egp· งานประมูลภาครัฐ

ประกวดราคาจ้างโครงการจ้างประเมินห้องควบคุมระบบคอมพิวเตอร์ (Data Center) ให้เป็นไปตามมาตรฐาน ISO 27001

กรมบังคับคดี

จ้างทำของ/จ้างเหมาบริการ

รหัสโครงการ: 68039486141

฿931,200ปีงบประมาณ 2568ประกาศ 2025-03-26กรุงเทพมหานคร
ดูในระบบ e-GP ↗

รายละเอียดการจ้าง

โครงการจ้างประเมินห้องควบคุมระบบคอมพิวเตอร์ (Data Center) มีวัตถุประสงค์หลักเพื่อยกระดับระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศของกรมบังคับคดีให้เป็นไปตามมาตรฐานสากล ISO/IEC 27001:2022 โครงการนี้จะช่วยให้กรมบังคับคดีมีความพร้อมในการรับการตรวจรับรองมาตรฐานดังกล่าว ซึ่งจะส่งผลให้ระบบงานมีความมั่นคงปลอดภัยและมีประสิทธิภาพมากยิ่งขึ้น ขอบเขตงานครอบคลุมการประเมินระบบเบื้องต้น การจัดทำเอกสารที่เกี่ยวข้อง เช่น นโยบายความปลอดภัย คู่มือการใช้งาน และแบบฟอร์มต่างๆ รวมถึงการอบรมบุคลากรให้มีความรู้ความเข้าใจในมาตรฐาน ISO/IEC 27001:2022 นอกจากนี้ โครงการยังรวมถึงการปรับปรุงห้องควบคุมระบบคอมพิวเตอร์ (Data Center) ให้เป็นไปตามมาตรฐานความปลอดภัย เพื่อลดความเสี่ยงและป้องกันภัยคุกคามทางไซเบอร์ ซึ่งจะสร้างความเชื่อมั่นให้กับประชาชนและผู้มีส่วนเกี่ยวข้อง ระยะเวลาในการดำเนินโครงการทั้งหมดคือ 230 วันนับจากวันลงนามสัญญา


The project aims to have the Legal Execution Department improve its systems and prepare for ISO/IEC 27001:2022 certification. The main scope of work includes assessing and improving the Data Center to comply with security standards, creating documentation, and training relevant personnel. This will enhance information security management efficiency and build public confidence.

สถานที่

กรมบังคับคดี ถนนบางขุนนนท์ แขวงบางขุนนนท์ เขตบางกอกน้อย กรุงเทพมหานคร

รายละเอียดเชิงลึก

เป้าหมายโครงการ

  • เพื่อให้กรมบังคับคดี ดำเนินการปรับปรุงระบบงาน และเตรียมความพร้อม เพื่อรับการตรวจรับรอง ตามมาตรฐานระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ ISO/IEC ๒๗๐๐๑:๒๐๒๒
  • เพื่อพัฒนาระบบบริหารจัดการความมั่นคงปลอดภัยของสารสนเทศตามมาตรฐานสากล ISO/IEC ๒๗๐๐๑:๒๐๒๒ อย่างต่อเนื่อง
  • เพื่อเพิ่มประ…

ขอบเขตงาน (Scope of Work)

  • จัดทําแผนและระยะเวลาในการดําเนินการ (ISMS Project Plan)
  • จัดให้มีการอบรมหลักสูตร จํานวน ๑ หลักสูตร: หลักสูตรเบื้องต้นและการบริหารจัดการตรวจประเมินภายใน สําหรับระบบบริหารความมั่นคงปลอดภัยสารสนเทศ ISO/IEC ๒๗๐๐๑:๒๐๒๒ (ไม่น้อยกว่า ๓ วัน และจํานวนผู้เข้าอบรมไม่น้อยกว่า ๒๐ ท่าน)
  • ป…

