ประกวดราคาจ้างโครงการพัฒนาระบบตรวจสอบภายใน
โครงการนี้มีวัตถุประสงค์เพื่อพัฒนาระบบสารสนเทศเพื่อสนับสนุนการดำเนินงานตรวจสอบภายในของการยางแห่งประเทศไทย (กยท.) โดยมีเป้าหมายเพื่อเพิ่มประสิทธิภาพ ลดความซ้ำซ้อนในการทำงาน และรองรับการกำกับติดตามตามกระบวนการตรวจสอบภายใน ระบบดังกล่าวจะต้องเป็น Web Application ที่ใช้งานได้บนหลากหลายอุปกรณ์ มีระบบจัดการผู้ใช้งาน กำหนดสิทธิ์ และรองรับการเชื่อมต่อกับระบบฐานข้อมูลของ กยท. นอกจากนี้ ระบบจะต้องมีฟังก์ชันการประเมินความเสี่ยง การวางแผนตรวจสอบ การออกรายงาน และการจัดการเอกสารที่เกี่ยวข้อง ผู้เสนอราคาจะต้องมีคุณสมบัติตามที่กฎหมายกำหนด มีผลงานที่เกี่ยวข้องกับการพัฒนาระบบตรวจสอบภายในอย่างน้อย 1 โครงการ และมีบุคลากรที่มีความเชี่ยวชาญในด้านต่างๆ เช่น ผู้จัดการโครงการ ผู้เชี่ยวชาญด้านการวิเคราะห์ระบบ การพัฒนาระบบ และการทดสอบระบบ
English summary
This project aims to develop an information system to support internal audit operations for the Rubber Authority of Thailand (RAOT). The objectives are to improve efficiency, reduce work redundancy, and support monitoring according to the internal audit process. The system must be a web application that can be used on various devices, with user management, permission settings, and support for connection to RAOT’s database systems. In addition, the system must have functions for risk assessment, audit planning, report generation, and management of relevant documents. Bidders must meet the legal qualifications, have at least one project related to the development of an internal audit system, and have personnel with expertise in various fields such as project managers, system analysis experts, system development, and system testing.
ข้อมูลเชิงลึกของโครงการ
AI วิเคราะห์ ปลดล็อกแล้วเป้าหมายโครงการ
- เพื่อมีระบบสารสนเทศสนับสนุนการดำเนินงานตามกระบวนการตรวจสอบภายใน
- เพื่ออำนวยความสะดวกในการดำเนินการของผู้ตรวจสอบภายในและหน่วยรับตรวจ ให้มีประสิทธิภาพ
ขอบเขตของงาน
- ศึกษา วิเคราะห์ ความต้องการ และกระบวนการตรวจสอบภายในของ กยท.
- ดำเนินการวิเคราะห์ระบบและข้อมูล (System analysis) และจัดทำ (System Requirements Specification)
- ออกแบบสถาปัตยกรรมของระบบ (System Architecture) การออกแบบในรายละเอียด (Detail Design) และกรณีทดสอบ (Test case)
- พัฒนาระบบตามขอบเขตงานที่ 5 ที่ผ่านการวิเคราะห์และออกแบบระบบ
- ดำเนินการทดสอบระบบ (V-model)
- มีเครื่องมือสำหรับทำการทดสอบแบบ Load test
- ทดสอบการประเมินช่องโหว่และทดสอบเจาะระบบ (vulnerability Assessment & Penetration Testing)
- ติดตั้งระบบ (deployment)
- รายงานความคืบหน้า (Progress Report)
- โอนย้ายข้อมูลจากระบบฐานข้อมูลเก่าไปยังระบบฐานข้อมูลใหม่
