egp· งานประมูลภาครัฐ

ประกวดราคาจ้างตรวจสอบและประเมินความปลอดภัยของเครื่องคอมพิวเตอร์แม่ข่าย

บริษัท ท่าอากาศยานไทย จำกัด (มหาชน)

จ้างทำของ/จ้างเหมาบริการ

รหัสโครงการ: 68049322573

฿1,284,000ปีงบประมาณ 2568ประกาศ 2025-05-30กรุงเทพมหานคร
ดูในระบบ e-GP ↗

รายละเอียดการจ้าง

โครงการนี้มีวัตถุประสงค์หลักเพื่อเสริมสร้างความมั่นคงปลอดภัยของระบบคอมพิวเตอร์แม่ข่ายของ ทอท. โดยการว่าจ้างผู้เชี่ยวชาญมาดำเนินการตรวจสอบและประเมินความปลอดภัยในเชิงลึก ผู้รับจ้างจะต้องดำเนินการตรวจสอบช่องโหว่ของระบบ (Vulnerability Assessment) เพื่อค้นหาจุดอ่อนที่อาจถูกโจมตีได้, ตรวจสอบการตั้งค่ามาตรฐานด้านความมั่นคงปลอดภัย (Security Configuration Baseline Assessment) เพื่อให้มั่นใจว่าระบบมีการตั้งค่าที่เหมาะสมและปลอดภัย, และทดสอบเจาะระบบ (Penetration Testing) เพื่อจำลองการโจมตีและประเมินความสามารถในการป้องกันระบบ

ผู้รับจ้างจะต้องจัดทำรายงานผลการตรวจสอบและข้อเสนอแนะในการปรับปรุงแก้ไขระบบ โดยแยกรายงานสำหรับผู้บริหารและผู้ดูแลระบบ พร้อมทั้งจัดทำคู่มือสำหรับการตั้งค่ามาตรฐานด้านความมั่นคงปลอดภัยเพื่อให้ ทอท. สามารถนำไปใช้ปรับปรุงระบบในอนาคตได้ นอกจากนี้ ผู้รับจ้างจะต้องจัดการฝึกอบรมให้แก่พนักงาน ทอท. เพื่อให้มีความรู้และทักษะในการตรวจสอบและประเมินความปลอดภัยของระบบด้วยตนเอง

โครงการนี้ครอบคลุมการตรวจสอบและประเมินความปลอดภัยทั้งจากเครือข่ายภายในและภายนอก เพื่อให้มั่นใจว่าระบบมีความปลอดภัยจากภัยคุกคามทั้งภายในและภายนอกองค์กร


The project aims to hire services for inspecting and evaluating the security of main computer servers. The contractor must perform vulnerability assessment, security configuration baseline assessment, and penetration testing, both from internal and external networks. They must also prepare reports and recommendations for system improvement, as well as provide training to AOT staff in system security inspection and evaluation.

สถานที่

-

รายละเอียดเชิงลึก

เป้าหมายโครงการ

  • ตรวจสอบและประเมินความปลอดภัยของเครื่องคอมพิวเตอร์แม่ข่ายของ ทอท.
  • ค้นหาช่องโหว่และจุดอ่อนของระบบที่อาจถูกโจมตีได้
  • ปรับปรุงแก้ไขการตั้งค่ามาตรฐานด้านความมั่นคงปลอดภัยของระบบ
  • จัดทำรายงานและข้อเสนอแนะในการปรับปรุงแก้ไขระบบ
  • ถ่ายทอดความรู้และทักษะให้แก่พนักงาน ทอท. ในการตรวจส…

ขอบเขตงาน (Scope of Work)

  • ตรวจสอบช่องโหว่ของระบบ (Vulnerability Assessment) ทั้งจากเครือข่ายภายในและภายนอก
  • ตรวจสอบการตั้งค่ามาตรฐานด้านความมั่นคงปลอดภัย (Security Configuration Baseline Assessment)
  • ทดสอบเจาะระบบ (Penetration Testing) ทั้งจากเครือข่ายภายในและภายนอก
  • จัดทำรายงานผลการตรวจสอบและข้อเสนอ…

สิ่งที่ต้องส่งมอบ

  • รายงานผลการตรวจสอบช่องโหว่ของระบบ (Vulnerability Assessment) พร้อมข้อเสนอแนะ (Executive Report และ Detail Report) แยกตามเครือข่ายภายในและภายนอก
  • รายงานผลการตรวจสอบการตั้งค่ามาตรฐานด้านความมั่นคงปลอดภัย (Security Configuration Baseline Assessment) พร้อมข้อเสนอแนะ (Executive Rep…

ระยะเวลาดำเนินงาน

  • ผู้รับจ้างต้องส่งแผนการดำเนินงานภายใน 15 วันนับถัดจากวันที่ลงนามในสัญญา

คุณสมบัติผู้เสนอราคา

  • พนักงานของผู้รับจ้างต้องมีประกาศนียบัตร CISSP, CISA หรือ CISM อย่างน้อย 1 คน
  • พนักงานของผู้รับจ้างต้องมีประกาศนียบัตร OSCP, OSWE, GPEN, GWAPT, eCPPT หรือ eWPT จำนวนอย่างน้อย 2 คน
  • พนักงานตามข้อ 3.1 และ 3.2 ต้องไม่เป็นบุคคลเดียวกัน

เกณฑ์การพิจารณา

ข้อกำหนดทางเทคนิค

  • การตรวจสอบช่องโหว่ของระบบ (Vulnerability Assessment) ครอบคลุมทั้งเครือข่ายภายในและภายนอก
  • การตรวจสอบการตั้งค่ามาตรฐานด้านความมั่นคงปลอดภัย (Security Configuration Baseline Assessment) ครอบคลุมประเภทและเวอร์ชั่นของระบบปฏิบัติการของเครื่องคอมพิวเตอร์แม่ข่าย
  • การทดสอบเจาะระบบ (P…

เงื่อนไขสัญญา

คำถามที่พบบ่อย (FAQ)

  • Q: โครงการนี้ครอบคลุมการตรวจสอบระบบใดบ้าง?
    • A: โครงการนี้ครอบคลุมการตรวจสอบและประเมินความปลอดภัยของเครื่องคอมพิวเตอร์แม่ข่ายของ ทอท. ทั้งหมด

    • Q: ผู้รับจ้างต้องมีคุณสมบัติเฉพาะด้านใดบ้าง?

    • A: ผู้รับจ้างต้องมีพนักงานที่มีประกาศนียบัตร CISSP, CISA หรือ CISM อย่างน้…

เอกสารขอบเขตงาน (TOR) ฉบับเต็ม

2
2.4 รายงานผลการดําเนินการตามข้อ 2.1 – 2.3 ประกอบด้วยรายงานอย่างน้อยดังต่อไปนี้
2.4.1 รายงานผลการตรวจสอบช่องโหว่ของระบบ (Vulnerability Assessment) ตามข้อ 2.1 พร้อมทั้ง ให้ข้อเสนอแนะในการปรับปรุงแก้ไขระบบโดยจัดทํารายงานสําหรับผู้บริหาร (Executive Report) และรายงานโดย ละเอียดสําหรับผู้ดูแลระบบ (Detail Report) โดยให้แยกผลการตรวจสอบจากเครือข่ายภายในและจากเครือข่าย ภายนอกให้ชัดเจน
2.4.2 รายงานผ…