egp· งานประมูลภาครัฐ

ประกวดราคาจ้างเหมาบริการศูนย์ปฏิบัติการเฝ้าระวังภัยคุกคามทางไซเบอร์ (SOC) ระยะเวลา ๑๒ เดือน

บริษัท รถไฟฟ้า ร.ฟ.ท. จำกัด

จ้างทำของ/จ้างเหมาบริการ

รหัสโครงการ: 68029532301

฿1,309,680ปีงบประมาณ 2568ประกาศ 2025-03-14กรุงเทพมหานคร
ดูในระบบ e-GP ↗

รายละเอียดการจ้าง

โครงการนี้มีวัตถุประสงค์เพื่อจ้างเหมาบริการศูนย์ปฏิบัติการเฝ้าระวังภัยคุกคามทางไซเบอร์ (SOC) โดยมีขอบเขตงานหลักคือการเฝ้าระวัง วิเคราะห์ และแจ้งเตือนภัยคุกคามทางไซเบอร์ตลอด 24 ชั่วโมง 7 วันต่อสัปดาห์ ผู้ให้บริการต้องสามารถรวบรวมและจัดเก็บข้อมูลจราจรทางคอมพิวเตอร์ (Log) จากอุปกรณ์ด้านความมั่นคงปลอดภัยทางไซเบอร์ของ รฟฟท. จำนวนไม่เกิน 30 Assets และจัดเก็บข้อมูลเป็นระยะเวลาไม่น้อยกว่า 90 วัน ผู้ให้บริการต้องมีระบบ SIEM ที่มีการทำ High Availability เพื่อป้องกันระบบขัดข้อง รวมถึงต้องมีบริการแจ้งเตือนภัยคุกคามด้านความมั่นคงปลอดภัยตามระดับความรุนแรง (Severity Level Agreement: SLA) ผ่านทาง Email หรือโทรศัพท์ หรือช่องทางอื่นใด ตามที่จะตกลงร่วมกัน นอกจากนี้ ผู้ให้บริการต้องจัดทำรายงานการเฝ้าระวังประจำเดือน โดยสรุปเหตุการณ์ตามประเภทและระดับความรุนแรง สรุปอันดับสูงสุดของการโจมตี และวิเคราะห์แนวโน้มของภัยคุกคามต่างๆ ที่เกิดขึ้น


This project is to hire a Cyber Threat Monitoring Operations Center (SOC) service to monitor, analyze, and alert cyber threats 24/7. The service provider must be able to collect and store computer traffic data (Logs) from SRFFT’s cybersecurity equipment, store the data for at least 90 days, and have a SIEM system with High Availability. The service must provide security threat notifications according to the Severity Level Agreement (SLA) via email, telephone, or other agreed-upon channels and prepare monthly monitoring reports.

สถานที่

-

รายละเอียดเชิงลึก

เป้าหมายโครงการ

  • เฝ้าระวัง วิเคราะห์ และแจ้งเตือนภัยคุกคามทางไซเบอร์ ตลอด 24 ชั่วโมง 7 วันต่อสัปดาห์
  • รวบรวมและจัดเก็บข้อมูลจราจรทางคอมพิวเตอร์ (Log) จากอุปกรณ์ด้านความมั่นคงปลอดภัยทางไซเบอร์
  • บริการแจ้งเตือนภัยคุกคามด้านความมั่นคงปลอดภัย ตามระดับความรุนแรง (Severity Level Agreement: SLA)
  • จ…

ขอบเขตงาน (Scope of Work)

  • ผู้เสนอราคาต้องเข้าสำรวจ ตรวจสอบข้อมูลการทำงานก่อนยื่นเสนอราคา
  • ผู้เสนอราคาต้องยินยอมปฏิบัติตามนโยบายความปลอดภัยสารสนเทศของบริษัท รถไฟฟ้า ร.ฟ.ท. จำกัด
  • ผู้เสนอราคาต้องยินยอมให้บริษัท รถไฟฟ้า ร.ฟ.ท. จำกัด มีสิทธิในการเข้าตรวจสอบการทำงาน
  • ผู้เสนอราคาต้องเก็บรักษาข้อมูลระบบต่าง…

สิ่งที่ต้องส่งมอบ

  • เอกสารประวัติการทำงานของทีมบุคลากร
  • แผนการดำเนินงาน
  • เอกสารส่งมอบหลังดำเนินการติดตั้งแล้วเสร็จ
    • แผนโครงการโดยละเอียด (Project Plan)
    • Project Kick-Off Meeting Report
    • เอกสารแสดงการเริ่มให้บริการ
  • เอกสารส่งมอบรายเดือน (12 งวด)
    • เอกสารรายงานการเฝ้าระวังประจำ…

