร่วมประมูลงานระบบความปลอดภัยสารสนเทศภาครัฐ
หัวข้อหลัก: เจาะลึกการประมูลงานภาครัฐ ISO 27001: มาตรฐานความปลอดภัยสารสนเทศที่หน่วยงานรัฐต้องการ
ภาพรวม:
- คำอธิบายสั้นๆ เกี่ยวกับลักษณะงานโดยรวมของกลุ่มงานนี้: งานประมูลที่เกี่ยวข้องกับ ISO 27001 ครอบคลุมการวางระบบ, การ Implement (การนำไปใช้), การ Audit (การตรวจสอบ) และการ Certify (การรับรอง) ระบบบริหารจัดการความปลอดภัยสารสนเทศ (Information Security Management System: ISMS) เน้นด้านการรักษาความลับ, ความถูกต้อง และความพร้อมใช้งานของข้อมูลภาครัฐ
- วัตถุประสงค์หลักของโครงการในกลุ่มนี้: เพื่อยกระดับมาตรฐานความปลอดภัยของข้อมูลและสารสนเทศของหน่วยงานภาครัฐ, ป้องกันภัยคุกคามทางไซเบอร์, สร้างความน่าเชื่อถือให้กับประชาชน และรองรับการตรวจสอบตามกฎหมายและระเบียบที่เกี่ยวข้อง
- ความสำคัญและผลกระทบ: งานเหล่านี้ส่งผลดีต่อประชาชนโดยช่วยให้มั่นใจได้ว่าข้อมูลส่วนบุคคลและข้อมูลสำคัญของภาครัฐได้รับการปกป้องอย่างเหมาะสม ส่งผลดีต่อเศรษฐกิจโดยช่วยลดความเสี่ยงจากความเสียหายที่เกิดจากภัยคุกคามทางไซเบอร์
- หน่วยงานภาครัฐที่มักจัดประมูลในกลุ่มนี้: กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (MDES), สำนักงานพัฒนารัฐบาลดิจิทัล (DGA), หน่วยงานในสังกัดกระทรวงกลาโหม, กระทรวงสาธารณสุข, และหน่วยงานรัฐวิสาหกิจ
ลักษณะงานประมูลโครงการ ISO 27001:
- ประเภทงาน:
- งานที่ปรึกษาเพื่อ Implement (การนำไปใช้) ระบบ ISO 27001
- งาน Audit (การตรวจสอบ) ระบบ ISO 27001
- งานฝึกอบรมบุคลากรด้าน ISO 27001
- งานจัดหาระบบ Security (ความปลอดภัย) ที่เกี่ยวข้องกับ ISO 27001 เช่น SIEM, Firewall
- ขอบเขตงาน: ครอบคลุมการประเมินความเสี่ยง, การกำหนดนโยบายและขั้นตอนการรักษาความปลอดภัย, การ Implement (การนำไปใช้) มาตรการควบคุม, การติดตามและประเมินผล
- สถานที่: ทั่วประเทศ, ขึ้นอยู่กับที่ตั้งของหน่วยงานภาครัฐผู้ว่าจ้าง
สิ่งที่ต้องส่งมอบ (Deliverables):
- รายการหลัก:
- ระบบ ISMS ที่สอดคล้องกับ ISO 27001
- เอกสารนโยบาย, Procedure (ขั้นตอนการปฏิบัติงาน) และ Guideline (แนวปฏิบัติ) ด้านความปลอดภัย
- รายงานการประเมินความเสี่ยง
- รายงานผลการ Audit (การตรวจสอบ)
- แผนการปรับปรุงระบบ
- ปริมาณ/จำนวน: ขึ้นอยู่กับขนาดและความซับซ้อนของหน่วยงาน
- ระยะเวลา: 6 เดือน – 2 ปี
สเป็คงาน ISO 27001:
- ข้อกำหนดทางเทคนิค:
- ระบบ ISMS ต้องครอบคลุม Control (การควบคุม) ตาม ISO 27001
- การประเมินความเสี่ยงต้องใช้วิธีการที่เป็นมาตรฐาน
- มาตรการควบคุมต้องมีประสิทธิภาพในการลดความเสี่ยง
- บุคลากรต้องมีความรู้และทักษะที่เกี่ยวข้อง
- ข้อกำหนดด้านคุณภาพ:
- ระบบ ISMS ต้องได้รับการรับรอง (Certify) จากหน่วยงานที่ได้รับการรับรอง
- เอกสารต้องถูกต้อง ครบถ้วน และเป็นปัจจุบัน
- การ Implement (การนำไปใช้) ต้องเป็นไปตามแผน
- ข้อกำหนดอื่นๆ:
- ต้องปฏิบัติตามกฎหมายและระเบียบที่เกี่ยวข้อง
- ต้องรักษาความลับของข้อมูล
