ประกวดราคาจ้างโครงการจัดจ้างตรวจประเมินช่องโหว่และทดสอบเจาะระบบเทคโนโลยีสารสนเทศ
บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม (บสย.) มีความประสงค์จะจัดจ้างโครงการตรวจประเมินช่องโหว่และทดสอบเจาะระบบเทคโนโลยีสารสนเทศ เพื่อเสริมสร้างความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศและไซเบอร์ขององค์กรให้มีประสิทธิภาพ ลดความเสี่ยงจากภัยคุกคามไซเบอร์ และเป็นไปตามกรอบการประเมินความพร้อมของสถาบันการเงินในการรับมือกับภัยคุกคามทางไซเบอร์ของธนาคารแห่งประเทศไทย
ขอบเขตงานประกอบด้วย การทดสอบเจาะระบบจากเครือข่ายภายนอก (External Penetration Testing) ในรูปแบบ Black Box, การตรวจประเมินช่องโหว่ (Vulnerability Assessment) จากเครือข่ายภายในองค์กร ครอบคลุมเครื่องคอมพิวเตอร์แม่ข่ายและอุปกรณ์ต่างๆ, การตรวจสอบการรั่วไหลของข้อมูลสำคัญขององค์กรบนอินเทอร์เน็ต, การจำลองการส่ง Malicious E-mail และการโจมตีระบบด้วย Denial of Service Attack (DoS), การจัดทำสื่อประชาสัมพันธ์ด้านความมั่นคงปลอดภัย และการทดสอบ Phishing Mail และ USB Drop Attack กับพนักงาน บสย. รวมถึงการจัดอบรมให้ความรู้ด้านการทดสอบเจาะระบบและการค้นหาช่องโหว่ให้กับพนักงาน บสย. ผ่านแพลตฟอร์มออนไลน์
ผู้ชนะการประกวดราคาจะต้องส่งมอบแผนการดำเนินงานโครงการ รายงานผลการทดสอบเจาะระบบและตรวจประเมินช่องโหว่ รายงานผลการตรวจสอบการรั่วไหลของข้อมูล สื่อประชาสัมพันธ์ และสิทธิในการเข้าอบรมแพลตฟอร์มออนไลน์ โดยมีระยะเวลาดำเนินการ 120 วันนับถัดจากวันที่คู่สัญญาลงนามในสัญญา
English summary
Thai Credit Guarantee Corporation (TCG) intends to hire a contractor to conduct vulnerability assessments and penetration testing of its IT systems. The objective is to enhance the organization’s IT and cybersecurity, mitigate risks from cyber threats, and comply with the Bank of Thailand’s framework for assessing financial institutions’ readiness to cope with cyber threats.
The scope of work includes external penetration testing in a black box manner, vulnerability assessment from the internal network covering servers and equipment, detection of critical data leaks on the internet, simulation of malicious email attacks and Denial of Service (DoS) attacks, creation of security awareness materials, and phishing mail and USB drop attack tests on TCG employees. It also involves providing training to TCG staff on penetration testing and vulnerability assessment through an online platform.
The winning bidder must deliver a project plan, penetration testing and vulnerability assessment reports, data leak detection report, security awareness materials, and access to the online training platform, within 120 days of the contract signing.
2922/243 อาคารชาญอิสสระทาวเวอร์ 2 ชั้น 16-18 ถนนเพชรบุรีตัดใหม่ แขวงบางกะปิ เขตห้วยขวาง
ข้อมูลเชิงลึกของโครงการ
AI วิเคราะห์ ปลดล็อกแล้วเป้าหมายโครงการ
- เพื่อเสริมสร้างความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศและไซเบอร์ขององค์กรให้เป็นไปอย่างมีประสิทธิภาพ มีความน่าเชื่อถือ และช่วยลดความเสี่ยงและผลกระทบจากภัยคุกคามทางไซเบอร์
- เพื่อให้สอดคล้องกับกรอบการประเมินความพร้อมของสถาบันการเงินในการรับมือกับภัยคุกคามทางไซเบอร์ (Cyber Resilience) และหลักเกณฑ์การกำกับดูแลความเสี่ยงด้านเทคโนโลยีสารสนเทศของธนาคารแห่งประเทศไทย
- เพื่อเป็นการเตรียมความพร้อมในการรับมือกับภัยคุกคามทางไซเบอร์ตามประกาศคณะกรรมการกำกับดูแลด้านความมั่นคงปลอดภัยไซเบอร์
ขอบเขตของงาน
- จัดประชุมเริ่มต้นโครงการ (Kick off Meeting)
- ดำเนินการทดสอบเจาะระบบสารสนเทศของจากเครือข่ายภายนอก (External) ในรูปแบบของ Black Box Penetration Testing
- ครอบคลุมเว็บไซต์โดเมนเนม tcg.or.th และ tcgcyber.com
- ครอบคลุมอุปกรณ์อื่นๆ ที่เป็น Internet Facing ทั้งที่ศูนย์คอมพิวเตอร์หลักและสำรอง
- ช่วงเวลาทดสอบ 22.00 - 06.00 น. หรือตาม บสย. กำหนด
- ใช้วิธีการทดสอบและวิเคราะห์ด้วยตัวบุคคลเองเป็นหลัก (Manual Test)
- อ้างอิงมาตรฐาน OWASP Top 10, CWE/SANS Top 25, OSSTMM, NIST SP 800-115, PTES
- จัดทำรายงานผลการทดสอบเจาะระบบ
- ดำเนินการตรวจประเมินช่องโหว่ (Vulnerability Assessment) เครื่องคอมพิวเตอร์แม่ข่ายรวมถึงอุปกรณ์ต่างๆ จากเครือข่ายภายในองค์กร (Internal)
- ครอบคลุมเครื่องคอมพิวเตอร์แม่ข่ายรวมถึงอุปกรณ์ต่างๆ เป็นจำนวนอย่างน้อย 120 หมายเลขไอพี (IP Address)
- ตรวจประเมินช่องโหว่เครื่องคอมพิวเตอร์แม่ข่ายระบบ Active Directory (AD) จำนวน 2 หมายเลขไอพี (IP Address)
- ช่วงเวลาทดสอบ 09.00 - 16.00 น. หรือตาม บสย. กำหนด
- จัดทำรายงานผลการตรวจประเมินช่องโหว่
- ตรวจสอบและยืนยันว่าจุดอ่อนหรือช่องโหว่นั้นได้รับการแก้ไขเรียบร้อยแล้ว
- ดำเนินการตรวจสอบการรั่วไหลของข้อมูลที่สำคัญขององค์กรที่ไปปรากฏอยู่บนอินเทอร์เน็ต (รวมถึง Dark Web)
- จำลองการส่ง Malicious E-mail หรืออีเมลที่แนบ Malware และอีเมลที่แนบลิงค์ในลักษณะของ Phishing เพื่อทดสอบระบบคัดกรองอีเมล
- จำลองการโจมตีระบบด้วย Denial of Service Attack (DoS)
- จัดทำสื่อประชาสัมพันธ์ เช่น คลิปวีดีโอ หรือ รูปภาพ หรืออื่นๆ จำนวนอย่างน้อย 12 ชิ้นงาน
- ทำการทดสอบ Phishing Mail ถึงกลุ่มเป้าหมายที่เป็นพนักงานของ บสย. จำนวนไม่น้อยกว่า 400 คนต่อรอบ จำนวน 2 รอบ
- ทำการทดสอบ USB Drop Attack ถึงกลุ่มเป้าหมายที่เป็นพนักงานของ บสย. จำนวน 2 รอบ
- ดำเนินการจัดอบรมและให้ความรู้ด้านการทดสอบเจาะระบบและการค้นหาช่องโหว่ให้กับพนักงาน บสย. โดยผ่านแพลตฟอร์มออนไลน์แบบสมาชิกรายปี TryHackMe (PREMIUM) จำนวนอย่างน้อย 1 ที่
สิ่งที่ต้องส่งมอบ
- แผนการดำเนินงานโครงการ (Project Plan) (ข้อ 5.1)
- รายงานผลการดำเนินการทดสอบเจาะระบบ (ข้อ 5.2.3)
- บันทึกหน้าจอในแต่ละขั้นตอนในระหว่างการทดสอบเจาะระบบ (ข้อ 5.2.2.2)
- รายงานผลการตรวจประเมินช่องโหว่ (ข้อ 5.3.3)
- รายงานผลการทดสอบ Phishing รอบที่ 1 (ข้อ 5.9.3)
- รายงานผลการทดสอบ USB Drop Attack รอบที่ 1 (ข้อ 5.10.3)
- รายงานผลการทดสอบเจาะระบบ (ฉบับปรับปรุง) (ข้อ 5.4)
- รายงานผลการตรวจประเมินช่องโหว่เว็บไซต์ (Website Vulnerability Scanner) (ฉบับปรับปรุง) (ข้อ 5.4)
- รายงานผลการตรวจประเมินช่องโหว่ (ฉบับปรับปรุง) (ข้อ 5.4)
- รายงานผลการตรวจสอบการรั่วไหลของข้อมูลที่สำคัญขององค์กร (ข้อ 5.5)
- สื่อประชาสัมพันธ์ จำนวนอย่างน้อย 6 ชิ้นงาน (ข้อ 5.5)
- รายงานผลการทดสอบระบบคัดกรองอีเมล และระบบตรวจจับและป้องกันอีเมลที่เครื่อง Endpoint (ข้อ 5.6)
- รายงานผลการทดสอบ DOS Attack (ข้อ 5.7)
- รายงานผลการทดสอบ Phishing รอบที่ 2 และ รายงานวัดผลเปรียบเทียบ รวมถึงสรุปผลการทดสอบ Phishing ทั้ง 2 รอบ (ข้อ 5.9.4)
- รายงานผลการทดสอบ USB Drop Attack รอบที่ 2 และ รายงานวัดผลเปรียบเทียบ รวมถึงสรุปผลการทดสอบ Phishing ทั้ง 2 รอบ (ข้อ 5.10.4)
- สื่อประชาสัมพันธ์ จำนวนอย่างน้อย 6 ชิ้นงาน (ข้อ 5.5)
- สิทธิในการเข้าอบรมแพลตฟอร์มออนไลน์แบบสมาชิกรายปี TryHackMe (PREMIUM) (tryhackme.com) (ข้อ 5.13)
ระยะเวลาดำเนินการ
120 (หนึ่งร้อยยี่สิบ) วันนับถัดจากวันที่คู่สัญญาลงนามในสัญญาเรียบร้อยแล้ว
คุณสมบัติผู้เสนอราคา
- Experience: ผู้ยื่นข้อเสนอต้องเคยมีผลงานด้านการทดสอบเจาะระบบสารสนเทศ (Penetration Testing) ให้แก่หน่วยงานราชการ หรือหน่วยงานรัฐวิสาหกิจ หรือสถาบันการเงิน หรือบริษัทจํากัดหรือบริษัทจํากัด (มหาชน) ในประเทศไทย และต้องเป็นผลงานที่ดําเนินการแล้วเสร็จตามสัญญา อย่างน้อย 1 (หนึ่ง) โครงการ ระยะเวลาของผลงานไม่เกิน 5 (ห้า) ปี นับถึงวันที่ยื่นข้อเสนอ ซึ่งมีมูลค่าโครงการไม่ต่ํากว่า 750,000.00 บาท (เจ็ดแสนห้าหมื่นบาทถ้วน)
- Technical Capabilities:
- ผู้จัดการโครงการ: วุฒิการศึกษาไม่ต่ำกว่าระดับปริญญาตรี และมีประสบการณ์ด้านความมั่นคงปลอดภัยสารสนเทศ เป็นระยะเวลาอย่างน้อย 7 (เจ็ด) ปี ได้รับประกาศนียบัตรรับรองวิชาชีพ (Professional Certificate) ด้านความมั่นคงปลอดภัยสารสนเทศ และยังไม่หมดอายุ ณ วันที่ยื่นข้อเสนอ อย่างน้อย 2 (สอง) รายการ
- รายการที่ 1: ประกาศนียบัตรรับรองวิชาชีพด้านการบริหารจัดการความมั่นคงปลอดภัยไซเบอร์ อย่างน้อย 1 รายการ (CISM, CISA)
- รายการที่ 2: ประกาศนียบัตรรับรองวิชาชีพด้านการทดสอบเจาะระบบ อย่างน้อย 1 รายการ (Security Junior Penetration Tester, Pentest+, Certified Ethical Hacker, CPENT, GIAC Penetration Tester, GWAPT, Offensive Web Assessor, OSCP, Security Certified Penetration Tester, OSWE, GIAC Exploit Researcher and Advanced Penetration Tester, CRTP, CRTE, OSCE3, OSED)
- ผู้เชี่ยวชาญด้านการเจาะระบบ: วุฒิการศึกษาไม่ต่ำกว่าระดับปริญญาตรี และมีประสบการณ์ด้านการเจาะระบบ เป็นระยะเวลาอย่างน้อย 2 (สอง) ปี และได้รับประกาศนียบัตรรับรองวิชาชีพ (Professional Certificate) ด้านการทดสอบเจาะระบบ และยังไม่หมดอายุ ณ วันที่ยื่นข้อเสนอ อย่างน้อย 1 (หนึ่ง) รายการ (CPENT, GIAC Penetration Tester, GWAPT, Offensive Web Assessor, OSCP, Security Certified Penetration Tester, OSWE, GIAC Exploit Researcher and Advanced Penetration Tester, CRTP, CRTE, OSCE3, OSED)
- ผู้จัดการโครงการ: วุฒิการศึกษาไม่ต่ำกว่าระดับปริญญาตรี และมีประสบการณ์ด้านความมั่นคงปลอดภัยสารสนเทศ เป็นระยะเวลาอย่างน้อย 7 (เจ็ด) ปี ได้รับประกาศนียบัตรรับรองวิชาชีพ (Professional Certificate) ด้านความมั่นคงปลอดภัยสารสนเทศ และยังไม่หมดอายุ ณ วันที่ยื่นข้อเสนอ อย่างน้อย 2 (สอง) รายการ
- Net Value:
- กรณีเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทยหรือต่างประเทศ ซึ่งได้จดทะเบียนเกินกว่า 1 ปี ต้องมีมูลค่าสุทธิของกิจการ จากผลต่างระหว่างสินทรัพย์สุทธิหักด้วยหนี้สินสุทธิ ที่ปรากฏในงบแสดงฐานะการเงินที่มีการตรวจรับรองแล้ว ซึ่งจะต้องแสดงค่าเป็นบวก 1 ปีสุดท้ายก่อนวันยื่นข้อเสนอ
- กรณีเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย ซึ่งยังไม่มีการรายงาน งบแสดงฐานะการเงินกับกรมพัฒนาธุรกิจการค้า หรือกรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายต่างประเทศซึ่งยังไม่มีการรายงานงบแสดงฐานะการเงิน ให้พิจารณาการกําหนดมูลค่าของทุนจดทะเบียน โดยผู้ยื่นข้อเสนอจะต้องมีทุนจดทะเบียนที่เรียกชําระมูลค่าหุ้นแล้ว ณ วันที่ยื่นข้อเสนอ ดังนี้
- มูลค่าการจัดซื้อจัดจ้างเกิน 1 ล้านบาท แต่ไม่เกิน 5 ล้านบาท ต้องมีทุนจดทะเบียนไม่ต่ํากว่า 1 ล้านบาท
- มูลค่าการจัดซื้อจัดจ้างเกิน 5 ล้านบาท แต่ไม่เกิน 10 ล้านบาท ต้องมีทุนจดทะเบียนไม่ต่ํากว่า 2 ล้านบาท
- มูลค่าการจัดซื้อจัดจ้างเกิน 10 ล้านบาท แต่ไม่เกิน 20 ล้านบาท ต้องมีทุนจดทะเบียนไม่ต่ํากว่า 3 ล้านบาท
- มูลค่าการจัดซื้อจัดจ้างเกิน 20 ล้านบาท แต่ไม่เกิน 60 ล้านบาท ต้องมีทุนจดทะเบียนไม่ต่ํากว่า 8 ล้านบาท
- มูลค่าการจัดซื้อจัดจ้างเกิน 60 ล้านบาท แต่ไม่เกิน 150 ล้านบาท ต้องมีทุนจดทะเบียนไม่ต่ํากว่า 20 ล้านบาท
- มูลค่าการจัดซื้อจัดจ้างเกิน 150 ล้านบาท แต่ไม่เกิน 300 ล้านบาท ต้องมีทุนจดทะเบียนไม่ต่ํากว่า 60 ล้านบาท
- มูลค่าการจัดซื้อจัดจ้างเกิน 300 ล้านบาท แต่ไม่เกิน 500 ล้านบาท ต้องมีทุนจดทะเบียนไม่ต่ํากว่า 100 ล้านบาท
- มูลค่าการจัดซื้อจัดจ้างเกิน 500 ล้านบาทขึ้นไป ต้องมีทุนจดทะเบียน ไม่ต่ํากว่า 200 ล้านบาท
- สําหรับการจัดซื้อจัดจ้างครั้งหนึ่งที่มีวงเงินเกิน 500,000 บาทขึ้นไป กรณีผู้ยื่นข้อเสนอเป็นบุคคลธรรมดาให้พิจารณาจากหนังสือรับรองบัญชีเงินฝากไม่เกิน 90 วัน ก่อนวันยื่นข้อเสนอ โดยต้องมีเงินฝากคงเหลือในบัญชีธนาคารเป็นมูลค่า 1 ใน 4 ของมูลค่างบประมาณของโครงการหรือรายการ ที่ยื่นข้อเสนอในแต่ละครั้ง
- กรณีที่ผู้ยื่นข้อเสนอไม่มีมูลค่าสุทธิของกิจการหรือทุนจดทะเบียน หรือมี แต่ไม่เพียงพอที่จะเข้ายื่นข้อเสนอ สามารถขอวงเงินสินเชื่อ โดยต้องมีวงเงินสินเชื่อ 1 ใน 4 ของมูลค่างบประมาณของโครงการหรือรายการที่ยื่นข้อเสนอในแต่ละครั้ง จะเป็นสินเชื่อที่ธนาคารภายในประเทศ หรือบริษัทเงินทุนหรือบริษัทเงินทุนหลักทรัพย์ที่ได้รับอนุญาตให้ประกอบกิจการเงินทุนเพื่อการพาณิชย์และประกอบธุรกิจค้ําประกันตามประกาศของธนาคารแห่งประเทศไทย ตามรายชื่อบริษัทเงินทุนที่ธนาคารแห่งประเทศไทย แจ้งเวียนให้ทราบ โดยพิจารณาจากยอดเงินรวมของวงเงินสินเชื่อที่สํานักงานใหญ่รับรอง หรือที่สํานักงานสาขารับรอง (กรณีได้รับมอบอํานาจจากสํานักงานใหญ่) ซึ่งออกให้แก่ผู้ยื่นข้อเสนอ นับถึงวันยื่นข้อเสนอไม่เกิน 90 วัน
เกณฑ์การพิจารณา
- ราคาที่ยื่นข้อเสนอ (30%)
- ข้อเสนอด้านเทคนิค (70%)
- กลยุทธ์และวิธีการดำเนินโครงการ (65 คะแนน)
- วิธีการดำเนินงานโครงการ (15 คะแนน)
- กลยุทธ์ในการทดสอบเจาะระบบ (Penetration Testing) (20 คะแนน)
- กลยุทธ์ในการสแกนช่องโหว่ (Vulnerability Assessment) (20 คะแนน)
- เครื่องคอมพิวเตอร์แม่ข่ายและอุปกรณ์ต่างๆ (10 คะแนน)
- เครื่องคอมพิวเตอร์แม่ข่ายระบบ Active Directory (AD) (10 คะแนน)
- กลยุทธ์ในการทดสอบ Phishing Mail (10 คะแนน)
- คุณสมบัติของทีมงาน (10 คะแนน)
- ผู้จัดการโครงการ ( คะแนน)
- ผู้เชี่ยวชาญด้านการเจาะระบบ ( คะแนน)
- ผลงานอ้างอิงที่ดำเนินการเสร็จเรียบร้อย (10 คะแนน)
- คุณภาพและความพร้อมในการนำเสนองานต่อคณะกรรมการฯ (10 คะแนน)
- ความพร้อมและความครบถ้วนเนื้อหาในการนำเสนอ (5 คะแนน)
- การตอบข้อซักถาม (5 คะแนน)
- จำนวนสิทธิการอบรมและให้ความรู้ด้านการทดสอบเจาะระบบและการค้นหาช่องโหว่ให้กับพนักงาน บสย. (5 คะแนน)
- กลยุทธ์และวิธีการดำเนินโครงการ (65 คะแนน)
หมายเหตุ: ผู้ยื่นข้อเสนอต้องได้คะแนนรวมตั้งแต่ร้อยละ 70 ขึ้นไป
ข้อกำหนดทางเทคนิค
- การทดสอบเจาะระบบ (Penetration Testing): ดำเนินการทดสอบโดยครอบคลุมเว็บไซต์, อุปกรณ์ Internet Facing, และอ้างอิงมาตรฐาน OWASP Top 10, CWE/SANS Top 25, OSSTMM, NIST SP 800-115, PTES โดยใช้ Manual Test เป็นหลัก
- การตรวจประเมินช่องโหว่ (Vulnerability Assessment): ตรวจประเมินช่องโหว่จากเครือข่ายภายใน (Internal) โดยครอบคลุมเครื่องคอมพิวเตอร์แม่ข่ายรวมถึงอุปกรณ์ต่างๆ เป็นจำนวนอย่างน้อย 120 หมายเลขไอพี (IP Address) และ เครื่องคอมพิวเตอร์แม่ข่ายระบบ Active Directory (AD) จํานวน 2 (สอง) หมายเลขไอพี (IP Address) โดยใช้โปรแกรมหรือซอฟต์แวร์ ที่มีฟังก์ชั่นหรือฟีเจอร์สําหรับการตรวจประเมินช่องโหว่ระบบ Active Directory (AD) ได้อย่างมีประสิทธิภาพ
- สื่อประชาสัมพันธ์: จัดทำสื่อประชาสัมพันธ์ เช่น คลิปวีดีโอ หรือ รูปภาพ หรืออื่นๆ เพื่อใช้ในการสื่อสารและสร้างความตระหนักด้านความมั่นคงปลอดภัยสารสนเทศหรือด้านความมั่นคงปลอดภัยทางไซเบอร์ จำนวนอย่างน้อย 12 (สิบสอง) ชิ้นงาน
- การทดสอบ Phishing Mail: จัดทําแผนการทดสอบ Phishing Mail จํานวน 2 (สอง) รอบ โดยกําหนดกลุ่มเป้าหมายที่เป็นพนักงานของ บสย. จํานวนไม่น้อยกว่า 400 (สี่ร้อย) คนต่อรอบ
- การทดสอบ USB Drop Attack: จัดทําแผนการทดสอบ USB Drop Attack จํานวน 2 (สอง) รอบ โดยกําหนดกลุ่มเป้าหมายที่เป็นพนักงานของ บสย.
เงื่อนไขสัญญา
- งวดที่ 1: ชำระเงินจำนวนร้อยละ 50 ของค่าจ้างทั้งหมด ภายหลังจากส่งมอบงานงวดที่ 1 เรียบร้อยแล้ว
- งวดที่ 2: ชำระเงินจำนวนร้อยละ 50 ของค่าจ้างทั้งหมด ภายหลังจากส่งมอบงานงวดที่ 2 เรียบร้อยแล้ว
- บสย. จะชำระเงิน ภายใน 30 (สามสิบ) วัน นับตั้งแต่วันที่ได้รับใบเรียกเก็บเงิน
- ค่าปรับ: กรณีส่งมอบงานล่าช้า ปรับร้อยละ 0.1 ของมูลค่าสัญญาทั้งหมดต่อวัน หากค่าปรับเกินร้อยละ 10 บสย. มีสิทธิ์ยกเลิกสัญญา
คำถามที่พบบ่อย (FAQ)
- คำถาม: ขอบเขตของการทดสอบเจาะระบบภายนอก (External Penetration Testing) ครอบคลุมถึงอะไรบ้าง?
- คำตอบ: ขอบเขตครอบคลุมถึงเว็บไซต์โดเมนเนม tcg.or.th และ tcgcyber.com เป็นอย่างน้อย และอุปกรณ์อื่นๆ ที่เป็น Internet Facing ทั้งที่ศูนย์คอมพิวเตอร์หลักและศูนย์คอมพิวเตอร์สำรอง
- คำถาม: ต้องใช้มาตรฐานอะไรบ้างในการทดสอบเจาะระบบ?
- คำตอบ: สามารถเลือกอ้างอิงมาตรฐานต่างๆ เช่น OWASP Top 10, CWE/SANS Top 25, OSSTMM, NIST SP 800-115, PTES
- คำถาม: ในการตรวจประเมินช่องโหว่ ต้องตรวจเครื่องคอมพิวเตอร์แม่ข่ายระบบ Active Directory (AD) หรือไม่?
- คำตอบ: ต้องตรวจประเมินช่องโหว่เครื่องคอมพิวเตอร์แม่ข่ายระบบ Active Directory (AD) จำนวน 2 หมายเลขไอพี (IP Address)
- คำถาม: ผู้ชนะการประกวดราคาต้องรับผิดชอบอย่างไร หากการปฏิบัติงานส่งผลกระทบต่อระบบงานของ บสย.?
- คำตอบ: ต้องรายงานให้ บสย. ทราบในทันที และต้องทำให้ระบบงานที่เสียหายกลับมาใช้งานได้เป็นปกติภายในระยะเวลาอันรวดเร็ว โดยไม่มีค่าใช้จ่ายเพิ่มเติม
- คำถาม: ผู้ชนะการประกวดราคาต้องทำอะไรบ้างก่อนเข้าดำเนินการทดสอบต่างๆ?
