egp· งานประมูลภาครัฐ

ประกวดราคาจ้างจัดทำระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศตามมาตรฐาน ISO-IEC 27001

สถาบันคุ้มครองเงินฝาก

จ้างทำของ/จ้างเหมาบริการ

รหัสโครงการ: 68039526984

฿4,400,000ปีงบประมาณ 2568ประกาศ 2025-04-17กรุงเทพมหานคร
ดูในระบบ e-GP ↗

รายละเอียดการจ้าง

โครงการนี้มีวัตถุประสงค์หลักเพื่อพัฒนาและปรับปรุงระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) ของสถาบันคุ้มครองเงินฝาก (สคฝ.) ให้สอดคล้องกับมาตรฐาน ISO/IEC 27001:2022 โดยครอบคลุมระบบงานที่สำคัญ ได้แก่ ระบบรับส่งไฟล์ข้อมูลสถาบันการเงิน (DA), ระบบฐานข้อมูลรายผู้ฝากเพื่อการจ่ายคืน (DRS), ระบบเว็บไซต์ของสถาบัน (www.dpa.or.th) และศูนย์คอมพิวเตอร์ทั้งสองแห่ง

ผู้รับจ้างจะต้องดำเนินการวิเคราะห์และปรับปรุงเอกสารที่เกี่ยวข้อง, จัดทำแผนงานโครงการ, ตรวจสอบและทดสอบระบบ, จัดเตรียมข้อมูลสำหรับการประชุม ISMS Management Review, จัดเตรียมเอกสารสำหรับการตรวจรับรอง, จัดหาบุคลากรทำหน้าที่ Lead auditor, ประสานงานกับหน่วยงานรับรองระบบ, สรุปผลและข้อเสนอแนะหลังการตรวจรับรอง, จัดฝึกอบรมให้ความรู้แก่บุคลากรของ สคฝ. และพัฒนา/ปรับปรุงเอกสารให้สอดคล้องกับประกาศของคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ

เป้าหมายสูงสุดของโครงการคือการทำให้ระบบงานของ สคฝ. ได้รับการรับรองมาตรฐาน ISO/IEC 27001 และรักษาสถานะการรับรองอย่างต่อเนื่อง รวมถึงเสริมสร้างความตระหนักด้านความมั่นคงปลอดภัยไซเบอร์ให้แก่บุคลากรของ สคฝ.


This project aims to procure a service provider with expertise in developing an Information Security Management System (ISMS) for the Deposit Protection Agency (DPA), with the goal of achieving ISO/IEC 27001 certification for DPA’s systems. The scope covers critical systems such as the Financial Institution Data Transmission System, the Depositor Database System, the DPA website, and the computer centers. The contractor is responsible for analyzing and improving documents, conducting training, and coordinating with certification bodies to ensure DPA receives the certification. The ultimate goal of the project is to have DPA’s systems certified to ISO/IEC 27001 and maintain continuous certification, as well as raise cybersecurity awareness among DPA personnel.

สถานที่

อาคารเอสเจ อินฟินิท วัน บิสซิเนสคอมเพล็กซ์ ชั้น 25-27 เลขที่ 349 ถนนวิภาวดีรังสิต แขวงจอมพล เขตจตุจักร กรุงเทพฯ

รายละเอียดเชิงลึก

เป้าหมายโครงการ

  • พัฒนาและปรับปรุงระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศของ สคฝ. ให้สอดคล้องกับมาตรฐาน ISO/IEC 27001:2022
  • ทำให้ระบบงานของ สคฝ. ได้รับการรับรองมาตรฐาน ISO/IEC 27001
  • เสริมสร้างความตระหนักด้านความมั่นคงปลอดภัยไซเบอร์ให้แก่บุคลากรของ สคฝ.
  • รักษาสถานะการรับรองมาตรฐาน ISO/IEC 2…

ขอบเขตงาน (Scope of Work)

  • พัฒนาและปรับปรุงระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) ให้ครอบคลุมระบบงาน ดังนี้:
    • ระบบรับส่งไฟล์ข้อมูลสถาบันการเงิน (DA)
    • ระบบฐานข้อมูลรายผู้ฝากเพื่อการจ่ายคืน (DRS)
    • ระบบเว็บไซต์ของสถาบันคุ้มครองเงินฝาก (www.dpa.or.th)
    • ศูนย์คอมพิวเตอร์แห่งที่ 1 …

สิ่งที่ต้องส่งมอบ

  • งวดที่ 1 (ภายใน 30 วัน):
    • แผนงานโครงการ (Project plan)
    • รายการเอกสารที่อยู่ภายใต้ขอบเขต ISMS ที่จะพัฒนาปรับปรุง
  • งวดที่ 2 (ภายใน 80 วัน):
    • เอกสารที่อยู่ภายใต้ขอบเขต ISMS ที่ได้พัฒนาปรับปรุงแล้ว
    • แผนการตรวจสอบภายใน (Internal audit) พร้อมรายชื่อ Lead auditor

ระยะเวลาดำเนินงาน

ระยะเวลาดำเนินการ 240 วัน นับถัดจากวันที่ลงนามสัญญา

คุณสมบัติผู้เสนอราคา

  • Eligibility Requirements:
    • ผู้เสนอราคาต้องเป็นบริษัทที่จดทะเบียนในประเทศไทยมาเป็นเวลาไม่ต่ำกว่า 4 ปี และมีวัตถุประสงค์ในการดำเนินธุรกิจที่เกี่ยวข้องกับการให้คำปรึกษาและตรวจสอบด้านความมั่นคงปลอดภัยสารสนเทศ
    • ต้องมีประสบการณ์ตรงในการพัฒนาระบบบริหารความมั่นคงปลอดภัยสารสนเ…

เกณฑ์การพิจารณา

  • ราคาที่เสนอ (40%)
  • ประสบการณ์ของผู้เสนอราคา (20%)
  • ประสบการณ์ของบุคลากรในโครงการ (40%)
    • หัวหน้าผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยสารสนเทศ (20%)
    • ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยสารสนเทศ (20%)

ข้อกำหนดทางเทคนิค

  • ระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) ต้องสอดคล้องกับมาตรฐาน ISO/IEC 27001:2022
  • เอกสาร ISMS ต้องสอดคล้องกับประกาศคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ
    • นโยบายและแผนปฏิบัติการว่าด้วยการรักษาความมั่นคงปลอดภัยไซเบอร์(พ.ศ. 2565-2570)
    • มาตรฐานด้าน…

เงื่อนไขสัญญา

  • แบ่งจ่ายเงินเป็น 4 งวด แต่ละงวดคิดเป็น 25% ของค่าจ้าง
  • ค่าปรับ: ร้อยละ 0.20 ของมูลค่างานรายงวดตามสัญญาต่อวัน

คำถามที่พบบ่อย (FAQ)

  • ถาม: ระบบงานใดบ้างที่ต้องได้รับการรับรองมาตรฐาน ISO/IEC 27001?
    • ตอบ: ระบบรับส่งไฟล์ข้อมูลสถาบันการเงิน (DA), ระบบฐานข้อมูลรายผู้ฝากเพื่อการจ่ายคืน (DRS), ระบบเว็บไซต์ของสถาบันคุ้มครองเงินฝาก (www.dpa.or.th), และศูนย์คอมพิวเตอร์แห่งที่ 1 และ 2

    • ถาม: ผู้รับจ้างต้องจัดท…

เอกสารขอบเขตงาน (TOR) ฉบับเต็ม

ขอบเขตของงาน (Terms of Reference : TOR)
โครงการจ้างจัดทำระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ
ตามมาตรฐาน ISO/IEC 27001

  1. เหตุผลและความจำเป็น
    สถาบันคุ้มครองเงินฝาก (สคฝ.) มีความประสงค์จะจัดหาผู้ให้บริการที่มีความรู้ความเชี่ยวชาญ และมี ประสบการณ์ด้านการจัดทำระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ เพื่อพัฒนาและปรับปรุงระบบ บริหารจัดการดังกล่าว ของ สคฝ. ให้มีความมีมาตรการป้องกัน รับมือ…