ประกวดราคาจ้างดูแลบำรุงรักษาระบบการรักษาความปลอดภัย (Security System)
โครงการนี้มีวัตถุประสงค์เพื่อจ้างดูแลบำรุงรักษาระบบการรักษาความปลอดภัย (Security System) ขององค์การบริหารการพัฒนาพื้นที่พิเศษเพื่อการท่องเที่ยวอย่างยั่งยืน (อพท.) ประจำปีงบประมาณ พ.ศ. 2568 เพื่อให้ระบบมีความทันสมัยและพร้อมใช้งานตลอดเวลา โครงการนี้มีความสำคัญในการป้องกันภัยคุกคามทางไซเบอร์ต่อระบบสารสนเทศและข้อมูลดิจิทัลของ อพท.
ขอบเขตของงานครอบคลุมการดูแลบำรุงรักษาอุปกรณ์ป้องกันเครือข่าย (Firewall) และอุปกรณ์อื่นๆ ที่ติดตั้งในสำนักงานส่วนกลางและสำนักงานพื้นที่พิเศษของ อพท. ทั่วประเทศ ผู้รับจ้างจะต้องดำเนินการทั้งการบำรุงรักษาแบบแก้ไข (Corrective Maintenance: CM) เมื่ออุปกรณ์เกิดปัญหา และการบำรุงรักษาเชิงป้องกัน (Preventive Maintenance: PM) เพื่อป้องกันปัญหาก่อนเกิด รวมถึงการตรวจสอบหาช่องโหว่ ประเมินความเสี่ยง และแก้ไข/ลดความเสี่ยงจากภัยคุกคาม
ผู้ยื่นข้อเสนอจะต้องมีคุณสมบัติตามที่กฎหมายกำหนด และต้องแนบเอกสารประกอบการพิจารณาตามที่ระบุใน TOR เช่น แผนการดำเนินงาน (Gantt Chart) และแนวคิดในการบำรุงรักษา รวมถึงเอกสารอื่นๆ ที่เกี่ยวข้อง
English summary
This project aims to hire a maintenance service for the Security System of the Designated Areas for Sustainable Tourism Administration (DASTA) for the fiscal year 2025, ensuring the system is up-to-date and always operational. The project is crucial in protecting against cyber threats to the organization’s information systems and digital data.
The scope of work includes the maintenance of network protection devices (Firewall) and other equipment installed in DASTA’s central offices and special area offices nationwide. The contractor must perform both Corrective Maintenance (CM) when equipment malfunctions and Preventive Maintenance (PM) to prevent problems from occurring, including vulnerability scanning, risk assessment, and remediation/mitigation of threats.
Bidders must meet the legal requirements and include supporting documents as specified in the TOR, such as a Gantt Chart for the work plan and maintenance concepts, as well as other relevant documents.
- สำนักงาน อพท. ส่วนกลาง กรุงเทพมหานคร
- สำนักงานพื้นที่พิเศษ (ตามตารางใน TOR)
ข้อมูลเชิงลึกของโครงการ
AI วิเคราะห์ ปลดล็อกแล้วเป้าหมายโครงการ
- เพื่อดูแลบำรุงรักษาระบบการรักษาความปลอดภัย (Security System) ให้มีความทันสมัยเป็นปัจจุบันและพร้อมใช้งานตลอดเวลา
ขอบเขตของงาน
- การบำรุงรักษาอุปกรณ์ป้องกันเครือข่ายคอมพิวเตอร์ (Firewall) และอุปกรณ์อื่นๆ ที่เกี่ยวข้อง ทั้งแบบแก้ไข (Corrective Maintenance: CM) และเชิงป้องกัน (Preventive Maintenance: PM)
- การตรวจสอบความถูกต้องของการตั้งค่าอุปกรณ์ป้องกันเครือข่าย (Firewall)
- การสอบทานการตั้งค่า Security Configuration
- การสอบทาน Access Log และ Activity Log ของผู้ปฏิบัติงานด้านเทคโนโลยีสารสนเทศที่มีสิทธิ์สูง
- การกำหนดความเหมาะสมและประเมินการตั้งค่าที่แสดงความผิดปกติ (Thresholds) สำหรับข้อมูลการบันทึกเหตุการณ์ (Log)
- การกำหนดกระบวนการหรือมาตรการแจ้งเตือนเมื่อพบเหตุการณ์ที่มีโอกาสเป็นการโจมตีทางไซเบอร์
- การกำหนดค่าพารามิเตอร์ที่ใช้ในการตรวจจับเหตุการณ์ผิดปกติทางไซเบอร์
- การตรวจสอบการบริหารจัดการผู้ใช้งานจากบุคคลภายนอกที่เข้าถึงระบบเทคโนโลยีสารสนเทศของ อพท.