- คำตอบ: ต้องแจ้ง บสย. รับทราบทุกครั้งก่อนเข้าดำเนินการ รวมถึงนำส่งแผนการเข้าดำเนินงาน เครื่องมือที่ใช้ หรือเทคนิคที่ใช้ในการเจาะระบบ และจะดำเนินการได้หลังจากที่ได้รับความเห็นชอบจาก บสย. ก่อนทุกครั้ง
- คำถาม: สื่อประชาสัมพันธ์ที่ต้องจัดทำ มีจำนวนเท่าไหร่?
- คำตอบ: ต้องจัดทำสื่อประชาสัมพันธ์ เช่น คลิปวีดีโอ หรือ รูปภาพ หรืออื่นๆ ตามที่ บสย. กำหนด จำนวนอย่างน้อย 12 (สิบสอง) ชิ้นงาน
- คำถาม: กลุ่มเป้าหมายในการทดสอบ Phishing Mail ต้องมีจำนวนเท่าไหร่?
- คำตอบ: กำหนดกลุ่มเป้าหมายที่เป็นพนักงานของ บสย. จำนวนไม่น้อยกว่า 400 (สี่ร้อย) คนต่อรอบ
- คำถาม: ผู้ชนะการประมูลต้องดำเนินการอบรมให้ความรู้ด้านใดเเก่พนักงานของ บสย.?
- คำตอบ: ต้องดำเนินการจัดอบรมและให้ความรู้ด้านการทดสอบเจาะระบบและการค้นหาช่องโหว่ให้กับพนักงาน บสย.
- คำถาม: ผู้ชนะการประมูลต้องให้สิทธิ์ในการเข้าใช้งานเเพลตฟอร์มออนไลน์เเบบสมาชิกรายปีเเก่พนักงานของ บสย. หรือไม่?
- คำตอบ: ใช่เเล้ว, ผู้ชนะการประมูลต้องให้สิทธิ์ในการเข้าใช้งานเเพลตฟอร์มออนไลน์เเบบสมาชิกรายปี TryHackMe (PREMIUM) (tryhackme.com) จำนวนอย่างน้อย 1 ที่
- คำถาม: สามารถจ้างช่วงงาน (Subcontract) ได้หรือไม่?
- คำตอบ: ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์จะต้องไม่เอางานทั้งหมดหรือแต่บางส่วนไปจ้างช่วงอีกทอดหนึ่ง เว้นแต่การจ้างช่วงงานแต่บางส่วนที่ต้องได้รับอนุญาตเป็นหนังสือจาก บสย. ก่อน
เอกสารขอบเขตงาน (TOR) ฉบับเต็ม
∞
นาย
FAST & FIRST รวดเร็ว รอบ อบ to see
ประกาศ บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม
เรื่อง เผยแพร่ร่างขอบเขตของงาน (TOR) และร่างเอกสารประกวดราคาจ้างด้วยวิธีประกวดราคา อิเล็กทรอนิกส์ (e-bidding) โครงการจัดจ้างตรวจประเมินช่องโหว่และทดสอบเจาะระบบเทคโนโลยีสารสนเทศ
บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม มีความประสงค์จะจัดจ้างตรวจประเมินช่องโหว่และ ทดสอบเจาะระบบเทคโนโลยีสารสนเทศ ด้วยวิธีประกวดราคาอิเล็กทรอนิกส์ ดังนั้น เพื่อรับฟังความคิดเห็นจาก ผู้ประกอบการ เกี่ยวกับการประกวดราคาอิเล็กทรอนิกส์ดังกล่าว บสย. จึงประกาศร่างขอบเขตของงาน (TOR) และ ร่างเอกสารประกวดราคาจ้างด้วยวิธีประกวดราคาอิเล็กทรอนิกส์ (e-bidding) โครงการจัดจ้างตรวจประเมินช่องโหว่ และทดสอบเจาะระบบเทคโนโลยีสารสนเทศ มาให้ทราบโดยทั่วกันดังรายละเอียดตามเอกสารแนบท้ายประกาศนี้
ทั้งนี้ หากผู้ประกอบการใดมีความคิดเห็นประการใด โปรดแจ้งเป็นหนังสือที่มีลายลักษณ์อักษร ส่งมายังส่วนจัดซื้อ ฝ่ายบริหารงานกลาง บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม (บสย.) เลขที่ 2922/243 อาคารชาญอิสสระทาวเวอร์ 2 ชั้น 17 ถนนเพชรบุรีตัดใหม่ แขวงบางกะปิ เขตห้วยขวาง กรุงเทพมหานคร 10310 โทรศัพท์ 0-2890-9882 โทรสาร 0-2890-9900 หรือส่งหนังสือดังกล่าวทาง E-Mail : purchase atcg.or.th โดยเปิดเผยตัว ภายในวันที่ 12 มิถุนายน พ.ศ. 2558 ระหว่างเวลา 8.30 - 16.30 น. -
จึงประกาศให้ทราบโดยทั่วกัน
ประกาศ ณ วันที่ 9 มิถุนายน พ.ศ. 2568
ฝ่ายบริหารงานกลาง
บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม (บสย.)
Thai Credit Guarantee Corporation (TCG)
232.2/243 อาคาร อิสสระทาวเวอร์ 2
ชั้น 16-18 ถนนเพชรรีดใหม่
เย วยขวาง กรุงเทพฯ 10310
โทรศัพท์ 02 999 9999
โทรสาร 02 890 9900, 02 290 con
www.tcg.or.th email : infosategor.th
00 นาย
(ร่าง) ขอบเขตของงาน (Term of Reference: TOR)
โครงการจัดจ้างตรวจประเมินช่องโหว่และทดสอบเจาะระบบเทคโนโลยีสารสนเทศ
- หลักการและเหตุผล
บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม สํานักงานตั้งอยู่เลขที่ 2922/243 อาคารชาญอิสสระทาวเวอร์ 2 ชั้น 16-18 ถนนเพชรบุรีตัดใหม่ เขตห้วยขวาง กรุงเทพมหานคร 10310 ซึ่งต่อไปนี้เรียกว่า “บอย”
เนื่องด้วย บสย. มีความประสงค์ที่จะจัดจ้างตรวจประเมินช่องโหว่และทดสอบเจาะระบบเทคโนโลยีสารสนเทศของ บสย. เพื่อค้นหาจุดอ่อนหรือตรวจสอบช่องโหว่ของระบบหรือช่องทางต่างๆ ที่สามารถใช้เข้าถึงระบบเทคโนโลยีสารสนเทศของ บสย. โดย
ไม่ได้รับอนุญาต ซึ่งเป็นการเสริมสร้างความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศขององค์กรและเป็นไปตามกรอบการประเมิน ความพร้อมของสถาบันการเงินในการรับมือกับภัยคุกคามทางไซเบอร์ (Cyber Resilience) และหลักเกณฑ์การกํากับดูแลความเสี่ยง ด้านเทคโนโลยีสารสนเทศของธนาคารแห่งประเทศไทย ตลอดจนประกาศคณะกรรมการกํากับดูแลด้านความมั่นคงปลอดภัยไซเบอร์ - วัตถุประสงค์
2.1. เพื่อเสริมสร้างความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศและไซเบอร์ขององค์กรให้เป็นไปอย่างมีประสิทธิภาพ มีความน่าเชื่อถือ และ ช่วยลดความเสี่ยงและผลกระทบจากภัยคุกคามทางไซเบอร์
2.2. เพื่อให้สอดคล้องกับกรอบการประเมินความพร้อมของสถาบันการเงินในการรับมือกับภัยคุกคามทางไซเบอร์ (Cyber Resilience) และหลักเกณฑ์การกํากับดูแลความเสี่ยงด้านเทคโนโลยีสารสนเทศของธนาคารแห่งประเทศไทย
2.3. เพื่อเป็นการเตรียมความพร้อมในการรับมือกับภัยคุกคามทางไซเบอร์ตามประกาศคณะกรรมการกํากับดูแลด้านความ มั่นคงปลอดภัยไซเบอร์ เรื่อง ประมวลแนวทางปฏิบัติและกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์สําหรับ หน่วยงานภาครัฐและหน่วยงานโครงสร้างพื้นฐานที่สําคัญทางสารสนเทศ - คุณสมบัติของผู้ยื่นข้อเสนอ
3.1. มีความสามารถตามกฎหมาย 3.2. ไม่เป็นบุคคลล้มละลาย
3.3. ไม่เป็นบุคคลที่อยู่ระหว่างเลิกกิจการ
3.4. ไม่เป็นบุคคลซึ่งอยู่ระหว่างถูกระงับการยื่นข้อเสนอหรือทําสัญญากับหน่วยงานของรัฐไว้ชั่วคราว เนื่องจากเป็นผู้ที่ไม่ ผ่านเกณฑ์การประเมินผลการปฏิบัติงานของผู้ประกอบการตามระเบียบที่รัฐมนตรีว่าการกระทรวงการคลังกําหนดตามที่ประกาศ
เผยแพร่ในระบบเครือข่ายสารสนเทศของกรมบัญชีกลาง
3.5. ไม่เป็นบุคคลซึ่งถูกระบุชื่อไว้ในบัญชีรายชื่อผู้ทิ้งงานและได้แจ้งเวียนชื่อให้เป็นผู้ทิ้งงานของหน่วยงานของรัฐ ในระบบเครือข่ายสารสนเทศของกรมบัญชีกลาง ซึ่งรวมถึงนิติบุคคลที่ผู้ทิ้งงานเป็นหุ้นส่วนผู้จัดการ กรรมการผู้จัดการ ผู้บริหาร ผู้มี อํานาจในการดําเนินงานในกิจการของนิติบุคคลนั้นด้วย
กําหนด
3.6. มีคุณสมบัติและไม่มีลักษณะต้องห้ามตามที่คณะกรรมการนโยบายการจัดซื้อจัดจ้างและการบริหารพัสดุภาครัฐ
3.7. มีอาชีพรับจ้างหรือให้บริการในงานที่ประกวดราคาอิเล็กทรอนิกส์
3.8. ไม่เป็นผู้มีผลประโยชน์ร่วมกันกับผู้ยื่นข้อเสนอรายอื่นที่เข้ายื่นข้อเสนอให้แก่ บสย. ณ วันประกาศประกวดราคา อิเล็กทรอนิกส์ หรือไม่เป็นผู้กระทําการอันเป็นการขัดขวางการแข่งขันอย่างเป็นธรรมในการประกวดราคาอิเล็กทรอนิกส์ครั้งนี้
3.9. ไม่เป็นผู้ได้รับเอกสิทธิ์หรือความคุ้มกัน ซึ่งอาจปฏิเสธไม่ยอมขึ้นศาลไทย เว้นแต่รัฐบาลของผู้ยื่นข้อเสนอ ได้มีคําสั่งให้สละเอกสิทธิ์และความคุ้มกันเช่นว่านั้น
26 พฤษภาคม 2558
บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม
หน้าที่ 1/14
$
00 นโย
3.10. ผู้ยื่นข้อเสนอที่ยื่นข้อเสนอในรูปแบบของ “กิจการร่วมค้า” ต้องมีคุณสมบัติ ดังนี้
(1) การกําหนดสัดส่วนในการเข้าร่วมค้าของคู่สัญญา
กรณีที่ข้อตกลงฯ กําหนดให้ผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้เข้าร่วมค้าหลัก ข้อตกลงฯ จะต้องมีการกําหนด สัดส่วนหน้าที่ และความรับผิดชอบในปริมาณงาน สิ่งของ หรือมูลค่าตามสัญญาของผู้เข้าร่วมค้าหลักมากกว่าผู้เข้าร่วมค้ารายอื่นทุกราย (2) กรณีที่ข้อตกลงฯ กําหนดให้ผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้เข้าร่วมค้าหลัก กิจการร่วมค้านั้นต้องใช้ผลงานของ ผู้เข้าร่วมค้าหลักรายเดียวเป็นผลงานของกิจการร่วมค้าที่ยื่นข้อเสนอ
สําหรับข้อตกลงฯ ที่ไม่ได้กําหนดให้ผู้เข้าร่วมค้ารายใดเป็นผู้เข้าร่วมค้าหลัก ผู้เข้าร่วมค้าทุกรายจะต้องมีคุณสมบัติ ครบถ้วนตามเงื่อนไขที่กําหนดไว้ในเอกสารเชิญชวน
(3) การยื่นข้อเสนอของกิจการร่วมค้า
(3.1) กรณีที่ข้อตกลงฯ กําหนดให้มีการมอบหมายผู้เข้าร่วมค้ารายใดรายหนึ่ง เป็นผู้ยื่นข้อเสนอในนามกิจการร่วมค้า การยื่นข้อเสนอดังกล่าวไม่ต้องมีหนังสือมอบอํานาจ
สําหรับข้อตกลงฯ ที่ไม่ได้กําหนดให้ผู้เข้าร่วมค้ารายใดเป็นผู้ยื่นข้อเสนอ ผู้เข้าร่วมค้าทุกรายจะต้อง
ลงลายมือชื่อในหนังสือมอบอํานาจให้ผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้ยื่นข้อเสนอในนามกิจการร่วมค้า
(3.2) การยื่นข้อเสนอด้วยวิธีประกวดราคาอิเล็กทรอนิกส์ (e - bidding) ให้ผู้เข้าร่วมค้าที่ได้รับมอบหมายหรือ มอบอํานาจตามข้อ (3.1) ดําเนินการซื้อเอกสารประกวดราคาอิเล็กทรอนิกส์ กรณีที่มีการจําหน่ายเอกสารซื้อหรือจ้าง
3.11. ผู้ยื่นข้อเสนอต้องลงทะเบียนในระบบจัดซื้อจัดจ้างภาครัฐ (e-Government Procurement: e - GP) ของกรมบัญชีกลาง 3.12 ผู้ยื่นข้อเสนอต้องมีมูลค่าสุทธิของกิจการ ดังนี้ - กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทยหรือต่างประเทศ ซึ่งได้จดทะเบียนเกินกว่า 1 ปี ต้องมี มูลค่าสุทธิของกิจการ จากผลต่างระหว่างสินทรัพย์สุทธิหักด้วยหนี้สินสุทธิ ที่ปรากฏในงบแสดงฐานะการเงินที่มีการตรวจรับรองแล้ว ซึ่งจะต้องแสดงค่าเป็นบวก 1 ปีสุดท้ายก่อนวันยื่นข้อเสนอ งบแสดงฐานะการเงิน 1 ปีสุดท้ายก่อนวันยื่นข้อเสนอ หมายถึง งบแสดง ฐานะการเงินย้อนไป ก่อนวันที่หน่วยงานของรัฐกําหนดให้เป็นวันยื่นข้อเสนอ 1 ปีปฏิทิน เว้นแต่กรณีนิติบุคคลที่จัดตั้งขึ้น ตามกฎหมายไทย หากวันยื่นข้อเสนอเป็นช่วงระยะเวลาที่กรมพัฒนาธุรกิจการค้ากําหนดให้นิติบุคคล ยื่นงบแสดงฐานะการเงินกับ กรมพัฒนาธุรกิจการค้า ซึ่งจะอยู่ในช่วงเดือนมกราคม – เดือนพฤษภาคม ของทุกปี โดยนิติบุคคลที่เป็นผู้ยื่นข้อเสนอนั้นยังอยู่ในช่วง ของการยื่นงบแสดงฐานะการเงินกับกรมพัฒนาธุรกิจการค้า คือ ช่วงเดือนมกราคม – เดือนพฤษภาคม กรณีนี้ให้สามารถยื่นงบแสดง ฐานะการเงินย้อนไปอีก 1 ปี ได้
- กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย ซึ่งยังไม่มีการรายงาน งบแสดงฐานะการเงินกับกรม พัฒนาธุรกิจการค้า หรือกรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายต่างประเทศซึ่งยังไม่มีการรายงานงบแสดงฐานะ การเงิน ให้พิจารณาการกําหนดมูลค่าของทุนจดทะเบียน โดยผู้ยื่นข้อเสนอจะต้องมีทุนจดทะเบียนที่เรียกชําระมูลค่าหุ้นแล้ว ณ วันที่ ยื่นข้อเสนอ ดังนี้
E
(1) มูลค่าการจัดซื้อจัดจ้างไม่เกิน 1 ล้านบาท ไม่ต้องกําหนดทุนจดทะเบียน
(2) มูลค่าการจัดซื้อจัดจ้างเกิน 1 ล้านบาท แต่ไม่เกิน 5 ล้านบาท ต้องมีทุนจดทะเบียนไม่ต่ํากว่า 1 ล้านบาท (3) มูลค่าการจัดซื้อจัดจ้างเกิน 5 ล้านบาท แต่ไม่เกิน 10 ล้านบาท ต้องมีทุนจดทะเบียนไม่ต่ํากว่า 2 ล้านบาท (4) มูลค่าการจัดซื้อจัดจ้างเกิน 10 ล้านบาท แต่ไม่เกิน 20 ล้านบาท ต้องมีทุนจดทะเบียนไม่ต่ํากว่า 3 ล้านบาท (5) มูลค่าการจัดซื้อจัดจ้างเกิน 20 ล้านบาท แต่ไม่เกิน 60 ล้านบาท ต้องมีทุนจดทะเบียนไม่ต่ํากว่า 8 ล้านบาท (6) มูลค่าการจัดซื้อจัดจ้างเกิน 60 ล้านบาท แต่ไม่เกิน 150 ล้านบาท ต้องมีทุนจดทะเบียนไม่ต่ํากว่า 20 ล้านบาท (7) มูลค่าการจัดซื้อจัดจ้างเกิน 150 ล้านบาท แต่ไม่เกิน 300 ล้านบาท ต้องมีทุนจดทะเบียนไม่ต่ํากว่า 60 ล้านบาท (8) มูลค่าการจัดซื้อจัดจ้างเกิน 300 ล้านบาท แต่ไม่เกิน 500 ล้านบาท ต้องมีทุนจดทะเบียนไม่ต่ํากว่า 100 ล้านบาท (9) มูลค่าการจัดซื้อจัดจ้างเกิน 500 ล้านบาทขึ้นไป ต้องมีทุนจดทะเบียน ไม่ต่ํากว่า 200 ล้านบาท
chi
26 พฤษภาคม 2558
บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม
หน้าที่ 2/44
Udd - สําหรับการจัดซื้อจัดจ้างครั้งหนึ่งที่มีวงเงินเกิน 500,000 บาทขึ้นไป กรณีผู้ยื่นข้อเสนอเป็นบุคคลธรรมดาให้ พิจารณาจากหนังสือรับรองบัญชีเงินฝากไม่เกิน 90 วัน ก่อนวันยื่นข้อเสนอ โดยต้องมีเงินฝากคงเหลือในบัญชีธนาคารเป็นมูลค่า 1 ใน 4 ของมูลค่างบประมาณของโครงการหรือรายการ ที่ยื่นข้อเสนอในแต่ละครั้ง และหากเป็นผู้ชนะการจัดซื้อจัดจ้างหรือเป็นผู้ได้รับการ คัดเลือกจะต้องแสดง หนังสือรับรองบัญชีเงินฝากที่มีมูลค่าดังกล่าวอีกครั้งหนึ่งในวันลงนามในสัญญา
- กรณีที่ผู้ยื่นข้อเสนอไม่มีมูลค่าสุทธิของกิจการหรือทุนจดทะเบียน หรือมี แต่ไม่เพียงพอที่จะเข้ายื่นข้อเสนอ สามารถดําเนินการได้ดังนี้
(1) กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย หรือบุคคลธรรมดาที่ถือสัญชาติไทย ผู้ยื่นข้อเสนอ สามารถขอวงเงินสินเชื่อ โดยต้องมีวงเงินสินเชื่อ 1 ใน 4 ของมูลค่างบประมาณของโครงการหรือรายการที่ยื่นข้อเสนอในแต่ละครั้ง จะเป็นสินเชื่อที่ธนาคารภายในประเทศ หรือบริษัทเงินทุนหรือบริษัทเงินทุนหลักทรัพย์ที่ได้รับอนุญาตให้ประกอบกิจการเงินทุนเพื่อ
การพาณิชย์และประกอบธุรกิจ ค้ําประกันตามประกาศของธนาคารแห่งประเทศไทย ตามรายชื่อบริษัทเงินทุนที่ธนาคารแห่งประเทศ ไทย แจ้งเวียนให้ทราบ โดยพิจารณาจากยอดเงินรวมของวงเงินสินเชื่อที่สํานักงานใหญ่รับรอง หรือที่สํานักงานสาขารับรอง (กรณี ได้รับมอบอํานาจจากสํานักงานใหญ่) ซึ่งออกให้แก่ผู้ยื่นข้อเสนอ นับถึงวันยื่นข้อเสนอไม่เกิน 90 วัน
(2) กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายต่างประเทศ หรือ บุคคลธรรมดาที่มิได้ถือสัญชาติไทย ผู้ยื่นข้อเสนอสามารถขอวงเงินสินเชื่อ โดยต้องมีวงเงินสินเชื่อ 1 ใน 4 ของมูลค่างบประมาณของโครงการหรือรายการที่ยื่นข้อเสนอใน แต่ละครั้ง จะเป็นสินเชื่อที่ธนาคารต่างประเทศหรือบริษัทเงินทุนหรือบริษัทเงินทุนหลักทรัพย์ที่ได้รับอนุญาตให้ประกอบกิจการ
เงินทุนเพื่อการพาณิชย์และประกอบธุรกิจค้ําประกันตามประกาศของธนาคารกลางต่างประเทศนั้น ตามรายชื่อบริษัทที่ธนาคารกลาง ต่างประเทศนั้นแจ้งเวียนให้ทราบ โดยพิจารณาจากยอดเงินรวมของวงเงินสินเชื่อที่สํานักงานใหญ่รับรอง หรือที่สํานักงานสาขารับรอง (กรณีได้รับมอบอํานาจจากสํานักงานใหญ่) ซึ่งออกให้แก่ผู้ยื่นข้อเสนอ นับถึงวันยื่นข้อเสนอไม่เกิน 90 วัน - กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายต่างประเทศ หรือบุคคลธรรมดาที่มิได้ถือสัญชาติไทยตาม ข้อ 2 ข้อ 3 และข้อ 4 (2) มูลค่าจะต้องเป็นไปตามอัตราแลกเปลี่ยนเงินตรา ตามประกาศที่ธนาคารแห่งประเทศไทยกําหนด ในช่วง ระหว่างวันที่เผยแพร่ประกาศและเอกสารประกวดราคาในระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ (e - GP) จนถึงวันเสนอราคา ทั้งนี้ ผู้ยื่นข้อเสนอจะต้องยื่นเอกสารที่แสดงให้เห็นถึงข้อมูลเกี่ยวกับมูลค่าสุทธิ ของกิจการแล้วแต่กรณี ประกอบกับ เอกสารดังกล่าวจะต้องผ่านการรับรองตามระเบียบกระทรวงการต่างประเทศว่าด้วยการรับรองเอกสาร พ.ศ. 2539 และที่แก้ไข
เพิ่มเติม กําหนด โดยจะต้องยื่นเอกสารดังกล่าวในวันยื่นข้อเสนอ หากผู้ยื่นข้อเสนอมิได้มีการยื่นเอกสารดังกล่าวมาพร้อมกับการยื่น ข้อเสนอให้ถือว่า ผู้ยื่นข้อเสนอรายนั้นยื่นเอกสารไม่ครบถ้วนตามเงื่อนไขที่กําหนดไว้ในเอกสารประกวดราคา - กรณีตามข้อ 1 - ข้อ 5 ไม่ใช้บังคับกับกรณีดังต่อไปนี้
และที่แก้ไขเพิ่มเติม
(6.1) กรณีที่ผู้ยื่นข้อเสนอเป็นหน่วยงานของรัฐภายในประเทศ
(6.2) นิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทยที่อยู่ระหว่างการฟื้นฟูกิจการ ตามพระราชบัญญัติล้มละลาย พ.ศ. 2483
(6.3) งานจ้างก่อสร้างที่กรมบัญชีกลางได้ขึ้นทะเบียนผู้ประกอบการงานก่อสร้างแล้ว และงานจ้างก่อสร้างที่ หน่วยงานของรัฐที่ได้มีการจัดทําบัญชีผู้ประกอบการงานก่อสร้างที่มีคุณสมบัติเบื้องต้นไว้แล้วก่อนวันที่พระราชบัญญัติการจัดซื้อจัด
อ้างฯ มีผลใช้บังคับ
(6.4) การจัดซื้อจัดจ้างตามมาตรา 56 วรรคหนึ่ง (2) (ข) และ (ค) แห่งพระราชบัญญัติการจัดซื้อจัดจ้างฯ (6.5) การซื้ออสังหาริมทรัพย์และการเช่าอสังหาริมทรัพย์
(6.6) กรณีงานจ้างบริการหรืองานจ้างเหมาบริการกับบุคคลธรรมดา เช่น จ้างพนักงานขับรถ ครูชาวต่างชาติ พนักงานเก็บขยะ พนักงานบันทึกข้อมูล เป็นต้น
3.13 ผู้ยื่นข้อเสนอต้องไม่เคยผิดเงื่อนไขสัญญาจนเป็นเหตุให้ บสย. บอกยกเลิกสัญญา หรือมีหนี้สินค้างชําระ หรือ มีปัญหาข้อโต้แย้งหรือข้อพิพาทใดๆ กับ บสย. ไม่ว่าข้อโต้แย้ง หรือข้อพิพาทจะอยู่ระหว่างเจรจาไกล่เกลี่ย หรือเป็นคดีในชั้นศาลหรือ อนุญาโตตุลาการ ในขณะยื่นข้อเสนอประกวดราคาอิเล็กทรอนิกส์
26 wηumnu 2568
บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม
หน้าที่ 3/14
3/14 24
00
UES
3.14 ผู้ยื่นข้อเสนอต้องเคยมีผลงานด้านการทดสอบเจาะระบบสารสนเทศ (Penetration Testing) ให้แก่หน่วยงานราชการ หรือหน่วยงานรัฐวิสาหกิจ หรือสถาบันการเงิน หรือบริษัทจํากัดหรือบริษัทจํากัด (มหาชน) ในประเทศไทย และต้องเป็นผลงานที่ ดําเนินการแล้วเสร็จตามสัญญา อย่างน้อย 1 (หนึ่ง) โครงการ ระยะเวลาของผลงานไม่เกิน 5 (ห้า) ปี นับถึงวันที่ยื่นข้อเสนอ ซึ่งมี มูลค่าโครงการไม่ต่ํากว่า 750,000.00 บาท (เจ็ดแสนห้าหมื่นบาทถ้วน)
3.15 ผู้ยื่นข้อเสนอต้องมีคุณสมบัติครบถ้วนและปฏิบัติตามเงื่อนไขในข้อ 3.1-3.14 ทุกประการ ในกรณีที่ผู้ยื่นข้อเสนอรายใด ปฏิบัติไม่ถูกต้องตามเงื่อนไขดังกล่าว บสย. สงวนสิทธิ์ที่จะไม่รับพิจารณาราคาของผู้ยื่นข้อเสนอรายนั้น ๆ และจะถือว่าเป็นผู้ไม่มีสิทธิ
เสนอราค - ข้อกําหนดทั่วไป
ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์จะต้องจัดหาบุคลากรที่มีความรู้ ความเชี่ยวชาญ และประสบการณ์ในการทดสอบ เจาะระบบ สามารถวิเคราะห์และประเมินความเสี่ยงด้านความมั่นคงปลอดภัยสารสนเทศ และให้คําปรึกษาแก่องค์กรในการปรับปรุง และแก้ไขจุดอ่อนหรือข้อบกพร่องด้านความมั่นคงปลอดภัยสารสนเทศ และบุคลากรในโครงการต้องเป็นบุคคลสัญชาติไทยหรือเป็น
บุคคลต่างชาติได้ แต่ต้องมีบุคลากรประสานงานโครงการที่เป็นคนไทยที่สามารถสื่อสารภาษาไทยได้เป็นอย่างดี โดยจะต้องจัดหา
ทีมงานให้มีจํานวนเหมาะสมกับขอบเขตของงานที่จะดําเนินการ ตามจํานวนและรายละเอียดอย่างน้อย ดังนี้
4.1 ผู้จัดการโครงการ จํานวนอย่างน้อย 1 (หนึ่ง) คน วุฒิการศึกษาไม่ต่ํากว่าระดับปริญญาตรี และมีประสบการณ์ด้านความ มั่นคงปลอดภัยสารสนเทศ เป็นระยะเวลาอย่างน้อย 7 (เจ็ด) ปี ได้รับประกาศนียบัตรรับรองวิชาชีพ (Professional Certificate) ด้านความมั่นคงปลอดภัยสารสนเทศ และยังไม่หมดอายุ ณ วันที่ยื่นข้อเสนอ อย่างน้อย 2 (สอง) รายการดังต่อไปนี้
4.1.1. รายการที่ 1 ประกาศนียบัตรรับรองวิชาชีพด้านการบริหารจัดการความมั่นคงปลอดภัยไซเบอร์ อย่างน้อย 1 (หนึ่ง) รายการตามตารางต่อไปนี้ - CISM
CISA
Certified Information Security Manager
Certified Information Systems Auditer
ISACA
LACA
Advanced / Management
Advanced / Auditer
ในตารางต่อไปนี้
4.1.2. รายการที่ 2 ประกาศนียบัตรรับรองวิชาชีพด้านการทดสอบเจาะระบบ อย่างน้อย 1 (หนึ่ง) รายการดังแสดง
Security Junior Penetration Tester.