สิ่งที่ต้องส่งมอบ

  • แผนและระยะเวลาในการดําเนินการ (ISMS Project Plan)
  • การอบรมหลักสูตร: หลักสูตรเบื้องต้นและการบริหารจัดการตรวจประเมินภายใน สําหรับระบบบริหารความมั่นคงปลอดภัยสารสนเทศ ISO/IEC ๒๗๐๐๑:๒๐๒๒
  • รายงานผลการประเมินระบบเบื้องต้น (Gap Analysis) ของห้องควบคุมระบบคอมพิวเตอร์ (Data Center)
  • แ…

ระยะเวลาดำเนินงาน

ระยะเวลาในการดําเนินการตลอดทั้งโครงการ ๒๓๐ วัน นับถัดจากวันลงนามสัญญา

คุณสมบัติผู้เสนอราคา

  • Eligibility Requirements: -
  • Standards Compliance:
    • ผู้ยื่นข้อเสนอต้องได้รับการรับรองมาตรฐาน ISO/IEC ๒๗๐๐๑:๒๐๑๓ ระบบการบริหารจัดการความมั่นคงปลอดภัยของสารสนเทศ (Information Security Management System) และต้องแสดงหลักฐานที่ยังไม่หมดอายุ
  • Experience:
    • ผู้ยื่นข้อเสนอต้…

เกณฑ์การพิจารณา

พิจารณาตัดสินโดยใช้หลักเกณฑ์ราคา โดยพิจารณาจากราคารวม

ข้อกำหนดทางเทคนิค

Summary of technical requirements of project objective or project deliverable:

  • ปรับปรุงระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (Information Security Management System: ISMS) ตามมาตรฐาน ISO/IEC ๒๗๐๐๑:๒๐๒๒
  • ขอบเขตการขอรับรองครอบคลุม “ระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (…

เงื่อนไขสัญญา

  • งวดที่ ๑: จ่าย 30% ของวงเงินทั้งหมดเมื่อส่งมอบงานตามข้อ 4.1 และ 4.2 ภายใน 60 วันหลังลงนามสัญญา
  • งวดที่ ๒: จ่าย 70% ของวงเงินทั้งหมดเมื่อส่งมอบงานตามข้อ 4.3 - 4.7 ภายใน 210 วันหลังลงนามสัญญา
  • ค่าปรับ: 0.10% ของราคาค่าจ้างทั้งหมดตามสัญญา
  • ระยะเวลารับประกันความชํารุดบกพร่อง: ไม…

คำถามที่พบบ่อย (FAQ)

  • Q: ขอบเขตการรับรองมาตรฐาน ISO/IEC 27001:2022 ครอบคลุมส่วนใดบ้าง?
    • A: ครอบคลุมระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) ของงานบริหารระบบโครงสร้างพื้นฐาน และการบริหารจัดการศูนย์คอมพิวเตอร์หลัก ณ กรมบังคับคดี เพื่อสนับสนุนระบบงานสารสนเทศขององค์กร
    • Q: หลักสูตรอบรมท…

เอกสารขอบเขตงาน (TOR) ฉบับเต็ม

13 : 1 -
+
(ร่าง)
ขอบเขตของงานหรือรายละเอียดคุณลักษณะเฉพาะของพัสดุ (Terms of Reference : TOR) โครงการจ้างประเมินห้องควบคุมระบบคอมพิวเตอร์ (Data Center) ให้เป็นไปตามมาตรฐาน ISO ๒๗๐๐๑
หลักการและเหตุผล
ศูนย์เทคโนโลยีสารสนเทศและการสื่อสารมีอํานาจหน้าที่ในการกํากับดูแล พัฒนาระบบคอมพิวเตอร์
ของกรมบังคับคดี ในด้านฐานข้อมูลกลาง พัฒนาระบบงานให้มีประสิทธิภาพและเหมาะสมกับการใช้งานอยู่เสมอ ดูแลแก…