- การตรวจสอบหาช่องโหว่ ประเมินความเสี่ยง และดำเนินการแก้ไข/ลดความเสี่ยง
- การตั้งค่าบนอุปกรณ์ป้องกันเครือข่ายคอมพิวเตอร์ให้สามารถปรับปรุงเวอร์ชันของซอฟต์แวร์ (Firmware)
- การตรวจสอบและปรับปรุงเวอร์ชันของซอฟต์แวร์ (Firmware) บนอุปกรณ์ป้องกันเครือข่ายคอมพิวเตอร์
- การตรวจสอบรายละเอียดอุปกรณ์ป้องกันเครือข่ายคอมพิวเตอร์ เช่น การตรวจสอบรุ่น (Model), Serial Number สภาพและความพร้อมการใช้งาน และความเหมาะสมของสภาพแวดล้อมของการติดตั้งอุปกรณ์
- การตรวจสอบการทำงานอุปกรณ์ป้องกันเครือข่ายคอมพิวเตอร์ (Health Check)
- การทำความสะอาดอุปกรณ์ป้องกันเครือข่ายคอมพิวเตอร์
- การจัดทำผลสรุปการดำเนินการบำรุงรักษาเชิงป้องกัน (Preventive Maintenance : PM)
- การจัดให้มีผู้รับเรื่องการแจ้งปัญหาต่างๆ และจัดส่งเจ้าหน้าที่ดำเนินการซ่อมแซมอุปกรณ์
- การสำรองข้อมูลและจัดหาอุปกรณ์ทดแทน (ในกรณีที่อุปกรณ์เสียหาย)
- การจัดทำผลสรุปการดำเนินการบำรุงรักษาแบบแก้ไข (Corrective Maintenance: CM)
สิ่งที่ต้องส่งมอบ
- แผนการดำเนินงานในรูปแบบตารางการดำเนินงาน (Gantt Chart)
- ผลสรุปการดำเนินการบำรุงรักษาเชิงป้องกัน (Preventive Maintenance: PM)
- ผลสรุปการดำเนินการบำรุงรักษาแบบแก้ไข (Corrective Maintenance: CM)
- รายงานการตรวจสอบช่องโหว่ ประเมินความเสี่ยง และแนวทางการแก้ไข/ลดความเสี่ยง
ระยะเวลาดำเนินการ
- ระยะเวลาดำเนินการ: 240 วัน นับถัดจากวันลงนามในสัญญา
- กำหนดยืนราคา: ไม่น้อยกว่า 120 วัน นับแต่วันที่ยื่นข้อเสนอ
คุณสมบัติผู้เสนอราคา
- Eligibility Requirements:
- มีความสามารถตามกฎหมาย
- ไม่เป็นบุคคลล้มละลาย
- ไม่อยู่ระหว่างเลิกกิจการ
- ไม่เป็นบุคคลซึ่งอยู่ระหว่างถูกระงับการยื่นข้อเสนอหรือทำสัญญากับหน่วยงานของรัฐไว้ชั่วคราว
- ไม่เป็นบุคคลซึ่งถูกระบุชื่อไว้ในบัญชีรายชื่อผู้ทิ้งงาน
- มีคุณสมบัติและไม่มีลักษณะต้องห้ามตามที่คณะกรรมการนโยบายการจัดซื้อจัดจ้างฯ กำหนด
- เป็นบุคคลธรรมดาหรือนิติบุคคลผู้มีอาชีพรับจ้างงานที่ประกวดราคา
- ไม่เป็นผู้มีผลประโยชน์ร่วมกันกับผู้ยื่นข้อเสนอรายอื่น
- ไม่เป็นผู้ได้รับเอกสิทธิ์หรือความคุ้มกัน ซึ่งอาจปฏิเสธไม่ยอมขึ้นศาลไทย
- ต้องลงทะเบียนในระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ (e-GP)
- Standards Compliance: -
- Experience: -