pecunity - FenTesti
CompTIA Penetration Tester+
CompTIA
Entry
Certified Ethical Hacker
EC-Councl - CPENT
Certified Penetration Testing Professional
EC-Council
Intermediate
GIAC Penetration Tester
SANS
Intermediate
GWAPT
GIAC Web Application Penetration Tester
Offensive Web Assessor
SANS / GIAC
Intermediate
Offensive Security
Intermediate
8.
OSCP
Offensive Security Certified Professional
Offensive Security
Intermediate
security Certified Pi
Penetration
INE / exeamse
Intermediate
Tester
10.
OSWE
Offensive Security Web Expert
Offensive Security
Advanced
GIAC Exploit Researcher and Advanced Penetration
SANS GIÁO
Advanced
Tester
12.
CRTP
Certified Red Team Professional
Pentester Academy
Advanced
CRTE
Certified Red Team Expers
Academy
14.
OSCE3
Offensive Security Certified Expert 3 (OSEP + OSWE
Offensive Security
Advanced
- OSED)
26 พฤษภาคม 2568
บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม
หน้าที่ 4/14
chi
∞ บะย
- OSED
Security Experienced Penetration I
Offensive Security Exploit Developer
Offensive Security
Advanced
4.2 ผู้เชี่ยวชาญด้านการเจาะระบบ จํานวนอย่างน้อย 1 (หนึ่ง) คน วุฒิการศึกษาไม่ต่ํากว่าระดับปริญญาตรี และมี ประสบการณ์ด้านการเจาะระบบ เป็นระยะเวลาอย่างน้อย 2 (สอง) ปี และได้รับประกาศนียบัตรรับรองวิชาชีพ (Professional
Certificate) ด้านการทดสอบเจาะระบบ และยังไม่หมดอายุ ณ วันที่ยื่นข้อเสนอ อย่างน้อย 1 (หนึ่ง) รายการ ตามตารางในข้อ 4.1.2 ตั้งแต่รายการที่ 4 ถึง 16
การเปลี่ยนตัวบุคลากรโครงการจะดําเนินการไม่ได้ เว้นแต่ บสย. ขอให้เปลี่ยนตัวหรือผู้ยื่นข้อเสนอขอเปลี่ยนตัว และบุคลากร ที่เปลี่ยนจะต้องมีคุณสมบัติไม่ต่ํากว่าบุคลากรเดิม โดยมีเหตุผลอันสมควรและได้รับความเห็นชอบจาก บสย. การเปลี่ยนตัวดังกล่าว ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ต้องจัดให้มีการถ่ายทอดข้อมูลและสถานะการปฏิบัติงานระหว่างบุคลากรให้ทราบและเข้าใจด้วย
เพื่อให้การปฏิบัติงานดําเนินไปได้อย่างต่อเนื่อง และบุคลากรที่เปลี่ยนแปลงจะต้องมีคุณสมบัติไม่ต่ํากว่าบุคลากรเดิม
กรณีในระหว่างการปฏิบัติงาน หาก บสย. เห็นว่าบุคลากรของโครงการไม่มีความสามารถในการทํางานหรือทํางานบกพร่อง จนอาจเป็นเหตุให้เกิดความเสียหายต่องานที่จ้างตามสัญญา และ บสย. ได้แจ้งให้ผู้ได้รับการคัดเลือกรับทราบแล้ว ผู้ชนะการประกวด ราคาอิเล็กทรอนิกส์ต้องดําเนินการเปลี่ยนตัวบุคคลกรผู้นั้นทันที โดยต้องจัดหาบุคลากรคนใหม่ที่มีความเหมาะสมกับงานมา ปฏิบัติงานแทน โดยไม่มีค่าใช้จ่ายเพิ่มเติม โดยบุคลากรที่เปลี่ยนมาทดแทนนั้น ต้องมีคุณสมบัติเทียบเท่าหรือสูงกว่าบุคลากรเดิม และ
ต้องได้รับความเห็นชอบและยินยอมจาก บสย. ก่อน - ขอบเขตของการดําเนินงาน
ดังต่อไปนี้
ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์จะต้องปฏิบัติงานตามที่ บสย. กําหนด โดยปฏิบัติตามขอบเขตของงานในหัวข้อต่างๆ
5.1. จัดประชุมเริ่มต้นโครงการ (Kick off Meeting) กับ บสย. เพื่อเก็บรวบรวมความต้องการและข้อมูลที่จําเป็นเพื่อใช้ใน การจัดทําแผนการดําเนินโครงการ (Project Plan) โดยให้สอดคล้องกับความต้องการของ บสย. และส่งมอบแผนการดําเนินโครงการ ที่ผ่านการเห็นชอบจาก บสย. ภายในระยะเวลา 1.5 (สิบห้า) วันนับถัดจากคู่สัญญาลงนามในสัญญาจ้าง
5.2. ดําเนินการทดสอบเจาะระบบสารสนเทศของจากเครือข่ายภายนอก (External) ในรูปแบบของ Black Box Penetration Testing ซึ่งผู้ชนะการประกวดราคาอิเล็กทรอนิกส์จะต้องจําลองตัวเองเป็นผู้บุกรุกหรือ Hacker โดยมีรายละเอียดคือ
5.2.1. ขอบเขตของการทดสอบเจาะระบบ
5.2.1.1. ทดสอบเจาะระบบโดยครอบคลุมเว็บไซต์โดเมนเนม* tcg.or.th และ tcgcyber.com เป็นอย่างน้อย 5.2.1.2. ทดสอบเจาะระบบหรืออุปกรณ์อื่นๆ ที่เป็น Internet Facing โดยครอบคลุมทั้งที่ศูนย์คอมพิวเตอร์
หลัก และศูนย์คอมพิวเตอร์สํารอง
5.2.2. ข้อกําหนดในการทดสอบเจาะระบบ
5.2.2.1. ช่วงเวลาที่สามารถดําเนินการทดสอบได้ เริ่มตั้งแต่เวลา 22.00 - 06.00 น. หรือตามช่วงเวลาที่ บสย. กําหนด ซึ่งต้องไม่กระทบกับการให้บริการของ บสย. และผู้ชนะการประกวดราคาอิเล็กทรอนิกส์จะต้องทําการนัดหมายกับเจ้าหน้าที่ บสย. ที่เกี่ยวข้องทุกครั้งก่อนเริ่มการทดสอบ
5.2.2.2. ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์จะต้องเก็บบันทึกหน้าจอในระหว่างการทดสอบในแต่ละ ขั้นตอนเรียงตามลําดับเพื่อใช้ในการส่งมอบงานให้ บสย. ตามที่กําหนด โดยสามารถใช้วิธีการบันทึกในรูปแบบของคลิปวีดีโอ หรือ ภาพหน้าจอ (Capture Screen) หรือ เป็นภาพถ่ายจากโทรศัพท์มือถือที่สามารถเห็นรายละเอียดของหน้าจออย่างชัดเจน 5.2.2.3. ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์สามารถเลือกใช้โปรแกรมหรือซอฟต์แวร์ทั้งแบบ Commercial หรือ Opensource หรือเครื่องมือต่างๆ ได้ตามความเหมาะสมในการทดสอบเจาะระบบ
26 พฤษภาคม 2568
chý
บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม
หน้าที่ 5/14
00 นาย
OWASP Top 10
CWE/SANS Top 25
OSSTMM
NIST SP 800-115
5.2.2.4. วิธีการทดสอบเจาะระบบสามารถเลือกอ้างอิงมาตรฐานต่างๆ ดังตารางต่อไปนี้
(Risk List)
รายการข้อผิดพลาด (weaknesss List)
ระเบียบดี (Methodology)
แนวทาง/กรอบ การทํางาน
(Guideline/Framework)
PTES (Penetration Testing
ตอบกรมงาน
(Standard/Workflow)
Execution Standard)
25 ข้อผิดพลาดจุดอ่อนซอฟต์แวร์อันตรายที่พบบ่อย ระเบียบวิธี แต่สอบความปลอดภัยครอบคลุมหลายด้านโคน
(ตายเภาพ, เครื่อขาย และ 1) เนินการเผา
แนวทางเทคนิคการวางแผน, าเนินการ, วิเคราะห์ผลการ ทดสอบและประเมินความปลอดภัย
เครฐานขึ้นตอบก ดสอบเจาะระบบ แบ่งเป็นเพศ เตรียมการ รวบรวมข้อมูล, โจมตี, รายงานผล
5.2.2.5. ให้ใช้การทดสอบและวิเคราะห์ด้วยตัวบุคคลเองเป็นหลัก (Manual Test) ห้ามมิให้ใช้เครื่องมือ
อัตโนมัติอย่างเดียวโดยลําพัง
5.2.3. จัดทํารายงานผลการทดสอบเจาะระบบและประชุมสื่อสารผลการทดสอบ โดยให้ครอบคลุมรายละเอียดของ วิธีการทดสอบเจาะระบบ จุดอ่อนหรือช่องโหว่ที่ตรวจพบพร้อมระบุระดับความเสี่ยงและผลกระทบที่อาจเป็นไปได้ ข้อเสนอแนะและ
วิธีในการปรับปรุงแก้ไขจุดอ่อนหรือช่องโหว่ต่างๆ
ในกรณีที่มีข้อจํากัดที่ทําให้ บสย. ไม่สามารถดําเนินการปรับปรุงแก้ไขจุดอ่อนหรือช่องโหว่ที่ตรวจพบได้ในทันที ให้ นําเสนอ มาตรการควบคุม (Control Measure) ที่เหมาะสมเพื่อลดความเสี่ยงจากการถูกโจมตีผ่านช่องโหว่ที่ค้นพบ เช่น การใช้ Virtual Patch, การปิดกั้น IP Address & Port, หรือ การ Re-configuration เป็นต้น โดยต้องได้รับความเห็นชอบจาก บสย. ก่อน
5.3. ดําเนินการตรวจประเมินช่องโหว่ (Vulnerability Assessment) เครื่องคอมพิวเตอร์แม่ข่ายรวมถึงอุปกรณ์ต่างๆ จาก เครือข่ายภายในองค์กร (Internal) โดยมีรายละเอียดดังนี้
5.3.1. ทําการตรวจประเมินช่องโหว่จากเครือข่ายภายใน (Internal) โดยครอบคลุมเครื่องคอมพิวเตอร์แม่ข่ายรวมถึง อุปกรณ์ต่างๆ เป็นจํานวนอย่างน้อย 120 (หนึ่งร้อยยี่สิบ) หมายเลขไอพี (IP Address) โดย บสย. จะเป็นผู้กําหนดหมายเลข ไอพี (IP Address) ที่ต้องการตรวจสอบให้
5.3.2. ข้อกาหนดในการตรวจประเมินช่องโหว่
5.3.2.1. ช่วงเวลาที่สามารถดําเนินการทดสอบได้ เริ่มตั้งแต่เวลา 09.00 - 16.00 น. หรือตามช่วงเวลาที่ บสย. กําหนด ซึ่งต้องไม่กระทบกับการให้บริการ ของ บสย. และผู้ชนะการประกวดราคาอิเล็กทรอนิกส์จะต้องทําการนัดหมายกับ เจ้าหน้าที่ บสย. ที่เกี่ยวข้องทุกครั้งก่อนเริ่มการทดสอบ
5.3.2.2. ซอฟต์แวร์หรือโปรแกรมที่จะนํามาใช้ในการตรวจประเมินช่องโหว่ จะต้องเป็นซอฟต์แวร์ที่มีลิขสิทธิ์ ถูกต้องตามกฎหมายเท่านั้น และเพื่อให้การตรวจประเมินช่องโหว่เกิดประสิทธิภาพสูงสุด ซอฟต์แวร์หรือโปรแกรมที่ใช้จะต้องได้รับ
การอัปเดตฐานข้อมูลให้เป็นปัจจุบันเพื่อให้สามารถตรวจหาช่องโหว่ (CVE) ใหม่ๆ ที่เกิดขึ้นในปัจจุบันได้
5.3.2.3. ทําการตรวจประเมินช่องโหว่เครื่องคอมพิวเตอร์แม่ข่ายระบบ Active Directory (AD) จํานวน 2 (สอง) หมายเลขไอพี (IP Address) โดยใช้โปรแกรมหรือซอฟต์แวร์ ที่มีฟังก์ชั่นหรือฟีเจอร์สําหรับการตรวจประเมินช่องโหว่ระบบ Active Directory (AD) ได้อย่างมีประสิทธิภาพ โดยสามารถตรวจสอบข้อมูลเชิงลึกและรายละเอียดความเสี่ยงได้ โดยเฉพาะ เช่น
Weak Policies, Credentail Harvesting, Kerberos Vulnerabilities, Credentails analysis, Privileged account, Stale accounts, Shared Credentials ได้เป็นอย่างน้อย
5.3.3. จัดทํารายงานผลการตรวจประเมินช่องโหว่ โดยนําเสนอจุดอ่อนหรือช่องโหว่ที่ตรวจพบ ผลการประเมินความ เสี่ยงและผลกระทบที่อาจเป็นไปได้ และแนวทางแก้ไขช่องโหว่ ในกรณีที่ บสย. มีข้อจํากัดที่ทําให้ บสย. ไม่สามารถดําเนินการ ปรับปรุงแก้ไขจุดอ่อนหรือช่องโหว่ที่ตรวจพบได้ในทันที ให้นําเสนอ มาตรการควบคุม (Control Measure) ที่เหมาะสม เพื่อลดความ เสี่ยงจากการถูกโจมตีผ่านช่องโหว่ที่ค้นพบ ในลักษณะของ Workaround Solution เช่น การใช้ Virtual Patch, การปิดกั้น IP Address & Port, หรือ การ Re-configuration เป็นต้น และนําเสนอต่อผู้บริหารของ บสย. เพื่อให้ความเห็นชอบ
28 พฤษภาคม 2568
บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม
หน้าที่ 6/14
Jumat
{
00 บสย
5.4. ในกรณีที่ บสย. ได้ดําเนินการปรับปรุงแก้ไขจุดอ่อนหรือช่องโหว่ ตามข้อ 5.2 และ 5.3 แล้ว ผู้ชนะการประกวดราคา อิเล็กทรอนิกส์มีหน้าที่ต้องดําเนินการตรวจสอบและยืนยันว่าจุดอ่อนหรือช่องโหว่นั้นได้รับการแก้ไขเรียบร้อยแล้ว จากนั้นให้ปรับปรุง แก้ไขรายงานตามข้อ 5.2.3 และ 5.3.3 ให้สอดคล้องกับผลการปรับปรุงแก้ไข และนําเสนอต่อผู้บริหารของ บสย. เพื่อให้ความเห็นชอบ
5.5. ดําเนินการตรวจสอบการรั่วไหลของข้อมูลที่สําคัญขององค์กรที่ไปปรากฏอยู่บนอินเทอร์เน็ต (รวมถึง Dark Web) โดยครอบคลุม ข้อมูล Credential ขององค์กร (รหัสผู้ใช้ รหัสผ่าน API Keys) ร่องรอยทางดิจิทัล ข้อมูลส่วนบุคคลหรือข้อมูล อ่อนไหว หรือข้อมูลที่สําคัญอื่นๆขององค์กรที่รั่วไหลและปรากฏอยู่บนโลกออนไลน์ และส่งมอบรายงานผลการตรวจสอบ
5.6. จําลองการส่ง Malicious E-mail หรืออีเมลที่แนบ Malware และอีเมลที่แนบลิงค์ในลักษณะของ Phishing เพื่อ ทดสอบระบบคัดกรองอีเมล และระบบตรวจจับและป้องกัน Malware ที่ติดตั้งไว้ในเครื่อง Endpoint ของพนักงานจํานวนไม่น้อย กว่า 10 เครื่อง และส่งมอบรายงานผลการทดสอบ
5.7. จําลองการโจมตีระบบด้วย Denial of Service Attack (DoS) โดยใช้ระยะเวลาในการโจมตีช่วงสั้นๆ และไม่ให้มี ผลกระทบต่อองค์กร เพื่อตรวจสอบกลไกการป้องกันที่มีอยู่ว่าสามารถตรวจพบหรือแจ้งเตือนได้หรือไม่ และส่งมอบรายงานผลการทดสอบ 5.8. จัดทําสื่อประชาสัมพันธ์ เช่น คลิปวีดีโอ หรือ รูปภาพ หรืออื่นๆ ตามที่ บสย. กําหนด เพื่อใช้ในการสื่อสารและ สร้างความตระหนักด้านความมั่นคงปลอดภัยสารสนเทศหรือด้านความมั่นคงปลอดภัยทางไซเบอร์ จํานวนอย่างน้อย 12 (สิบสอง) ชิ้นงาน
5.9. ทําการทดสอบ Phishing Mail ถึงกลุ่มเป้าหมายที่เป็นพนักงานของ บสย. โดยมีรายละเอียดในการดําเนินการดังนี้
5.9.1. จัดทําแผนการทดสอบ Phishing Mail จํานวน 2 (สอง) รอบ โดยที่รอบที่ 1 จัดขึ้นก่อนทําการเผยแพร่สื่อ ประชาสัมพันธ์ตามข้อ 5.8 และรอบที่ 2 จัดขึ้นหลังจากทําการเผยแพร่สื่อประชาสัมพันธ์ตามข้อ 5.8 โดยกําหนดกลุ่มเป้าหมายที่เป็น พนักงานของ บสย. จํานวนไม่น้อยกว่า 400 (สี่ร้อย) คนต่อรอบ หรือจํานวนตามที่ บสย. กําหนด โดยต้องได้รับความเห็นชอบจาก บสย. ก่อน 5.9.2. การทํา Phishing Mail จะต้องไม่ให้มีผลกระทบต่อบุคคลหรือองค์กรภายนอก และต้องกําหนดเทคนิคหรือ วิธีการที่ทําให้กลุ่มเป้าหมายรู้ตัวล่วงหน้าน้อยที่สุดเพื่อให้ได้ประสิทธิภาพสูงสุด
5.9.3. จัดทํารายงานสรุปผลการทดสอบ Phishing Mail รอบที่ 1
5.9.4. จัดทํารายงานสรุปผลการทดสอบ Phishing Mail รอบที่ 2 และสรุปผลการทดสอบทั้ง 2 (สอง) รอบ เพื่อ
วัตผลเปรียบเทียบ
5.10. ทําการทดสอบ USB Drop Attack ถึงกลุ่มเป้าหมายที่เป็นพนักงานของ บสย. โดยมีรายละเอียดในการดําเนินการดังนี้
5.10.1. จัดทําแผนการทดสอบ USB Drop Attack จํานวน 2 (สอง) รอบ โดยที่รอบที่ 1 จัดขึ้นก่อนทําการเผยแพร่สื่อ ประชาสัมพันธ์ตามข้อ 5.8 และรอบที่ 2 จัดขึ้นหลังจากทําการเผยแพร่สื่อประชาสัมพันธ์ตามข้อ 5.8 โดยกําหนดกลุ่มเป้าหมายที่เป็น พนักงานของ บสย. โดยแผนการทดสอบต้องได้รับความเห็นชอบจาก บสย. ก่อน
5.10.2. ในการทดสอบ USB Drop Attack จะต้องควบคุมไม่ให้เกิดผลกระทบต่อบุคคลหรือองค์กรภายนอก และต้อง กําหนดเทคนิคหรือวิธีการที่ทําให้กลุ่มเป้าหมายรู้ตัวล่วงหน้าน้อยที่สุดเพื่อให้ได้ประสิทธิภาพสูงสุด
5.10.3. จัดทํารายงานสรุปผลการทดสอบ USB Drop Attack รอบที่ 1
5.10.4. จัดทํารายงานสรุปผลการทดสอบ USB Drop Attack รอบที่ 2 และสรุปผลการทดสอบทั้ง 2 (สอง) รอบ เพื่อ
วัดผลเปรียบเทียบ
5.11. หากการปฏิบัติงานของผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ส่งผลกระทบหรือสร้างความเสียหายต่อระบบงานของ บสย. ต้องรายงานให้ บสย. ทราบในทันที และต้องทําให้ระบบงานที่เสียหายหรือได้รับผลกระทบนั้นกลับมาใช้งานได้เป็นปกติภายใน ระยะเวลาอันรวดเร็ว โดยไม่มีค่าใช้จ่ายใดๆ เพิ่มเติม
5.12. ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ต้องแจ้ง บสย. รับทราบทุกครั้งก่อนเข้าดําเนินการต่างๆ ทุกครั้ง รวมถึงนําส่ง แผนการเข้าดําเนินงาน เครื่องมือที่ใช้ หรือเทคนิคที่ใช้ในการเจาะระบบ รวมถึงการประเมินผลกระทบที่อาจเกิดขึ้นระหว่าง ดําเนินงาน โดยต้องแจ้งให้ บสย. ทราบล่วงหน้าอย่างน้อย 1 (หนึ่ง) วันทําการ และจะดําเนินการได้หลังจากที่ได้รับความเห็นชอบจาก บสย. ก่อนทุกครั้ง
5.13 ดําเนินการจัดอบรมและให้ความรู้ด้านการทดสอบเจาะระบบและการค้นหาช่องโหว่ให้กับพนักงาน บสย. โดยผ่าน แพลตฟอร์มออนไลน์แบบสมาชิกรายปี TryHackies (PREMIUM) {tryhackme.com) จํานวนอย่างน้อย 1 ที่
26 พฤษภาคม 2568
บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม
หน้าที่ 7/14
F
00
uad - ความต้องการด้านความมั่นคงปลอดภัยสารสนเทศ
ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ต้องยินยอมปฏิบัติตามนโยบายด้านความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศ
และวิธีปฏิบัติที่เกี่ยวข้อง ของ บสย. อย่างเคร่งครัด ดังนี้
6.1. ต้องตระหนักถึงการรักษาความปลอดภัยในข้อมูลและทรัพย์สินรวมทั้งความปลอดภัยของบุคลากรของ บสย. ใน ระหว่างที่ทํางานให้กับ บสย. อย่างเคร่งครัด
6.2. หากมีการว่าจ้างผู้รับจ้างช่วง ในการทํางานให้กับ บสย. จะต้องควบคุมให้ผู้รับจ้างช่วงปฏิบัติตามนโยบายด้านความ มั่นคงปลอดภัยเทคโนโลยีสารสนเทศ และวิธีปฏิบัติที่เกี่ยวข้อง ของ บสย. อย่างเคร่งครัด
5.3. ต้องปฏิบัติตามข้อตกลงในการไม่เปิดเผยความลับ รวมทั้งเงื่อนไขอื่นหรือข้อกําหนดต่างๆ ที่เกี่ยวข้องกับการไม่ เปิดเผยความลับของข้อมูลสําคัญของบสย.
