ประกวดราคาจ้างการเพิ่มประสิทธิภาพระบบเทคโนโลยีสารสนเทศเพื่อการประกาศราชกิจจานุเบกษา
โครงการนี้มีวัตถุประสงค์หลักเพื่อปรับปรุงและเพิ่มประสิทธิภาพระบบเทคโนโลยีสารสนเทศเพื่อการประกาศราชกิจจานุเบกษาของสำนักเลขาธิการคณะรัฐมนตรี (สลค.) โดยมีเป้าหมายเพื่อรองรับการรับเรื่องจากหน่วยงานของรัฐและองค์กรต่าง ๆ ในรูปแบบอิเล็กทรอนิกส์ ปรับปรุงตั้งแต่รูปแบบเทมเพลตของหน่วยงานที่ส่งเรื่อง, การเชื่อมโยงข้อมูลกับระบบสารบรรณอิเล็กทรอนิกส์, การตรวจสอบความถูกต้อง, การจัดรูปแบบ, การตรวจพิสูจน์อักษร, จนถึงการเผยแพร่ประกาศบนเว็บไซต์ราชกิจจานุเบกษาอย่างถูกต้องและมีประสิทธิภาพ นอกจากนี้ยังมุ่งเน้นการพัฒนาระบบรักษาความมั่นคงปลอดภัยของข้อมูลและระบบสารสนเทศให้มีประสิทธิภาพมากขึ้น เพื่อป้องกันการโจมตีทางไซเบอร์ที่อาจเกิดขึ้น
ขอบเขตงานครอบคลุมการปรับปรุงระบบปัจจุบัน, การพัฒนาการเชื่อมโยงและแลกเปลี่ยนข้อมูล (API), การดำเนินงานด้านความมั่นคงปลอดภัยไซเบอร์, การติดตั้งระบบบนเครื่องคอมพิวเตอร์แม่ข่าย, การจัดทำแผนสำรองข้อมูลและการกู้คืนระบบ (Backup & Restore), และการจัดฝึกอบรมการใช้งาน ผู้เสนอราคาจะต้องออกแบบและปรับปรุงระบบในรูปแบบ Web Application, พัฒนา API มาตรฐาน, จัดทำแผนสำรองข้อมูลแบบ On-Site และ Off-site, และดำเนินการตรวจสอบช่องโหว่ (Vulnerability Assessment) และทดสอบเจาะระบบ (Penetration Testing)
English summary
Summary: This project aims to improve the information technology system for the announcement of the Royal Gazette of the Secretariat of the Cabinet (SOC). It focuses on modernizing and increasing the efficiency of the system, including developing data connectivity with the electronic archival system, and enhancing the cybersecurity of the data and information system. Bidders must design and develop the system as a Web Application, develop APIs, create a data backup and system recovery plan, and provide user training.
