egp· งานประมูลภาครัฐ

ประกวดราคาจ้างโครงการบำรุงรักษาระบบการบริหารจัดการความมั่นคงปลอดภัยข้อมูลสารสนเทศของกรมการท่องเที่ยว (ISMS Maintenance Activities)

กรมการท่องเที่ยว

จ้างทำของ/จ้างเหมาบริการ

รหัสโครงการ: 68129189703

฿800,000ปีงบประมาณ 2569ประกาศ 2026-01-26กรุงเทพมหานคร
ดูในระบบ e-GP ↗

รายละเอียดการจ้าง

กรมการท่องเที่ยว โดยกลุ่มเทคโนโลยีสารสนเทศ สำนักงานเลขานุการกรม มีความจำเป็นต้องปรับปรุงกรอบการบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) ที่ได้รับการรับรองตามมาตรฐาน ISO/IEC 27001:2013 ให้สอดคล้องกับมาตรฐานฉบับปรับปรุงใหม่ คือ ISO/IEC 27001:2022 ซึ่งกำหนดให้หน่วยงานที่ได้รับการรับรองเดิมต้องดำเนินการให้สอดคล้องภายในเดือนตุลาคม 2568

โครงการนี้มีวัตถุประสงค์เพื่อปรับปรุงกรอบแนวทางการบริหารจัดการความมั่นคงปลอดภัยสารสนเทศของกรมการท่องเที่ยวให้สอดคล้องกับข้อกำหนดมาตรฐานใหม่ และเพื่อพัฒนาบุคลากรให้มีความรู้ในการดำเนินงานระบบ ISMS ได้อย่างมีประสิทธิภาพ ขอบเขตงานครอบคลุมการทบทวนและปรับปรุงเอกสารสำคัญต่างๆ เช่น นโยบาย กระบวนการ แบบฟอร์ม และรายการข้อกำหนดที่นํามาใช้ (SOA) รวมถึงการประเมินความเสี่ยง การตรวจสอบช่องโหว่ทางเทคนิค (Security Vulnerability Assessment) สำหรับระบบสารสนเทศสำคัญไม่น้อยกว่า 20 IP Address การตรวจประเมินภายใน การทบทวนแผนบริหารจัดการความต่อเนื่องทางธุรกิจ และการจัดฝึกอบรมสร้างความตระหนักรู้ด้านความมั่นคงปลอดภัยสารสนเทศและความปลอดภัยไซเบอร์แก่บุคลากรของกรมฯ


The Department of Tourism’s Information Technology Group requires maintenance services for its Information Security Management System (ISMS) to align with the updated international standard ISO/IEC 27001:2022. Existing certified organizations must comply with the new standard by October 2025.

This project aims to revise the information security management framework in accordance with the new standard’s requirements and to develop personnel capabilities for effective ISMS operation. The scope of work includes reviewing and updating key documents (policies, procedures, forms, Statement of Applicability), conducting risk assessments, performing technical vulnerability assessments (for at least 20 IP addresses), internal audits, reviewing business continuity management plans, and organizing awareness training on information security and cybersecurity for department staff.

สถานที่

- (ไม่ระบุสถานที่ดำเนินโครงการที่ชัดเจนในเอกสารที่ให้มา)

รายละเอียดเชิงลึก

เป้าหมายโครงการ

  • เพื่อปรับปรุงกรอบแนวทางในการบริหารจัดการความมั่นคงปลอดภัยสารสนเทศของกลุ่มเทคโนโลยีสารสนเทศ สำนักงานเลขานุการกรม กรมการท่องเที่ยว ให้สอดคล้องกับข้อกำหนดของมาตรฐานสากล ISO/IEC 27001 : 2022
  • เพื่อพัฒนาบุคลากรของกรมการท่องเที่ยว ให้มีความรู้ในการดำเนินการระบบการบริหารจัดการความมั่…

ขอบเขตงาน (Scope of Work)

  • จัดทำแผนดำเนินงานและปฏิทินการปฏิบัติงานโครงการ ภายใน 15 วัน นับถัดจากวันลงนามสัญญา
  • ทบทวนแนวทางและเกณฑ์การบริหารความเสี่ยงด้านความมั่นคงปลอดภัยสารสนเทศและความปลอดภัยไซเบอร์ ให้ตรงตามข้อกำหนดที่ระบุไว้ใน ISO/IEC 27001 : 2022 และพระราชบัญญัติความปลอดภัยไซเบอร์ พ.ศ. 2562
  • ทบทวนโ…

