คำค้น

ประมูลงาน ISO 27001 ภาครัฐ: คู่มือฉบับสมบูรณ์สำหรับผู้ประกอบการ

รวมข้อมูลงานประมูล ISO 27001 ภาครัฐ: เจาะลึกคุณสมบัติ, สเป็คงาน, เคล็ดลับสู่ชัยชนะสำหรับผู้สนใจเข้าร่วมประมูลงานระบบความปลอดภัยสารสนเทศภาครัฐ

หัวข้อหลัก: เจาะลึกการประมูลงานภาครัฐ ISO 27001: มาตรฐานความปลอดภัยสารสนเทศที่หน่วยงานรัฐต้องการ

ภาพรวม:

  • คำอธิบายสั้นๆ เกี่ยวกับลักษณะงานโดยรวมของกลุ่มงานนี้: งานประมูลที่เกี่ยวข้องกับ ISO 27001 ครอบคลุมการวางระบบ, การ Implement (การนำไปใช้), การ Audit (การตรวจสอบ) และการ Certify (การรับรอง) ระบบบริหารจัดการความปลอดภัยสารสนเทศ (Information Security Management System: ISMS) เน้นด้านการรักษาความลับ, ความถูกต้อง และความพร้อมใช้งานของข้อมูลภาครัฐ
  • วัตถุประสงค์หลักของโครงการในกลุ่มนี้: เพื่อยกระดับมาตรฐานความปลอดภัยของข้อมูลและสารสนเทศของหน่วยงานภาครัฐ, ป้องกันภัยคุกคามทางไซเบอร์, สร้างความน่าเชื่อถือให้กับประชาชน และรองรับการตรวจสอบตามกฎหมายและระเบียบที่เกี่ยวข้อง
  • ความสำคัญและผลกระทบ: งานเหล่านี้ส่งผลดีต่อประชาชนโดยช่วยให้มั่นใจได้ว่าข้อมูลส่วนบุคคลและข้อมูลสำคัญของภาครัฐได้รับการปกป้องอย่างเหมาะสม ส่งผลดีต่อเศรษฐกิจโดยช่วยลดความเสี่ยงจากความเสียหายที่เกิดจากภัยคุกคามทางไซเบอร์
  • หน่วยงานภาครัฐที่มักจัดประมูลในกลุ่มนี้: กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (MDES), สำนักงานพัฒนารัฐบาลดิจิทัล (DGA), หน่วยงานในสังกัดกระทรวงกลาโหม, กระทรวงสาธารณสุข, และหน่วยงานรัฐวิสาหกิจ

ลักษณะงานประมูลโครงการ ISO 27001:

  • ประเภทงาน:
    • งานที่ปรึกษาเพื่อ Implement (การนำไปใช้) ระบบ ISO 27001
    • งาน Audit (การตรวจสอบ) ระบบ ISO 27001
    • งานฝึกอบรมบุคลากรด้าน ISO 27001
    • งานจัดหาระบบ Security (ความปลอดภัย) ที่เกี่ยวข้องกับ ISO 27001 เช่น SIEM, Firewall
  • ขอบเขตงาน: ครอบคลุมการประเมินความเสี่ยง, การกำหนดนโยบายและขั้นตอนการรักษาความปลอดภัย, การ Implement (การนำไปใช้) มาตรการควบคุม, การติดตามและประเมินผล
  • สถานที่: ทั่วประเทศ, ขึ้นอยู่กับที่ตั้งของหน่วยงานภาครัฐผู้ว่าจ้าง

สิ่งที่ต้องส่งมอบ (Deliverables):

  • รายการหลัก:
    • ระบบ ISMS ที่สอดคล้องกับ ISO 27001
    • เอกสารนโยบาย, Procedure (ขั้นตอนการปฏิบัติงาน) และ Guideline (แนวปฏิบัติ) ด้านความปลอดภัย
    • รายงานการประเมินความเสี่ยง
    • รายงานผลการ Audit (การตรวจสอบ)
    • แผนการปรับปรุงระบบ
  • ปริมาณ/จำนวน: ขึ้นอยู่กับขนาดและความซับซ้อนของหน่วยงาน
  • ระยะเวลา: 6 เดือน – 2 ปี

สเป็คงาน ISO 27001:

  • ข้อกำหนดทางเทคนิค:
    • ระบบ ISMS ต้องครอบคลุม Control (การควบคุม) ตาม ISO 27001
    • การประเมินความเสี่ยงต้องใช้วิธีการที่เป็นมาตรฐาน
    • มาตรการควบคุมต้องมีประสิทธิภาพในการลดความเสี่ยง
    • บุคลากรต้องมีความรู้และทักษะที่เกี่ยวข้อง
  • ข้อกำหนดด้านคุณภาพ:
    • ระบบ ISMS ต้องได้รับการรับรอง (Certify) จากหน่วยงานที่ได้รับการรับรอง
    • เอกสารต้องถูกต้อง ครบถ้วน และเป็นปัจจุบัน
    • การ Implement (การนำไปใช้) ต้องเป็นไปตามแผน
  • ข้อกำหนดอื่นๆ:
    • ต้องปฏิบัติตามกฎหมายและระเบียบที่เกี่ยวข้อง
    • ต้องรักษาความลับของข้อมูล
  • (ถ้ามี) เอกสารอ้างอิง: TOR (Terms of Reference), ISO 27001 Standard (มาตรฐาน)