6.4. ในช่วงเวลาที่ปฏิบัติงานผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ต้องยินยอมให้ บสย. ตรวจสอบการทํางานได้โดยไม่มี เงื่อนไข
6.5. ไม่อนุญาตให้นําอุปกรณ์ประมวลผลหรือสื่อบันทึกข้อมูลที่ไม่ใช่ของ บสย. มาต่อเชื่อมเข้ากับระบบเครือข่ายสื่อสาร ของ บสย. โดยเด็ดขาด เว้นแต่ได้รับอนุญาตจาก บสย. โดยเครื่องที่ได้รับอนุญาตต้องต่อเชื่อมในตําแหน่งที่ระบุไว้เท่านั้น
6.6. ข้อมูลและสื่อบันทึกข้อมูลที่จัดเก็บอยู่ในลําดับชั้นความลับขึ้นไป ห้ามไม่ให้นําออกไปใช้งานโดยไม่ได้รับอนุญาตจาก บสย. โดยเด็ดขาด
6.7. ห้ามไม่ให้เคลื่อนย้ายอุปกรณ์ของ บสย. โดยเด็ดขาด เว้นแต่ได้รับอนุญาตโดยการดําเนินการดังกล่าว บสย. จะจัด ให้มีเจ้าหน้าที่ ติดตาม ควบคุม ทุกครั้ง
F
6.8. การติดตั้งและการทดสอบระบบ ผ่านระบบเครือข่ายสื่อสารของ บสย. ต้องได้รับอนุญาตจาก บสย. และต้องใช้งาน พอร์ตสื่อสาร (Service Port) ที่กําหนดให้เท่านั้น
6.9. ไม่อนุญาตให้ติดตั้งหรือเช่าบริการระบบอินเทอร์เน็ตหรือต่อเชื่อมเครื่องคอมพิวเตอร์ที่นํามาใช้งานตามโครงการที่ บสย. ว่าจ้างไปยังเครือข่ายสื่อสารภายนอกโดยเด็ดขาด เว้นแต่ได้รับอนุญาต
6.10. เครื่องมือ หรือซอฟต์แวร์ (Software) ทุกประเภทที่นํามาใช้ภายในระบบเครือข่ายภายในของ บสย. ต้องมีลิขสิทธิ์ ถูกต้องตามกฎหมาย และต้องไม่มีโปรแกรมแอบแฝง หรือโปรแกรมมุ่งร้ายใดๆ ฝังตัวอยู่ หาก บสย. ตรวจพบว่ามีโปรแกรมดังกล่าว ได้ก่อให้เกิดความเสียหายต่อระบบงานระบบคอมพิวเตอร์และระบบเครือข่ายสื่อสารของ บสย. ต้องรับผิดชอบต่อความเสียหายและ ค่าใช้จ่ายที่เกี่ยวข้องกับกรณีดังกล่าวให้แก่ บสย. และบุคคลภายนอกที่เกิดขึ้นทั้งหมด
กรณีที่บุคคลภายนอกกล่าวอ้างว่า บสย. ละเมิดลิขสิทธิ์ สิทธิบัตร หรือสิทธิอื่นใดเกี่ยวกับเครื่องมือ หรือซอฟต์แวร์ (Software) ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์มีหน้าที่ต้องเข้าดําเนินการแทน บสย. ทั้งหมด เพื่อให้ข้อกล่าวอ้างดังกล่าวหมดสิ้น ไปโดยเร็วที่สุด และต้องไม่กระทบต่อการดําเนินงานของ บสย. รวมทั้งต้องรับผิดชอบค่าใช้จ่ายต่างๆ ในการดําเนินคดีความที่เกิดขึ้น
แทน บสย. ถึงสน
6.11. ห้ามนําบุคคลภายนอก ที่ไม่มีรายชื่อ นอกเหนือจากที่ได้แจ้งไว้ต่อ บสย. เข้าพื้นที่ควบคุมความปลอดภัยโดยเด็ดขาด เว้นแต่ได้รับอนุญาตจาก บสย.
6.12. ต้องปฏิบัติงานในพื้นที่ ตามที่ บสย. กําหนดเท่านั้น หากต้องการปฏิบัติงานในพื้นที่อื่นที่นอกเหนือจากที่กําหนดไว้ ต้องได้รับอนุญาตจาก บสย. ก่อนทุกครั้ง - เงื่อนไขการส่งมอบงาน
ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์จะต้องส่งมอบงานในแต่ละงวดงาน โดยต้องจัดทําเอกสารรายงานเป็นภาษาไทย เว้นแต่กรณีที่ต้องมีการอธิบายด้วยภาษาทางเทคนิคหรือภาษาเฉพาะให้ใช้ภาษาอังกฤษได้ โดยบันทึกลงสื่อบันทึกข้อมูลในรูปแบบ ไฟล์ PDF File และ MS Office จํานวน 1 (หนึ่ง) ชุด ทั้งนี้เอกสารส่งมอบงานทุกฉบับต้องได้รับความเห็นชอบจากผู้จัดการโครงการ โดยมีรายละเอียดดังต่อไปนี้
26 พฤษภาคม 2558
บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม
หน้าที่ 8/14
Jour
:
00 ประโย
1 แผนการดําเนินงานโครงการ (Project Plan)
รายงานผลการดาเนินการทดสอบเจาะระบบ
บันทึกหน้าจอในแต่ละขั้นตอนในระหว่างการทดสอบเจาะระบบ
รายงานผลการตรวจประเมินช่องโหว่
รายงานผลการทดสอบ Phishing รอบที่
ข้อ 5.1
ข้อ 5.2.3
ขอ 5.2.2.2
บ
นอ 5.3.3
Va 5.9.3
ภายใน 45 (สี่สิบห้า) นับถัดจาก
คู่สัญญาลงนาม ในสัญญาจ้าง
รายงานผลการทดสอบ USB Drop Attack รอบที่ 1
ย
ซอ 5.10.3
รายงานผลการทดสอบเจาะระบบ (ฉบับปรับปรุง)
Scanner) (ฉบับปรับปรุง)
รายงานผลการตรวจสอบการรั่วไหลของข้อมูลที่สําคัญขององค์กร
สื่อประชาสัมพันธ์ จํานวนอย่างน้อย 6 ชิ้นงาน
รายงานผลการตรวจประเมินช่องโหว่เว็บไซต์ (Website Vutnerability
รายงานผลการตรวจประเมินช่องโหว่ (ฉบับปรับปรุง)
รายงานผลการทดสอบระบบคัดกรองอีเมล และระบบตรวจจับและป้องกัน
0 5.5
ข้อ 5.4
ภายใน 120 (หนึ่งร้อย
ยี่สิบ) วันนับถัดจาก
ข้อ 5.4
คู่สัญญาลงนาม
ในสัญญาจ้าง
ขอ 5.4
ขอ 5.5
ขอ 5.6
2
อีเมลที่เครื่อง Endpoint
ข้อ 5.7
รายงานผลการทดสอบ DOS Attack
รายงานผลการทดสอบ Phishing รอบที่ 2 และ รายงานวัดผล เปรียบเทียบ รวมถึงสรุปผลการทดสอบ Phishing ทั้ง 2 รอบ
รายงานผลการทดสอบ USB Drop Attack รอบที่ 2 และ รายงานวัดผล เปรียบเทียบ รวมถึงสรุปผลการทดสอบ Phishing ทั้ง 2 รอบ
สื่อประชาสัมพันธ์ จํานวนอย่างน้อย 6 ชิ้นงาน
ม
สิทธิในการเข้าอบรมแพลตฟอร์มออนไลน์แบบสมาชิกรายปี TryHackie
(PREMIUM) (tryhackme.com) - ระยะเวลาดาเนินการ
120 (หนึ่งร้อยยี่สิบ) วันนับถัดจากวันที่คู่สัญญาลงนามในสัญญาเรียบร้อยแล้ว - ค่าจ้างและการจ่ายเงิน
10 5.9.4
มุ
มือ 5.10.4
ข้อ 5.5
ลง
ชื่อ 5.13
บสย. จะชําระเงินค่าจ้างตามสัญญาภายหลังจากผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ได้ปฏิบัติถูกต้องครบถ้วนตามที่
บสย. กําหนด และ บสย. ได้ทําการตรวจรับและรับมอบงานโดยคณะกรรมการตรวจรับเรียบร้อยแล้ว โดยจะแบ่งการชําระเงิน ดังนี้
งวดที่ 1 ชําระเงินจํานวนร้อยละ 50 ของค่าจ้างทั้งหมด ภายหลังจากส่งมอบงานงวดที่ 1 เรียบร้อยแล้ว
งวดที่ 2 ชําระเงินจํานวนร้อยละ 50 ของค่าจ้างทั้งหมด ภายหลังจากส่งมอบงานงวดที่ 2 เรียบร้อยแล้ว โดยมีขั้นตอนดังนี้
9.1. คณะกรรมการตรวจรับทําการตรวจรับงาน เมื่อดําเนินการเรียบร้อยแล้วก็จะส่งหนังสือแจ้งการรับมอบต่อผู้ชนะการ ประกวดราคาอิเล็กทรอนิกส์เพื่อให้ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ส่งใบเรียกเก็บเงินมายัง บสย.
9.2. บสย. จะชําระเงิน ภายใน 30 (สามสิบ) วัน นับตั้งแต่วันที่ได้รับใบเรียกเก็บเงินโดยวิธีโอนเงินเข้าบัญชีเงินฝากธนาคาร ของผู้ชนะการประกวดราคาอิเล็กทรอนิกส์โดยตรง ทั้งนี้ ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ตกลงเป็นผู้รับภาระเงินค่าธรรมเนียม หรือค่าบริการอื่นใดอันเกี่ยวกับการโอนเงิน ที่ธนาคารเรียกเก็บ และยินยอมให้มีการหักเงินดังกล่าวจากจํานวนเงินที่โอนในงวดนั้น ๆ
9.3. ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์จะต้องส่งใบเสร็จรับเงินให้ บสย. ภายใน 7 (เจ็ด) วัน นับตั้งแต่วันที่ได้รับเงิน
26 พฤษภาคม 2558
บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม
หน้าที่ 9/14
dom.
ch
เสี่ย
มะย - หลักเกณฑ์และสิทธิในการพิจารณา
10.1. ในการพิจารณาผลการยื่นข้อเสนอประกวดราคาอิเล็กทรอนิกส์ครั้งนี้ บสย. จะพิจารณาตัดสินโดยใช้หลักเกณฑ์ราคา ประกอบกับข้อเสนอด้านเทคนิค โดยพิจารณาจากคะแนนรวมเป็นสําคัญ
ดังนี้
10.2. การพิจารณาผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ จะพิจารณาโดยให้คะแนนตามปัจจัยหลักและน้ําหนักที่กําหนด
(1) ราคาที่ยื่นข้อเสนอ
(2) ข้อเสนอด้านเทคนิค
2.1 กลยุทธ์และวิธีการดําเนินโครงการ
2.1.1 วิธีการดําเนินงานโครงการ
2.1.2 กลยุทธ์ในการทดสอบเจาะระบบ (Penetration Testing)
เพื่อให้ได้ประสิทธิภาพสูงสุดตามข้อกําหนดข้อ 5.2
2.1.3 กลยุทธ์ในการสแกนช่องโหว่ (Vulnerability Assessment)
เพื่อให้ได้ประสิทธิภาพสูงสุด
ร้อยละ 30
น
ร้อยละ 70
65 คะแนน
15 คะแนน
20 คะแนน
20 คะแนน
2.1.3.1 เครื่องคอมพิวเตอร์แม่ข่ายและอุปกรณ์ต่างๆ ตามข้อกําหนดข้อ 5.3 2.1.3.2 เครื่องคอมพิวเตอร์แม่ข่ายระบบ Active Directory (AD)
10 คะแนน
10 คะแนน
ตามข้อกําหนดข้อ 5.3.2.3
2.1.4 กลยุทธ์ในการทดสอบ Phishing Mall เพื่อให้ได้ประสิทธิภาพสูงสุด
10 คะแนน
ตามข้อกําหนด ข้อ 5.9
2.2 คุณสมบัติของทีมงาน เช่น คุณวุฒิ ประสบการณ์ และความเชี่ยวชาญ
2.2.1 ผู้จัดการโครงการตามข้อกําหนดข้อ 4.1
2.2.2 ผู้เชี่ยวชาญด้านการเจาะระบบ ตามข้อกําหนดข้อ 4.2
2.3 ผลงานอ้างอิงที่ดําเนินการเสร็จเรียบร้อย ตามข้อกําหนดข้อ 3.14 2.4 คุณภาพและความพร้อมในการนําเสนองานต่อคณะกรรมการฯ
2.4.1 ความพร้อมและความครบถ้วนเนื้อหาในการนําเสนอ
2.4.2 การตอบข้อซักถาม
10 คะแนน
- คะแนน
คะแนน
10 คะแนน
10 คะแนน
5 คะแนน
5 คะแนน
2.5 จํานวนสิทธิการอบรมและให้ความรู้ด้านการทดสอบเจาะระบบและการค้นหาช่องโหว่ 5 คะแนน
ให้กับพนักงาน บสย. โดยผ่านแพลตฟอร์มออนไลน์แบบสมาชิกรายปี
TryHackMe (PREMIUM) (tryhackme.com)
ทั้งนี้การกําหนดเกณฑ์การพิจารณาย่อยในการให้คะแนนของแต่ละข้อรายละเอียดตามเอกสารแนบท้าย บสย. พิจารณาจากคะแนนรวมเป็นสําคัญ โดยผู้ยื่นข้อเสนอจะต้องได้คะแนนรวมตั้งแต่ร้อยละ 70 ขึ้นไป ในกรณีผู้ยื่นข้อเสนอได้คะแนน รวมสูงสุดเท่ากันหลายราย บสย. จะพิจารณาให้ผู้ยื่นข้อเสนอที่ได้คะแนนด้านเทคนิคสูงสุดเป็นผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ 10.3. หากผู้ยื่นข้อเสนอรายใดมีคุณสมบัติไม่ถูกต้องครบถ้วนตามข้อ 3 หรือยื่นเอกสารหลักฐานประกอบการยื่นข้อเสนอ ไม่ถูกต้องครบถ้วน หรือไม่ผ่านการตรวจการมีผลประโยชน์ร่วมกันของผู้ยื่นเสนอราคาทุกราย คณะกรรมการพิจารณาผลการประกวด ราคาอิเล็กทรอนิกส์จะไม่รับพิจารณาราคาของผู้ยื่นข้อเสนอรายนั้น เว้นแต่ ผู้ยื่นข้อเสนอรายใดเสนอเอกสารทางเทคนิคหรือ ขอบเขตของงานที่จะจ้างไม่ครบถ้วน หรือเสนอรายละเอียดแตกต่างไปจากเงื่อนไขที่ บสย. กําหนดไว้ในประกาศและเอกสาร ประกวดราคาอิเล็กทรอนิกส์ ในส่วนที่มิใช่สาระสําคัญและความแตกต่างนั้นไม่มีผลทําให้เกิดการได้เปรียบเสียเปรียบต่อผู้ยื่นข้อเสนอราย อื่น หรือเป็นการผิดพลาดเล็กน้อย คณะกรรมการฯ อาจพิจารณาผ่อนปรนการตัดสิทธิผู้ยื่นข้อเสนอรายนั้น
10.4. บสย. สงวนสิทธิ์ไม่พิจารณาข้อเสนอของผู้ยื่นข้อเสนอโดยไม่มีการผ่อนผัน ในกรณีดังต่อไปนี้
10.4.1. ไม่ปรากฏชื่อผู้ยื่นข้อเสนอรายนั้นในบัญชีรายชื่อผู้รับเอกสารประกวดราคาอิเล็กทรอนิกส์ทางระบบการจัดซื้อ
จัดจ้างภาครัฐ ของ บสย.
26 พฤษภาคม 2558
บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม
หน้าที่ 10/14
Jur
00
นะย
10.4.2. ไม่กรอกข้อมูลผู้ยื่นข้อเสนอในการเสนอราคาทางระบบการจัดซื้อจัดจ้างภาครัฐ
10.4.3. เสนอรายละเอียดแตกต่างไปจากเงื่อนไขที่กําหนดในเอกสารประกวดราคาอิเล็กทรอนิกส์ที่เป็น สาระสําคัญ
หรือมีผลทําให้เกิดความได้เปรียบเสียเปรียบแก่ผู้ยื่นข้อเสนอรายอื่น
10.5. ในการตัดสินการประกวดราคาอิเล็กทรอนิกส์หรือในการทําสัญญา คณะกรรมการพิจารณาผลการประกวดราคา อิเล็กทรอนิกส์หรือ บสย. มีสิทธิให้ผู้ยื่นข้อเสนอชี้แจงข้อเท็จจริงเพิ่มเติมได้ บสย. มีสิทธิที่จะไม่รับข้อเสนอ ไม่รับราคา หรือไม่ทํา สัญญา หากข้อเท็จจริงดังกล่าวไม่มีความเหมาะสมหรือไม่ถูกต้อง
10.6. บสย. ทรงไว้ซึ่งสิทธิที่จะไม่รับราคาต่ําสุด หรือราคาหนึ่งราคาใด หรือราคาที่เสนอทั้งหมดก็ได้และอาจพิจารณาเลือก จ้าง ในจํานวน หรือขนาด หรือเฉพาะรายการหนึ่งรายการใด หรืออาจจะยกเลิกการประกวดราคาอิเล็กทรอนิกส์โดยไม่พิจารณาจัด จ้างเลยก็ได้ สุดแต่จะพิจารณา ทั้งนี้เพื่อประโยชน์ของ บสย. เป็นสําคัญ และให้ถือว่าการตัดสินของ บสย. เป็นเด็ดขาดผู้ยื่นข้อเสนอ จะเรียกร้องค่าเสียหายใด ๆ มิได้ รวมทั้ง บสย. จะพิจารณายกเลิกการประกวดราคาอิเล็กทรอนิกส์และลงโทษผู้ยื่นข้อเสนอเป็นผู้ทิ้ง งานไม่ว่าจะเป็นผู้ยื่นข้อเสนอที่ได้รับการคัดเลือกหรือไม่ก็ตาม หากมีเหตุที่เชื่อถือได้ว่าการยื่นเสนอราคากระทําการโดยไม่สุจริต เช่น การเสนอเอกสารอันเป็นเท็จ หรือใช้ชื่อบุคคลธรรมดา หรือนิติบุคคลอื่นมาเสนอราคาแทน เป็นต้น
และแสดง
ในกรณีที่ผู้ยื่นข้อเสนอรายที่เสนอราคาต่ําสุด เสนอราคาต่ําจนคาดหมายได้ว่าไม่อาจดําเนินงานตามเอกสารประกวดราคา อิเล็กทรอนิกส์ได้ คณะกรรมการพิจารณาผลการประกวดราคาอิเล็กทรอนิกส์หรือ บสย. จะให้ผู้ยื่นข้อเสนอนั้นชี้แจงแล หลักฐานที่ทําให้เชื่อได้ว่า ผู้ยื่นข้อเสนอสามารถดําเนินงานตามเอกสารประกวดราคาอิเล็กทรอนิกส์ให้เสร็จสมบูรณ์ หากคําชี้แจงไม่ เป็นที่รับฟังได้ บสย. มีสิทธิที่จะไม่รับข้อเสนอหรือไม่รับราคาของผู้ยื่นข้อเสนอรายนั้นทั้งนี้ ผู้ยื่นข้อเสนอดังกล่าวไม่มีสิทธิเรียกร้อง ค่าใช้จ่ายหรือค่าเสียหายใดๆ จาก บสย.