สิ่งที่ต้องส่งมอบ

  • แผนดำเนินงานและปฏิทินการปฏิบัติงานโครงการ
  • เอกสารแนวทางและเกณฑ์การบริหารความเสี่ยงที่ทบทวนแล้ว
  • โครงสร้างและบทบาทหน้าที่ของคณะกรรมการ ISMS ที่ทบทวนแล้ว
  • ทะเบียนทรัพย์สิน (Asset Register) ที่ทบทวนแล้ว
  • รายงานผลการประชุมเชิงปฏิบัติการประเมินความเสี่ยง
  • รายงานความคืบหน้าและกา…

ระยะเวลาดำเนินงาน

  • (ไม่ได้ระบุระยะเวลาโครงการหรือวันที่เริ่มต้นที่ชัดเจนในเอกสารที่ให้มา ระบุเพียงว่าต้องจัดทำแผนงานภายใน 15 วันหลังลงนามสัญญา และมาตรฐานใหม่ต้องสอดคล้องภายใน ต.ค. 2568)

คุณสมบัติผู้เสนอราคา

  • Eligibility Requirements: ผู้ยื่นข้อเสนอต้องลงทะเบียนในระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ (e-GP) ของกรมบัญชีกลาง
  • Standards Compliance: ผู้รับจ้างต้องมีประสบการณ์ในการดำเนินงานให้คำปรึกษาด้านระบบการบริหารจัดการความมั่นคงปลอดภัยสารสนเทศตามมาตรฐานสากล **ISO/IEC 2…

เกณฑ์การพิจารณา

  • (ไม่ระบุเกณฑ์การประเมินข้อเสนอในเอกสารส่วนที่ให้มา)

ข้อกำหนดทางเทคนิค

โครงการมุ่งปรับปรุงระบบ ISMS ให้สอดคล้องกับมาตรฐาน ISO/IEC 27001:2022 และ พระราชบัญญัติความปลอดภัยไซเบอร์ พ.ศ. 2562 งานด้านเทคนิคหลัก ได้แก่:

  1. การประเมินความเสี่ยงและจัดการความเสี่ยง ด้านความมั่นคงปลอดภัยสารสนเทศและไซเบอร์
  2. **การตรวจสอบช่องโหว่ทางเทคนิค (Securit…

เงื่อนไขสัญญา

  • (ในเอกสารที่ให้มาระบุเพียงข้อกำหนดเกี่ยวกับการรักษาข้อมูลที่เป็นความลับ สำหรับเงื่อนไขสัญญาอื่นๆ เช่น การชำระเงิน โทษ ฯลฯ ไม่ได้ระบุ)

คำถามที่พบบ่อย (FAQ)

  • Q: โครงการนี้เกี่ยวข้องกับการขอรับรองมาตรฐาน (Certification) หรือไม่?
    A: ใช่ งานส่วนหนึ่งคือการเตรียมเอกสารและกระบวนการให้สอดคล้องและรองรับการขอรับรองมาตรฐาน ISO/IEC 27001:2022

  • Q: ต้องตรวจสอบช่องโหว่ระบบกี่ระบบ?
    A: ต้องดำเนินการตรวจสอบช่องโหว่ทางเทคนิค (Security …

เอกสารขอบเขตงาน (TOR) ฉบับเต็ม

ขอบเขตของงาน (Terms of Reference: TOR)
การจัดจ้างการบํารุงรักษาระบบบริหารจัดการความมั่นคงปลอดภัย
ข้อมูลสารสนเทศของกรมการท่องเที่ยว (ISMS Maintenance Activities) ประจําปี พ.ศ. ๒๕๖๙
๑. ความเป็นมา
อุตสาหกรรมท่องเที่ยวเป็นกิจกรรมที่มีการขยายตัวสูง และมีความสําคัญต่อระบบเศรษฐกิจและสังคมของ ประเทศไทย โดยเฉพาะอย่างยิ่งในการเป็นแหล่งสร้างรายได้ นํามาซึ่งเงินตราต่างประเทศ การสร้างงาน และการ กระจาย…