- อัพเดทเอกสารที่เกี่ยวข้องทั้งหมดให้เป็นปัจจุบัน
สิ่งที่ต้องส่งมอบ
- แผนการดำเนินงาน (Milestone หรือ Gantt Chart)
- Use case Diagram
- Functional Requirements
- Non-Functional Requirements
- Software Architecture Document (SAD)
- System Design Document (SDD)
- Database Design Document (DDD)
- Interface Design Document (IDD)
- Flow chart หรือ DFD
- Component Design Document
- Class Diagrams
- Technical Specification Document (TSD)
- Test plan and Test Case Document
- รายงานผลการทดสอบ Load test
- รายงานผลการทดสอบการประเมินช่องโหว่และทดสอบเจาะระบบ
- System Configuration Document
- ระบบ Web Application
- รายงาน (Report) ตามที่ระบุใน TOR
- เอกสาร/คู่มือ (User manual, Administrator manual, System Requirement Specification, Analysis & design, Test Report, Vulnerability Assessment & Penetration Testing report, System Configuration Document)
ระยะเวลาดำเนินการ
- ไม่ได้ระบุระยะเวลาโครงการ
คุณสมบัติผู้เสนอราคา
- Eligibility Requirements: มีความสามารถตามกฎหมาย, ไม่เป็นบุคคลล้มละลาย, ไม่อยู่ระหว่างเลิกกิจการ, ไม่เป็นผู้ถูกระงับการยื่นข้อเสนอหรือทำสัญญากับหน่วยงานของรัฐ, ไม่เป็นผู้ถูกระบุชื่อไว้ในบัญชีรายชื่อผู้ทิ้งงาน, มีคุณสมบัติและไม่มีลักษณะต้องห้ามตามที่คณะกรรมการนโยบายการจัดซื้อจัดจ้างกำหนด, เป็นนิติบุคคลผู้มีอาชีพรับจ้างงานที่ประกวดราคาอิเล็กทรอนิกส์, ไม่เป็นผู้มีผลประโยชน์ร่วมกันกับผู้ยื่นข้อเสนอรายอื่น, ไม่เป็นผู้ได้รับเอกสิทธิ์หรือความคุ้มกัน ซึ่งอาจปฏิเสธไม่ยอมขึ้นศาลไทย
- Standards Compliance: ไม่ได้ระบุ
- Experience: มีผลงานที่เกี่ยวข้องกับการพัฒนาระบบตรวจสอบภายใน อย่างน้อย 1 แห่ง หรือ Web Application ที่ใช้ oracle database อย่างน้อย 3 แห่ง ที่ได้ดำเนินการแล้วเสร็จ และเป็นคู่สัญญาโดยตรงกับหน่วยงานของรัฐ หรือรัฐวิสาหกิจ หรือเอกชน วงเงินสัญญาละไม่ต่ำกว่า 2,000,000 บาท ในระยะเวลาไม่เกิน 3 ปี
- Previous Project Cost: วงเงินสัญญาละไม่ต่ำกว่า 2,000,000 บาท
- Technical Capabilities: ระบบต้องเป็น Web Application สามารถใช้งานผ่าน Web Browser ได้แก่ Microsoft Edge, Mozilla Firefox, Google Chrome และ Safari, รองรับการแสดงผลบนเครื่อง Desktop, Notebook, Tablet (iOS, Android), Smart Phone (iOS, Android), พัฒนาในรูปแบบ Container Platform เช่น Kubernetes, ทำงานร่วมกับ Container Platform ที่ กยท. มีอยู่, รองรับการทำงานร่วมกับระบบฐานข้อมูล Oracle หรือ MySQL หรือ PostgreSQL หรือ ตามที่ กยท. กำหนด, พัฒนาด้วยรูปแบบ RESTful API, สามารถ Export รายงานให้อยู่ในรูปแบบ เช่น PDF, Word, Excel, มีระบบจัดการผังโครงสร้างผู้ใช้งาน, บันทึกประวัติการทำรายการ (Audit Trail), Import ข้อมูลเข้าสู่ระบบผ่าน Excel