ระยะเวลาดำเนินงาน

ผู้ยื่นข้อเสนอจะต้องเสนอกำหนดเวลาดำเนินการแล้วเสร็จไม่เกิน 12 เดือน นับถัดจากวันลงนามในสัญญาจ้าง หรือวันที่ได้รับหนังสือแจ้งจาก รฟฟท. ให้เริ่มทำงาน หรือวันที่ได้รับมอบพื้นที่

คุณสมบัติผู้เสนอราคา

  • Eligibility Requirements:
    • ผู้ยื่นข้อเสนอต้องมีผลงานประเภทเดียวกันกับงานที่จ้างครั้งนี้อย่างน้อยจำนวน 1 ผลงานในวงเงินรวมไม่น้อยกว่า 600,000.- บาท (หกแสนบาทถ้วน) และเป็นผลงานที่เป็นคู่สัญญาโดยตรงกับหน่วยงานของรัฐหรือหน่วยงานเอกชนที่ รฟฟท.เชื่อถือ ทั้งนี้ ต้องเป็นผลงานที่กำล…

เกณฑ์การพิจารณา

การพิจารณาผลการยื่นข้อเสนอครั้งนี้ รฟฟท. จะพิจารณาตัดสินโดยใช้เกณฑ์ราคา

ข้อกำหนดทางเทคนิค

  • บริการเฝ้าระวัง วิเคราะห์ และแจ้งเตือนภัยคุกคามทางไซเบอร์ ตลอด 24 ชั่วโมง ตลอด 7 วันต่อสัปดาห์ โดยให้บริการ เป็นจำนวน 350 EPS/Day
  • สามารถรวบรวบและจัดเก็บข้อมูลจราจรทางคอมพิวเตอร์ (Log) จาก อุปกรณ์ด้านความมั่นคงปลอดภัยทางไซเบอร์
  • บริการจัดเก็บข้อมูลจราจรทางคอมพิวเตอร์เป็นระยะเ…

เงื่อนไขสัญญา

  • ผู้ชนะการยื่นข้อเสนอจะต้องทำสัญญากับ รฟฟท. ภายใน 7 วัน นับถัดจากวันที่ได้รับแจ้ง
  • จะต้องวางหลักประกันสัญญาเป็นจำนวนเงินเท่ากับร้อยละ 5 ของราคาค่าจ้างที่เสนอราคาได้ ให้ รฟฟท. ยึดถือไว้ในขณะทำสัญญา
  • รฟฟท. จะจ่ายค่าจ้างซึ่งได้รวมภาษีมูลค่าเพิ่มตลอดจนภาษีอากรอื่นๆและค่าใช้จ่ายทั้…

คำถามที่พบบ่อย (FAQ)

  • คำถาม: ขอบเขตของงานบริการ SOC ครอบคลุมถึงอุปกรณ์ใดบ้าง?
    คำตอบ: ขอบเขตงานครอบคลุมถึงอุปกรณ์ที่ถูกจัดให้เป็น Critical Asset ของ ร.ฟ.ท. จำนวนไม่เกิน 30 Assets โดยมีรายละเอียดเบื้องต้นคือ Firewall, Mail Server, Mail Security และ VM

    • คำถาม: ผู้ให้บริการต้องจั…

เอกสารขอบเขตงาน (TOR) ฉบับเต็ม

ขอบเขตของงาน
งานจ้างเหมาบริการศูนย์ปฏิบัติการเฝ้าระวังภัยคุกคามทางไซเบอร์(SOC) ด้วยวิธีประกวดราคาอิเล็กทรอนิกส์ (e-bidding)

  1. ข้อมูลเกี่ยวกับโครงการ
    ชื่อโครงการ งานจ้างเหมาบริการศูนย์ปฏิบัติการเฝ้าระวังภัยคุกคามทางไซเบอร์ (SOC)
    เงินงบประมาณโครงการ จํานวน 1,309,680 บาท (ล้านสามแสนเก้าพันหกร้อยแปดสิบบาทถ้วน)
    (รวมภาษีมูลค่าเพิ่ม ๗ % แล้ว)
    ราคากลาง………….
  2. คุณสมบัติของผู้ยื่นข้…