egp· งานประมูลภาครัฐ

ประกวดราคาจ้างบริการตรวจหาช่องโหว่และทดสอบเจาะระบบด้านความมั่นคงปลอดภัยทางไซเบอร์

การไฟฟ้าส่วนภูมิภาค

จ้างทำของ/จ้างเหมาบริการ

รหัสโครงการ: 68019232804

฿29,425,000ปีงบประมาณ 2568ประกาศ 2025-02-06กรุงเทพมหานคร
ดูในระบบ e-GP ↗

รายละเอียดการจ้าง

การไฟฟ้าส่วนภูมิภาค (กฟภ.) มีความประสงค์จะจัดจ้างบริการตรวจหาช่องโหว่และทดสอบเจาะระบบด้านความมั่นคงปลอดภัยทางไซเบอร์ โดยมีวัตถุประสงค์หลักเพื่อค้นหาจุดกำเนิดช่องโหว่ของระบบเว็บแอปพลิเคชัน, ทราบแนวทางแก้ไขช่องโหว่ของระบบงาน, อุปกรณ์คอมพิวเตอร์, อุปกรณ์เครือข่าย และอุปกรณ์ในระบบรักษาความปลอดภัยสารสนเทศ รวมถึงเสริมสร้างความมั่นคงปลอดภัยและทบทวนการประเมินความเสี่ยงระบบเทคโนโลยีสารสนเทศของ กฟภ. และนำผลการทดสอบไปปรับปรุง ป้องกัน และรับมือภัยคุกคามทางไซเบอร์ในด้านต่างๆ อย่างมีประสิทธิภาพ ผู้ยื่นข้อเสนอต้องมีคุณสมบัติตามที่กฎหมายกำหนด, มีผลงานด้านการทดสอบความมั่นคงปลอดภัยทางไซเบอร์หรือ Red Teaming หรือ Risk Assessment กับหน่วยงานที่มีภารกิจสำคัญต่อความมั่นคงของประเทศ โดยมีมูลค่ารวมไม่น้อยกว่า 9 ล้านบาท (รวม VAT) ภายใน 5 ปี ระยะเวลาให้บริการ 365 วัน แบ่งจ่าย 4 งวดงาน


The Provincial Electricity Authority (PEA) is seeking to procure services for vulnerability assessment and penetration testing of cybersecurity systems. The main objectives are to identify vulnerabilities in web applications, understand how to fix vulnerabilities in systems, computer equipment, network equipment, and information security equipment. In addition, to strengthen security and review the risk assessment of PEA’s information technology systems. and use the test results to improve, prevent, and respond to cyber threats in various aspects efficiently. The service period is 365 days, with 4 payment installments.

สถานที่

-

รายละเอียดเชิงลึก

เป้าหมายโครงการ

  • เพื่อค้นหาจุดกำเนิดช่องโหว่ของระบบเว็บแอปพลิเคชัน (Web Application) โดยทีมงานผู้เชี่ยวชาญ
  • เพื่อให้ทราบถึงช่องโหว่และแนวทางในการปิดช่องโหว่ของระบบงาน, อุปกรณ์คอมพิวเตอร์, อุปกรณ์เครือข่าย และอุปกรณ์ในระบบรักษาความปลอดภัยสารสนเทศ
  • เพื่อเสริมสร้างความมั่นคงปลอดภัย และทบทว…

ขอบเขตงาน (Scope of Work)

  • ผู้ชนะการยื่นข้อเสนอต้องจัดทำแผนการดำเนินงานรวมถึงแนวทางการเข้าดำเนินงานทั้งหมด ส่งให้การไฟฟ้าส่วนภูมิภาคพิจารณาให้ความเห็นชอบภายใน 30 วัน นับถัดจากวันลงนามในสัญญา
  • ผู้ชนะการยื่นข้อเสนอจะต้องจัดประชุม Kick-off เพื่ออธิบายแผนดำเนินการที่ได้รับความเห็นชอบจาก การไฟฟ้าส่วนภูมิ…

