ประกวดราคาจ้างบำรุงรักษาระบบรักษาความปลอดภัยระบบเครือข่าย (Firewall) ประจำปีงบประมาณ พ.ศ.2569
โครงการนี้มีวัตถุประสงค์หลักเพื่อต่ออายุสิทธิการใช้งานซอฟต์แวร์ (Software Threat Prevention Subscription) และบำรุงรักษาระบบรักษาความปลอดภัยเครือข่าย (Firewall) ของสำนักงาน เพื่อป้องกันการโจมตีทางไซเบอร์และรักษาความมั่นคงปลอดภัยของระบบสารสนเทศ
ขอบเขตงานหลักประกอบด้วย 2 ส่วนสำคัญ ได้แก่ 1) การต่ออายุสิทธิการใช้งาน (License Renewal) สำหรับอุปกรณ์ Firewall ยี่ห้อ Palo Alto Networks รุ่น PA-3220 เบอร์ S/N 16201006862 โดยต้องครอบคลุมฟีเจอร์ไม่น้อยกว่าเดิม และเริ่มใช้งานได้ตั้งแต่วันที่ 24 กุมภาพันธ์ 2569 และ 2) การให้บริการบำรุงรักษาระบบเป็นระยะเวลา 270 วัน นับจากวันลงนามสัญญา แบ่งเป็นการบำรุงรักษาเชิงป้องกัน (Preventive Maintenance) จำนวน 3 ครั้ง ในวันที่ 90, 180 และ 270 พร้อมการให้บริการแก้ไขปัญหา (Corrective Maintenance) ตลอด 24 ชั่วโมง
งานบำรุงรักษาครอบคลุมการอัปเดตและอัปเกรดซอฟต์แวร์ เฟิร์มแวร์ รวมถึงการสำรองค่า Configuration การปรับปรุง Policy การจัดเก็บ Log การตรวจสอบประสิทธิภาพฮาร์ดแวร์และซอฟต์แวร์ และการให้คำปรึกษาด้านเทคนิค ผู้รับจ้างต้องจัดเตรียมวิศวกรระบบเครือข่ายที่มีใบรับรอง (Certificate) พร้อมระบบ Hotline สำหรับแจ้งปัญหา
ผลงานที่ต้องส่งมอบประกอบด้วยแผนบำรุงรักษา ใบรับรอง License รายงานการบำรุงรักษา รายงานการอัปเดตซอฟต์แวร์ รายงานการแก้ไขปัญหา ไฟล์ Backup Config ที่เข้ารหัส และรายงานสรุปโครงการ โดยมีกำหนดส่งมอบตามงวดการชำระเงิน 3 งวด
English summary
This project aims to renew the software license (Software Threat Prevention Subscription) and provide maintenance services for the office’s network security system (Firewall) to prevent cyber-attacks and ensure the stability and security of the information system.
The main scope of work consists of two key parts: 1) License Renewal for a Palo Alto Networks PA-3220 Firewall (S/N 16201006862), covering features not less than the original, with the subscription starting from February 24, 2026, and 2) Provision of system maintenance services for 270 days from the contract signing date, divided into 3 rounds of Preventive Maintenance at day 90, 180, and 270, alongside 24/7 Corrective Maintenance support.
Maintenance work includes updating and upgrading software/firmware, backing up configurations, adjusting firewall policies, logging, checking hardware/software performance, and providing technical consultation. The contractor must provide certified network engineers and a 24/7 hotline for incident reporting.
Deliverables include a maintenance plan, license certificate, maintenance reports, software update reports, incident reports, encrypted configuration backup files, and a final project report. Deliveries are tied to three payment milestones.