การแข่งขันด้านราคาและเทคนิค:

  • วิธีการประเมินข้อเสนอ: ราคา (30-40%), เทคนิค (60-70%)
  • เกณฑ์การตัดสิน: คะแนนรวมสูงสุด
  • การยื่นข้อเสนอ: ยื่นผ่านระบบ e-bidding (การประมูลอิเล็กทรอนิกส์) หรือยื่นเอกสาร

คุณสมบัติของผู้เข้าประมูล:

  • คุณสมบัติทั่วไป: จดทะเบียนถูกต้องตามกฎหมาย, ไม่เป็นผู้ถูกตัดสิทธิ์
  • คุณสมบัติเฉพาะ:
    • มีประสบการณ์ในการ Implement (การนำไปใช้) ระบบ ISO 27001
    • มีบุคลากรที่ได้รับการรับรอง (Certify) ด้าน ISO 27001 เช่น Lead Implementer, Lead Auditor
    • มีผลงานที่แสดงถึงความเชี่ยวชาญ

ขั้นตอนการเข้าร่วมประมูล: ตรวจสอบประกาศ, ลงทะเบียน, ขอรับเอกสาร, จัดเตรียมเอกสาร, ยื่นข้อเสนอ, เปิดซอง, ประกาศผล, ทำสัญญา

เคล็ดลับสู่ชัยชนะในการประมูล: ศึกษา TOR (Terms of Reference) อย่างละเอียด, นำเสนอจุดแข็ง, เสนอราคาที่แข่งขันได้, สร้างความน่าเชื่อถือ

แหล่งข้อมูลเพิ่มเติม: เว็บไซต์กรมบัญชีกลาง, เว็บไซต์หน่วยงานภาครัฐ, มาตรฐาน ISO 27001