สิ่งที่ต้องส่งมอบ

  • รายงานการประชุมเริ่มต้นโครงการ (Kick-Off)
  • แผนการดำเนินงาน ที่ได้รับความเห็นชอบจาก การไฟฟ้าส่วนภูมิภาค
  • รายงานผลการทดสอบเจาะระบบเว็บแอปพลิเคชัน (Web Application) ครั้งที่ 1
  • รายงานผลการสแกนการตั้งค่าระบบตามมาตรฐานการกำหนดค่าความมั่นคงปลอดภัย
  • เอกสารมาตรฐานกำหนดค่า…

ระยะเวลาดำเนินงาน

ระยะเวลาให้บริการ 365 วัน นับถัดจากวันลงนามในสัญญาหรือข้อตกลงเป็นหนังสือหรือใบสั่งจ้าง

คุณสมบัติผู้เสนอราคา

  • Eligibility Requirements: มีความสามารถตามกฎหมาย, ไม่เป็นบุคคลล้มละลาย, ไม่อยู่ระหว่างเลิกกิจการ, ไม่เป็นผู้ถูกระงับการยื่นข้อเสนอ, ไม่มีผลประโยชน์ร่วมกัน, ไม่ได้รับเอกสิทธิ์หรือความคุ้มกัน
  • Standards Compliance: -
  • Experience: มีสัญญาหรือผลงานการให้บริการเกี…

เกณฑ์การพิจารณา

พิจารณาโดยใช้หลักเกณฑ์ราคา

ข้อกำหนดทางเทคนิค

  • การทดสอบเจาะระบบ Web Application จากเครือข่ายภายนอก (External Black-box Penetration Testing) อ้างอิงมาตรฐาน OWASP Top 10 Application Security หรือ OWASP Web Application Security Testing Guide (WSTG) Version ล่าสุด
  • การสแกนการตั้งค่าระบบตามมาตรฐานการกำหนดค่าความมั่นคงปลอดภั…

เงื่อนไขสัญญา

  • ค่าจ้างแบ่งจ่าย 4 งวดงาน: งวดที่ 1 (10%), งวดที่ 2 (30%), งวดที่ 3 (30%), งวดที่ 4 (30%)
  • ค่าปรับ:
    • หากไม่จัดให้มีทีมงานผู้เชี่ยวชาญ หรือผู้เชี่ยวชาญปฏิบัติงานแทน อัตรา 0.20% ของค่าจ้าง (รายงวด) ต่อวัน
    • หากไม่เข้าปฏิบัติงานหรือไม่ดำเนินการหรือไม่สามารถปฏิบัติ…

คำถามที่พบบ่อย (FAQ)

  • ผู้เสนอราคาต้องส่งมอบรายงานผลการทดสอบและเอกสารต่างๆ ให้ กฟภ. ในรูปแบบใดบ้าง?
    ผู้เสนอราคาต้องส่งมอบเอกสารสิ่งส่งมอบเป็นภาษาไทย พร้อมบันทึกข้อมูลลงใน เครื่องบันทึกข้อมูลขนาดพกพา (Thumb Drive) ทั้งหมด 4 งวด งวดละ 1 ชุด
  • **หากทีมงานผู้เชี่ยวชาญตามรายชื่อที่ยื่นข้อเสนอไ…

เอกสารขอบเขตงาน (TOR) ฉบับเต็ม

การไฟฟ้าส่วนภูมิภาค ร่างขอบเขตของงาน สำหรับการจัดจ้างบริการตรวจหาช่องโหว่และทดสอบเจาะระบบ ด้านความมั่นคงปลอดภัยทางไซเบอร์ กองสนับสนุนเทคโนโลยีดิจิทัล ฝ่ายโครงสร้างพื้นฐานเทคโนโลยีดิจิทัล การไฟฟ้าส่วนภูมิภาค พฤศจิกายน 2567 สารบัญ 1. เงื่อนไขเฉพาะงาน 1. วัตถุประสงค์ 2. คุณสมบัติของผู้ยื่นข้อเสนอ 3. หลักฐานการยื่นข้อเสนอ 4. การเสนอราคา 5. หลักเกณฑ์แ…