ภายในศูนย์ข้อมูลและคอมพิวเตอร์ สมศ. (สำนักงาน)
ข้อมูลเชิงลึกของโครงการ
AI วิเคราะห์ ปลดล็อกแล้วเป้าหมายโครงการ
- เพื่อต่ออายุ Software Threat Prevention Subscription ของระบบรักษาความปลอดภัยระบบเครือข่าย (Firewall)
- เพื่อบำรุงรักษาอุปกรณ์ของระบบรักษาความปลอดภัยระบบเครือข่าย (Firewall) และซอฟต์แวร์ระบบประจำปี
- เพื่อป้องกันความเสี่ยงและปัญหาที่อาจเกิดขึ้นและส่งผลกระทบต่อประสิทธิภาพการทำงานของระบบได้
- เพื่อให้ระบบสารสนเทศของสำนักงานมีความมั่นคงปลอดภัยอยู่เสมอ
ขอบเขตของงาน
ส่วนที่ 1: การต่ออายุสิทธิการใช้งาน (License Renewal)
- ดำเนินการต่ออายุสิทธิการใช้งาน (License Renewal) สำหรับอุปกรณ์ Firewall ยี่ห้อ Palo Alto Networks รุ่น PA-3220 (S/N 16201006862)
- ต้องครอบคลุมคุณสมบัติ (Features) และฟังก์ชันการทำงานไม่น้อยกว่าเดิม
- ต้องดำเนินการต่ออายุนโยบาย Advanced Threat Prevention Subscription Renewal ให้ใช้งานได้ตั้งแต่วันที่ 24 กุมภาพันธ์ 2569 เป็นต้นไป
- ส่งใบ Licenses ให้กับ สมศ. ภายในเดือนมกราคม 2569
ส่วนที่ 2: การบำรุงรักษาระบบ (Maintenance Services)
- ระยะเวลา: 270 วัน นับถัดจากวันลงนามในสัญญา
- จำนวนรอบบำรุงรักษาเชิงป้องกัน (Preventive Maintenance - PM): 3 ครั้ง (ภายใน 90, 180 และ 270 วัน)
- งานในแต่ละรอบบำรุงรักษา:
- จัดทำแผนการบำรุงรักษาและแผนผังการเชื่อมต่อระบบ
- ติดตั้ง อัปเดต อัปเกรด ซอฟต์แวร์, ฐานข้อมูล, Firmware และ Patch ให้เป็นเวอร์ชันล่าสุด
- ทบทวน ตรวจสอบ และปรับปรุง Policy และค่า Configuration ต่างๆ บน Firewall
- ตรวจสอบสถานะ ประสิทธิภาพ และสภาพการทำงานของฮาร์ดแวร์ ซอฟต์แวร์ และอุปกรณ์ต่อพ่วง
- ตรวจสอบเหตุการณ์การบุกรุกโจมตีและปรับ Policy การป้องกัน
- ตรวจสอบ/ปรับปรุงสายไฟ สาย UTP และอุปกรณ์ต่อพ่วง
- ทำความสะอาดอุปกรณ์ภายนอก
- ดำเนินการ Backup ค่า Configuration พร้อมเข้ารหัสไฟล์ ก่อนและหลังการอัปเดตซอฟต์แวร์
- จัดเก็บ Log ของอุปกรณ์ Firewall
- จัดทำรายงานการบำรุงรักษา
- การให้บริการแก้ไขปัญหา (Corrective Maintenance - CM):
- ให้บริการตลอด 24 ชั่วโมง (7x24)
- หากแก้ไขปัญหาแบบ Remote Support ไม่ได้ ต้องจัดส่งเจ้าหน้าที่เข้าที่สำนักงานภายใน 2 ชั่วโมง
- ต้องซ่อมแซมแก้ไขให้ระบบใช้งานได้ปกติภายใน 8 ชั่วโมงนับจากได้รับแจ้ง
- หากต้องเปลี่ยนอุปกรณ์ ต้องจัดหาอุปกรณ์ทดแทนที่มีประสิทธิภาพเทียบเท่าหรือดีกว่า พร้อมติดตั้งให้ใช้งานได้ภายใน 24 ชั่วโมง โดยไม่คิดค่าใช้จ่ายเพิ่ม
- จัดทำรายงาน Corrective Maintenance
- การสนับสนุนอื่นๆ:
- ให้คำปรึกษา แนะนำ วิเคราะห์ปัญหา และสอนวิธีการใช้งานระบบ