โครงการที่เกี่ยวข้อง

79 โครงการ
ประกวดราคาจ้างเหมาบริการโครงการตรวจประเมินประสิทธิภาพความมั่นคงปลอดภัย ตามประมวลแนวทางปฏิบัติด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ สำนักงานกิจการยุติธรรม
ปีงบ 2569
สำนักงานกิจการยุติธรรม
งบประมาณ
฿2.5 ล้าน
ประกาศ
2026-03-26
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ยกเลิกประกาศเชิญชวน
ประกวดราคาจ้างจัดจ้างปรับปรุงเว็บไซต์กรมการศาสนา
ปีงบ 2569
กรมการศาสนา
งบประมาณ
฿2.9 ล้าน
ประกาศ
2026-03-06
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
ประกวดราคาจ้างเหมาบำรุงรักษาระบบคอมพิวเตอร์แม่ข่าย (Outsource System)
ปีงบ 2569
สำนักงานหลักประกันสุขภาพแห่งชาติ
งบประมาณ
฿2.2 ล้าน
ประกาศ
2026-02-25
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
ประกวดราคาจ้างงานจ้างดำเนินงานกิจกรรมห้องปฏิบัติการสำหรับการทดสอบเจาะระบบ (Penetration Testing Lab) ประจำปีงบประมาณ 2569
ปีงบ 2569
สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ
งบประมาณ
฿4.1 ล้าน
ประกาศ
2026-03-20
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
ประกวดราคาจ้างกิจกรรมการพัฒนาและปรับปรุงระบบการให้บริการของศูนย์กลางข้อมูลของอุตสาหกรรมไมซ์ (MICE Intelligence Center and Research Portal)
ปีงบ 2569
สำนักงานส่งเสริมการจัดประชุมและนิทรรศการ (องค์การมหาชน)
งบประมาณ
฿4.3 ล้าน
ประกาศ
2026-03-19
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
ประกวดราคาจ้างโครงการจัดจ้างศูนย์ปฏิบัติการเฝ้าระวังภัยคุกคามทางไซเบอร์ (SOC Security Operation Center) ปีงบประมาณ พ.ศ. 2569
ปีงบ 2569
สำนักงานความร่วมมือพัฒนาเศรษฐกิจกับประเทศเพื่อนบ้าน (องค์การมหาชน) (สพพ.)
งบประมาณ
฿1.8 ล้าน
ประกาศ
2026-03-27
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ยกเลิกประกาศเชิญชวน
ประกวดราคาจ้างเหมาบริการด้านความมั่นคงปลอดภัยไซเบอร์ ประจำปี ๒๕๖๙
ปีงบ 2569
สำนักงานส่งเสริมเศรษฐกิจดิจิทัล
งบประมาณ
฿1.8 ล้าน
ประกาศ
2026-03-20
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
ประกวดราคาจ้างเหมาพัฒนา website ใหม่ เพื่อภาพลักษณ์ที่ดีและทันสมัย
ปีงบ 2569
สำนักงานพัฒนาเทคโนโลยีอวกาศและภูมิสารสนเทศ (องค์การมหาชน)
งบประมาณ
฿3.0 ล้าน
ประกาศ
2026-02-26
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
ประกวดราคาจ้างโครงการจ้างเหมาบริการสนับสนุนการใช้เทคโนโลยีสารสนเทศ (IT Support Management and Services)
ปีงบ 2569
ราชวิทยาลัยจุฬาภรณ์
งบประมาณ
฿9.0 ล้าน
ประกาศ
2026-04-27
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
ประกวดราคาจ้างงานจ้างโครงการพัฒนาระบบอินทราเน็ต การประปานครหลวง เลขที่ จล.ฝคท.1-69
ปีงบ 2569
การประปานครหลวง
งบประมาณ
฿1.6 ล้าน
ประกาศ
2026-03-19
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
ประกวดราคาจ้างโครงการพัฒนาความมั่นคงปลอดภัยทางไซเบอร์ตาม พ.ร.บ. การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. ๒๕๖๒ ประจำปีงบประมาณ พ.ศ. ๒๕๖๙
ปีงบ 2569
สำนักงานปลัดกระทรวงทรัพยากรธรรมชาติและสิ่งแวดล้อม
งบประมาณ
฿623,000
ประกาศ
2026-03-16
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ยกเลิกประกาศเชิญชวน
ประกวดราคาจ้างดำเนินงานเฝ้าระวังภัยคุกคามทางไซเบอร์ และตรวจสอบช่องโหว่และทดสอบเจาะระบบสารสนเทศ พร้อมจัดฝึกอบรมการสร้างความตระหนักด้านความมั่นคงปลอดภัยไซเบอร์
ปีงบ 2569
สำนักงานสภาพัฒนาการเศรษฐกิจและสังคมแห่งชาติ
งบประมาณ
฿3.7 ล้าน
ประกาศ
2026-02-12
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
ประกวดราคาจ้างเช่าบริการระบบคลาวด์ (Cloud) เพื่อสนับสนุนการปฏิบัติงานและการให้บริการประชาชนและผู้ประกอบการ
ปีงบ 2569
สำนักงานปลัดกระทรวงอุตสาหกรรม
งบประมาณ
฿25.0 ล้าน
ประกาศ
2026-01-28
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
ประกวดราคาจ้างโครงการงานซ่อมบำรุงอุปกรณ์เครือข่ายและอุปกรณ์รักษาความปลอดภัยเครือข่าย ปี 2568
ปีงบ 2569
ราชวิทยาลัยจุฬาภรณ์
งบประมาณ
฿18.0 ล้าน
ประกาศ
2026-01-27
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
ประกวดราคาจ้างปรับปรุงระบบภาษีและเอกสารธุรกรรมอิเล็กทรอนิกส์ (e-Tax Invoice e-Receipt)
ปีงบ 2568
การทางพิเศษแห่งประเทศไทย
งบประมาณ
฿48.1 ล้าน
ประกาศ
2026-05-26
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
ประกวดราคาจ้างซ่อมแซมและบำรุงรักษาระบบแสดงผลแบบวิดีโอ Streaming บนอุปกรณ์เคลื่อนที่ ปีงบประมาณ ๒๕๖๙ - ๒๕๗๐
ปีงบ 2569
การทางพิเศษแห่งประเทศไทย
งบประมาณ
฿829,785
ประกาศ
2026-02-05
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
ประกวดราคาจ้างพัฒนาแพลตฟอร์มข้อมูลรายสาขา
ปีงบ 2569
สถาบันข้อมูลขนาดใหญ่ (องค์การมหาชน)
งบประมาณ
฿14.8 ล้าน
ประกาศ
2026-05-14
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
ประกวดราคาจ้างโครงการจ้างบริการคลาวด์รองรับระบบสารสนเทศของ กสศ. ภายใต้มาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ พ.ศ. 2567
ปีงบ 2569
กองทุนเพื่อความเสมอภาคทางการศึกษา
งบประมาณ
฿12.6 ล้าน
ประกาศ
2026-01-19
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
ประกวดราคาจ้างโครงการจ้างบริการศูนย์ปฏิบัติการรักษาความมั่นคงปลอดภัยทางไซเบอร์พร้อมประเมินความเสี่ยง ตรวจสอบช่องโหว่ และติดตามภัยคุกคามทางไซเบอร์
ปีงบ 2569
บริษัท ไทยแลนด์ พริวิเลจ คาร์ด จำกัด
งบประมาณ
฿4.2 ล้าน
ประกาศ
2026-02-03
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
ประกวดราคาจ้างพัฒนาระบบบริหารจัดการความมั่นคงปลอดภัยไซเบอร์และการคุ้มครองข้อมูลส่วนบุคคล แขวงทุ่งพญาไท เขตราชเทวี กรุงเทพมหานคร จำนวน 1 งาน
ปีงบ 2569
กรมวิทยาศาสตร์บริการ
งบประมาณ
฿10.0 ล้าน
ประกาศ
2026-02-24
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
แสดง 21–40 · หน้า 2 จาก 4

สำรวจเพิ่มเติม