10.7. ก่อนลงนามในสัญญา บสย. อาจประกาศยกเลิกการประกวดราคาอิเล็กทรอนิกส์ หากปรากฏว่ามีการกระทําที่เข้า ลักษณะผู้ยื่นข้อเสนอที่ชนะการประกวดราคาหรือที่ได้รับการคัดเลือกมีผลประโยชน์ร่วมกัน หรือมีส่วนได้เสียกับผู้ยื่นข้อเสนอ รายอื่น หรือขัดขวางการแข่งขันอย่างเป็นธรรม หรือสมยอมกันกับผู้ยื่นข้อเสนอรายอื่น หรือเจ้าหน้าที่ในการเสนอราคา หรือส่อว่ากระทําการ ทุจริตอื่นใดในการเสนอราคา
ในกรณีนี้หากผู้จัดการทั่วไป พิจารณาเห็นว่าการยกเลิกการพิจารณาผลการเสนอราคาที่ได้ดําเนินการไปแล้วจะเป็น ประโยชน์แก่ทาง บสย. อย่างยิ่ง ผู้จัดการทั่วไปมีอํานาจยกเลิกการพิจารณาผลการเสนอราคาดังกล่าวได้
- การทําสัญญา
11.1. ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์จะต้องทําสัญญา กับ บสย. ภายใน 15 (สิบห้า) วันนับจากวันที่ บสย. ได้แจ้ง ให้ทราบเป็นลายลักษณ์อักษรและในการทําสัญญาให้ใช้สัญญาของ บสย. เท่านั้น หากไม่เข้าทําสัญญาหรือข้อตกลงกับ บสย. ภายใน ระยะเวลาที่กําหนดดังกล่าว บสย. สงวนสิทธิ์ที่จะถือว่าผู้ที่ไม่เข้าทําสัญญากับ บสย. เป็นผู้ทิ้งงาน
11.2. การวางหลักประกัน
ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ต้องวางหลักประกันการปฏิบัติตามสัญญา ในอัตราร้อยละ 5 (ห้า) ของราคาที่
บสย. ตกลงจ้าง ณ วันทําสัญญา โดยหลักประกันสัญญาให้ใช้ได้อย่างใดอย่างหนึ่งตามที่ บสย. กําหนด ดังต่อไปนี้
11.2.1. เงินสด
11.2.2. เช็ดหรือดราฟท์ที่ธนาคารเซ็นสั่งจ่ายให้แก่ บสย. ซึ่งเป็นเช็คหรือตราฟท์ลงวันที่ที่ใช้เช็คหรือดราฟท์นั้นชําระต่อ เจ้าหน้าที่ในวันทําสัญญา หรือก่อนวันนั้นไม่เกิน 3 (สาม) วันทําการ
11.2.3. หนังสือค้ําประกันของธนาคารภายในประเทศ ตามตัวอย่างที่คณะกรรมการนโยบายกําหนดหรือจะเป็น
หนังสือค้ําประกันอิเล็กทรอนิกส์ตามวิธีการที่กรมบัญชีกลางกําหนด โดยให้มีผลบังคับใช้ตลอดระยะเวลาสัญญา รวมถึงกรณีผู้ชนะ จะต้องหาหลักประกัน
การประกวดราคาอิเล็กทรอนิกส์ส่งมอบงานล่าช้าเป็นเหตุให้ระยะเวลาแล้วเสร็จตามสัญญาเปลี่ยนแปลงไป
3
ใหม่ หรือหลักประกันเพิ่มเติมให้มีจํานวนครบถ้วนมามอบให้แก่ บสย. ภายใน 3 (สาม) วันนับถัดจากวันที่ได้รับแจ้งเป็นหนังสือจาก
เลย
26 พฤษภาคม 2568
บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม
หน้าที่ 11/14
dom
ฟ
มะย
11.2.4. หนังสือค้ําประกันของบริษัทเงินทุน หรือบริษัทเงินทุนหลักทรัพย์ที่ได้รับอนุญาตให้ประกอบกิจการเงินทุนเพื่อ
การพาณิชย์และประกอบธุรกิจค้ําประกันตามประกาศของธนาคารแห่งประเทศไทยตามรายชื่อบริษัทเงินทุนที่ธนาคาร แห่งประเทศ ไทยแจ้งเวียนให้ทราบ โดยอนุโลมให้ใช้ตามตัวอย่างหนังสือค้ําประกันของธนาคารที่คณะกรรมการนโยบายกําหนด
11.2.5. พันธบัตรรัฐบาลไทย
ๆ
กรณีไม่เกิดความเสียหายหรือค่าใช้จ่ายใด ๆ อันเนื่องมาจากการปฏิบัติงานหรือเกี่ยวข้องกับงานที่ผู้ชนะการ ประกวดราคาอิเล็กทรอนิกส์มีหน้าที่ต้องรับผิดชอบต่อความเสียหายหรือค่าใช้จ่ายนั้น ๆ หลักประกันนี้จะคืนให้ โดยไม่มีดอกเบี้ย
ภายใน 15 (สิบห้า) วัน นับถัดจากวันที่ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์พ้นจากข้อผูกพันและความรับผิดทั้งปวงตามสัญญาแล้ว
11.3. เอกสารเสนอราคา ขอบเขตของงาน (TOR) และเอกสารประกวดราคาจ้างด้วยวิธีประกวดราคาอิเล็กทรอนิกส์ (e-bidding) รวมถึงข้อเสนอของผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ถือเป็นภาระผูกพันและเป็นส่วนหนึ่งของสัญญา
11.4. ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ต้องรับผิดชอบในการดําเนินงานไม่ให้มีการละเมิดสิทธิหรือทรัพย์สินทาง ปัญญาของบุคคลใด ๆ ทั้งนี้ หากมีความเสียหายเกิดขึ้นผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ต้องรับผิดชอบชดใช้ค่าเสียหายที่ เกิดขึ้นทั้งหมด
11.5. บสย. ขอสงวนสิทธิ์ในการตรวจสอบภายหลังในทุกกรณี หากพบว่าไม่เป็นไปตามสัญญาที่ทําไว้กับ บสย. โดย บสย. สามารถยกเลิกสัญญาและเรียกร้องค่าเสียหายได้ - การบอกเลิกสัญญา
12.1. ในกรณีที่ผลงานของผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ในขั้นตอนใดไม่ผ่านการตรวจรับจาก บสย. และต้อง ปรับปรุงแก้ไขให้เป็นไปตามที่กําหนดไว้ในขอบเขตการดําเนินงานนี้หรือตามที่ได้ตกลงกัน ถ้าการแก้ไขดังกล่าวยังไม่ผ่านการตรวจรับ อีก บสย. อาจพิจารณาบอกเลิกสัญญาจ้างมิให้ดําเนินการต่อไปโดยที่ บสย. ไม่ต้องรับผิดชอบใดๆ ทั้งสิ้น
12.2. บสย. มีสิทธิ์จะบอกเลิกสัญญาจ้างในกรณีที่ บสย.พิจารณาแล้วเห็นว่า การดําเนินงานของผู้ชนะการประกวดราคา อิเล็กทรอนิกส์ ไม่ได้เป็นไปตามมาตรฐานวิชาชีพ หรืออาจไม่สามารถทํางานให้แล้วเสร็จตามเวลาที่กําหนดในสัญญาได้
1.2.3.การบอกเลิกสัญญาตามข้อ 12.1 หรือ ข้อ 12.2 บสย. มีสิทธิริบหรือบังคับหลักประกันหรือเรียกร้องจากธนาคาร ผู้ออกหนังสือค้ําประกันตามสัญญาเป็นจํานวนเงินทั้งหมดหรือแต่บางส่วนก็ได้แล้วแต่ บสย. จะเห็นสมควร ตลอดจนมีสิทธิเรียก ค่าเสียหายใดๆ อันเนื่องจากผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ไม่ปฏิบัติตามสัญญา หาก บสย. ต้องจ้างผู้อื่นดําเนินงานโครงการนี้
แทนผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ จะต้องชดใช้ราคาที่เพิ่มขึ้นจากราคาที่กําหนดไว้ในสัญญาด้วย
12.4. บสย. มีสิทธิบอกเลิกสัญญาก่อนกําหนดได้ โดยการบอกกล่าวล่วงหน้าอย่างน้อย 30 (สามสิบ) วัน โดยที่ บสย. ตกลง จะจ่ายเงินค่าจ้างตามสัดส่วนของงานที่ส่งมอบและผ่านการตรวจรับแล้ว รวมทั้งเงินค่าใช้จ่ายอื่นๆ ที่เกี่ยวข้อง (ถ้ามี) ทั้งนี้ การชําระ
เงินทั้งหมดจะต้องไม่เกินค่าจ้างตามสัญญา - อัตราค่าปรับ
13.1. กรณีผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ไม่ส่งมอบงานที่จ้างภายในระยะเวลากําหนดไว้ หรือส่งมอบงานที่จ้างไม่ ถูกต้องครบถ้วนตามวัตถุประสงค์ขอบเขตงาน ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ยินยอมให้ บสย. ปรับเป็นรายวันในอัตราร้อยละ 0.1 (ศูนย์จุดหนึ่ง) ของมูลค่าสัญญาทั้งหมด นับถัดจากวันครบกําหนด จนถึงวันที่สามารถส่งมอบงานที่จ้างได้ถูกต้องครบถ้วน
หากค่าปรับตลอดระยะเวลาของสัญญาสูงเกินกว่าร้อยละ 10 ของมูลค่าสัญญาทั้งหมด บสย. มีสิทธิ์ยกเลิก
สัญญาได้ทันที
13.2. กรณีที่ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ปฏิบัติงานไม่ถูกต้องตามวัตถุประสงค์ขอบเขตงาน หรือฝ่าฝืนการ ปฏิบัติงานด้วยเหตุใด ๆ ก็ตาม จนก่อให้ความเสียหาย หรือค่าใช้จ่ายแก่ บสย. ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ต้องชดใช้
ๆ ค่าเสียหาย รวมทั้งค่าใช้จ่ายที่เกิดขึ้นให้แก่ บสย. โดยไม่มีข้อโต้แย้ง ทั้งนี้ หาก บสย. ต้องจ้างบุคคลภายนอกเข้ามาทํางานแทนในส่วน งานที่ยังไม่แล้วเสร็จ ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ต้องชดใช้เงินค่าจ้าง รวมถึงค่าใช้จ่ายที่เพิ่มขึ้นอีกส่วนหนึ่งแทน บสย. ด้วย
26 พฤษภาคม 2568
บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม
หน้าที่ 12/14
A’
¡
ยย
13.3. กรณีที่ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ปฏิบัติงานผิดพลาดหรือบกพร่องจนเป็นเหตุให้ บสย. ได้รับความ เสียหาย เกิดค่าปรับ หรือค่าใช้จ่าย โดยที่ บสย. ไม่ได้ใช้สิทธิบอกเลิกสัญญา ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ต้องชดใช้ ค่าเสียหาย ค่าปรับ หรือค่าใช้จ่ายให้แก่ บสย. โดยสิ้นเชิง
การชดใช้ค่าเสียหาย ค่าปรับ หรือค่าใช้จ่าย ตาม ข้อ 13.1 - 13.3 ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ต้องชําระ ภายใน 15 (สืบห้า) วัน นับถัดจากวันที่ได้รับการแจ้งเป็นหนังสือจาก บสย. หากไม่ชําระภายในระยะเวลาดังกล่าว ผู้ชนะการประกวด ราคาอิเล็กทรอนิกส์ยินยอมให้ บสย. หักเงินที่จะจ่ายให้แก่ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ หากยังไม่ครบถ้วนเพียงพอ ให้ บสย. มีสิทธิ์หักเงินหลักประกันตามสัญญาจนครบถ้วนทั้งจํานวนได้ทันที
13.4. การของดหรือลดค่าปรับ ให้ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ แสดงเจตนาเป็นหนังสือพร้อมเหตุผล โดยให้อยู่ใน ดุลพินิจของ บสย. ตามที่เห็นสมควร การของดหรือลดค่าปรับ หากพิสูจน์ได้ว่าเป็นเพราะความผิดของ บสย. มีส่วนร่วมด้วย การ อนุมัติให้งดหรือลดค่าปรับนั้นจะถือว่าผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ ได้ยินยอมสละสิทธิ์ในการเรียกร้องค่าเสียหายใด ๆ อัน
อาจเกิดจากเหตุนั้นได้อีก - การจ้างช่วง
ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์จะต้องไม่เอางานทั้งหมดหรือแต่บางส่วนไปจ้างช่วงอีกทอดหนึ่ง เว้นแต่การจ้างช่วง งานแต่บางส่วนที่ต้องได้รับอนุญาตเป็นหนังสือจาก บสย. ก่อน การที่ บสย. ได้อนุญาตให้จ้างช่วงงานแต่บางส่วนดังกล่าวนั้น ไม่เป็น เหตุให้ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์หลุดพ้นจากความรับผิดหรือพันธะหน้าที่ตามสัญญา และผู้ชนะการประกวดราคา
อิเล็กทรอนิกส์ยังคงต้องรับผิดชอบในความผิดและความประมาทเลินเล่อของผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ช่วงหรือตัวแทน
หรือลูกจ้างของผู้รับช่วงนั้นทุกประการ
กรณีผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ไปจ้างช่วงงานแต่บางส่วนโดยฝ่าฝืนความในวรรคหนึ่ง ผู้ชนะการประกวด
ราคาอิเล็กทรอนิกส์ต้องชําระค่าปรับ ให้แก่ บสย. เป็นจํานวนเงินในอัตราร้อยละ 10 ของวงเงินของงานที่จ้างช่วงตามสัญญา ทั้งนี้ ไม่ตัดสิทธิ บสย. ในการบอกเลิกสัญญา - เงื่อนไขการรักษาความลับ
15.1. ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์จะต้องเก็บรักษาข้อมูลความลับตามข้อกําหนดและเงื่อนไขของ บสย. โดยไม่มี สิทธิเปิดเผยข้อมูลความลับแก่บุคคลอื่นใด เว้นแต่จะได้รับอนุญาตเป็นลายลักษณ์อักษรจาก บสย. และจะต้องใช้ข้อมูลความลับ เฉพาะเพื่อการดําเนินการตามข้อกําหนดและเงื่อนไขของ บสย. เท่านั้น
15.2. ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์จะต้องดูแลรักษาและป้องกันข้อมูลความลับ โดยใช้ความระมัดระวังในการ เข้าถึงข้อมูลที่จัดชั้นความลับ โดย บสย. จะอนุญาตให้เข้าถึงข้อมูลตามความเหมาะสมในการรักษาความลับของข้อมูลความลับเพื่อ ไม่ให้นําข้อมูลความลับนั้นไปเปิดเผยโดยมิได้รับอนุญาต หรือทําสําเนาข้อมูลความลับเพื่อนําไปเผยแพร่
15.3. บสย. จะให้ข้อมูลที่เกี่ยวข้องกับการดําเนินงานแก่ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ เมื่อผู้ชนะการประกวดราคา อิเล็กทรอนิกส์ได้ลงนามในเอกสารสัญญาปกปิดความลับ (Non-Disclosure Agreement : NDA)
15.4. ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์จะต้องแจ้งให้ บสย. ทราบทันที หากทราบว่าข้อมูลความลับถูกเปิดเผยหรือตก อยู่ในความครอบครองของบุคคลภายนอกที่ไม่ได้รับอนุญาตหรือไม่มีสิทธิ
15.5. ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์อาจเปิดเผยข้อมูลความลับให้แก่บุคคลอื่นได้เฉพาะกรณีดังต่อไปนี้
15.5.1. เปิดเผยแก่ผู้บริหาร กรรมการบริษัท ลูกจ้าง เจ้าหน้าที่ พนักงาน ตัวแทนช่วงหรือที่ปรึกษาทางวิชาชีพของ ผู้รับข้อมูลเฉพาะผู้ซึ่งมีหน้าที่เกี่ยวข้องกับการดําเนินการตามข้อตกลงที่ทํากับ บสย.เท่านั้น
15.5.2. เปิดเผยเพื่อปฏิบัติตามบัญญัติแห่งกฎหมาย คําสั่งศาล หรือหน่วยงานราชการที่เกี่ยวข้อง ทั้งนี้ ในกรณี ดังกล่าวผู้ชนะการประกวดราคาอิเล็กทรอนิกส์มีหน้าที่ต้องแจ้งให้ บสย. ทราบเป็นหนังสือทันทีที่ผู้ได้รับการคัดเลือกได้รับหมายศาล
หรือคําสั่งดังกล่าว
26 พฤษภาคม 2568
บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม
for
Chi so
หน้าที่ 13/14
00 พย
15.6. การบริหารจัดการผู้ให้บริการภายนอก (third party management) กรณีที่ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์มี ผู้ให้บริการภายนอก ผู้รับจ้างช่วง รวมทั้งตัวแทน ลูกจ้าง พนักงาน ทํางานที่จ้างไม่ว่าทั้งหมดหรือแต่บางส่วนตามสัญญาจ้าง หากมี ความเกี่ยวข้องต้องเชื่อมต่อกับระบบเทคโนโลยีสารสนเทศของ บสย. หรือสามารถเข้าถึงข้อมูลความลับหรือข้อมูลสําคัญของ บสย. หรือของลูกค้าของ บสย. ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์จะต้องจัดทําสัญญาหรือข้อตกลงระหว่างกันเพื่อกําหนดหน้าที่และ ความรับผิดชอบอย่างชัดเจน เช่น หน้าที่รักษาความลับและไม่นําข้อมูลความลับไปใช้นอกเหนือการปฏิบัติงานที่จ้างเท่านั้น และต้อง ทําลายข้อมูลความลับหรือข้อมูลสําคัญของ บสย. และของลูกค้าของ บสย. ทั้งหมดเมื่อสัญญาจ้างสิ้นสุดลง รวมทั้งต้องระบุความ รับผิดชอบต่อการรั่วไหลของข้อมูลอันเนื่องมาจากการนําข้อมูลความลับไปใช้นอกเหนือจากที่ระบุไว้ในสัญญาจ้าง
15.7. ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์มีหน้าที่รักษาความลับและไม่นําข้อมูลความลับไปใช้นอกเหนือจากการ ปฏิบัติงานที่จ้าง หรืออนุญาตให้ผู้อื่นนําไปใช้ เปิดเผย ไม่ว่ากรณีใดๆ ทั้งสิ้น โดยไม่ได้รับอนุญาตจาก บสย. ทั้งนี้ การรักษาความลับนี้ มีผลบังคับใช้ตลอดไปแม้สัญญาจ้างสิ้นสุดลงแล้วก็ตาม
15.8. ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์มีหน้าที่ปฏิบัติให้ถูกต้องตามหน้าที่และความรับผิดชอบของผู้ควบคุมข้อมูล หรือผู้ประมวลผลข้อมูล พร้อมทั้งต้องจัดให้มีมาตรฐานการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลตามพระราชบัญญัติ
คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ที่มีผลบังคับใช้อยู่ในปัจจุบัน รวมถึงอาจมีการบัญญัติเพิ่มเติมในอนาคตด้วย - วงเงินในการจัดจ้าง
ทั้งปวงไว้แล้ว
วงเงินงบประมาณ 1,800,000.00 บาท (หนึ่งล้านแปดแสนบาทถ้วน) รวมภาษีมูลค่าเพิ่ม ภาษีอากรอื่นๆ และค่าใช้จ่าย - หน่วยงานที่รับผิดชอบ
ฝ่ายบริหารความมั่นคงปลอดภัยไซเบอร์ บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม (บสย.) เลขที่ 2922/243 อาคาร ชาญอิสสระ ทาวเวอร์ 2 ชั้น 16-18 ถนนเพชรบุรีตัดใหม่ แขวงบางกะปิ เขตห้วยขวาง กรุงเทพมหานคร 10310 โทรศัพท์ 0-2890-9988 โทรสาร 0-2890-9900 หากผู้สนใจมีข้อสอบถามรายละเอียดเกี่ยวกับขอบเขตของงาน (TOR) สามารถส่งทาง E-Mail : [email protected] ได้ในวันและเวลาทําการของ บสย.
(นายสมเกียรติ รุ่งเรืองลดา)
(นายชัชวาลย์ สุนทรานนท์)
(นางสาวปณิตา มักประเสริฐ)
ประธานกรรมการ
กรรมการ
กรรมการ
(นางสาวศิยาพร พันธุ์ฟัก)
กรรมการและเลขานุการ
26 พฤษภาคม 2558
บรรษัทประกันสินเซียอุตสาหกรรมขนาดย่อม
M^m 14/14
2
NO.
ราคาที่ยื่นเสนอ (Price)
ชัยสน ทงด้านเทคนิค
ข้อกําหนด
วิธีการประเมินหรือให้คะแนน นํ้าหนักคะแนน
พิจารณาจากราคาที่เสนอ
ร้อยละ 30
ร้อยละ 70
พิจารณาจาก เอกสารที่ยื่นเสนอ
14 แบ
วิธี าเนินโครงการ มีกิจกรรมครบถ้วน เป็นไปตาม TOR
2.1.1
วิธีกา
นงานโครงการ
และการ เสนอ (Present)
2.1.2 กลยุทธ์ในการทดสอบเจาะระบบ Penetration
Testing) เพื่อให้ได้ประสิทธิภาพสูงสุด ตาม ข้อกําหนด อ 5.2
พิจารณาจาก เอกสารที่ยืนสน
และการนําเสนอ (Present
โทร
2.1.3.1 เครื่องคอมพิวเตอร์แม่ข่ายรวมถึงอุปกรณ์ต่างๆ
ตามข้อกําหนดข้อ 53
พิจารณาจาก เอกสารที่ยื่นเสนอ
wasmtıhua (Present)
20 คะแนน
10 คะแนน
การคานวณราคา
เกณฑ์การให้คะแนนย่อย
= 100 - (100x (ราคาที่เสนอ ราคาที่ต่ําสุด) ราคาต่ําสุด)
9 คะแนน
แนวทางหรือ นตอน ในการทดสอบเจาะระบบ
มีความเหมาะสม มีความเป็นไปได้ ในทางปฏิบัติและช่วยสร้างความมั่นใจให้กับ บสย. ไม่ก่อให้เกิดผลกระทบต่อการดําเนินงานของ บสย.
วิธีดําเนินโครงการ
มีกิจกรรมครบถ้วน เป็นไปตาม TOR
มีรายละเอียดชัดเจนและสมเหตุสมผล กิจกรรมมีความ
สอดคล้องกัน
12 แบบ
แนวทางหรือขั้นตอน
ในการทดสอบเจาะระบบ
มีความเหมาะสม มีความเป็นไปได้
ในทางปฏิบัติ
และช่วยสร้างความมั่นใจให้กับ บสย. ไม่ก่อให้เกิด
ผลกระทบต่อการเนินงานของ บสย.
พร้อมเสนอขั้นตอนที่สามารถช่วย
ลดการเก็ดผลกระทบที่เกิดขึ้น
กับระบบงาน : นาย
วิธีดําเนินโครงการ
มีกิจกรรมครบถ้วน เป็นไปตาม TOR มีรายละเอียดชัดเจนและสมเหตุสมผล กิจกรรมมีความ
สอดคล้องกัน รวมถึงมีข้อเสนอแนะที่เป็นประโยชน์
ต่อ เลย, มากกว่า TCR 1 )
15 คะแนน
แนวทางหรือขั้นตอน ในการทดสอบเจาะระบบ
มีความเหมาะสม มีความเป็นไปได้
ในทางปฏิบัติ
และช่วยสร้างความมั่นใจให้กับ บสย.
ไม่ก่อให้เกิดผลกระทบต่อการดําเนินงานของ บสย.
พร้อมเสนอขั้นตอนที่สามารถช่วย
ลดการเกิดผลกระทบที่เกินกับระบบงาน บสย.
และแนวทางกู้ค้นระบบ ในกรณีที่เกิดผลกระทบต่อระบบงาน
(10 คะแนน)
15 คะแนน
แนวทางหรือขั้นตอน
ในการสแกนช่องโหว่
ในทางปฏิบัติ และช่วยสร้างความมั่นใจให้กับ บสย.
มีความเหมาะสม มีความเป็นไปได้
ไม่ก่อให้เกิดผลกระ
ต่อการดําเนินงานของ บสย.
(20 คะแนน
แนวทางหรือขั้นตอน
ในการสแกนช่องโหว่
ความเหมาะสม มีความเป็นไปได้
ในทางปฏิบัติ และช่วยสร้างความมั่นใจให้ กับ บสย. ไม่
ก่อให้เกิดผลกระทบ
ต่อการดําเนินงานของ บสย. พร้อมเสนอ นตอนที่สามารถรวย
ลดการเกิดผลกระทบที่เกิดขึ้น
กับระบบงาน บสย.
แนวทางหรือขั้นตอน
ในการสแกนช่องโหว่
มีความเหมาะสม มีความเป็นไปได้
ในทางปฏิบัติ และช่วยสร้างความมั่นใจให้ กับ บสย. ไม่ก่อให้เกิดผลกระทบต่อ
การเป็นงานของ สะ พร้อมเสนอขั้นตอนที่สามารถช่วย
ลดการเกิดผลกระทบที่เกิดขึ้น
กับระบบงานฯ นาย และแนวทางกู้คืนระบบในกรณีที่เกิด
กระทบต่อระบบงาน
( คะแนน
(2 Asun)
(10 คะแนน)
Oh dama? lar
NO.
อ าหนด
2.1.3.2 เครื่องคอมพิวเตอร์แม่ข่ายระบบ Archive
Directory (40 ตามข้อกําหนดข้อ 5 3.2.3
วิธีการประเมินหรือให้คะแนน
ฟังๆราจาก
เอกสารยืนเลน
และการนําเสนอ (Present)
พารณาจาก
เอกสารที่ยืนเสนอ
2.1.4 กลยุทธ์ในการทดสอบ Phishing Mal
เพื่อให้ได้ประสิทธิภาพสูงสุด ตามข้อกําหนดข้อ 5.6
และการนําเสนอ (Present)
นํ้าหนักคะแนน
10 AUGU
เกณฑ์การให้คะแนนอย
การตรวจประเมินช่องโหว่เครื่องคอมพิวเตอร์แม่ข่าย การตรวจประเมินช่องโหว่เครื่องคอมพิวเตอร์แม่ข่ายระบบ การตรวจประเมินช่องโหว่เครื่องคอมพิวเตอร์แม่ข่ายระบบ
ระบบ Active Directory (AD) ตามข้อกําหนดใน TOR มีความเหมาะสม มีความเป็นไปได้ในทางปฏิบัติ และช่วยสร้างความมั่นใจให้ กับ บสย. ไม่ก่อให้เกิด
#GATYWU
ต่อการดําเนินงานของ บสย.
(6 Asuuu)
แนวทางหรือขั้นตอน
10 แน
lummegeu Phishing Mall
และวิธีการวัดผล ที่มีความเหมาะสม
มีความเป็นไปไล่ในทางปฏิบัติ
และช่วยสร้างความมั่นใจให้ กับ บสย. ไม่ก่อให้เกิด
ผลกระทบต่อการดําเนินงานของ บสย.
(6 Auuu)
Active Directory {AD) ตามข้อกําหนดใน TR มีความ
เหมาะสม มีความเป็นไปได้ในทางปฏิบัติ และช่วยสร้างความมั่นใจให้กับ บสย. ไม่ก่อให้เกิด
ผลกระทบ
ต่อการค้าเนินงานของ “สะ พร้อมเสนอ
นตอนที่สามารถช่วย
ลดการเกิดผลกระทบที่เกิดขึ้น กันระบบงาน และ
(8 คะแนน)
แนวทางหรือขั้นตอน
lumyngau Phishing Mail
และวิธีการวัดผล ที่มีความเหมาะสม
มีความเป็นไปได้ในทางปฏิบัติ
และช่วยสร้างความมั่นใจให้ กับ บสย. ไม่ก่อให้เกิด
ผลกระทบต่อการดําเนินงานของ บสย.
ที่ใช้ในการวัดผลได้อย่างน้อย 1 KP พร้อมตัวอย่าง Out put / Out came
8 คะแนน
Active Directory (Ap) ตามข้อกําหนดใน TOA มีความ เหมาะสม มีความเป็นไปได้ในทางปฏิบัติ และช่วยสร้าง ความมั่นใจให้ กับ บอย, ไม่
ไม่ก่อให้เกิดผลกระทบต่อการ
ดําเนินงานของ เลย, พร้อมเสนอขั้นตอนที่สามารถช่วย
ลดการเกิดผลกระรบที่เกิดขึ้น
กับระบบงาน” บ
A
และแนวทางในระบบ ในกรณีที่เกิดผลกระทบต่อระบบงาน
(10 คะแนน
แนวทางหรือขั้นตอน
Tunawwasu Phishing Mail
และวิธีการวัดผล ที่มีความเหมา
เหมาะสม
มีความเป็นไปได้ในทางปฏิบัติ
และช่วยสร้างความมั่นใจให้ กับ บสย. ไม่ก่อให้เกิดผลกระทบต่อการดําเนินงานของ บสย.