- ต้องระบุผู้ประสานงานและวิศวกรระบบเครือข่ายพร้อมหมายเลขติดต่อและใบรับรอง (Certificate)
- ต้องมีระบบ Hotline สำหรับแจ้งปัญหาและบันทึกการแจ้งตลอด 24 ชั่วโมง
- แจ้งให้ สมศ. ทราบทุกครั้งเมื่อผู้ผลิตมีการปรับปรุงอุปกรณ์และซอฟต์แวร์
สิ่งที่ต้องส่งมอบ
งวดที่ 1 (ภายใน 90 วัน):
- แผนการบำรุงรักษาระบบ พร้อมแผนผัง (Diagram) การเชื่อมต่อ
- ใบรับรองสิทธิการใช้งานซอฟต์แวร์ (Software Threat Prevention Subscription) ที่ระบุระยะเวลาเริ่มตั้งแต่วันที่ 24 กุมภาพันธ์ 2569
- รายงานข้อมูลบุคลากร (ผู้ประสานงานและวิศวกร) พร้อมสำเนาใบรับรอง (Certificate)
- รายงานการตรวจเช็ค บำรุงรักษาระบบ (Preventive Maintenance Report)
- รายงานการปรับปรุงซอฟต์แวร์ (Software Update Report) (ถ้ามี)
- รายงานสรุปการรับแจ้งปัญหาและการซ่อมแซมแก้ไข (Incident & Corrective Maintenance Report)
- รายงานการจัดเก็บ Log
- ไฟล์ Backup ค่า Config ที่เข้ารหัส (Encrypt)
งวดที่ 2 (ภายใน 180 วัน):
- รายงานการตรวจเช็ค บำรุงรักษาระบบ (Preventive Maintenance Report)
- รายงานการปรับปรุงซอฟต์แวร์ (Software Update Report) (ถ้ามี)
- รายงานสรุปการรับแจ้งปัญหาและการซ่อมแซมแก้ไข (Incident & Corrective Maintenance Report)
- รายงานการจัดเก็บ Log
- ไฟล์ Backup ค่า Config ที่เข้ารหัส (Encrypt)
งวดที่ 3 (ภายใน 270 วัน):
- รายงานการตรวจเช็ค บำรุงรักษาระบบ (Preventive Maintenance Report)
- รายงานการปรับปรุงซอฟต์แวร์ (Software Update Report) (ถ้ามี)
- รายงานสรุปการรับแจ้งปัญหาและการซ่อมแซมแก้ไข (Incident & Corrective Maintenance Report)
- รายงานการจัดเก็บ Log
- ไฟล์ Backup ค่า Config ที่เข้ารหัส (Encrypt)
- รายงานสรุปผลการดำเนินงานโครงการ (Final Project Report)
ระยะเวลาดำเนินการ
- ระยะเวลาดำเนินงานรวม: 270 วัน นับถัดจากวันลงนามในสัญญา
- การบำรุงรักษาเชิงป้องกัน (PM): 3 ครั้ง ในวันที่ 90, 180 และ 270 หลังจากวันลงนามในสัญญา
- กำหนดส่งมอบงานงวด: ภายใน 90 วัน, 180 วัน และ 270 วัน หลังจากวันลงนามในสัญญา
- กำหนดส่งใบ Licenses: ภายในเดือนมกราคม 2569
- เริ่มต้นสิทธิการใช้งาน Subscription: ตั้งแต่วันที่ 24 กุมภาพันธ์ 2569
คุณสมบัติผู้เสนอราคา
- Eligibility Requirements: ผู้ยื่นข้อเสนอต้องลงทะเบียนในระบบ e-GP ของกรมบัญชีกลาง
- Standards Compliance: ไม่ระบุ
- Experience: ไม่ระบุ
- Previous Project Cost: ไม่ระบุ
- Technical Capabilities:
- ต้องมีความสามารถในการจัดหาและดำเนินการต่ออายุ License สำหรับอุปกรณ์ Palo Alto Networks รุ่น PA-3220
- ต้องมีศักยภาพในการให้บริการบำรุงรักษาและแก้ไขปัญหาอุปกรณ์ Firewall ได้ตลอด 24 ชั่วโมง
- Personnel:
