egp· งานประมูลภาครัฐ

ประกวดราคาจ้างพัฒนาระบบบริหารจัดการความมั่วคงปลอดภัยสารสนเทศ ตามมาตราฐาน ISO 270012022 และ NIST Cybersecurity

กรมควบคุมโรค

จ้างทำของ/จ้างเหมาบริการ

รหัสโครงการ: 68039210628

฿3,000,000ปีงบประมาณ 2568ประกาศ 2025-04-24นนทบุรี
ดูในระบบ e-GP ↗

รายละเอียดการจ้าง

โครงการนี้มีวัตถุประสงค์หลักเพื่อพัฒนาระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) ของกรมควบคุมโรคให้เป็นไปตามมาตรฐาน ISO 27001:2022 และกรอบมาตรฐาน NIST Cybersecurity Framework โดยมีเป้าหมายเพื่อเสริมสร้างความมั่นคงปลอดภัยทางไซเบอร์และยกระดับการบริหารจัดการศูนย์ข้อมูล (Data Center) ของกรมควบคุมโรค

ขอบเขตงานประกอบด้วย:

  • การจัดทำแผนและกรอบแนวทางการพัฒนาระบบ ISMS
  • การพัฒนาโครงสร้างทีม ISMS
  • การพัฒนาระบบ ISMS ที่รองรับการขอรับรองตามมาตรฐาน ISO 27001:2022 โดยครอบคลุมการบริหารจัดการทรัพย์สินสารสนเทศ, การควบคุมทางกายภาพ, ระบบเครือข่าย, ระบบสำรองข้อมูล และความเสี่ยงที่เกี่ยวข้อง
  • การจัดทำเอกสารและคู่มือต่างๆ ที่เกี่ยวข้องกับการพัฒนา ISMS
  • การพัฒนาการตรวจประเมินและวิเคราะห์ความเสี่ยง
  • การจัดอบรมให้แก่บุคลากรที่เกี่ยวข้อง
  • การเตรียมความพร้อมสำหรับการตรวจประเมินจากภายนอก (External Audit) เพื่อขอใบรับรองมาตรฐาน ISO/IEC 27001:2022
  • การพัฒนามาตรฐาน NIST Cybersecurity Framework
  • การพัฒนาเครื่องมือและ Template ที่ใช้ในการจัดการความมั่นคงปลอดภัยสารสนเทศ

ผู้รับจ้างจะต้องส่งมอบงานภายใน 150 วัน นับถัดจากวันลงนามในสัญญา โดยแบ่งการส่งมอบงานเป็น 3 งวด


This project aims to hire a contractor to develop an Information Security Management System (ISMS) based on ISO 27001:2022 and the NIST Cybersecurity Framework. The goal is to enhance the data center management standards of the Department of Disease Control (DDC) in accordance with its cybersecurity policy. The contractor will conduct risk assessments, develop documentation and manuals, provide staff training, and prepare for audits to achieve certification. The scope includes ISMS development, risk assessment, documentation, training, and external audit preparation, with deliverables due in three phases within 150 days of contract signing.

สถานที่

กองดิจิทัลเพื่อการควบคุมโรค ชั้น 3 อาคาร 2 กรมควบคุมโรค ตําบลตลาดขวัญ อําเภอเมือง

รายละเอียดเชิงลึก

เป้าหมายโครงการ

  • เพื่อจัดจ้างผู้รับจ้างเข้าดําเนินการพัฒนาระบบระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ ตามมาตรฐาน ISO 27001:2022 และ NIST Cybersecurity Framework
  • เพื่อสร้างมาตรฐานด้านการบริหารจัดการศูนย์ข้อมูล (Data Center) กรมควบคุมโรค สอดคล้องตามนโยบายความมั่นคงปลอดภัยสารสนเทศทางไซเบอร์

ขอบเขตงาน (Scope of Work)

  • 4.1 การพัฒนาระบบและแผนการดําเนินงาน:
    • 4.1.1 จัดทําแผนและกรอบแนวทางในการพัฒนาระบบ ISMS โดยใช้เครื่องมือที่เหมาะสม
    • 4.1.2 จัดประชุมเริ่มงาน (Kick off Meeting) เพื่อนําเสนอแผนการดําเนินงานให้กรมควบคุมโรค
  • 4.2 การพัฒนาโครงสร้างทีม ISMS:
    • จัดทําโครงสร้างทีมงานสําหรับ…