เตะสามารถเสนอ KPI
ที่ใช้ในการวัดผลได้อย่างน้อย 2 KP พร้อมตัวอย่าง Out put / Out comes
10 คะแนน
2.2.1
ตรงการ ตามข้อกําหนด อ 4.1
รรณ จาก เอกสารที่ยื่นเสนอ
5 คะแนน
คุณวุฒิ ระดับปริญญาตรี ประสบการณ์และความเขียวชาญ
2.2.2 ผู้เชี่ยวชาญด้านการเจาะระบบ ตามข้อกําหนดข้อ
14.2
พิจารณาจาก เอกสารที่ยื่นเสนอ
คุณวุฒิ ระดับปริญญาตรี ประสบการณ์และความเชี่ยวชาญ
อย่างน้อย 7 ปี
อย่างน้อย 7 ปี
ได้รับประกาศนียบัตรรับรองคุณวุฒิ
และยังไม่หมดอายุ ณ วันที่ยื่นขอเสนอ จํานวน 2 และยังไม่หมดอายุ ณ วันที่ยื่นขอเสนอ
รายการ
3 คะแนน
ตแนม
คุณวุฒิระดับปริญญาตรี ประสบการณ์และความเชี่ยวชาญ
อย่างน้อย 2 ปี
ใต้รับประกาศนียบัตรรับรองคุณวุฒิ
และยังไม่หมดอายุ ณ วันที่ยื่นขอเสนอ
จํานวน 1 รายการ
ใบประกาศนียบัตรรับรองคุณวุฒิ
จํานวน 3 - 4
รายการ
4 คะแนน)
คุณวุฒิระดับปริญญาตรี
ประสบการณ์ และความเชี่ยวชาญ
อย่างน้อย 23
รับประกาศนียบัตรรับรองคุณวุฒิ
และยังไม่หมดอายุ ณ วันที่ยื่นขอเสนอ จํานวน 2 รายการ
4 คะแน
คุณวุฒิ ระดับปริญญาตรี ประสบการณ์และความเชี่ยวชาญ
รับประกาศนียบัตรรับรองคุณวุฒิ และยังไม่หมดอายุ ณ วันที่ยื่นขอเสนอ
มากกว่า 4 รายการ
5 คะแนน
คุณวุฒิ ระดับปริญญาตรี ประสบการณ์และความเชี่ยวชาญ
ใบประกาศนียบัตรรับรองคุณวุฒิ
และยังไม่หมดอายุ ณ วันที่ยื่นขอเสนอ มากกว่า 2 รายการ
5 คะแนน
2.3
ผลงานอ้างอิ
ข้อกําหนด ที่ดําเนินการเสร็จเรียบร้อยตาม
ข้อกําหนดข้อ 3.14
วิธีการประเมินหรือให้คะแนน
พิจารณาจาก
เอกสาร เสนอ
น้ําหนักคะแนน
10 คะแนน
2.4.1
ความพร้อมและความครบถ้วนเบี้ยหาในการ
เสนอ
พิจารณาจาก วันที่นําเสนอ (Present)
2.4.2
การตอบข้อซักถาม
A
จํานวนสิทธิการอบรมและให้ความรู้ด้านการ ทดสอบเจาะระบบและการค้นหาช่องโหว่ให้กับ
พนักงาน บอย โดยผ่านแพลตฟอร์มออนไลน์แบบ
aun@nai TryHackMe (PREMIUM)
(tryhackme.com)
พิจารณาจาก
วันที่นําเสนอ (Present
5 คะแนน
5 คะแนน
ผลงานด้านการทดสอบเจาะระบบสารสนเทศ
(Penetration Testing)
จํานวนผลงาน อย่างน้อย 1 ผลงาน
และต้องเป็นผลงานที่ดําเนินการ
ตามสัญญาเป็นที่เรียบร้อยแล้ว
ระยะเวลาของผลงานไม่เกิน 5 ปี นับถึงวันที่ยื่นข้อเสนอ ซึ่งมีมูลค่าผลงานในสัญญา
เดี๋ยวไม่ต่ํากว่า 750,000.00 บาท
เกณฑ์การให้คะแนะอย
ผลงานด้านการทดสอบเจาะระบบสารสนเทศ
(Penetration Testing)
จํานวน 2-3 ผลงาน และต้องเป็นผลงานที่ดําเนินการ
ตามสัญญาเป็นทีเรียบร้อยแล้ว
ระยะเวลาของผลงานไม่เกิน 5 ปี
ผลงานด้านการทดสอบเจาะระบบสารสนเทศ
(Penetration Testing)
มากกว่า 3 ผลงาน และต้องเป็นผลงานที่ดําเนินการ
ตามสัญญาเป็นที่เรียบร้อยแล้ว ระยะเวลาของผลงานไม่เกิน 5 ปี
นับถึงวันที่ยื่นข้อเสนอ ซึ่งมีมูลค่าผลงานในสัญญาเดียวไม่ นับถึงวันที่ยื่นข้อเสนอ ซึ่งมีมูลค่าผลงานในสัญญาเดียวไม่
ต่ํากว่า 750,000.00 177
ต่ํากว่า 750,000,00 บาท
6 คะแนน
3 กะแนน
(10 คะแนน)
นําาเสนอเนื้อหาสาระสําคัญ ไม่ครบถ้วนตาม TCK
- แนน
ตอบข้อซักถามชัดเจน แต่ไม่ครบถ้วนทุกประเด็น
คะแนน
ป่าเสนอเนื้อหาสาระสําคัญ
ครบถ้วนตาม TOR
(4 คะแนน)
ตอบข้อซักถามชัดเจน เข้าใจง่าย ครบทุกประเด็น
น่าสนอเนื้อหาสาระดับ
ครบถ้วนตาม TOR และมีข้อเสนอแนะ ที่เป็นประโยชน์ต่อ บสย.
5 คะแนน
ตอบข้อซักถามชัดเจน เข้าใจง่าย ครบทุกประเด็น พร้อมยกตัวอย่างประกอบ
(5 Asuuu)
จํานวนตั้งแต่ 3 ที่ขึ้นไป
4
พิจารณาจา
5 คะแนน
นวน 1 ที่
ฉ่านวน 2 ที่
การน่าเสนอข้อมูล
(3 คะแนน)
:
cor
5 คะแนน)
น
00
บสย
(ร่าง) เอกสารประกวดราคาจ้างด้วยการประกวดราคาอิเล็กทรอนิกส์ (e-bidding)
เลขที่
โครงการจัดจ้างตรวจประเมินช่องโหว่และทดสอบเจาะระบบเทคโนโลยีสารสนเทศ
ตามประกาศ บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม ลงวันที่ 26 พฤษภาคม 2568
บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม ซึ่งต่อไปนี้เรียกว่า “บสย.” มีความประสงค์จะประกวดราคาจ้าง
โครงการจัดจ้างตรวจประเมินช่องโหว่และทดสอบเจาะระบบเทคโนโลยีสารสนเทศ ด้วยการประกวดราคาอิเล็กทรอนิกส์
โดยมีข้อแนะนําและข้อกําหนดดังต่อไปนี้
- เอกสารแนบท้ายเอกสารประกวดราคาอิเล็กทรอนิกส์
1.1 ขอบเขตของงาน
1.2 แบบใบเสนอราคาที่กําหนดไว้ในระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์
1.3 แบบสัญญาจ้าง
1.4 แบบหนังสือค้ําประกัน
(1) หลักประกันสัญญา
1.5 บทนิยาม
(1) ผู้มีผลประโยชน์ร่วมกัน
(2) การขัดขวางการแข่งขันอย่างเป็นธรรม
1.6 แบบบัญชีเอกสารที่กําหนดไว้ในระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์
(1) บัญชีเอกสารส่วนที่ 1
(2) บัญชีเอกสารส่วนที่ 1
1.7 แผนการทํางาน
1.8 แผนการใช้พัสดุที่ผลิตภายในประเทศ (ถ้ามี) - คุณสมบัติของผู้ยื่นข้อเสนอ
2.1 มีความสามารถตามกฎหมาย
2.2 ไม่เป็นบุคคลล้มละลาย
2.3 ไม่เป็นบุคคลที่อยู่ระหว่างเลิกกิจการ
2.4 ไม่เป็นบุคคลซึ่งอยู่ระหว่างถูกระงับการยื่นข้อเสนอหรือทําสัญญากับหน่วยงานของรัฐไว้ชั่วคราว เนื่องจาก เป็นผู้ที่ไม่ผ่านเกณฑ์การประเมินผลการปฏิบัติงานของผู้ประกอบการตามระเบียบที่รัฐมนตรีว่าการกระทรวงการคลังกําหนด
ตามที่ประกาศเผยแพร่ในระบบเครือข่ายสารสนเทศของกรมบัญชีกลาง
2.5 ไม่เป็นบุคคลซึ่งถูกระบุชื่อไว้ในบัญชีรายชื่อผู้ทิ้งงานของหน่วยงานของรัฐในระบบเครือข่ายสารสนเทศของ กรมบัญชีกลาง และได้แจ้งเวียนแล้ว ซึ่งรวมถึงนิติบุคคลที่ผู้ทิ้งงานเป็นหุ้นส่วนผู้จัดการ กรรมการผู้จัดการ ผู้บริหาร ผู้มีอํานาจ ในการดําเนินงานในกิจการของนิติบุคคลนั้นด้วย
2.6 มีคุณสมบัติและไม่มีลักษณะต้องห้ามตามที่คณะกรรมการนโยบายการจัดซื้อจัดจ้างและการบริหารพัสดุ ภาครัฐกําาหนด
2.7 มีอาชีพรับจ้างหรือให้บริการในงานที่ประกวดราคาอิเล็กทรอนิกส์
2.8 ไม่เป็นผู้มีผลประโยชน์ร่วมกันกับผู้ยื่นข้อเสนอรายอื่นที่เข้ายื่นข้อเสนอให้แก่ บสย. ณ วันประกาศประกวด ราคาอิเล็กทรอนิกส์ หรือไม่เป็นผู้กระทําการอันเป็นการขัดขวางการแข่งขันอย่างเป็นธรรมในการประกวดราคาอิเล็กทรอนิกส์ครั้งนี้
!
:
ทาง
นี้
:
-2-
2.9 ไม่เป็นผู้ได้รับเอกสิทธิ์หรือความคุ้มกัน ซึ่งอาจปฏิเสธไม่ยอมขึ้นศาลไทย เว้นแต่รัฐบาลของผู้ยื่นข้อเสนอได้มี คําสั่งให้สละเอกสิทธิ์และความคุ้มกันเช่นว่านั้น
2.10 ผู้ยื่นข้อเสนอที่ยื่นข้อเสนอในรูปแบบของ “กิจการร่วมค้า” ต้องมีคุณสมบัติ ดังนี้
(1) การกําหนดสัดส่วนในการเข้าร่วมค้าของคู่สัญญา
กรณีที่ข้อตกลงฯ กําหนดให้ผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้เข้าร่วมค้าหลัก ข้อตกลงฯ จะต้องมีการ กําหนดสัดส่วนหน้าที่ และความรับผิดชอบในปริมาณงาน สิ่งของ หรือมูลค่าตามสัญญาของผู้เข้าร่วมค้าหลักมากกว่าผู้เข้าร่วมค้า
รายอนทุกราย
(2) กรณีที่ข้อตกลงฯ กําหนดให้ผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้เข้าร่วมค้าหลัก กิจการร่วมค้านั้นต้องใช้ผลงาน ของผู้เข้าร่วมค้าหลักรายเดียวเป็นผลงานของกิจการร่วมค้าที่ยื่นข้อเสนอ
สําหรับข้อตกลงฯ ที่ไม่ได้กําหนดให้ผู้เข้าร่วมค้ารายใดเป็นผู้เข้าร่วมค้าหลัก ผู้เข้าร่วมค้าทุกรายจะต้องมี คุณสมบัติครบถ้วนตามเงื่อนไขที่กําหนดไว้ในเอกสารเชิญชวน
(3) การยื่นข้อเสนอของกิจการร่วมค้า
(3.1) กรณีที่ข้อตกลงฯ กําหนดให้มีการมอบหมายผู้เข้าร่วมค้ารายใดรายหนึ่ง เป็นผู้ยื่นข้อเสนอในนามกิจการ ร่วมค้า การยื่นข้อเสนอดังกล่าวไม่ต้องมีหนังสือมอบอํานาจ
สําหรับข้อตกลงฯ ที่ไม่ได้กําหนดให้ผู้เข้าร่วมค้ารายใดเป็นผู้ยื่นข้อเสนอ ผู้เข้าร่วมค้าทุกรายจะต้อง
ลงลายมือชื่อในหนังสือมอบอํานาจให้ผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้ยื่นข้อเสนอในนามกิจการร่วมค้า
(3.2) การยื่นข้อเสนอด้วยวิธีประกวดราคาอิเล็กทรอนิกส์ (e - bidding) ให้ผู้เข้าร่วมค้าที่ได้รับมอบหมาย หรือมอบอํานาจตามข้อ (3.1) ดําเนินการซื้อเอกสารประกวดราคาอิเล็กทรอนิกส์ กรณีที่มีการจําหน่ายเอกสารซื้อหรือจ้าง
2.11 ผู้ยื่นข้อเสนอต้องลงทะเบียนในระบบจัดซื้อจัดจ้างภาครัฐ (e-Government Procurement: e - GP) ของ
กรมบัญชีกลาง
2.12 ผู้ยื่นข้อเสนอต้องมีมูลค่าสุทธิของกิจการ ดังนี้ - กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทยหรือต่างประเทศ ซึ่งได้จดทะเบียนเกินกว่า 1 ปี ต้องมีมูลค่าสุทธิของกิจการ จากผลต่างระหว่างสินทรัพย์สุทธิหักด้วยหนี้สินสุทธิ ที่ปรากฏในงบแสดงฐานะการเงินที่มีการตรวจ รับรองแล้ว ซึ่งจะต้องแสดงค่าเป็นบวก 1 ปีสุดท้ายก่อนวันยื่นข้อเสนอ งบแสดงฐานะการเงิน 1 ปีสุดท้ายก่อนวันยื่นข้อเสนอ หมายถึง งบแสดงฐานะการเงินย้อนไป ก่อนวันที่หน่วยงานของรัฐกําหนดให้เป็นวันยื่นข้อเสนอ 1 ปีปฏิทิน เว้นแต่กรณีนิติ บุคคลที่จัดตั้งขึ้นตามกฎหมายไทย หากวันยื่นข้อเสนอเป็นช่วงระยะเวลาที่กรมพัฒนาธุรกิจการค้ากําหนดให้นิติบุคคล ยื่นงบ แสดงฐานะการเงินกับกรมพัฒนาธุรกิจการค้า ซึ่งจะอยู่ในช่วงเดือนมกราคม – เดือนพฤษภาคม ของทุกปี โดยนิติบุคคลที่เป็น ผู้ยื่นข้อเสนอนั้นยังอยู่ในช่วงของการยื่นงบแสดงฐานะการเงินกับกรมพัฒนาธุรกิจการค้า คือ ช่วงเดือนมกราคม - เดือน พฤษภาคม กรณีนี้ให้สามารถยื่นงบแสดงฐานะการเงินย้อนไปอีก 1 ปี ได้
- กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย ซึ่งยังไม่มีการรายงาน งบแสดงฐานะการเงินกับ กรมพัฒนาธุรกิจการค้า หรือกรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายต่างประเทศซึ่งยังไม่มีการรายงานงบแสดง ฐานะการเงิน ให้พิจารณาการกําหนดมูลค่าของทุนจดทะเบียน โดยผู้ยื่นข้อเสนอจะต้องมีทุนจดทะเบียนที่เรียกชําระมูลค่าหุ้น แล้ว ณ วันที่ยื่นข้อเสนอ ดังนี้
(1) มูลค่าการจัดซื้อจัดจ้างไม่เกิน 1 ล้านบาท ไม่ต้องกําหนดทุนจดทะเบียน
(2) มูลค่าการจัดซื้อจัดจ้างเกิน 1 ล้านบาท แต่ไม่เกิน 5 ล้านบาท ต้องมีทุนจดทะเบียนไม่ต่ํากว่า 1 ล้านบาท (3) มูลค่าการจัดซื้อจัดจ้างเกิน 5 ล้านบาท แต่ไม่เกิน 10 ล้านบาท ต้องมีทุนจดทะเบียนไม่ต่ํากว่า 2 ล้านบาท (4) มูลค่าการจัดซื้อจัดจ้างเกิน 10 ล้านบาท แต่ไม่เกิน 20 ล้านบาท ต้องมีทุนจดทะเบียนไม่ต่ํากว่า 3 ล้านบาท (5) มูลค่าการจัดซื้อจัดจ้างเกิน 20 ล้านบาท แต่ไม่เกิน 60 ล้านบาท ต้องมีทุนจดทะเบียนไม่ต่ํากว่า 8 ล้านบาท (6) มูลค่าการจัดซื้อจัดจ้างเกิน 60 ล้านบาท แต่ไม่เกิน 150 ล้านบาท ต้องมีทุนจดทะเบียนไม่ต่ํากว่า 20 ล้านบาท (7) มูลค่าการจัดซื้อจัดจ้างเกิน 150 ล้านบาท แต่ไม่เกิน 300 ล้านบาท ต้องมีทุนจดทะเบียนไม่ต่ํากว่า 60 ล้านบาท
it
;
-3-
(8) มูลค่าการจัดซื้อจัดจ้างเกิน 300 ล้านบาท แต่ไม่เกิน 500 ล้านบาท ต้องมีทุนจดทะเบียนไม่ต่ํากว่า 100 ล้านบาท (9) มูลค่าการจัดซื้อจัดจ้างเกิน 500 ล้านบาทขึ้นไป ต้องมีทุนจดทะเบียน ไม่ต่ํากว่า 200 ล้านบาท - สําหรับการจัดซื้อจัดจ้างครั้งหนึ่งที่มีวงเงินเกิน 500,000 บาทขึ้นไป กรณีผู้ยื่นข้อเสนอเป็นบุคคลธรรมดาให้ พิจารณาจากหนังสือรับรองบัญชีเงินฝากไม่เกิน 90 วัน ก่อนวันยื่นข้อเสนอ โดยต้องมีเงินฝากคงเหลือในบัญชีธนาคารเป็นมูลค่า 1 ใน 4 ของมูลค่างบประมาณของโครงการหรือรายการ ที่ยื่นข้อเสนอในแต่ละครั้ง และหากเป็นผู้ชนะการจัดซื้อจัดจ้างหรือ เป็นผู้ได้รับการคัดเลือกจะต้องแสดง หนังสือรับรองบัญชีเงินฝากที่มีมูลค่าดังกล่าวอีกครั้งหนึ่งในวันลงนามในสัญญา
- กรณีที่ผู้ยื่นข้อเสนอไม่มีมูลค่าสุทธิของกิจการหรือทุนจดทะเบียน หรือมี แต่ไม่เพียงพอที่จะเข้ายื่นข้อเสนอ
สามารถดําเนินการได้ดังนี้
(1) กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย หรือบุคคลธรรมดาที่ถือสัญชาติไทย ผู้ยื่น ข้อเสนอสามารถขอวงเงินสินเชื่อ โดยต้องมีวงเงินสินเชื่อ 1 ใน 4 ของมูลค่างบประมาณของโครงการหรือรายการที่ยื่นข้อเสนอ ในแต่ละครั้ง จะเป็นสินเชื่อที่ธนาคารภายในประเทศ หรือบริษัทเงินทุนหรือบริษัทเงินทุนหลักทรัพย์ที่ได้รับอนุญาตให้ประกอบ กิจการเงินทุนเพื่อการพาณิชย์และประกอบธุรกิจ ค้ําประกันตามประกาศของธนาคารแห่งประเทศไทย ตามรายชื่อบริษัท เงินทุนที่ธนาคารแห่งประเทศไทย แจ้งเวียนให้ทราบ โดยพิจารณาจากยอดเงินรวมของวงเงินสินเชื่อที่สํานักงานใหญ่รับรอง หรือที่สํานักงานสาขารับรอง (กรณีได้รับมอบอํานาจจากสํานักงานใหญ่) ซึ่งออกให้แก่ผู้ยื่นข้อเสนอ นับถึงวันยื่นข้อเสนอไม่เกิน 90 วัน (2) กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายต่างประเทศ หรือ บุคคลธรรมดาที่มิได้ถือสัญชาติไทย ผู้ยื่นข้อเสนอสามารถขอวงเงินสินเชื่อ โดยต้องมีวงเงินสินเชื่อ 1 ใน 4 ของมูลค่างบประมาณของโครงการหรือรายการที่ยื่น ข้อเสนอในแต่ละครั้ง จะเป็นสินเชื่อที่ธนาคารต่างประเทศหรือบริษัทเงินทุนหรือบริษัทเงินทุนหลักทรัพย์ที่ได้รับอนุญาตให้
ประกอบกิจการเงินทุนเพื่อการพาณิชย์และประกอบธุรกิจค้ําประกันตามประกาศของธนาคารกลางต่างประเทศนั้น ตามรายชื่อ บริษัทที่ธนาคารกลางต่างประเทศนั้นแจ้งเวียนให้ทราบ โดยพิจารณาจากยอดเงินรวมของวงเงินสินเชื่อที่สํานักงานใหญ่รับรอง หรือที่สํานักงานสาขารับรอง (กรณีได้รับมอบอํานาจจากสํานักงานใหญ่) ซึ่งออกให้แก่ผู้ยื่นข้อเสนอ นับถึงวันยื่นข้อเสนอไม่เกิน 90 วัน 5. กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายต่างประเทศ หรือบุคคลธรรมดาที่มิได้ถือสัญชาติไทย ตามข้อ 2 ข้อ 3 และข้อ 4 (2) มูลค่าจะต้องเป็นไปตามอัตราแลกเปลี่ยนเงินตรา ตามประกาศที่ธนาคารแห่งประเทศไทย กําหนด ในช่วงระหว่างวันที่เผยแพร่ประกาศและเอกสารประกวดราคาในระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ (e - GP)
จนถึงวันเสนอราคา
ทั้งนี้ ผู้ยื่นข้อเสนอจะต้องยื่นเอกสารที่แสดงให้เห็นถึงข้อมูลเกี่ยวกับมูลค่าสุทธิ ของกิจการแล้วแต่กรณี
ประกอบกับเอกสารดังกล่าวจะต้องผ่านการรับรองตามระเบียบกระทรวง การต่างประเทศว่าด้วยการรับรองเอกสาร พ.ศ.
2539 และที่แก้ไขเพิ่มเติม กําหนด โดยจะต้องยื่นเอกสารดังกล่าวในวันยื่นข้อเสนอ หากผู้ยื่นข้อเสนอมิได้มีการยื่นเอกสาร ดังกล่าวมาพร้อมกับการยื่นข้อเสนอให้ถือว่า ผู้ยื่นข้อเสนอรายนั้นยื่นเอกสารไม่ครบถ้วนตามเงื่อนไขที่กําหนดไว้ในเอกสาร
ประกวดราค - กรณีตามข้อ 1 - ข้อ 5 ไม่ใช้บังคับกับกรณีดังต่อไปนี้
(6.1) กรณีที่ผู้ยื่นข้อเสนอเป็นหน่วยงานของรัฐภายในประเทศ
(6.2) นิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทยที่อยู่ระหว่างการฟื้นฟูกิจการ ตามพระราชบัญญัติล้มละลาย พ.ศ. 2483 และที่แก้ไขเพิ่มเติม
(6.3) งานจ้างก่อสร้างที่กรมบัญชีกลางได้ขึ้นทะเบียนผู้ประกอบการงานก่อสร้างแล้ว และงานจ้างก่อสร้างที่ หน่วยงานของรัฐที่ได้มีการจัดทําบัญชีผู้ประกอบการงานก่อสร้างที่มีคุณสมบัติเบื้องต้นไว้แล้วก่อนวันที่พระราชบัญญัติการ
จัดซื้อจัดจ้างฯ มีผลใช้บังคับ
(6.4) การจัดซื้อจัดจ้างตามมาตรา 56 วรรคหนึ่ง (2) (ข) และ (ค) แห่งพระราชบัญญัติการจัดซื้อจัดจ้างฯ (6.5) การซื้ออสังหาริมทรัพย์และการเช่าอสังหาริมทรัพย์
(6.6) กรณีงานจ้างบริการหรืองานจ้างเหมาบริการกับบุคคลธรรมดา เช่น จ้างพนักงานขับรถ ครูชาวต่างชาติ พนักงานเก็บขยะ พนักงานบันทึกข้อมูล เป็นต้น
4-
2.13 ผู้ยื่นข้อเสนอต้องไม่เคยผิดเงื่อนไขสัญญาจนเป็นเหตุให้ บสย. บอกยกเลิกสัญญา หรือมีหนี้สินค้างชําระ หรือ มีปัญหาข้อโต้แย้งหรือข้อพิพาทใดๆ กับ บสย. ไม่ว่าข้อโต้แย้ง หรือข้อพิพาทจะอยู่ระหว่างเจรจาไกล่เกลี่ย หรือเป็นคดีในชั้น ศาลหรืออนุญาโตตุลาการ ในขณะยื่นข้อเสนอประกวดราคาอิเล็กทรอนิกส์
2.14 ผู้ยื่นข้อเสนอต้องเคยมีผลงานด้านการทดสอบเจาะระบบสารสนเทศ (Penetration Testing) ให้แก่หน่วยงาน ราชการ หรือหน่วยงานรัฐวิสาหกิจ หรือสถาบันการเงิน หรือบริษัทจํากัดหรือบริษัทจํากัด (มหาชน) ในประเทศไทย และต้อง เป็นผลงานที่ดําเนินการแล้วเสร็จตามสัญญา อย่างน้อย 1 (หนึ่ง) โครงการ ระยะเวลาของผลงานไม่เกิน 5 (ห้า) ปี นับถึงวันที่ ยื่นข้อเสนอ ซึ่งมีมูลค่าโครงการไม่ต่ํากว่า 750,000.00 บาท (เจ็ดแสนห้าหมื่นบาทถ้วน)
2.15 ผู้ยื่นข้อเสนอต้องมีคุณสมบัติครบถ้วนและปฏิบัติตามเงื่อนไขในข้อ 2.1-2.14 ทุกประการ ในกรณีที่ผู้ยื่นข้อเสนอ รายใดปฏิบัติไม่ถูกต้องตามเงื่อนไขดังกล่าว บสย. สงวนสิทธิ์ที่จะไม่รับพิจารณาราคาของผู้ยื่นข้อเสนอรายนั้น ๆ และจะถือว่า เป็นผู้ไม่มีสิทธิเสนอราคา - หลักฐานการยื่นข้อเสนอ
ๆ
ผู้ยื่นข้อเสนอจะต้องเสนอเอกสารหลักฐานยื่นมาพร้อมกับการเสนอราคาทางระบบจัดซื้อจัดจ้างภาครัฐด้วย
อิเล็กทรอนิกส์ โดยแยกเป็น 2 ส่วน คือ
3.1 ส่วนที่ 1 อย่างน้อยต้องมีเอกสารดังต่อไปนี้
(1) ในกรณีผู้ยื่นข้อเสนอเป็นนิติบุคคล
รายชื่อหุ้นส่วนผู้จัดการ
(ก) ห้างหุ้นส่วนสามัญหรือห้างหุ้นส่วนจํากัด ให้ยื่นสําเนาหนังสือรับรองการจดทะเบียนนิติบุคคล บัญชี
(ข) บริษัทจํากัดหรือบริษัทมหาชนจํากัด ให้ยื่นสําเนาหนังสือรับรองการจดทะเบียนนิติบุคคล หนังสือ บริคณห์สนธิ บัญชีรายชื่อกรรมการผู้จัดการ และบัญชีผู้ถือหุ้นรายใหญ่ (ถ้ามี)
(2) ในกรณีผู้ยื่นข้อเสนอเป็นบุคคลธรรมดาหรือคณะบุคคลที่มิใช่นิติบุคคล ให้ยื่นสําเนาบัตรประจําตัว ประชาชนของผู้นั้น สําเนาข้อตกลงที่แสดงถึงการเข้าเป็นหุ้นส่วน (ถ้ามี) สําเนาบัตรประจําตัวประชาชนของผู้เป็นหุ้นส่วน หรือ
สําเนาหนังสือเดินทางของผู้เป็นหุ้นส่วนที่มิได้ถือสัญชาติไทย
(3) ในกรณีผู้ยื่นข้อเสนอเป็นผู้ยื่นข้อเสนอร่วมกันในฐานะเป็นผู้ร่วมค้า ให้ยื่นสําเนาสัญญาของการเข้าร่วมค้า และเอกสารตามที่ระบุไว้ใน (1) หรือ (2) ของผู้ร่วมค้า แล้วแต่กรณี
(4) ผู้ยื่นข้อเสนอต้องแสดงหลักฐานเกี่ยวกับมูลค่าสุทธิของกิจการ ดังนี้ - กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทยหรือต่างประเทศซึ่งได้จดทะเบียนเกินกว่า 1 ปี ต้องมีมูลค่าสุทธิของกิจการ จากผลต่างระหว่างสินทรัพย์สุทธิหักด้วยหนี้สินสุทธิที่ปรากฏในงบแสดงฐานะการเงินที่มีการ ตรวจรับรองแล้ว ซึ่งจะต้องแสดงค่าเป็นบวก 1 ปีสุดท้ายก่อนวันยื่นข้อเสนอ งบแสดงฐานะการเงิน 1 ปีสุดท้ายก่อนวันยื่น ข้อเสนอ หมายถึง งบแสดงฐานะการเงินย้อนไปก่อนวันที่หน่วยงานของรัฐกําหนดให้เป็นวันยื่นข้อเสนอ 6 ปีปฏิทิน เว้นแต่ กรณีนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย หากวันยื่นข้อเสนอเป็นช่วงระยะเวลาที่กรมพัฒนาธุรกิจการค้ากําหนดให้นิติบุคคล ยื่นงบแสดงฐานะการเงินกับกรมพัฒนาธุรกิจการค้า ซึ่งจะอยู่ในช่วงเดือนมกราคม – เดือนพฤษภาคม ของทุกปี โดยนิติบุคคลที่ เป็นผู้ยื่นข้อเสนอนั้นยังอยู่ในช่วงของการยื่นงบแสดงฐานะการเงินกับกรมพัฒนาธุรกิจการค้า คือ ช่วงเดือนมกราคม - เดือน พฤษภาคม กรณีนี้ให้สามารถยื่นงบแสดงฐานะการเงินย้อนไปอีก 1 ปี ได้
- กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย ซึ่งยังไม่มีการรายงานงบแสดงฐานะ การเงินกับกรมพัฒนาธุรกิจการค้า หรือกรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายต่างประเทศซึ่งยังไม่มีการ รายงานงบแสดงฐานะการเงิน ให้พิจารณาการกําหนดมูลค่าของทุนจดทะเบียน โดยผู้ยื่นข้อเสนอจะต้องมีทุนจดทะเบียนที่เรียก ชําระมูลค่าหุ้นแล้ว ณ วันที่ยื่นข้อเสนอ ดังนี้
1 ล้านบาท
(1) มูลค่าการจัดซื้อจัดจ้างไม่เกิน 1 ล้านบาท ไม่ต้องกําหนดทุนจดทะเบียน
(2) มูลค่าการจัดซื้อจัดจ้างเกิน 1 ล้านบาท แต่ไม่เกิน 5 ล้านบาท ต้องมีทุนจดทะเบียนไม่ต่ํากว่า
- 5-
!