- ต้องระบุวิศวกรระบบเครือข่ายที่สามารถแก้ไขปัญหาได้ทันที พร้อมแนบใบ Certificate ทางด้านระบบเครือข่ายที่เกี่ยวข้อง
- ต้องมีผู้ประสานงานและทีมสนับสนุนที่พร้อมให้บริการ (7x24)
เกณฑ์การพิจารณา
การพิจารณาคัดเลือกข้อเสนอโดยใช้เกณฑ์ราคา (Price)
ข้อกำหนดทางเทคนิค
- อุปกรณ์เป้าหมาย: ระบบรักษาความปลอดภัยเครือข่าย (Firewall) ยี่ห้อ Palo Alto Networks รุ่น PA-3220 (หมายเลข Serial: 16201006862)
- ประเภท Subscription ที่ต้องต่ออายุ: Advanced Threat Prevention Subscription
- ข้อกำหนดทางเทคนิคในการบำรุงรักษา:
- ต้องอัปเดต อัปเกรด ซอฟต์แวร์, Firmware และฐานข้อมูลให้เป็นเวอร์ชันล่าสุดอย่างเหมาะสมและต่อเนื่อง
- ต้องดำเนินการ Backup ค่า Configuration พร้อมเข้ารหัสไฟล์ (Encrypt) ก่อนและหลังการอัปเดต/อัปเกรดทุกครั้ง
- ต้องทบทวนและปรับปรุง Policy และ Configuration บน Firewall ให้ถูกต้องและเป็นปัจจุบัน
- ต้องจัดเก็บ Log ของอุปกรณ์ Firewall
- ต้องตรวจสอบและวิเคราะห์ประสิทธิภาพการทำงานของฮาร์ดแวร์และซอฟต์แวร์
- ข้อกำหนดการให้บริการแก้ไขปัญหา:
- การตอบสนอง (Response Time): ภายใน 2 ชั่วโมง (หากต้องส่งคนเข้า onsite)
- เวลาแก้ไข (Resolution Time): ภายใน 8 ชั่วโมง
- เวลาเปลี่ยนอุปกรณ์ (Replacement Time): ภายใน 24 ชั่วโมง
เงื่อนไขสัญญา
- วงเงินงบประมาณ: 750,000 บาท
- การชำระเงิน: แบ่งเป็น 3 งวด
- งวดที่ 1 (40%): หลังจากส่งมอบงานงวดที่ 1 (ภายใน 90 วัน) และคณะกรรมการตรวจรับงานแล้ว
- งวดที่ 2 (30%): หลังจากส่งมอบงานงวดที่ 2 (ภายใน 180 วัน) และคณะกรรมการตรวจรับงานแล้ว
- งวดที่ 3 (30%): หลังจากส่งมอบงานงวดที่ 3 (ภายใน 270 วัน) และคณะกรรมการตรวจรับงานแล้ว
- ค่าบริการครอบคลุม: ค่าบริการบำรุงรักษา/ซ่อมแซมแก้ไขรวมถึงค่าแรง ค่าอะไหล่ ค่าวัสดุอุปกรณ์ ค่าเดินทาง และค่าใช้จ่ายอื่นๆ ที่เกี่ยวข้องทั้งหมด เป็นความรับผิดชอบของผู้รับจ้าง โดยไม่คิดค่าใช้จ่ายเพิ่มจาก สมศ.
- การให้บริการ: ต้องให้บริการบำรุงรักษาเชิงป้องกัน (PM) 3 ครั้ง และบริการแก้ไขปัญหา (CM) ตลอด 24 ชั่วโมง ตลอดระยะสัญญา 270 วัน
คำถามที่พบบ่อย (FAQ)
-
Q: Subscription ที่ต้องต่ออายุมีชื่อว่าอะไร และต้องเริ่มใช้งานเมื่อใด?
A: ชื่อ “Advanced Threat Prevention Subscription” โดยต้องต่ออายุให้ใช้งานได้อย่างต่อเนื่องตั้งแต่วันที่ 24 กุมภาพันธ์ 2569 เป็นต้นไป -
Q: การบำรุงรักษาเชิงป้องกัน (Preventive Maintenance) มีทั้งหมดกี่ครั้ง และต้องทำเมื่อใด?
A: มีทั้งหมด 3 ครั้ง โดยต้องดำเนินการภายใน 90 วัน, 180 วัน และ 270 วัน นับถัดจากวันลงนามในสัญญา -
Q: หากเกิดปัญหากับ Firewall ในเวลากลางคืนหรือวันหยุด ผู้รับจ้างต้องตอบสนองอย่างไร?