- (ถ้ามี) เอกสารอ้างอิง: TOR (Terms of Reference), ISO 27001 Standard (มาตรฐาน)
การแข่งขันด้านราคาและเทคนิค:
- วิธีการประเมินข้อเสนอ: ราคา (30-40%), เทคนิค (60-70%)
- เกณฑ์การตัดสิน: คะแนนรวมสูงสุด
- การยื่นข้อเสนอ: ยื่นผ่านระบบ e-bidding (การประมูลอิเล็กทรอนิกส์) หรือยื่นเอกสาร
คุณสมบัติของผู้เข้าประมูล:
- คุณสมบัติทั่วไป: จดทะเบียนถูกต้องตามกฎหมาย, ไม่เป็นผู้ถูกตัดสิทธิ์
- คุณสมบัติเฉพาะ:
- มีประสบการณ์ในการ Implement (การนำไปใช้) ระบบ ISO 27001
- มีบุคลากรที่ได้รับการรับรอง (Certify) ด้าน ISO 27001 เช่น Lead Implementer, Lead Auditor
- มีผลงานที่แสดงถึงความเชี่ยวชาญ
ขั้นตอนการเข้าร่วมประมูล: ตรวจสอบประกาศ, ลงทะเบียน, ขอรับเอกสาร, จัดเตรียมเอกสาร, ยื่นข้อเสนอ, เปิดซอง, ประกาศผล, ทำสัญญา
เคล็ดลับสู่ชัยชนะในการประมูล: ศึกษา TOR (Terms of Reference) อย่างละเอียด, นำเสนอจุดแข็ง, เสนอราคาที่แข่งขันได้, สร้างความน่าเชื่อถือ
แหล่งข้อมูลเพิ่มเติม: เว็บไซต์กรมบัญชีกลาง, เว็บไซต์หน่วยงานภาครัฐ, มาตรฐาน ISO 27001
โครงการที่เกี่ยวข้อง
79 โครงการ
ประกวดราคาจ้างบำรุงรักษาเครื่องคอทมพิวเตอร์แม่ข่าย(Blade Sever) จำนวน 1 งาน
ปีงบ 2569จุฬาลงกรณ์มหาวิทยาลัย
งบประมาณ
฿1.4 ล้าน
ประกาศ
2026-06-17
ประเภท
จ้างทำของ
ประกวดราคาจ้างตรวจประเมินความปลอดภัยทางไซเบอร์
ปีงบ 2569สำนักงานคณะกรรมการกำกับกิจการพลังงาน
งบประมาณ
฿4.0 ล้าน
ประกาศ
2026-06-17
ประเภท
จ้างทำของ
ประกวดราคาเช่าโครงการค่าเช่าคลาวด์สำหรับโครงการศูนย์กลางข้อมูลบริการปฐมภูมิ
ปีงบ 2569สำนักงานปลัดกระทรวงสาธารณสุข
งบประมาณ
฿13.8 ล้าน
ประกาศ
2026-06-16
ประเภท
เช่า
ประกวดราคาจ้างจ้างบำรุงรักษาระบบสารสนเทศงานตรวจคัดกรองสุขภาพทารกแรกเกิด Newborn Connect และบำรุงรักษาเครื่องคอมพิวเตอร์แม่ข่ายและอุปกรณ์เครือข่ายที่เกี่ยวข้อง จำนวน ๑ งาน
ปีงบ 2569กรมวิทยาศาสตร์การแพทย์
งบประมาณ
฿2.0 ล้าน
ประกาศ
2026-06-11
ประเภท
จ้างทำของ
ประกวดราคาเช่าระบบรักษาความปลอดภัยให้แก่ข้อมูล (Data Loss Prevention) ประจำปี 2569
ปีงบ 2569การนิคมอุตสาหกรรมแห่งประเทศไทย
งบประมาณ
฿8.5 ล้าน
ประกาศ
2026-06-09
ประเภท
เช่า
ประกวดราคาจ้างบริการ สืบค้น และคัดกรองข่าวสารที่เกี่ยวกับ กสทช. และสำนักงาน กสทช. ในช่องทางสื่อออนไลน์ ปี 2569
ปีงบ 2569สำนักงานคณะกรรมการกิจการกระจายเสียง กิจการโทรทัศน์ และกิจการโทรคมนาคมแห่งชาติ
งบประมาณ
฿912,000
ประกาศ
2026-06-12
ประเภท
จ้างทำของ
ประกวดราคาจ้างเหมาบริการโครงการตรวจประเมินประสิทธิภาพความมั่นคงปลอดภัย ตามประมวลแนวทางปฏิบัติด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ สำนักงานกิจการยุติธรรม
ปีงบ 2569สำนักงานกิจการยุติธรรม
งบประมาณ
฿2.5 ล้าน
ประกาศ
2026-04-30
ประเภท
จ้างทำของ
ประกวดราคาจ้างเหมาบริการโครงการตรวจประเมินระดับมาตรฐานด้านเทคโนโลยีสารสนเทศของสำนักงานกิจการยุติธรรม
ปีงบ 2569สำนักงานกิจการยุติธรรม