2 ล้านบาท
3 ล้านบาท
8 ล้านบาท
20 ล้านบาท
ไม่ต่ํากว่า 60 ล้านบาท
ไม่ต่ํากว่า 100 ล้านบาท
(3) มูลค่าการจัดซื้อจัดจ้างเกิน 5 ล้านบาท แต่ไม่เกิน 10 ล้านบาท ต้องมีทุนจดทะเบียนไม่ต่ํากว่า
(4) มูลค่าการจัดซื้อจัดจ้างเกิน 10 ล้านบาท แต่ไม่เกิน 20 ล้านบาท ต้องมีทุนจดทะเบียนไม่ต่ํากว่า
(5) มูลค่าการจัดซื้อจัดจ้างเกิน 20 ล้านบาท แต่ไม่เกิน 60 ล้านบาท ต้องมีทุนจดทะเบียนไม่ต่ํากว่า
(6) มูลค่าการจัดซื้อจัดจ้างเกิน 60 ล้านบาท แต่ไม่เกิน 150 ล้านบาท ต้องมีทุนจดทะเบียนไม่ต่ํากว่า
(7) มูลค่าการจัดซื้อจัดจ้างเกิน 150 ล้านบาท แต่ไม่เกิน 300 ล้านบาท ต้องมีทุนจดทะเบียน
(8) มูลค่าการจัดซื้อจัดจ้างเกิน 300 ล้านบาท แต่ไม่เกิน 500 ล้านบาท ต้องมีทุนจดทะเบียน
(9) มูลค่าการจัดซื้อจัดจ้างเกิน 500 ล้านบาทขึ้นไป ต้องมีทุนจดทะเบียน ไม่ต่ํากว่า 200 ล้านบาท 3. สําหรับการจัดซื้อจัดจ้างครั้งหนึ่งที่มีวงเงินเกิน 500,000 บาทขึ้นไป กรณีผู้ยื่นข้อเสนอเป็นบุคคล ธรรมดาให้พิจารณาจากหนังสือรับรองบัญชีเงินฝากไม่เกิน 90 วัน ก่อนวันยื่นข้อเสนอ โดยต้องมีเงินฝากคงเหลือในบัญชีธนาคาร เป็นมูลค่า 1 ใน 4 ของมูลค่างบประมาณของโครงการหรือรายการที่ยื่นข้อเสนอในแต่ละครั้ง และหากเป็นผู้ชนะการจัดซื้อจัด จ้างหรือเป็นผู้ได้รับการคัดเลือกจะต้องแสดง หนังสือรับรองบัญชีเงินฝากที่มีมูลค่าดังกล่าวอีกครั้งหนึ่งในวันลงนามในสัญญา
- กรณีที่ผู้ยื่นข้อเสนอไม่มีมูลค่าสุทธิของกิจการหรือทุนจดทะเบียน หรือมีแต่ไม่เพียงพอที่จะเข้ายื่น
ข้อเสนอ สามารถดําเนินการได้ดังนี้
(1) กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย หรือบุคคลธรรมดาที่ถือสัญชาติ ไทย ผู้ยื่นข้อเสนอสามารถขอวงเงินสินเชื่อ โดยต้องมีวงเงินสินเชื่อ 1 ใน 4 ของมูลค่างบประมาณของโครงการหรือรายการที่ ยื่นข้อเสนอในแต่ละครั้ง จะเป็นสินเชื่อที่ธนาคารภายในประเทศ หรือบริษัทเงินทุนหรือบริษัทเงินทุนหลักทรัพย์ที่ได้รับอนุญาตให้
ประกอบกิจการเงินทุนเพื่อการพาณิชย์และประกอบธุรกิจค้ําประกันตามประกาศของธนาคารแห่งประเทศไทย ตามรายชื่อ
บริษัทเงินทุนที่ธนาคารแห่งประเทศไทยแจ้งเวียนให้ทราบ โดยพิจารณาจากยอดเงินรวมของวงเงินสินเชื่อที่สํานักงานใหญ่ รับรอง หรือที่สํานักงานสาขารับรอง (กรณีได้รับมอบอํานาจจากสํานักงานใหญ่) ซึ่งออกให้แก่ผู้ยื่นข้อเสนอ นับถึงวันยื่น
ข้อเสนอไม่เกิน 90 วัน
(2) กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายต่างประเทศ หรือบุคคลธรรมดาที่มิได้ถือ สัญชาติไทย ผู้ยื่นข้อเสนอสามารถขอวงเงินสินเชื่อ โดยต้องมีวงเงินสินเชื่อ 1 ใน 4 ของมูลค่างบประมาณของโครงการหรือรายการ ที่ยื่นข้อเสนอในแต่ละครั้ง จะเป็นสินเชื่อที่ธนาคารต่างประเทศหรือบริษัทเงินทุนหรือบริษัทเงินทุนหลักทรัพย์ที่ได้รับอนุญาตให้
ประกอบกิจการเงินทุนเพื่อการพาณิชย์และประกอบธุรกิจค้ําประกันตามประกาศของธนาคารกลางต่างประเทศนั้น ตามรายชื่อ บริษัทที่ธนาคารกลางต่างประเทศนั้นแจ้งเวียนให้ทราบ โดยพิจารณาจากยอดเงินรวมของวงเงินสินเชื่อที่สํานักงานใหญ่รับรอง หรือที่สํานักงานสาขารับรอง (กรณีได้รับมอบอํานาจจากสํานักงานใหญ่) ซึ่งออกให้แก่ผู้ยื่นข้อเสนอ นับถึงวันยื่นข้อเสนอไม่เกิน
90 วัน - กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายต่างประเทศ หรือบุคคลธรรมดาที่มิได้ถือ สัญชาติไทยตามข้อ 2 ข้อ 3 และข้อ 4 (2) มูลค่าจะต้องเป็นไปตามอัตราแลกเปลี่ยนเงินตราตามประกาศที่ธนาคารแห่งประเทศ ไทยกําหนด
ในช่วงระหว่างวันที่เผยแพร่ประกาศและเอกสารประกวดราคาในระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์
(e-GP) จนถึงวันเสนอราคา
ทั้งนี้ ผู้ยื่นข้อเสนอจะต้องยื่นเอกสารที่แสดงให้เห็นถึงข้อมูลเกี่ยวกับมูลค่าสุทธิของกิจการแล้วแต่กรณี
ประกอบกับเอกสารดังกล่าวจะต้องผ่านการรับรองตามระเบียบกระทรวงการต่างประเทศว่าด้วยการรับรองเอกสาร พ.ศ. 2539 และที่แก้ไขเพิ่มเติม กําหนด โดยจะต้องยื่นเอกสารดังกล่าวในวันยื่นข้อเสนอ หากผู้ยื่นข้อเสนอมิได้มีการยื่นเอกสารดังกล่าวมา พร้อมกับการยื่นข้อเสนอให้ถือว่าผู้ยื่นข้อเสนอรายนั้นยื่นเอกสารไม่ครบถ้วนตามเงื่อนไขที่กําหนดไว้ในเอกสารประกวดราคา
okid
!
- 6 -
(5) สําเนาใบทะเบียนพาณิชย์ และสําเนาใบทะเบียนภาษีมูลค่าเพิ่ม (ภพ.20) พร้อมรับรองสําเนาถูกต้อง
(6) ผลงานด้านการทดสอบเจาะระบบสารสนเทศ (Penetration Testing) ให้แก่หน่วยงานราชการ หรือ หน่วยงานรัฐวิสาหกิจ หรือสถาบันการเงิน หรือบริษัทจํากัดหรือบริษัทจํากัด (มหาชน) ในประเทศไทย และต้องเป็นผลงานที่ ดําเนินการแล้วเสร็จตามสัญญา อย่างน้อย 1 (หนึ่ง) โครงการ ระยะเวลาของผลงานไม่เกิน 5 (ห้า) ปี นับถึงวันที่ยื่นข้อเสนอ ซึ่งมีมูลค่าโครงการไม่ต่ํากว่า 750,000.00 บาท (เจ็ดแสนห้าหมื่นบาทถ้วน) โดยแนบสําเนาหนังสือรับรองผลงานหรือสําเนา สัญญา (กรณีแนบสําเนาสัญญาให้นําส่งเอกสารที่สามารถตรวจสอบได้ว่าเป็นผลงานที่ดําเนินการแล้วเสร็จตามสัญญาเป็นที่ เรียบร้อยแล้ว) พร้อมรับรองสําเนาถูกต้อง
(7) ประวัติของบุคลากรตามข้อ 4 ที่ระบุไว้ในเอกสารขอบเขตของงาน (TOR) โดยให้ระบุรายชื่อพร้อม รายละเอียดเกี่ยวกับประวัติ ระดับการศึกษา ประสบการณ์การทํางาน ทั้งนี้บุคลากรดังกล่าวจะต้องลงลายมือชื่อรับรองประวัติ ของตนเองด้วยหรือผู้มีอํานาจหรือผู้ได้รับมอบอํานาจให้ลงนามเป็นผู้ลงนามรับรองประวัติการทํางาน และแนบประกาศนียบัตร รับรองความรู้ (Certificate) ด้านความมั่นคงปลอดภัยสารสนเทศ พร้อมรับรองสําเนาถูกต้อง
(8) บัญชีเอกสารส่วนที่ 1 ทั้งหมดที่ได้ยื่นพร้อมกับการเสนอราคาทางระบบจัดซื้อจัดจ้างภาครัฐด้วย อิเล็กทรอนิกส์ ตามแบบในข้อ 1.6 (1) โดยไม่ต้องแนบในรูปแบบ PDF File (Portable Document Format)
ทั้งนี้ เมื่อผู้ยื่นข้อเสนอดําเนินการแนบไฟล์เอกสารตามบัญชีเอกสารส่วนที่ 1 ครบถ้วน ถูกต้องแล้ว ระบบ จัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์จะสร้างบัญชีเอกสารส่วนที่ 1 ตามแบบในข้อ 1.6 (1) ให้ โดยผู้ยื่นข้อเสนอไม่ต้องแนบ บัญชีเอกสารส่วนที่ 1 ดังกล่าวในรูปแบบ PDF File (Portable Document Format)
3.2 ส่วนที่ 2 อย่างน้อยต้องมีเอกสารดังต่อไปนี้
(1) หนังสือมอบอํานาจซึ่งปิดอากรแสตมป์ตามกฎหมายในกรณีที่ผู้เสนอราคามอบอํานาจให้บุคคลอื่นลง ลายมือชื่ออิเล็กทรอนิกส์ หรือหลักฐานแสดงตัวตนของผู้เสนอราคาในการเสนอราคาทางระบบจัดซื้อจัดจ้างภาครัฐด้วย อีเล็กทรอนิกส์ แทน
(2) ข้อเสนอด้านเทคนิค (Proposal) เป็นภาษาไทย เนื้อหาครอบคลุมขอบเขตของการดําเนินงานตามข้อ 5 ที่ระบุในเอกสารขอบเขตของงาน (TOR) และแผนการดําเนินโครงการ ซึ่งระบุระยะเวลาการส่งมอบผลงาน พร้อมรับรองสําเนา
ถูกต้อง
(3) บัญชีเอกสารส่วนที่ 2 ทั้งหมดที่ได้ยื่นพร้อมกับการเสนอราคาทางระบบการจัดซื้อจัดจ้างภาครัฐ ตามแบบในข้อ 1.6 (2) โดยไม่ต้องแนบในรูปแบบ PDF File (Portable Document Format)
ทั้งนี้ เมื่อผู้ยื่นข้อเสนอดําเนินการแนบไฟล์เอกสารตามบัญชีเอกสารส่วนที่ 2 ครบถ้วน ถูกต้องแล้ว ระบบการจัดซื้อจัดจ้างภาครัฐจะสร้างบัญชีเอกสารส่วนที่ 2 ตามแบบในข้อ 1.6 (2) ให้โดยผู้ยื่นข้อเสนอไม่ต้องแนบบัญชี เอกสารส่วนที่ 2 ดังกล่าวในรูปแบบ PDF File (Portable Document Format)
- การเสนอราคา
4.1 ผู้ยื่นข้อเสนอต้องยื่นข้อเสนอและเสนอราคาทางการระบบการจัดซื้อจัดจ้างภาครัฐตามที่กําหนดไว้ใน เอกสารประกวดราคาอิเล็กทรอนิกส์นี้ โดยไม่มีเงื่อนไขใด ๆ ทั้งสิ้นและจะต้องกรอกข้อความให้ถูกต้องครบถ้วน พร้อมทั้ง หลักฐานแสดงตัวตนและทําการยืนยันตัวตนของผู้ยื่นข้อเสนอโดยไม่ต้องแนบใบเสนอราคาในรูปแบบ PDF File (Portable
Document Format)
ๆ
4.2 ในการเสนอราคาให้เสนอราคาเป็นเงินบาทและเสนอราคาได้เพียงครั้งเดียวและราคาเดียวโดยเสนอราคา
รวม ตามเงื่อนไขที่ระบุไว้ท้ายใบเสนอราคาให้ถูกต้อง ทั้งนี้ ราคารวมที่เสนอจะต้องตรงกันทั้งตัวเลขและตัวหนังสือ ถ้าตัวเลข และตัวหนังสือไม่ตรงกัน ให้ถือตัวหนังสือเป็นสําคัญ โดยคิดราคารวมทั้งสิ้นซึ่งรวมค่าภาษีมูลค่าเพิ่ม ภาษีอากรอื่น และ ค่าใช้จ่ายอื่น ๆ ทั้งปวงไว้แล้ว
ๆ
ราคาที่เสนอจะต้องเสนอกําหนดยืนราคาไม่น้อยกว่า 90 วัน ตั้งแต่วันเสนอราคาโดยภายในกําหนดยืนราคา ผู้ยื่นข้อเสนอต้องรับผิดชอบราคาที่ตนได้เสนอไว้และจะถอนการเสนอราคามิได้
-7-
4.3 ผู้ยื่นข้อเสนอจะต้องดําเนินการแล้วเสร็จไม่เกิน 120 (หนึ่งร้อยยี่สิบ) วันนับถัดจากวันที่คู่สัญญาลงนามใน สัญญาเรียบร้อยแล้ว
ระบบ ได้แก่
4.4 ผู้ยื่นข้อเสนอต้องนําเอกสารในส่วนที่เป็นสาระสําคัญที่มีปริมาณมากและเป็นอุปสรรคในการนําเข้า พร้อมสรุปจํานวนเอกสารสารดังกล่าวมาส่ง ณ บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม ภายใน…….. วัน นับถัดจากวันเสนอราคา โดยผู้ยื่นข้อเสนอต้องลงลายมือชื่อ พร้อมประทับตราสําคัญของนิติบุคคล (ถ้ามี) กํากับในเอกสารนั้นด้วย และ upload ไฟล์แบบสรุปจํานวนเอกสารในรูปแบบ PDF File (Portable Document Format) ผ่านระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์
4.5 ก่อนเสนอราคา ผู้ยื่นข้อเสนอควรตรวจดูร่างสัญญา รายละเอียดและขอบเขตของงานฯลฯ ให้ถี่ถ้วนและ เข้าใจเอกสารประกวดราคาจ้างอิเล็กทรอนิกส์ทั้งหมดเสียก่อนที่จะตกลงยื่นข้อเสนอตามเงื่อนไขในเอกสารประกวดราคาจ้าง
อิเล็กทรอนิกส์
4.6 ผู้ยื่นข้อเสนอจะต้องยื่นข้อเสนอและเสนอราคาทางระบบการจัดซื้อจัดจ้างภาครัฐในวันที่
พ.ศ.
2568 ระหว่างเวลา 9.00 น. ถึง 12.00 น. และเวลาในการเสนอราคาให้ถือตามเวลาของระบบการจัดซื้อจัดจ้างภาครัฐเป็นเกณฑ์
เมื่อพ้นกําหนดเวลายื่นข้อเสนอและเสนอราคาแล้ว จะไม่รับเอกสารการยื่นข้อเสนอและเสนอราคาใด ๆ
โดยเด็ดขาด
4.7 ผู้ยื่นข้อเสนอต้องจัดทําเอกสารสําหรับใช้ในการเสนอราคาในรูปแบบไฟล์เอกสารประเภท PDF File (Portable Document Format) โดยผู้ยื่นข้อเสนอต้องเป็นผู้รับผิดชอบตรวจสอบความครบถ้วน ถูกต้อง และชัดเจนของ เอกสาร PDF File ก่อนที่จะยืนยันการเสนอราคา แล้วจึงส่งข้อมูล (Upload) เพื่อเป็นการเสนอราคาให้แก่ บสย. ผ่านทางระบบ การจัดซื้อจัดจ้างภาครัฐ
4.8 คณะกรรมการพิจารณาผลการประกวดราคาอิเล็กทรอนิกส์จะดําเนินการตรวจสอบคุณสมบัติของผู้ยื่น ข้อเสนอแต่ละรายว่า เป็นผู้ยื่นข้อเสนอที่มีผลประโยชน์ร่วมกันกับผู้ยื่นข้อเสนอรายอื่นตามข้อ 1.5 (1) หรือไม่ หากปรากฏว่า ผู้ยื่นข้อเสนอรายใดเป็นผู้ยื่นข้อเสนอที่มีผลประโยชน์ร่วมกันกับผู้ยื่นข้อเสนอรายอื่น คณะกรรมการฯ จะตัดรายชื่อผู้ยื่น ข้อเสนอที่มีผลประโยชน์ร่วมกันนั้นออกจากการเป็นผู้ยื่นข้อเสนอ
หากปรากฏต่อคณะกรรมการพิจารณาผลการประกวดราคาอิเล็กทรอนิกส์ว่า ก่อนหรือในขณะที่มีการ พิจารณาข้อเสนอ มีผู้ยื่นข้อเสนอรายใดกระทําการอันเป็นการขัดขวางการแข่งขันอย่างเป็นธรรมตามข้อ 1.5 (2) และคณะ กรรมการฯ เชื่อว่ามีการกระทําอันเป็นการขัดขวางการแข่งขันอย่างเป็นธรรม คณะกรรมการฯ จะตัดรายชื่อผู้ยื่นข้อเสนอราย นั้นออกจากการเป็นผู้ยื่นข้อเสนอ และ บสย. จะพิจารณาลงโทษผู้ยื่นข้อเสนอดังกล่าวเป็นผู้ทิ้งงาน เว้นแต่ บสย. จะพิจารณา เห็นว่าผู้ยื่นข้อเสนอรายนั้นมิใช่เป็นผู้ริเริ่มให้มีการกระทําดังกล่าวและได้ให้ความร่วมมือเป็นประโยชน์ต่อการพิจารณาของ บสย.
4.9 ผู้ยื่นข้อเสนอจะต้องปฏิบัติ ดังนี้
(1) ปฏิบัติตามเงื่อนไขที่ระบุไว้ในเอกสารประกวดราคาอิเล็กทรอนิกส์
(2) ราคาที่เสนอจะต้องเป็นราคาที่รวมภาษีมูลค่าเพิ่ม และภาษีอื่นๆ (ถ้ามี) รวมค่าใช้จ่ายทั้งปวงไว้ด้วยแล้ว (3) ผู้ยื่นข้อเสนอจะต้องลงทะเบียนเพื่อเข้าสู่กระบวนการเสนอราคา ตามวัน เวลา ที่กําหนด (4) ผู้ยื่นข้อเสนอจะถอนการเสนอราคาที่เสนอแล้วไม่ได้
(5) ผู้ยื่นข้อเสนอต้องศึกษาและทําความเข้าใจในระบบและวิธีการเสนอราคาด้วยวิธีประกวดราคา อิเล็กทรอนิกส์ของกรมบัญชีกลางที่แสดงไว้ในเว็บไซต์ www.gprocurement.go.th
4.10 ผู้ยื่นข้อเสนอที่เป็นผู้ชนะการเสนอราคาต้องจัดทําแผนการใช้พัสดุที่ผลิตในประเทศ โดยยื่นให้ บสย. ภายใน 60 (หกสิบ) วันนับถัดจากวันลงนามในสัญญา (ถ้ามี) เว้นแต่กรณีที่ระยะเวลาดําเนินการตามสัญญาไม่เกิน 60 วัน
4.11 คู่สัญญาต้องจัดทําแผนการทํางานมาให้ภายใน 30 วัน นับถัดจากวันลงนามในสัญญา เว้นแต่เป็นกรณี สัญญามีอายุไม่เกิน 90 วัน หรือกรณี การจ้างซึ่งสัญญาหรือบันทึกข้อตกลงเป็นหนังสือที่มีวงเงินไม่เกิน 500,000 บาท ทั้งนี้ แผนการทํางานดังกล่าวให้ถือเป็นเอกสารส่วนหนึ่งของสัญญา
:
chana
chri
نه
- หลักเกณฑ์และสิทธิ์ในการพิจารณา
5.1 ในการพิจารณาผลการยื่นข้อเสนอประกวดราคาอิเล็กทรอนิกส์ครั้งนี้ บสย. จะพิจารณาตัดสินโดยใช้ หลักเกณฑ์ราคาประกอบกับข้อเสนอด้านเทคนิค โดยพิจารณาจากคะแนนรวมเป็นสําคัญ
5.2 การพิจารณาผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ จะพิจารณาโดยให้คะแนนตามปัจจัยหลักและ
น้ําหนักที่กําหนด ดังนี้
(1) ราคาที่ยื่นข้อเสนอ
(2) ข้อเสนอด้านเทคนิค
2.1 กลยุทธ์และวิธีการดําาเนินโครงการ
2.1.1 วิธีการดําเนินงานโครงการ
2.1.2 กลยุทธ์ในการทดสอบเจาะระบบ (Penetration Testing) เพื่อให้ได้ประสิทธิภาพสูงสุดตามข้อกําหนดข้อ 5.2
2.1.3 กลยุทธ์ในการสแกนช่องโหว่ (Vulnerability Assessment)
เพื่อให้ได้ประสิทธิภาพสูงสุด
2.1.3.1 เครื่องคอมพิวเตอร์แม่ข่ายและอุปกรณ์ต่าง ๆ
ตามข้อกําหนดข้อ 5.3
2.1.3.2 เครื่องคอมพิวเตอร์แม่ข่ายระบบ Active Directory (AD)
ตามข้อกําหนดข้อ 5.3.2.3
ร้อยละ 30
ร้อยละ 70
65 ตะแนน
15 คะแนน
20 คะแนน
20 คะแนน
10 คะแนน
10 คะแนน
2.1.4 กลยุทธ์ในการทดสอบ Phishing Mail เพื่อให้ได้ประสิทธิภาพสูงสุด 10 คะแนน
ตามข้อก้าหนด ข้อ 5.9
2.2 คุณสมบัติของทีมงาน เช่น คุณวุฒิ ประสบการณ์ และความเชี่ยวชาญ
2.2.1 ผู้จัดการโครงการตามข้อกําหนดข้อ 4.1
2.2.2 ผู้เชี่ยวชาญด้านการเจาะระบบ ตามข้อกําหนดข้อ 4.2 2.3 ผลงานอ้างอิงที่ดําเนินการเสร็จเรียบร้อย ตามข้อกําหนดข้อ 3.14 2.4 คุณภาพและความพร้อมในการนําเสนองานต่อคณะกรรมการฯ
2.4.1 ความพร้อมและความครบถ้วนเนื้อหาในการนําเสนอ
2.4.2 การตอบข้อซักถาม
2.5 จํานวนสิทธิ์การอบรมและให้ความรู้ด้านการทดสอบเจาะระบบและ
การค้นหาช่องโหวให้กับพนักงาน บสย. โดยผ่านแพลตฟอร์มออนไลน์ แบบสมาชิกรายปี TryHackMe (PREMIUM) (tryhackme.com)
10 คะแนน
- คะแนน
รอ แนน
10 คะแนน
10 คะแนน
5 คะแนน
5 คะแนน
5 คะแนน
ทั้งนี้ การกําาหนดเกณฑ์การพิจารณาย่อยในการให้คะแนนของแต่ละข้อรายละเอียดตามเอกสารแนบท้าย บสย. พิจารณาจากคะแนนรวมเป็นสําคัญ ในกรณีผู้ยื่นข้อเสนอได้คะแนนรวมสูงสุดเท่ากัน บสย. จะพิจารณาให้ผู้ยื่นข้อเสนอที่ ได้คะแนนด้านเทคนิคสูงสุดเป็นผู้ชนะการประกวดราคาอิเล็กทรอนิกส์
5.3 หากผู้ยื่นข้อเสนอรายใดมีคุณสมบัติไม่ถูกต้องครบถ้วนตามข้อ 2 หรือยื่นเอกสารหลักฐานประกอบการยื่น ข้อเสนอ ไม่ถูกต้องครบถ้วน หรือไม่ผ่านการตรวจการมีผลประโยชน์ร่วมกันของผู้ยื่นเสนอราคาทุกราย คณะกรรมการพิจารณา ผลการประกวดราคาอิเล็กทรอนิกส์จะไม่รับพิจารณาราคาของผู้ยื่นข้อเสนอรายนั้น เว้นแต่ ผู้ยื่นข้อเสนอรายใดเสนอเอกสาร ทางเทคนิคหรือขอบเขตของงานที่จะจ้างไม่ครบถ้วนหรือเสนอรายละเอียดแตกต่างไปจากเงื่อนไขที่ บสย. กําหนดไว้ในประกาศ
และเอกสารประกวดราคาอิเล็กทรอนิกส์ ในส่วนที่มิใช่สาระสําคัญและความแตกต่างนั้นไม่มีผลทําให้เกิดการได้เปรียบเสียเปรียบ ต่อผู้ยื่นข้อเสนอรายอื่น หรือเป็นการผิดพลาดเล็กน้อย คณะกรรมการฯ อาจพิจารณาผ่อนปรนการตัดสิทธิผู้ยื่นข้อเสนอรายนั้น
-9-
5.4 บสย. สงวนสิทธิ์ไม่พิจารณาข้อเสนอของผู้ยื่นข้อเสนอโดยไม่มีการผ่อนผัน ในกรณีดังต่อไปนี้
5.4.1 ไม่ปรากฏชื่อผู้ยื่นข้อเสนอรายนั้นในบัญชีรายชื่อผู้รับเอกสารประกวดราคาอิเล็กทรอนิกส์ทาง
ระบบการจัดซื้อจัดจ้างภาครัฐ ของ บสย.