A: ผู้รับจ้างต้องให้บริการแก้ไขปัญหา (Corrective Maintenance) ตลอด 24 ชั่วโมงทุกวัน (7x24) โดยมีระบบ Hotline สำหรับรับแจ้งปัญหา -
Q: หากแก้ไขปัญหาแบบ Remote ไม่ได้ ผู้รับจ้างมีข้อกำหนดเวลาในการส่งคนเข้าที่หน้างานอย่างไร?
A: ผู้รับจ้างต้องจัดส่งเจ้าหน้าที่เข้ามาแก้ไขปัญหาที่สำนักงาน สมศ. ภายใน 2 ชั่วโมง นับจากได้รับแจ้ง -
Q: มีข้อกำหนดเกี่ยวกับการ Backup ข้อมูลก่อนการอัปเดตซอฟต์แวร์หรือไม่?
A: มี ต้องดำเนินการ Backup ค่า Configuration ของระบบ พร้อมเข้ารหัสไฟล์ (Encrypt) ทั้งก่อนและหลังการติดตั้ง/อัปเดต/อัปเกรด Patch ของซอฟต์แวร์ทุกครั้ง -
Q: ผู้รับจ้างต้องจัดเตรียมบุคลากรที่มีคุณสมบัติอย่างไรบ้าง?
A: ต้องระบุรายชื่อและหมายเลขโทรศัพท์ของผู้ประสานงานและวิศวกรระบบเครือข่ายที่สามารถแก้ปัญหาได้ทันที พร้อมแนบสำเนาใบรับรอง (Certificate) ทางด้านระบบเครือข่ายที่เกี่ยวข้อง -
Q: หากอุปกรณ์ Firewall เสียและต้องเปลี่ยน จะมีขั้นตอนอย่างไร?
A: ผู้รับจ้างต้องจัดหาอุปกรณ์ทดแทนที่มีประสิทธิภาพเทียบเท่าหรือดีกว่าเดิม พร้อมติดตั้งให้ใช้งานได้ตามปกติภายใน 24 ชั่วโมง โดยไม่คิดค่าใช้จ่ายเพิ่มเติม -
Q: ไฟล์ Backup Configuration ต้องจัดเก็บและส่งมอบในรูปแบบใด?
A: ต้องเป็นไฟล์ที่ผ่านการเข้ารหัส (Encrypt) เรียบร้อยแล้ว และจัดเก็บ/ส่งมอบตามวิธีการที่ สมศ. กำหนด -
Q: ผู้รับจ้างมีหน้าที่ต้องแจ้งข้อมูลใดให้ สมศ. ทราบบ้าง?
A: ต้องแจ้งให้ สมศ. ทราบทุกครั้งเมื่อผู้ผลิต (Palo Alto Networks) มีการปรับปรุงอุปกรณ์และซอฟต์แวร์ที่เกี่ยวข้อง -
Q: รายงาน Preventive Maintenance Report ต้องมีการรับรองจากใคร?