Template, ติดตามสถานะดำเนินงานและขั้นตอนของแต่ละงาน (Tracking), เข้ารหัสไฟล์เอกสาร (AES) 256 bit, จัดเก็บข้อมูล log (Audit Trail), ระบบต้องสามารถกำหนด/ปรับปรุง/แก้ไขค่า Risk Matrix, รองรับการกำหนดเกณฑ์คะแนน และเกณฑ์การประเมินความเสี่ยง (Risk Universe), รองรับการจัดการข้อมูลวัตถุประสงค์เชิงยุทธศาสตร์, รองรับการจัดการข้อมูลกระบวนการทำงาน (Process), แสดงข้อมูลระดับความเสี่ยง, จัดเก็บข้อมูล Man-day, สร้าง Milestone กลาง, มีฐานข้อมูลที่รวบรวมรายการความเสี่ยง
- Personnel: ผู้จัดการโครงการ (Project Manager) 1 คน (ปริญญาโท, ประสบการณ์ 10 ปี), ผู้เชี่ยวชาญด้านการวิเคราะห์ระบบ 1 คน (ปริญญาตรี, ประสบการณ์ 5 ปี), ผู้เชี่ยวชาญด้านการพัฒนาระบบสารสนเทศ 3 คน (ปริญญาตรี, ประสบการณ์ 5 ปี), ผู้เชี่ยวชาญด้านคุณภาพและทดสอบระบบ 1 คน (ปริญญาตรี, ประสบการณ์ 5 ปี)
เกณฑ์การพิจารณา
- ไม่ได้ระบุรายละเอียด
ข้อกำหนดทางเทคนิค
- ระบบเป็น Web Application สามารถใช้งานผ่าน Web Browser
- ระบบรองรับการแสดงผลบนอุปกรณ์หลากหลาย
- ระบบพัฒนาในรูปแบบ Container Platform
- ระบบออกจากระบบโดยอัตโนมัติเมื่อไม่มีการใช้งาน
- ระบบทำงานบนระบบปฏิบัติการ Linux หรือ Windows Server
- ระบบทำงานร่วมกับฐานข้อมูล Oracle, MySQL, หรือ PostgreSQL
- ระบบพัฒนาด้วยรูปแบบ RESTful API
- ระบบสามารถ Export รายงานในรูปแบบ PDF, Word, Excel
- ระบบมีระบบจัดการผังโครงสร้างผู้ใช้งาน
- ระบบบันทึกประวัติการทำรายการ (Audit Trail)
- ระบบ Import ข้อมูลผ่าน Excel Template
- ระบบติดตามสถานะการดำเนินงาน
- ระบบเข้ารหัสไฟล์เอกสาร (AES)
- ระบบจัดเก็บข้อมูล log
- ระบบกำหนด/ปรับปรุง/แก้ไขค่า Risk Matrix และ Risk Level
- ระบบรองรับการกำหนดเกณฑ์คะแนนและการประเมินความเสี่ยง (Risk Universe)
- ระบบรองรับการจัดการข้อมูลวัตถุประสงค์เชิงยุทธศาสตร์
- ระบบรองรับการจัดการข้อมูลกระบวนการทำงาน (Process)
- ระบบรองรับการแสดงข้อมูลระดับความเสี่ยง
- ระบบรองรับการจัดเก็บข้อมูล Man-day
- ระบบรองรับการสร้าง Milestone กลาง
- ระบบมีฐานข้อมูลรวบรวมรายการความเสี่ยง
เงื่อนไขสัญญา
- การจ่ายเงิน 4 งวด (ตามงวดงาน)
- การรับประกันความชำรุดบกพร่อง 1 ปี
- การบำรุงรักษาเชิงป้องกัน (Preventive Maintenance) เดือนละ 1 ครั้ง
- การบำรุงรักษาเชิงแก้ไข (Corrective Maintenance) ภายในระยะเวลาที่กำหนด (2 ชั่วโมง - 15 วัน ขึ้นอยู่กับระดับความรุนแรงของปัญหา)
- ค่าปรับ (ถ้าไม่ดำเนินการแก้ไขตามกำหนด) วันละ 2,400 บาท
คำถามที่พบบ่อย (FAQ)
- ระบบจะรองรับการใช้งานบนอุปกรณ์ใดบ้าง?
ระบบจะรองรับการใช้งานบนเครื่อง Desktop, Notebook, Tablet (iOS, Android), และ Smart Phone (iOS, Android) - ระบบจะมีการเก็บข้อมูลอะไรบ้าง?
ระบบจะมีการบันทึกประวัติการทำรายการ (Audit Trail) เช่น การเพิ่ม ลบ แก้ไขข้อมูลบนระบบ และจัดเก็บข้อมูล log การใช้งาน - ผู้เสนอราคาต้องมีประสบการณ์ด้านใดบ้าง?