- Previous Project Cost: -
- Technical Capabilities:
- มีความรู้ความสามารถในการดูแลบำรุงรักษาระบบรักษาความปลอดภัย (Security System)
- มีความสามารถในการแก้ไขปัญหาที่เกิดกับอุปกรณ์ Firewall
- มีความสามารถในการตรวจสอบและปรับปรุงเวอร์ชันของซอฟต์แวร์ (Firmware)
- Personnel: -
เกณฑ์การพิจารณา
- แผนการดำเนินงานในรูปแบบตารางการดำเนินงาน (Gantt Chart) (15 คะแนน)
- แนวคิดด้านการดำเนินการบำรุงรักษาเชิงป้องกัน (Preventive Maintenance: PM) (20 คะแนน)
- แนวคิดด้านการดำเนินการบำรุงรักษาแบบแก้ไข (Corrective Maintenance: CM) (20 คะแนน)
- แนวคิดด้านการตรวจสอบหาช่องโหว่ ประเมินความเสี่ยง และดำเนินการแก้ไข/ลดความเสี่ยง (25 คะแนน)
ข้อกำหนดทางเทคนิค
- ผู้ยื่นข้อเสนอที่ได้รับการคัดเลือกต้องดำเนินการบำรุงรักษาอุปกรณ์ป้องกันเครือข่ายคอมพิวเตอร์ (Firewall) ทั้งแบบแก้ไข (CM) และเชิงป้องกัน (PM)
- การบำรุงรักษาเชิงป้องกัน (PM) รวมถึงการตั้งค่าและปรับปรุงเวอร์ชันของซอฟต์แวร์ (Firmware) บนอุปกรณ์
- การตรวจสอบหาช่องโหว่ ประเมินความเสี่ยง และดำเนินการแก้ไข/ลดความเสี่ยงที่อาจส่งผลกระทบจากการโดนโจมตีทางไซเบอร์
เงื่อนไขสัญญา
- ระยะเวลาดำเนินการ: 240 วัน นับถัดจากวันลงนามในสัญญา
- กำหนดยืนราคา: ไม่น้อยกว่า 120 วัน นับแต่วันที่ยื่นข้อเสนอ
- การสงวนสิทธิ์: อพท. สามารถเปลี่ยนแปลงเงื่อนไข, ยกเลิกการคัดเลือก, หรือยกเลิกสัญญาได้
คำถามที่พบบ่อย (FAQ)
- ผู้รับจ้างต้องบำรุงรักษาอุปกรณ์อะไรบ้าง?
- ผู้รับจ้างต้องดูแลอุปกรณ์ Firewall และอุปกรณ์อื่นๆ ที่ระบุในตาราง
- การบำรุงรักษาเชิงป้องกัน (PM) มีอะไรบ้าง?
- PM รวมถึงการปรับปรุง Firmware, ตรวจสอบ Health Check, ทำความสะอาดอุปกรณ์
- หากอุปกรณ์เสียหาย ผู้รับจ้างต้องทำอย่างไร?
- ผู้รับจ้างต้องรับผิดชอบในการแก้ไข, สำรองข้อมูล, และจัดหาอุปกรณ์ทดแทน
- การส่งมอบงานมีอะไรบ้าง?
- การส่งมอบงาน ได้แก่ แผนการดำเนินงาน, รายงาน PM, รายงาน CM, และรายงานการแก้ไขช่องโหว่
- มีอุปกรณ์รุ่นใดบ้างที่ต้องดูแล?
- อุปกรณ์ Firewall ยี่ห้อ Fortinet รุ่น FG400E, FG300E, 200F, Fortigate 90D, 100F
- โครงการนี้ครอบคลุมพื้นที่ใดบ้าง?
- โครงการนี้ครอบคลุมสำนักงาน อพท. ส่วนกลางและสำนักงานพื้นที่พิเศษ
- ผู้ยื่นข้อเสนอต้องทำอย่างไรหากต้องการเสนอราคา?