A: เอกสารรายงานต้องได้รับการลงนามรับทราบจาก “ผู้ว่าจ้าง” หรือ “ผู้ดูแลระบบ” หรือ “คณะกรรมการตรวจรับ” ทุกครั้งที่เข้าดำเนินการ
เอกสารขอบเขตงาน (TOR) ฉบับเต็ม
ที่ TOR (ภทส.) 8/2569
วันที่ 28 พฤศจิกายน 2568
รายละเอียดและข้อกำหนด (Terms of Reference : TOR)
โครงการเช่าและจัดจ้างบำรุงรักษาระบบสนับสนุนการปฏิบัติงานภายในสำนักงาน
การจ้างบำรุงรักษาระบบรักษาความปลอดภัยระบบเครือข่าย (Firewall) ประจำปีงบประมาณ พ.ศ.2569
- หลักการและเหตุผล
สำนักงานมีความประสงค์จะจัดจ้างบำรุงรักษาระบบรักษาความปลอดภัยระบบเครือข่าย (Firewall) ที่ติดตั้งภายในศูนย์ข้อมูลและคอมพิวเตอร์ สมศ. ประจำปีงบประมาณ 2569 ซึ่งระบบนี้มีหน้าที่ใน การป้องกันการบุกรุกโจมตี รวมทั้ง จำกัดการเข้าถึงระบบเครือข่ายสารสนเทศของสำนักงานให้เป็นไปอย่างมี ประสิทธิภาพและพร้อมใช้งานอย่างมั่นคงปลอดภัย ดังนั้น จึงมีความจำเป็นอย่างยิ่งที่ระบบจะต้องได้รับการ ต่ออายุสิทธิการใช้ซอฟต์แวร์ (Subscription) ให้สามารถอัปเดต อัปเกรดเวอร์ชั่นและแก้ปัญหาต่าง ๆ ของ ซอฟต์แวร์ที่เกี่ยวข้องให้สามารถทำงานได้อย่างมีประสิทธิภาพ เพื่อปกป้องดูแลระบบสารสนเทศที่มีความ สำคัญต่อสำนักงานต่อไป - วัตถุประสงค์ของโครงการ
2.1 เพื่อต่ออายุ Software Threat Prevention Subscription ของระบบรักษาความปลอดภัย ระบบเครือข่าย (Firewall)
2.2 เพื่อบำรุงรักษาอุปกรณ์ของระบบรักษาความปลอดภัยระบบเครือข่าย (Firewall) และ ซอฟต์แวร์ระบบประจำปี
2.3 เพื่อป้องกันความเสี่ยงและปัญหาที่อาจเกิดขึ้นและส่งผลกระทบต่อประสิทธิภาพการทำงานของ ระบบได้
2.4 เพื่อให้ระบบสารสนเทศของสำนักงานมีความมั่นคงปลอดภัยอยู่เสมอ 3. ขอบเขตการดำเนินงาน
3.1 ผู้รับจ้างต้องดำเนินการต่ออายุสิทธิการใช้งาน (License Renewal) สำหรับอุปกรณ์ระบบรักษา ความปลอดภัยเครือข่าย (Firewall) ยี่ห้อ Palo Alto Networks รุ่น PA-3220 (S/N 16201006862) โดย ต้องครอบคลุมคุณสมบัติ (Features) และฟังก์ชันการทำงานไม่น้อยกว่าเดิม ทั้งนี้ ต้องดำเนินการต่ออายุ รายการ Advanced Threat Prevention Subscription Renewal ให้ใช้งานได้ ตั้งแต่วันที่ 24 กุมภาพันธ์ 2569 เป็นต้นไป
3.2 ผู้รับจ้างต้องดำเนินการบำรุงรักษาระบบ จำนวน 3 ครั้ง โดยมีรายละเอียดดังนี้
- บำรุงรักษาครั้งที่ 1 ภายใน 90 วัน นับถัดจากวันลงนามในสัญญา
- บำรุงรักษาครั้งที่ 2 ภายใน 180 วัน นับถัดจากวันลงนามในสัญญา
- บำรุงรักษาครั้งที่ 3 ภายใน 270 วัน นับถัดจากวันลงนามในสัญญา