5.4.2 ไม่กรอกข้อมูลผู้ยื่นข้อเสนอในการเสนอราคาทางระบบการจัดซื้อจัดจ้างภาครัฐ
5.4.3 เสนอรายละเอียดแตกต่างไปจากเงื่อนไขที่กําหนดในเอกสารประกวดราคาอิเล็กทรอนิกส์ที่เป็น
สาระสําคัญ หรือมีผลทําให้เกิดความได้เปรียบเสียเปรียบแก่ผู้ยื่นข้อเสนอรายอื่น
5.5 ในการตัดสินการประกวดราคาอิเล็กทรอนิกส์หรือในการทําสัญญา คณะกรรมการพิจารณาผลการประกวด ราคาอิเล็กทรอนิกส์หรือ บสย. มีสิทธิให้ผู้ยื่นข้อเสนอชี้แจงข้อเท็จจริงเพิ่มเติมได้ บสย. มีสิทธิที่จะไม่รับข้อเสนอ ไม่รับราคา หรือไม่ทําสัญญา หากข้อเท็จจริงดังกล่าวไม่มีความเหมาะสมหรือไม่ถูกต้อง
5.6 บสย. ทรงไว้ซึ่งสิทธิที่จะไม่รับราคาต่ําสุด หรือราคาหนึ่งราคาใด หรือราคาที่เสนอทั้งหมดก็ได้และอาจ พิจารณาเลือกจ้าง ในจํานวน หรือขนาด หรือเฉพาะรายการหนึ่งรายการใด หรืออาจจะยกเลิกการประกวดราคาอิเล็กทรอนิกส์ โดยไม่พิจารณาจัดจ้างเลยก็ได้ สุดแต่จะพิจารณา ทั้งนี้เพื่อประโยชน์ของ บสย. เป็นสําคัญ และให้ถือว่าการตัดสินของ บสย. เป็น เด็ดขาดผู้ยื่นข้อเสนอจะเรียกร้องค่าเสียหายใด ๆ มิได้ รวมทั้ง บสย. จะพิจารณายกเลิกการประกวดราคาอิเล็กทรอนิกส์และ ลงโทษผู้ยื่นข้อเสนอเป็นผู้ทิ้งงานไม่ว่าจะเป็นผู้ยื่นข้อเสนอที่ได้รับการคัดเลือกหรือไม่ก็ตาม หากมีเหตุที่เชื่อถือได้ว่าการยื่นเสนอ ราคากระทําการโดยไม่สุจริต เช่น การเสนอเอกสารอันเป็นเท็จ หรือใช้ชื่อบุคคลธรรมดา หรือนิติบุคคลอื่นมาเสนอราคาแทน
เป็นต้น
ๆ
ในกรณีที่ผู้ยื่นข้อเสนอรายที่เสนอราคาต่ําสุด เสนอราคาต่ําจนคาดหมายได้ว่าไม่อาจดําเนินงานตาม
เอกสารประกวดราคาอิเล็กทรอนิกส์ได้ คณะกรรมการพิจารณาผลการประกวดราคาอิเล็กทรอนิกส์หรือ บสย. จะให้ผู้ยื่น ข้อเสนอนั้นชี้แจงและแสดงหลักฐานที่ทําให้เชื่อได้ว่า ผู้ยื่นข้อเสนอสามารถดําเนินงานตามเอกสารประกวดราคาอิเล็กทรอนิกส์ ให้เสร็จสมบูรณ์ หากคําชี้แจงไม่เป็นที่รับฟังได้ บสย. มีสิทธิที่จะไม่รับข้อเสนอหรือไม่รับราคาของผู้ยื่นข้อเสนอรายนั้นทั้งนี้ ผู้ ยื่นข้อเสนอดังกล่าวไม่มีสิทธิเรียกร้องค่าใช้จ่ายหรือค่าเสียหายใดๆ จาก บสย.
5.7 ก่อนลงนามในสัญญา บสย. อาจประกาศยกเลิกการประกวดราคาอิเล็กทรอนิกส์ หากปรากฏว่ามีการ กระทําที่เข้าลักษณะผู้ยื่นข้อเสนอที่ชนะการประกวดราคาหรือที่ได้รับการคัดเลือกมีผลประโยชน์ร่วมกัน หรือมีส่วนได้เสียกับผู้ ยื่นข้อเสนอรายอื่น หรือขัดขวางการแข่งขันอย่างเป็นธรรม หรือสมยอมกันกับผู้ยื่นข้อเสนอรายอื่น หรือเจ้าหน้าที่ในการเสนอ ราคา หรือส่อว่ากระทําการทุจริตอื่นใดในการเสนอราคา
ในกรณีนี้หากผู้จัดการทั่วไป พิจารณาเห็นว่าการยกเลิกการพิจารณาผลการเสนอราคาที่ได้ดําเนินการไปแล้ว จะเป็นประโยชน์แก่ทาง บสย. อย่างยิ่ง ผู้จัดการทั่วไปมีอํานาจยกเลิกการพิจารณาผลการเสนอราคาดังกล่าวได้
- การทําสัญญา
6.1 ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์จะต้องทําสัญญา กับ บสย. ภายใน 15 (สืบห้า) วันนับจากวันที่ บสย. ได้แจ้งให้ทราบเป็นลายลักษณ์อักษรและในการทําสัญญาให้ใช้สัญญาของ บสย. เท่านั้น หากไม่เข้าทําสัญญาหรือ ข้อตกลงกับ บสย. ภายในระยะเวลาที่กําหนดดังกล่าว บสย. สงวนสิทธิ์ที่จะถือว่าผู้ที่ไม่เข้าทําสัญญากับ บสย. เป็นผู้ทิ้งงาน
6.2 การวางหลักประกัน
ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ต้องวางหลักประกันสัญญาที่มีมูลค่าร้อยละ 5 (ห้า) ของราคาที่ บสย.
ตกลงจ้าง ณ วันทําสัญญา โดยหลักประกันสัญญาให้ใช้ได้อย่างใดอย่างหนึ่งตามที่ บสย.กําหนด ดังต่อไปนี้
6.2.1 เงินสด
6.2.2 เช็คหรือดราฟท์ที่ธนาคารเซ็นสั่งจ่ายให้แก่ บสย. ซึ่งเป็นเช็คหรือคราฟท์ลงวันที่ที่ใช้เช็คหรือดราฟท์ นั้นชําระต่อเจ้าหน้าที่ในวันทําสัญญา หรือก่อนวันนั้นไม่เกิน 3 (สาม) วันทําการ
Mcki
:
- 10 -
6.2.3 หนังสือค้ําประกันของธนาคารภายในประเทศ ตามตัวอย่างที่คณะกรรมการนโยบายกําหนดหรือจะ เป็นหนังสือค้ําประกันอิเล็กทรอนิกส์ตามวิธีการที่กรมบัญชีกลางกําหนด โดยให้มีผลบังคับใช้ตลอดระยะเวลาสัญญา รวมถึงกรณี ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ส่งมอบงานล่าช้าเป็นเหตุให้ระยะเวลาแล้วเสร็จตามสัญญาเปลี่ยนแปลงไป จะต้องหา หลักประกันใหม่ หรือหลักประกันเพิ่มเติมให้มีจํานวนครบถ้วนมามอบให้แก่ บสย. ภายใน 3 (สาม) วัน นับถัดจากวันที่ได้รับ แจ้งเป็นหนังสือจาก บสย
1
6.2.4 หนังสือค้ําประกันของบริษัทเงินทุน หรือบริษัทเงินทุนหลักทรัพย์ที่ได้รับอนุญาตให้ประกอบกิจการ
เงินทุนเพื่อการพาณิชย์และประกอบธุรกิจค้ําประกันตามประกาศของธนาคารแห่งประเทศไทยตามรายชื่อบริษัทเงินทุนที่ธนาคาร
แห่งประเทศไทยแจ้งเวียนให้ทราบ โดยอนุโลมให้ใช้ตามตัวอย่างหนังสือค้ําประกันของธนาคารที่คณะกรรมการนโยบายกําหนด
6.2.5 พันธบัตรรัฐบาลไทย
ๆ
กรณีไม่เกิดความเสียหายหรือค่าใช้จ่ายใด ๆ อันเนื่องมาจากการปฏิบัติงานหรือเกี่ยวข้องกับงานที่ผู้ชนะการ ประกวดราคาอิเล็กทรอนิกส์มีหน้าที่ต้องรับผิดชอบต่อความเสียหายหรือค่าใช้จ่ายนั้น ๆ หลักประกันนี้จะคืนให้ โดยไม่มี
ดอกเบี้ยภายใน15 (สิบห้า) วัน นับถัดจากวันที่ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์พ้นจากข้อผูกพันและความรับผิดทั้งปวง ตามสัญญาแล้ว
4.3 เอกสารเสนอราคา ขอบเขตของงาน (TOR) และเอกสารประกวดราคาจ้างด้วยวิธีประกวดราคาอิเล็กทรอนิกส์ (e-bidding) รวมถึงข้อเสนอของผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ถือเป็นภาระผูกพันและเป็นส่วนหนึ่งของสัญญา
6.4 ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ต้องรับผิดชอบในการดําเนินงานไม่ให้มีการละเมิดสิทธิหรือทรัพย์สิน ทางปัญญาของบุคคลใด ๆ ทั้งนี้ หากมีความเสียหายเกิดขึ้นผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ต้องรับผิดชอบชดใช้ ค่าเสียหายที่เกิดขึ้นทั้งหมด
6.5 บสย. ขอสงวนสิทธิ์ในการตรวจสอบภายหลังในทุกกรณี หากพบว่าไม่เป็นไปตามสัญญาที่ทําไว้กับ บสย.
โดย บสย. สามารถยกเลิกสัญญาและเรียกร้องค่าเสียหายได้
- ค่าจ้างและการจ่ายเงิน
บสย. จะชําระเงินค่าจ้างตามสัญญาภายหลังจากผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ได้ปฏิบัติถูกต้อง ครบถ้วนตามที่ บสย. กําหนด และ บสย. ได้ทําการตรวจรับและรับมอบงานโดยคณะกรรมการตรวจรับเรียบร้อยแล้ว โดยจะแบ่ง การชําระเงิน ดังนี้
โดยมีขั้นตอนดังนี้
งวดที่ 1 ชําระเงินจํานวนร้อยละ 50 ของค่าจ้างทั้งหมด ภายหลังจากส่งมอบงานงวดที่ 1 เรียบร้อยแล้ว งวดที่ 2 ชําระเงินจํานวนร้อยละ 50 ของค่าจ้างทั้งหมด ภายหลังจากส่งมอบงานงวดที่ 2 เรียบร้อยแล้ว
7.1 คณะกรรมการตรวจรับทําการตรวจรับงาน เมื่อดําเนินการเรียบร้อยแล้วก็จะส่งหนังสือแจ้งการรับมอบ
ต่อผู้ชนะการประกวดราคาอิเล็กทรอนิกส์เพื่อให้ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ส่งใบเรียกเก็บเงินมายัง บสย.
7.2 บสย. จะชําระเงิน ภายใน 30 (สามสิบ) วัน นับตั้งแต่วันที่ได้รับใบเรียกเก็บเงินโดยวิธีโอนเงินเข้าบัญชีเงิน ฝากธนาคารของผู้ชนะการประกวดราคาอิเล็กทรอนิกส์โดยตรง ทั้งนี้ ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ตกลงเป็นผู้รับ ภาระเงินค่าธรรมเนียมหรือค่าบริการอื่นใดอันเกี่ยวกับการโอนเงิน ที่ธนาคารเรียกเก็บ และยินยอมให้มีการหักเงินดังกล่าวจาก จํานวนเงินที่โอนในเดือนนั้น ๆ
A
ได้รับเงิน
7.3 ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์จะต้องส่งใบเสร็จรับเงินให้ บสย. ภายใน 7 (เจ็ด) วัน นับตั้งแต่วันที่
chi
- 11 -
- อัตราค่าปรับ
8.1 กรณีผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ ไม่ส่งมอบงานที่จ้างภายในระยะเวลากําหนดไว้ หรือส่งมอบ งานที่จ้างไม่ถูกต้องครบถ้วนตามวัตถุประสงค์ขอบเขตงาน ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ยินยอมให้ บสย. ปรับเป็น รายวันในอัตราร้อยละ 0.1 (ศูนย์จุดหนึ่ง) ของมูลค่าสัญญาทั้งหมด นับถัดจากวันครบกําหนด จนถึงวันที่สามารถส่งมอบงานที่ จ้างได้ถูกต้องครบถ้วน
ยกเลิกสัญญาได้ทันที
หากค่าปรับตลอดระยะเวลาของสัญญาสูงเกินกว่าร้อยละ 10 (สิบ) ของมูลค่าสัญญาทั้งหมด บสย. มีสิทธิ์
ตุ
8.2 กรณีที่ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ปฏิบัติงานไม่ถูกต้องตามวัตถุประสงค์ขอบเขตงาน หรือฝ่าฝืน การปฏิบัติงานด้วยเหตุใด ๆ ก็ตาม จนก่อให้ความเสียหาย หรือค่าใช้จ่ายแก่ บสย. ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ต้อง ชดใช้ค่าเสียหาย รวมทั้งค่าใช้จ่ายที่เกิดขึ้นให้แก่ บสย. โดยไม่มีข้อโต้แย้ง ทั้งนี้ หาก บสย. ต้องจ้างบุคคลภายนอกเข้ามาทํางาน แทนในส่วนงานที่ยังไม่แล้วเสร็จ ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ต้องชดใช้เงินค่าจ้าง รวมถึงค่าใช้จ่ายที่เพิ่มขึ้นอีกส่วนหนึ่ง
แทน 18. ควย
8.3 กรณีที่ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ปฏิบัติงานผิดพลาดหรือบกพร่องจนเป็นเหตุให้ บสย. ได้รับ ความเสียหาย เกิดค่าปรับ หรือค่าใช้จ่าย โดยที่ บสย. ไม่ได้ใช้สิทธิบอกเลิกสัญญา ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ต้อง ชดใช้ค่าเสียหาย ค่าปรับ หรือค่าใช้จ่ายให้แก่ บสย. โดยสิ้นเชิง
การชดใช้ค่าเสียหาย ค่าปรับ หรือค่าใช้จ่าย ตามข้อ 8.1 - 8.3 ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ ต้องชําระภายใน 15 (สิบห้า) วัน นับถัดจากวันที่ได้รับการแจ้งเป็นหนังสือจาก บสย. หากไม่ชําระภายในระยะเวลาดังกล่าว ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ยินยอมให้ บสย., หักเงินค่าจ้างงวดที่จะจ่ายให้แก่ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ หากยังไม่ครบถ้วนเพียงพอให้ บสย. มีสิทธิ์หักเงินหลักประกันตามสัญญาจนครบถ้วนทั้งจํานวนได้ทันที
8.4 การของดหรือลดค่าปรับ ให้ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์แสดงเจตนาเป็นหนังสือพร้อมเหตุผล โดยให้อยู่ในดุลพินิจของ บสย. ตามที่เห็นสมควร การของดหรือลดค่าปรับ หากพิสูจน์ได้ว่าเป็นเพราะความผิดของ บสย.การ อนุมัติให้งดหรือลดค่าปรับนั้นจะถือว่าผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ได้ยินยอมสละสิทธิ์ในการเรียกร้องค่าเสียหายใดๆ
อันอาจเกิดจากเหตุนั้นได้อีก - ข้อสงวนสิทธิ์ในการยื่นข้อเสนอและอื่น
9.1 เงินค่าจ้างสําหรับงานจ้างครั้งนี้ ได้มาจากเงินงบประมาณประจําปี 2558
9.2 เมื่อ บสย. ได้คัดเลือกผู้ยื่นข้อเสนอรายใดให้เป็นผู้รับจ้าง และได้ตกลงจ้างตามประกวดราคาอิเล็กทรอนิกส์ แล้ว ถ้าผู้รับจ้างจะต้องสั่งหรือนําสิ่งของมาเพื่องานจ้างดังกล่าวเข้ามาจากต่างประเทศ และของนั้นต้องนําเข้ามาโดยทางเรือใน เส้นทางที่มีเรือไทยเดินอยู่ และสามารถให้บริการรับขนได้ตามที่รัฐมนตรีว่าการกระทรวงคมนาคมประกาศกําหนด ผู้ยื่น
ข้อเสนอซึ่งเป็นผู้รับจ้างจะต้องปฏิบัติตามกฎหมายว่าด้วยการส่งเสริมการพาณิชยนาวี ดังนี้
(1) แจ้งการสั่งหรือนําสิ่งของดังกล่าวเข้ามาจากต่างประเทศต่อกรมเจ้าท่า ภายใน 7 วัน นับตั้งแต่วันที่ ผู้รับจ้างสั่งหรือซื้อของจากต่างประเทศ เว้นแต่เป็นของที่รัฐมนตรีว่าการกระทรวงคมนาคมประกาศยกเว้นให้บรรทุกโดยเรืออื่นได้ (2) จัดการให้สิ่งของดังกล่าวบรรทุกโดยเรือไทย หรือเรือที่มีสิทธิ์เช่นเดียวกับเรือไทยจากต่างประเทศ มายังประเทศไทย เว้นแต่จะได้รับอนุญาตจากกรมเจ้าท่า ให้บรรทุกสิ่งของนั้น โดยเรืออื่นที่มิใช่เรือไทย ซึ่งจะต้องได้รับอนุญาต เช่นนั้นก่อนบรรทุกของลงเรืออื่น หรือเป็นของที่รัฐมนตรีว่าการกระทรวงคมนาคมประกาศยกเว้นให้บรรทุกโดยเรืออื่น
(3) ในกรณีที่ไม่ปฏิบัติตาม (1) หรือ (2) ผู้รับจ้างจะต้องรับผิดตามกฎหมายว่าด้วยการส่งเสริมการพาณิชยนาวี 9.3 ผู้ยื่นข้อเสนอซึ่ง บสย. ได้คัดเลือกแล้ว ไม่ไปทําสัญญาหรือข้อตกลงจ้างเป็นหนังสือภายในเวลาที่กําหนดดัง ระบุไว้ในข้อ 6 บสย. จะริบหลักประกันการยื่นข้อเสนอ หรือเรียกร้องจากผู้ออกหนังสือค้ําประกันการยื่นข้อเสนอทันที และ อาจพิจารณาเรียกร้องให้ชดใช้ความเสียหายอื่น (ถ้ามี) รวมทั้งจะพิจารณาให้เป็นผู้ทิ้งงานตามระเบียบกระทรวงการคลังว่าด้วย การจัดซื้อจัดจ้างและการบริหารพัสดุภาครัฐ
- 12 -
9.4 บสย. สงวนสิทธิ์ที่จะแก้ไขเพิ่มเติมเงื่อนไข หรือข้อกําหนดในแบบสัญญาให้เป็นไปตามความเห็นของ สํานักงานอัยการสูงสุด (ถ้ามี)
9.5 ในกรณีที่เอกสารแนบท้ายเอกสารประกวดราคาอิเล็กทรอนิกส์นี้ มีความขัดหรือแย้งกัน ผู้ยื่นข้อเสนอจะต้อง ปฏิบัติตามคําวินิจฉัยของ บสย. คําวินิจฉัยดังกล่าวให้ถือเป็นที่สุด และผู้ยื่นข้อเสนอไม่มีสิทธิ์เรียกร้องค่าใช้จ่ายใดๆ เพิ่มเติม
9.6 บสย. อาจประกาศยกเลิกการจัดจ้างในกรณีต่อไปนี้ได้ โดยที่ผู้ยื่นข้อเสนอจะเรียกร้องค่าเสียหายใดๆ จาก
บสย. ไม่ได้
จัดจ้างครั้งนี้ต่อไป
(1) บสย. ไม่ได้รับการจัดสรรเงินที่จะใช้ในการจัดจ้างหรือได้รับจัดสรรแต่ไม่เพียงพอที่จะทําการ
(2) มีการกระทําที่เข้าลักษณะผู้ยื่นข้อเสนอที่ชนะการจัดจ้างหรือที่ได้รับการคัดเลือกมี ผลประโยชน์ร่วมกัน หรือมีส่วนได้เสียกับผู้ยื่นข้อเสนอรายอื่น หรือขัดขวางการแข่งขันอย่างเป็นธรรม หรือสมยอมกันกับผู้อื่น ข้อเสนอรายอื่น หรือเจ้าหน้าที่ในการเสนอราคา หรือส่อว่ากระทําการทุจริตอื่นใดในการเสนอราคา
(3) การทําการจัดจ้างครั้งนี้ต่อไปอาจก่อให้เกิดความเสียหายแก่ บอย หรือกระทบต่อประโยชน์สาธารณะ (4) กรณีอื่นในทํานองเดียวกับ (1) (2) หรือ (3) ตามที่กําหนดในกฎกระทรวงซึ่งออกตามความใน กฎหมายว่าด้วยการจัดซื้อจัดจ้างและการบริหารพัสดุภาครัฐ
- การปฏิบัติตามกฎหมายและระเบียบ
ในระหว่างระยะเวลาการจ้าง ผู้รับจ้างพึงปฏิบัติตามหลักเกณฑ์ที่กฎหมายและระเบียบได้กําหนดโดยเคร่งครัด - การประเมินผลการปฏิบัติงานของผู้ประกอบการ
บสย. สามารถนําผลการปฏิบัติงานแล้วเสร็จตามสัญญาของผู้ยื่นข้อเสนอที่ได้รับการคัดเลือกให้เป็นผู้รับจ้างเพื่อ นํามาประเมินผลการปฏิบัติงานของผู้ประกอบการ
บสย.
ไว้ชั่วคราว
ทั้งนี้ หากผู้ยื่นข้อเสนอที่ได้รับการคัดเลือกไม่ผ่านเกณฑ์ที่กําหนดจะถูกระงับการยื่นข้อเสนอหรือทําสัญญากับ
همه
(นายสมเกียรติ รุ่งเรืองสตา)
ประธานกรรมการ
(นางสาวศิยาพร พันธุ์ฟัก)
กรรมการและเลขานุการ
ร
(นายชัชวาลย์ สุนทรานนท์)
(นางสาวปณิตา มักประเสริฐ)
กรรมการ
กรรมการ