งบประมาณ
฿4.0 ล้าน
ประกาศ
2026-04-30
ประเภท
จ้างทำของ
ประกวดราคาจ้างโครงการจัดจ้างผู้ให้บริการศูนย์ปฏิบัติการเฝ้าระวังภัยคุกคามทางไซเบอร์ (Cyber Security Operation Center CSOC)
ปีงบ 2569บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม
งบประมาณ
฿3.5 ล้าน
ประกาศ
2026-04-20
ประเภท
จ้างทำของ
ประกวดราคาจ้างผู้ให้บริการดำเนินงานศูนย์บริการข้อมูลลูกค้า (1129 PEA Contact Center) ระยะที่ 5 ในรูปแบบ Fully Outsource ระยะเวลา 60 เดือน เลขที่ กจพ2-ไอที-003-2568
ปีงบ 2568การไฟฟ้าส่วนภูมิภาค
งบประมาณ
฿410.7 ล้าน
ประกาศ
2026-04-22
ประเภท
จ้างทำของ
ประกวดราคาจ้างทดสอบเจาะระบบแพลตฟอร์มข้อมูล
ปีงบ 2569สถาบันข้อมูลขนาดใหญ่ (องค์การมหาชน)
งบประมาณ
฿1.5 ล้าน
ประกาศ
2026-05-07
ประเภท
จ้างทำของ
ประกวดราคาจ้างบำรุงรักษาระบบงานศูนย์ข้อมูลภูมิสารสนเทศทางพิเศษ
ปีงบ 2569การทางพิเศษแห่งประเทศไทย
งบประมาณ
฿3.2 ล้าน
ประกาศ
2026-05-12
ประเภท
จ้างทำของ
ประกวดราคาจ้างดำเนินกิจกรรมที่ 1 พัฒนาระบบและแอปพลิเคชั่น Smart PDPA ภายใต้โครงการพัฒนาโครงสร้างพื้นฐานด้านเทคโนโลยีสารสนเทศเพื่อสนับสนุนการคุ้มครองข้อมูลส่วนบุคคล
ปีงบ 2569สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
งบประมาณ
฿4.0 ล้าน
ประกาศ
2026-04-24
ประเภท
จ้างทำของ
ประกวดราคาจ้างที่ปรึกษาโครงการพัฒนาความมั่นคงปลอดภัยทางไซเบอร์ตาม พ.ร.บ. การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. ๒๕๖๒ ประจำปีงบประมาณ พ.ศ. ๒๕๖๙
ปีงบ 2569สำนักงานปลัดกระทรวงทรัพยากรธรรมชาติและสิ่งแวดล้อม
งบประมาณ
฿623,000
ประกาศ
2026-03-24
ประเภท
จ้างทำของ
ประกวดราคาจ้างพัฒนาเว็บไซต์กองทุนบำเหน็จบำนาญข้าราชการ (กบข.)
ปีงบ 2568กองทุนบำเหน็จบำนาญข้าราชการ (กบข.)
งบประมาณ
฿8.0 ล้าน
ประกาศ
2026-05-20
ประเภท
จ้างทำของ
ประกวดราคาจ้างโครงการยกระดับการสร้างความเป็นธรรมทางการค้าโดยบูรณาการเทคโนโลยีและปัญญาประดิษฐ์
ปีงบ 2569กรมการค้าต่างประเทศ
งบประมาณ
฿99.7 ล้าน
ประกาศ
2026-04-03
ประเภท
จ้างทำของ
ประกวดราคาจ้างต่ออายุลิขสิทธิ์ซอฟต์แวร์สำหรับระบบเชื่อมโยง NSW
ปีงบ 2569สำนักงานคณะกรรมการอาหารและยา
งบประมาณ
฿1.6 ล้าน
ประกาศ
2026-03-26
ประเภท
จ้างทำของ
ประกวดราคาจ้างพัฒนาระบบบัญชีข้อมูล (Data Catalog) เพื่อการเปิดเผยข้อมูล (Open Data) สำนักงานการวิจัยแห่งชาติ (วช.) ระยะที่ 5
ปีงบ 2569สำนักงานการวิจัยแห่งชาติ
งบประมาณ
฿1.5 ล้าน
ประกาศ
2026-03-27
ประเภท
จ้างทำของ
ประกวดราคาจ้างโครงการพัฒนาระบบบริการตรวจสอบความถูกต้องข้อมูลสินค้า (OCPB DataSure)
ปีงบ 2569สำนักงานคณะกรรมการคุ้มครองผู้บริโภค
งบประมาณ
฿8.7 ล้าน
ประกาศ
2026-04-27
ประเภท
จ้างทำของ
ประกวดราคาจ้างเหมาบำรุงรักษาระบบเทคโนโลยีสารสนเทศ สำนักงานกิจการยุติธรรม ประจำปีงบประมาณ พ.ศ. ๒๕๖๙
ปีงบ 2569สำนักงานกิจการยุติธรรม
งบประมาณ
฿6.4 ล้าน
ประกาศ
2026-03-27
ประเภท
จ้างทำของ
แสดง 1–20 · หน้า 1 จาก 4