การบำรุงรักษาจะครอบคลุมทั้งฮาร์ดแวร์และซอฟต์แวร์ของระบบรักษาความปลอดภัยระบบเครือ ข่าย (Firewall) ดำเนินการติดตั้งอัปเดตพร้อมอัปเกรดซอฟต์แวร์/Firmware เป็นเวอร์ชันล่าสุดอยู่เสมออย่าง เหมาะสม รวมทั้ง Patch/Service Pack ของซอฟต์แวร์ เพื่อให้ระบบปราศจากความเสี่ยงที่อาจเกิดขึ้นได้ การ ปรับปรุง Policy บนระบบรักษาความปลอดภัยระบบเครือข่าย (Firewall) การจัดอบรม จัดทำรายงานการ ดำเนินการ รวมถึงการ Backup และจัดเก็บ Log ของระบบ เป็นต้น โดยจะต้องคอยดูแลตรวจสอบ แก้ไข ปัญหาและข้อบกพร่องต่าง ๆ ของระบบพร้อมให้คำปรึกษาแนะนำ โดยที่ระบบรักษาความปลอดภัยระบบ เครือข่าย (Firewall) จะต้องรักษาความมั่นคงปลอดภัยระบบสารสนเทศ และเข้ากันได้กับการใช้งานในระบบ คอมพิวเตอร์ของสำนักงานได้อย่างมีประสิทธิภาพ
- รายละเอียดการดำเนินงาน
- ต่ออายุสิทธิการใช้ซอฟต์แวร์ (Software Threat Prevention Subscription) ระบบรักษาความ ปลอดภัยระบบเครือข่าย (Firewall) ให้ครบถ้วน ถูกต้อง และส่งใบ Licenses ให้กับ สมศ. ภายในเดือน มกราคม 2569 พร้อมการบำรุงรักษาระบบระยะเวลา 270 วัน นับถัดจากวันลงนามในสัญญา โดย Licenses จะต้องต่อเนื่องจากของเดิม (เริ่มวันที่ 24 กุมภาพันธ์ 2569)
- จัดทำแผนการบำรุงรักษาระบบ พร้อมแผนผัง (Diagram) การเชื่อมต่อของระบบดังกล่าวอย่าง ครบถ้วน สมบูรณ์
- ทำการติดตั้ง อัปเดต อัปเกรด Patch ของซอฟต์แวร์ เวอร์ชันซอฟต์แวร์ ฐานข้อมูล รวมถึง Firmware ของอุปกรณ์ที่มีอยู่ในระบบฯ ให้เป็นปัจจุบันอย่างต่อเนื่องและเหมาะสม โดยจะต้องดำเนินการ Backup ค่า Config พร้อมเข้ารหัสไฟล์ ก่อนการดำเนินการติดตั้ง/อัปเดต/อัปเกรด Patch ของซอฟต์แวร์ และหลังจากการติดตั้ง อัปเดต อัปเกรด Patch ของซอฟต์แวร์ จะต้อง Backup ค่า Config พร้อมเข้ารหัส ไฟล์ พร้อมจัดเก็บไฟล์ Backup Config ตามที่ สมศ. กำหนด
- ทบทวน ตรวจสอบ Policy ของระบบรักษาความปลอดภัยระบบเครือข่าย (Firewall) พร้อม ปรับปรุงแก้ไข Policy ของอุปกรณ์ ค่า Configuration ต่าง ๆ ของระบบให้ถูกต้อง ครบถ้วนและเป็นปัจจุบัน อยู่เสมอ โดยจะต้องดำเนินการ Backup ค่า Config พร้อมเข้ารหัสไฟล์ ก่อนการดำเนินการติดตั้ง/อัปเดต/อัป เกรด Patch ของซอฟต์แวร์ และหลังจากการติดตั้ง/อัปเดต/อัปเกรด Patch ของซอฟต์แวร์ จะต้อง Backup ค่า Config พร้อมเข้ารหัสไฟล์ พร้อมจัดเก็บไฟล์ Backup Config ตามที่ สมศ. กำหนด
- ต้องให้คำปรึกษา แนะนำ วิเคราะห์ปัญหา แก้ไขปัญหาและปรับค่าพารามิเตอร์ต่าง ๆ ให้เหมาะสม กับการใช้งาน สอนวิธีการใช้งานระบบ พร้อมจัดทำรายงาน ส่งมอบให้สมศ. ตามงวดงานที่กำหนด 6. การบำรุงรักษาอุปกรณ์ (Preventive Maintenance : PM) ผู้รับจ้างต้องดำเนินการดังนี้ 6.1 ตรวจสอบสถานะ วิเคราะห์ประสิทธิภาพและสภาพการทำงานของอุปกรณ์ต่าง ๆ ทั้งส่วนที่ เป็น Hardware, Software และอุปกรณ์ต่อพ่วงให้สามารถใช้งานได้อย่างมีประสิทธิภาพ 6.2 ตรวจสอบเหตุการณ์การบุกรุกโจมตีที่เกิดขึ้น พร้อมปรับ Policy ในการป้องกันและแก้ปัญหา