- ผู้ยื่นข้อเสนอต้องลงทะเบียนในระบบ e-GP
เอกสารขอบเขตงาน (TOR) ฉบับเต็ม
| ลำดับ | รายการอุปกรณ์ | จำนวน (ชุด) | สถานที่ติดตั้ง |
|---|---|---|---|
| ๑ | อุปกรณ์ป้องกันเครือข่าย (Firewall) ยี่ห้อ Fortinet รุ่น FG400E | G | สำนักงาน อพท. ส่วนกลาง ซึ่งมีสำนักงานตั้งอยู่ กรุงเทพมหานคร |
| ๒ | อุปกรณ์ป้องกันเครือข่าย (Firewall) ยี่ห้อ Fortinet รุ่น FG300E | G | สถานที่ฝากเครื่องแม่ข่ายคอมพิวเตอร์ ซึ่งมีสำนักงานตั้งอยู่ อาคารไทยซัมมิท กรุงเทพมหานคร |
| ๓ | อุปกรณ์วิเคราะห์การโจมตีทาง เครือข่าย (Firewall Analyzer) ยี่ห้อ Fortinet รุ่น 200F | G | สถานที่ฝากเครื่องแม่ข่ายคอมพิวเตอร์ ซึ่งมีสำนักงานตั้งอยู่ อาคารไทยซัมมิท กรุงเทพมหานคร |
| ลำดับ | รายการอุปกรณ์ | จำนวน (ชุด) | สถานที่ติดตั้ง |
|---|---|---|---|
| ๑ | อุปกรณ์ป้องกันเครือข่ายคอมพิวเตอร์ ยี่ห้อ Fortinet รุ่น Fortigate 90D | G | สำนักงานพื้นที่พิเศษเพื่อการท่องเที่ยวอย่างยั่งยืนเมืองพัทยาและพื้นที่เชื่อมโยง ซึ่งมีสำนักงานตั้งอยู่ ตำบลนาเกลือ อำเภอบางละมุง จังหวัดชลบุรี |
| ๒ | อุปกรณ์ป้องกันเครือข่ายคอมพิวเตอร์ ยี่ห้อ Fortinet รุ่น Fortigate 90D | G | สำนักงานพื้นที่เพื่อการท่องเที่ยวอย่างยั่งยืนอุทยานประวัติศาสตร์สุโขทัย-ศรีสัชนาลัย-กำแพงเพชร ซึ่งมีสำนักงานตั้งอยู่ ตำบลบ้านกล้วย อำเภอเมืองสุโขทัย จังหวัดสุโขทัย |
| ๓ | อุปกรณ์ป้องกันเครือข่ายคอมพิวเตอร์ ยี่ห้อ Fortinet รุ่น Fortigate 100F | G | สำนักงานพื้นที่พิเศษเพื่อการท่องเที่ยวอย่างยั่งยืนหมู่เกาะช้างและพื้นที่เชื่อมโยง ซึ่งมีสำนักงานตั้งอยู่ ตำบลท่าโสม อำเภอเขาสมิง จังหวัดตราด |
| ๔ | อุปกรณ์ป้องกันเครือข่ายคอมพิวเตอร์ ยี่ห้อ Fortinet รุ่น Fortigate 100F | G | สำนักงานพื้นที่พิเศษเพื่อการท่องเที่ยวอย่างยั่งยืนเลย ซึ่งมีสำนักงานตั้งอยู่ ตำบลกุดป่อง อำเภอเมืองเลย จังหวัดเลย |
| ๕ | อุปกรณ์ป้องกันเครือข่ายคอมพิวเตอร์ ยี่ห้อ Fortinet รุ่น Fortigate 100F | G | สำนักงานพื้นที่พิเศษเพื่อการท่องเที่ยวอย่างยั่งยืนเมืองเก่าน่าน ซึ่งมีสำนักงานตั้งอยู่ ตำบลในเวียง อำเภอเมืองน่าน จังหวัดน่าน |
| ៦ | อุปกรณ์ป้องกันเครือข่ายคอมพิวเตอร์ ยี่ห้อ Fortinet รุ่น Fortigate 100F | G | สำนักงานพื้นที่พิเศษเพื่อการท่องเที่ยวอย่างยั่งยืนเมืองโบราณอู่ทอง ซึ่งมีสำนักงานตั้งอยู่ ตำบลอู่ทอง อำเภออู่ทอง จังหวัดสุพรรณบุรี |