ข้อมูลเชิงลึกของโครงการ
AI วิเคราะห์ ปลดล็อกแล้วเป้าหมายโครงการ
- เพื่อปรับปรุงและเพิ่มประสิทธิภาพระบบเทคโนโลยีสารสนเทศเพื่อการประกาศราชกิจจานุเบกษา ให้รองรับการรับเรื่องจากหน่วยงานของรัฐหรือองค์กรต่าง ๆ
- เพื่อปรับปรุงขั้นตอนการเชื่อมโยงข้อมูลกับระบบสารบรรณอิเล็กทรอนิกส์, การตรวจสอบความถูกต้อง, การจัดรูปแบบ, การตรวจพิสูจน์อักษร, และการเผยแพร่ประกาศ
- เพื่อพัฒนาระบบการรักษาความมั่นคงปลอดภัยของข้อมูลของระบบเทคโนโลยีสารสนเทศเพื่อการประกาศราชกิจจานุเบกษา
ขอบเขตของงาน
- ปรับปรุงระบบเทคโนโลยีสารสนเทศเพื่อการประกาศราชกิจจานุเบกษา
- พัฒนาการเชื่อมโยงและแลกเปลี่ยนข้อมูล (Application Programming Interface : API)
- ดำเนินงานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์
- ติดตั้งระบบเทคโนโลยีสารสนเทศบนเครื่องคอมพิวเตอร์แม่ข่าย
- จัดทำแผนการสำรองข้อมูลและการกู้คืนระบบ (Backup & Restore)
- จัดฝึกอบรมการใช้งาน
- ออกแบบและปรับปรุงระบบในรูปแบบ Web Application
- พัฒนา API มาตรฐาน
- ดำเนินการตรวจสอบช่องโหว่ (Vulnerability Assessment) และทดสอบเจาะระบบ (Penetration Testing)
สิ่งที่ต้องส่งมอบ
- ระบบเทคโนโลยีสารสนเทศเพื่อการประกาศราชกิจจานุเบกษาที่ปรับปรุงแล้ว
- API สำหรับการเชื่อมโยงข้อมูล
- แผนการสำรองข้อมูลและการกู้คืนระบบ
- รายงานการตรวจสอบช่องโหว่และทดสอบเจาะระบบ
- คู่มือการใช้งานและเอกสารทางเทคนิค
- การประชุมและการฝึกอบรม
ระยะเวลาดำเนินการ
ระยะเวลาการส่งมอบงานทั้งหมดภายใน 9 เดือน (270 วัน) นับถัดจากวันที่ลงนามในสัญญา
คุณสมบัติผู้เสนอราคา
- Eligibility Requirements:
- มีความสามารถตามกฎหมาย
- ไม่เป็นบุคคลล้มละลาย
- ไม่อยู่ระหว่างเลิกกิจการ
- ไม่เป็นบุคคลซึ่งอยู่ระหว่างถูกระงับการยื่นข้อเสนอหรือทำสัญญากับหน่วยงานของรัฐ
- ไม่เป็นบุคคลซึ่งถูกระบุชื่อไว้ในบัญชีรายชื่อผู้ทิ้งงาน
- มีคุณสมบัติและไม่มีลักษณะต้องห้ามตามที่คณะกรรมการนโยบายฯ กำหนด
- เป็นบุคคลธรรมดาหรือนิติบุคคล ผู้มีอาชีพรับจ้างงานที่ประกวดราคาอิเล็กทรอนิกส์ดังกล่าว
- ไม่เป็นผู้มีผลประโยชน์ร่วมกันกับผู้ยื่นข้อเสนอรายอื่น
- ไม่เป็นผู้ได้รับเอกสิทธิ์หรือความคุ้มกัน ซึ่งอาจปฏิเสธไม่ยอมขึ้นศาลไทย
- Standards Compliance:
- ต้องดำเนินการจัดทำและพัฒนาระบบทั้งหมดให้เป็นไปตามกฎหมาย, ระเบียบ, ข้อบังคับ, มาตรฐาน และแนวทางที่เป็นที่ยอมรับโดยสากล
- มาตรฐานการรักษาความมั่นคงปลอดภัยสำหรับเว็บไซต์ และมาตรฐานการรักษาความมั่นคงปลอดภัยสำหรับโปรแกรมประยุกต์บนเว็บ โดย ETDA