ผู้เสนอราคาต้องมีประสบการณ์ที่เกี่ยวข้องกับการพัฒนาระบบตรวจสอบภายใน หรือ Web Application ที่ใช้ oracle database - ระบบมีฟังก์ชันการประเมินความเสี่ยงอย่างไร?
ระบบต้องสามารถกำหนด/ปรับปรุง/แก้ไขค่า Risk Matrix, รองรับการกำหนดเกณฑ์คะแนน และเกณฑ์การประเมินความเสี่ยง (Risk Universe) - ระบบรองรับการออกรายงานในรูปแบบใดบ้าง?
ระบบสามารถ Export รายงานให้อยู่ในรูปแบบ PDF, Word, และ Excel - ระบบรองรับการเชื่อมต่อกับระบบของ กยท. อย่างไร?
ระบบจะต้องรองรับการเชื่อมต่อกับ Active Directory, ฐานข้อมูลของ กยท. และรองรับการเชื่อมต่อข้อมูลผ่านฐานข้อมูล - บุคลากรที่จำเป็นสำหรับโครงการนี้มีอะไรบ้าง?
ผู้จัดการโครงการ, ผู้เชี่ยวชาญด้านการวิเคราะห์ระบบ, ผู้เชี่ยวชาญด้านการพัฒนาระบบสารสนเทศ, ผู้เชี่ยวชาญด้านคุณภาพและทดสอบระบบ - มีเงื่อนไขการรับประกันอย่างไร?
มีการรับประกันความชำรุดบกพร่อง 1 ปี พร้อมทั้งมีบำรุงรักษาเชิงป้องกันและแก้ไข - ระบบมีฟังก์ชันอะไรบ้างในการจัดการข้อมูล?
ระบบสามารถจัดการข้อมูลวัตถุประสงค์เชิงยุทธศาสตร์, ข้อมูลกระบวนการทำงาน, และมีฐานข้อมูลรวบรวมรายการความเสี่ยง - มีรายงานอะไรบ้างที่ระบบจะต้องสร้าง?
รายงานการปฏิบัติหน้าที่, รายงานการตรวจสอบข้อตรวจพบ, รายงานเปรียบเทียบค่าใช้จ่าย, รายงานผลประเมินความเสี่ยง, รายงานแผนการตรวจสอบ, รายงานผลการตรวจสอบภายใน
เอกสารขอบเขตงาน (TOR) ฉบับเต็ม
| ชื่อหลักสูตร | จำนวน | สถานที่อบรม | วัน | จำนวนคนต่อครั้ง |
|---|---|---|---|---|
| การใช้งานระบบงานสนับสนุนงานตรวจสอบ สำหรับผู้ใช้งาน (USER) | 2 | กยท. (สำนักงานบางขุนนนท์) | 19 | |
| การใช้งานระบบสนับสนุนงานตรวจสอบ การแก้ไขปัญหา สำหรับผู้ดูแลระบบ (System Administrator) | 2 | กยท. (สำนักงานบางขุนนนท์) | 10 |
| ระดับความสำคัญ | ระยะเวลาตอบสนองต่อปัญหาที่เกิดขึ้น | ระยะเวลาในการส่งมอบโปรแกรมที่แก้ไขนับจากวันที่แจ้ง Defect (สามารถทดสอบได้ใน UAT) | รายละเอียด |
|---|---|---|---|
| SEV Critical | ๒ ชั่วโมง | ๑ วัน | - ระบบไม่สามารถทำงานได้โดยสิ้นเชิง - ผลกระทบต่อการทำงานอย่างมีนัยสำคัญ - ผลกระทบต่อผู้ใช้งานอย่างมีนัยสำคัญ |
| SEV Major | ๒ ชั่วโมง | ๗ วัน | - ผลกระทบต่อการทำงานบางส่วนและ/หรือผู้ใช้งานบางส่วน |
| SEV Minor | ๒ ชั่วโมง | ๑๕ วัน | - ในกรณีที่เกิดความชำรุดบกพร่อง โดยระบบขัดข้องเล็กน้อย ซึ่งไม่กระทบต่องานและ/หรือผู้ใช้งาน |