| ๗ | อุปกรณ์ป้องกันเครือข่ายคอมพิวเตอร์ ยี่ห้อ Fortinet รุ่น Fortigate 100F | G | สำนักงานพื้นที่พิเศษเพื่อการท่องเที่ยวอย่างยั่งยืนลุ่มน้ำทะเลสาบสงขลา ซึ่งมีสำนักงานตั้งอยู่ ตำบลบ่อยาง อำเภอเมืองสงขลา จังหวัดสงขลา |
| หลักเกณฑ์ | คะแนนเต็ม | วิธีการประเมิน |
|---|---|---|
| ๑) แผนการดำเนินงานในรูปแบบตารางการดำเนินงาน (Gantt Chart) | ๑๕ | ผู้ประเมินขอสงวนสิทธิ์พิจารณาเฉพาะเอกสารที่ผู้ยื่นข้อเสนอโดยใช้ภาษาไทยในการนำเสนอเป็นหลักและมีข้อกำหนด ดังนี้ ๑) การนำเสนอต้องจัดทำเป็นรูปแบบของตารางการดำเนินงาน (Gantt Chart) ๒) การนำเสนอรายละเอียดของแผนการดำเนินงานต้องแยกหัวข้อการดำเนินงานสำนักงาน อพท. ส่วนกลาง และสำนักงานพื้นที่พิเศษของ อพท. ออกจากกันอย่างชัดเจน |
| ๒) แนวคิดด้านการดำเนินการบำรุงรักษาเชิงป้องกัน (Preventive Maintenance : PM) | ๒๐ | ผู้ประเมินขอสงวนสิทธิ์พิจารณาเฉพาะเอกสารที่ผู้ยื่นข้อเสนอโดยใช้ภาษาไทยในการนำเสนอเป็นหลักและมีข้อกำหนด ดังนี้ ๑) แสดงหัวข้อเรื่อง แนวคิดด้านการดำเนินการบำรุงรักษาเชิงป้องกัน (Preventive Maintenance : PM) เป็นหนึ่งหัวข้อในการนำเสนออย่างชัดเจน ๒) อธิบายรายละเอียดการดำเนินงาน เช่น ทฤษฎี หรือ แนวคิด หรือแนวปฏิบัติที่ดีที่ใช้ในการดำเนินงานให้เกิดความสำเร็จอย่างมีประสิทธิภาพ |
| หลักเกณฑ์ | คะแนนเต็ม | วิธีการประเมิน |
|---|---|---|
| ๓) แนวคิดด้านการดำเนินการบำรุงรักษาแบบแก้ไข (Corrective Maintenance: CM) | ๒๐ | ผู้ประเมินขอสงวนสิทธิ์พิจารณาเฉพาะเอกสารที่ผู้ยื่นข้อเสนอตาม ข้อกำหนด ดังนี้ ๑) แสดงหัวข้อเรื่อง แนวคิดด้านการดำเนินการบำรุงรักษาแบบแก้ไข (Corrective Maintenance: CM) เป็นหนึ่งหัวข้อในการนำเสนออย่างชัดเจน ๒) อธิบายรายละเอียดการดำเนินงาน เช่น ทฤษฎี หรือแนวคิด หรือแนวปฏิบัติที่ดีที่ใช้ในการดำเนินงานให้เกิดความสำเร็จอย่างมีประสิทธิภาพ |
| ๔) แนวคิดด้านการตรวจสอบหาช่องโหว่ ประเมินความเสี่ยง และดำเนินการแก้ไข/ลดความเสี่ยง | ๒๕ | ผู้ประเมินขอสงวนสิทธิ์พิจารณาเฉพาะเอกสารที่ผู้ยื่นข้อเสนอตาม ข้อกำหนด ดังนี้ ๑) แสดงหัวข้อเรื่อง แนวคิดด้านการตรวจสอบหาช่องโหว่ ประเมินความเสี่ยง และดำเนินการแก้ไข/ลดความเสี่ยงที่อาจส่งผลกระทบจากการโดนโจมตีจากภัยคุกคามทั้งภายใน และภายนอกสำนักงาน อพท. ส่วนกลาง และสำนักงานพื้นที่พิเศษของ อพท. เป็นหนึ่งหัวข้อในการนำเสนออย่างชัดเจน ๒) อธิบายรายละเอียดการดำเนินงาน เช่น ทฤษฎี หรือแนวคิด หรือแนวปฏิบัติที่ดีที่ใช้ในการดำเนินงานให้เกิดความสำเร็จอย่างมีประสิทธิภาพ |