- มาตรฐานการตรวจสอบความมั่นคงปลอดภัยแอปพลิเคชันของ OWASP
- Experience:
- ผู้จัดการโครงการ: มีประสบการณ์ทำงานไม่น้อยกว่า 16 ปี และมีประสบการณ์บริหารโครงการด้านการพัฒนาและติดตั้งระบบสารสนเทศให้กับหน่วยงานราชการหรือรัฐวิสาหกิจหรือหน่วยงานเอกชนไม่น้อยกว่า 5 โครงการ
- นิติบุคคล: ประสบการณ์เกี่ยวกับการเป็นที่ปรึกษาหรือการทดสอบด้านความมั่นคงปลอดภัยไซเบอร์มาแล้วไม่น้อยกว่า 5 ปี (สำหรับกรณีที่ไม่มีบุคลากรที่มีคุณสมบัติตามที่กำหนด)
- Technical Capabilities:
- ออกแบบและปรับปรุงระบบในรูปแบบ Web Application
- พัฒนา API
- จัดทำแผนสำรองข้อมูลแบบ On-Site และ Off-site
- ดำเนินการตรวจสอบช่องโหว่ (Vulnerability Assessment) และทดสอบเจาะระบบ (Penetration Testing)
- Personnel:
- ผู้จัดการโครงการ: ปริญญาโทหรือสูงกว่า ด้านเทคโนโลยีสารสนเทศหรือที่เกี่ยวข้อง
- ผู้ตรวจสอบช่องโหว่และทดสอบเจาะระบบ:
- ได้รับการรับรอง (Certification) จากสถาบันที่เกี่ยวกับการทดสอบการเจาะระบบ GPEN หรือ OSCP หรือ
- เป็นผู้ค้นพบช่องโหว่และได้รับการเผยแพร่ลงบนฐานข้อมูลช่องโหว่ NVD หรือ CVE ไม่น้อยกว่า 10 รายการ ในระยะเวลา 3 ปีล่าสุด หรือ
- มีผลงานตีพิมพ์บทความเกี่ยวกับความมั่นคงปลอดภัยไซเบอร์ในการประชุมด้านความมั่นคงปลอดภัยไซเบอร์ระดับนานาชาติ ไม่น้อยกว่า 5 ปี
- เจ้าหน้าที่ประสานงานโครงการ: ปริญญาตรีหรือสูงกว่า, มีประสบการณ์ทำงานไม่น้อยกว่า 2 ปี
- บุคลากรอื่น ๆ ตามตารางคุณสมบัติที่กำหนด
- Previous Project Cost:
-
เกณฑ์การพิจารณา
ใช้หลักเกณฑ์ราคาในการพิจารณาผู้ชนะการยื่นข้อเสนอ โดยพิจารณาจากราคารวม
ข้อกำหนดทางเทคนิค
- Web Application: ออกแบบในรูปแบบ Responsive Web Design, รองรับการค้นหาข้อมูลที่หลากหลาย, และมีฟังก์ชันการจัดการภายใน (การรับเรื่อง, การมอบหมายงาน, การแก้ไขเอกสาร, ฯลฯ)
- API: พัฒนา API มาตรฐานสำหรับการเชื่อมโยงข้อมูลกับเว็บไซต์ราชกิจจานุเบกษาและระบบสารบรรณอิเล็กทรอนิกส์
- Backup & Restore: แผนการสำรองข้อมูลแบบ On-Site (RPO ไม่เกิน 4 ชั่วโมง) และ Off-site (RPO ไม่เกิน 6 ชั่วโมง, RTO ไม่เกิน 6 ชั่วโมง)
- Security: การตรวจสอบช่องโหว่และทดสอบเจาะระบบตามมาตรฐาน OWASP และ NIST SP800-115
เงื่อนไขสัญญา
- Payment Schedule: แบ่งจ่าย 5 งวด
- Penalties: ค่าปรับตามแบบสัญญาจ้างหรือข้อตกลงจ้างเป็นหนังสือจะกำหนด
- Maintenance: บำรุงรักษาเป็นระยะเวลา 1 ปีหลังตรวจรับงาน, แก้ไขปัญหาภายใน 4 ชั่วโมง, บำรุงรักษา (Preventive Maintenance) อย่างน้อยเดือนละ 1 ครั้ง, การรับประกันระบบและอุปกรณ์ On-site Service ไม่น้อยกว่า 1 ปี