สิ่งที่ต้องส่งมอบ

  • แผนการดําเนินงานโครงการ
  • เอกสารโครงสร้างทีมงานสําหรับบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS Committee) และทีมตรวจสอบภายใน (Internal ISMS Auditor)
  • แผนการฝึกอบรม
  • เอกสารผลการประเมินความเสี่ยง
  • รายงานการซ้อมแผนรับมือภัยคุกคามทางไซเบอร์
  • ผลการออกแบบเครื่องมือในการการประเ…

ระยะเวลาดำเนินงาน

ผู้รับจ้างต้องดําเนินการให้แล้วเสร็จภายใน 150 วัน นับถัดจากวันลงนามในสัญญา

คุณสมบัติผู้เสนอราคา

  • Eligibility Requirements:
    • ผู้ยื่นข้อเสนอต้องมีมูลค่าของกิจการ ดังนี้
      • กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย/กฎหมายต่างประเทศ ซึ่งได้จดทะเบียน เกินกว่า 1 ปี ต้องมีมูลค่าสุทธิของกิจการ จากผลต่างระหว่างสินทรัพย์สุทธิ หักด้วยหนี้สินสุทธิที่ปรากฏใน…

เกณฑ์การพิจารณา

พิจารณาตัดสินโดยใช้หลักเกณฑ์ราคาและจะพิจารณาราคารวม

ข้อกำหนดทางเทคนิค

  • พัฒนาระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) ที่รองรับการขอรับรองตามมาตรฐาน ISO 27001:2022 โดยครอบคลุมการบริหารจัดการทรัพย์สินสารสนเทศ, การควบคุมทางกายภาพ, ระบบเครือข่าย, ระบบสํารองข้อมูล และความเสี่ยงที่เกี่ยวข้อง ที่สอดคล้องตามข้อกําหนด ISMS
  • ออกแบบและและปรับปรุงเอก…

เงื่อนไขสัญญา

  • งวดที่ 1 ชําระเงินร้อยละ 20 ของจํานวนเงินในสัญญา เมื่อส่งมอบงานงวดที่ 1 และได้ตรวจรับเรียบร้อยแล้ว
  • งวดที่ 2 ชําระเงินร้อยละ 30 ของจํานวนเงินในสัญญา เมื่อส่งมอบงานงวดที่ 2 และได้ตรวจรับเรียบร้อยแล้ว
  • งวดที่ 3 ชําระเงินร้อยละ 50 ของจํานวนเงินในสัญญา เมื่อส่งมอบงานงวดที่ 3 และไ…

คำถามที่พบบ่อย (FAQ)

  • ถาม: ขอบเขตของการพัฒนาระบบ ISMS ครอบคลุมถึงส่วนใดบ้าง?

  • ตอบ: ขอบเขตครอบคลุมการบริหารจัดการทรัพย์สินสารสนเทศ, การควบคุมทางกายภาพ, ระบบเครือข่าย, ระบบสํารองข้อมูล และความเสี่ยงที่เกี่ยวข้อง ที่สอดคล้องตามข้อกําหนด ISMS

  • ถาม: ผู้รับจ้างต้องจัดอบรมอะไรบ้าง?

  • ตอบ: ต้องจัดอบรมหลั…

เอกสารขอบเขตงาน (TOR) ฉบับเต็ม

2
ร่างขอบเขตของงาน (Terms of Reference : TOR) จ้างพัฒนาระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ
ตามมาตรฐาน ISO 27001:2022 และ NIST Cybersecurity Framework

  1. หลักการและเหตุผล
    กรมควบคุมโรค ได้รับรองมาตรฐานด้านความมั่นคงปลอดภัยสารสนเทศ (Information Security Management Systems : ISMS) ตามมาตรฐาน ISO/IEC 27001:2013 ในปีงบประมาณ 2564 ตามขอบเขต การรับรองของห้องศูนย์ข้อมูล (Data Center) ประกอบด…