คำถามที่พบบ่อย (FAQ)
- การส่งมอบงานจะแบ่งเป็นกี่งวด? การชำระเงินจะแบ่งเป็น 5 งวดตามที่ระบุใน TOR
- มีค่าปรับหากส่งมอบงานล่าช้าหรือไม่? มีค่าปรับตามที่ระบุในแบบสัญญาจ้าง
- การบำรุงรักษาระบบหลังจากส่งมอบงานเป็นระยะเวลานานเท่าไหร่? ผู้ชนะต้องบำรุงรักษาเป็นระยะเวลา 1 ปี นับจากวันที่ตรวจรับงานงวดสุดท้าย
- หากเกิดปัญหาการใช้งานระบบ จะมีการแก้ไขอย่างไร? ต้องเริ่มดำเนินการแก้ไขปัญหาและให้สามารถใช้งานได้ตามปกติ ภายใน 4 ชั่วโมง นับตั้งแต่ได้รับแจ้งปัญหา
- ผู้ยื่นข้อเสนอต้องจัดทำเอกสารอะไรบ้าง? ต้องจัดทำเอกสารคู่มือทางเทคนิค, เอกสารการออกแบบระบบ, แผนการกู้คืนระบบ, คู่มือการประชุมและการฝึกอบรม
- มีการจัดฝึกอบรมให้กับเจ้าหน้าที่อย่างไรบ้าง? มีการจัดประชุมรับฟังความคิดเห็น, หลักสูตรผู้ใช้งานระบบ, และหลักสูตรผู้ดูแลระบบ
- ระบบต้องรองรับการค้นหาข้อมูลแบบใดบ้าง? รองรับการค้นหาโดยกรอกรายละเอียดบางส่วน, เลือกแสดงผล, สืบคันด้วยตัวเลขไทย/อารบิก, และค้นหาด้วย Keyword
- ระบบต้องสามารถแปลงไฟล์อะไรได้บ้าง? สามารถแปลงไฟล์ PDF ให้เป็นรูปแบบ PDF/A-3 หรือดีกว่า
- ระบบต้องมีการเก็บประวัติอะไรบ้าง? มีระบบแสดงประวัติ (Activity Log) การจัดเก็บ/แก้ไขข้อมูล, การเปลี่ยนแปลงสิทธิ์, และกิจกรรมที่สำคัญ
- ผู้ยื่นข้อเสนอจะต้องดำเนินการทดสอบอะไรบ้าง? ผู้ยื่นข้อเสนอต้องดำเนินการตรวจสอบช่องโหว่ (Vulnerability Assessment) และทดสอบเจาะระบบ (Penetration Testing)
เอกสารขอบเขตงาน (TOR) ฉบับเต็ม
| ลำดับ | ตำแหน่ง | จำนวน (คน) | คุณสมบัติ |
|---|---|---|---|
| 1 | ผู้จัดการโครงการ (Project Manager) | 1 | - สำเร็จการศึกษาระดับปริญญาโทหรือสูงกว่า ด้านเทคโนโลยีสารสนเทศหรือที่เกี่ยวข้อง - มีประสบการณ์ทำงานไม่น้อยกว่า 16 ปี - มีประสบการณ์บริหารโครงการในโครงการด้านการพัฒนาและติดตั้งระบบสารสนเทศให้กับหน่วยงานราชการหรือรัฐวิสาหกิจหรือหน่วยงานเอกชนไม่น้อยกว่า 5 โครงการ |
| 2 | ผู้เชี่ยวชาญ... | … | … |
| ลำดับ | ตำแหน่ง | จำนวน (คน) | คุณสมบัติ |
|---|---|---|---|
| 2 | ผู้เชี่ยวชาญด้านการพัฒนา... | 1 | … |
| 3 | ผู้เชี่ยวชาญด้านการวิเคราะห์... | 1 | … |
| 4 | นักกฎหมาย | 1 | … |
| 5 | นักวิเคราะห์และออกแบบระบบ | 1 | … |
| 6 | นักออกแบบ… | 1 | … |
| ลำดับ | ตำแหน่ง | จำนวน (คน) | คุณสมบัติ |
|---|---|---|---|
| 6 | นักออกแบบและพัฒนา UI | 1 | … |
| 7 | นักพัฒนาระบบ | 4 | … |
| 8 | นักพัฒนาระบบฐานข้อมูล | 1 | … |
| 9 | นักทดสอบระบบ | 2 | … |