6.3 ตรวจสอบ/ดำเนินการปรับปรุงแก้ไขสายไฟ สาย UTP และอุปกรณ์ต่อพ่วงอื่น ๆ ของระบบ เมื่อเกิดปัญหา และแก้ไขให้อยู่ในสภาพพร้อมใช้งานได้ดีเสมอ
6.4 เก็บรวบรวมค่า Configuration ต่าง ๆ ของทุกอุปกรณ์ พร้อมทั้งทำการสำรองค่าต่าง ๆ ของ ระบบโดยจะต้องดำเนินการ Backup ค่า Config พร้อมเข้ารหัสไฟล์ ก่อนการดำเนินการติดตั้ง/อัปเดต/อัป เกรด Patch ของซอฟต์แวร์ และหลังจากการติดตั้ง/อัปเดต/อัปเกรด Patch ของซอฟต์แวร์ จะต้อง Backup ค่า Config พร้อมเข้ารหัสไฟล์ พร้อมจัดเก็บไฟล์ Backup Config ตามที่ สมศ. กำหนด 6.5 ทำความสะอาดอุปกรณ์ภายนอกโดยไม่ให้มีผลกระทบต่อการใช้งาน
6.6 กรณีที่ในระหว่างการให้บริการบำรุงรักษา พบปัญหาเกิดขึ้นกับอุปกรณ์ ผู้รับจ้างต้องทำการ แก้ปัญหาที่เกิดขึ้นภายใต้เงื่อนไขการให้บริการลักษณะการซ่อมแซมแก้ไข (Corrective Maintenance) 6.7 ทำการ Backup ค่า Configuration, Firewall Policy, Database และอื่น ๆ ที่จะเป็นของ ระบบให้ทันสมัยและพร้อมนำมาใช้ได้ทันทีโดยการ ติดตั้ง/อัปเดต/อัปเกรด Patch ของซอฟต์แวร์ จะต้อง Backup ค่า Config พร้อมเข้ารหัสไฟล์ พร้อมจัดเก็บไฟล์ Backup Config ตามที่ สมศ. กำหนด 6.8 ทำการจัดเก็บ Log อุปกรณ์ของระบบรักษาความปลอดภัยระบบเครือข่าย (Firewall) 6.9 จัดทำรายงานการบำรุงรักษา และการซ่อมแซมแก้ไข (ถ้ามีการซ่อมแซมแก้ไข)
6.10 ดำเนินการ Preventive Maintenance (PM) ฮาร์ดแวร์ และซอฟต์แวร์ เพื่อปรับปรุง ประสิทธิภาพทั้งระบบให้ดีอยู่เสมอ - การให้บริการลักษณะการซ่อมแซมแก้ไข (Corrective Maintenance : CM) ผู้รับจ้างต้องดำเนิน การดังนี้
- หากเกิดการชำรุดบกพร่องของอุปกรณ์ระบบทั้งหมดหรือบางส่วนและไม่สามารถแก้ไขปัญหาโดย การ Remote Support ได้ ผู้รับจ้างต้องจัดหาเจ้าหน้าที่เข้ามาแก้ปัญหาที่ สมศ. ภายใน 2 ชั่วโมงนับจากได้ รับแจ้งจาก สมศ. (กรณีไม่สามารถแก้ไขด้วยวิธี Remote ได้) และจะต้องทำการซ่อมแซมแก้ไขให้อยู่ในสภาพ ใช้งานได้ดีดังเดิม ภายในกำหนดเวลา 8 ชั่วโมง นับตั้งแต่ได้รับแจ้งจาก สมศ. หรือ พบปัญหาขณะทำการบำรุง รักษาอุปกรณ์ (Preventive Maintenance : PM) ในลักษณะ On-Site Service ในกรณีที่จะต้องเปลี่ยน อุปกรณ์ผู้รับจ้างต้องจัดหาอุปกรณ์ทดแทนที่มีประสิทธิภาพเทียบเท่าหรือดีกว่า พร้อมติดตั้งให้ใช้งานได้ตาม ปกติภายใน 24 ชั่วโมง จนกว่าการซ่อมแซมจะแล้วเสร็จ โดยไม่คิดค่าใช้จ่ายเพิ่มเติมจาก สมศ.
- รายงาน Corrective Maintenance (CM) โดยมีรายละเอียดดังนี้เป็นอย่างน้อยเช่น ชนิด, อุปกรณ์, ระบบหมายเลข Serial Number, วันเวลาที่ได้รับแจ้ง, วันเวลาที่เข้าทำการแก้ไข, วันเวลาที่แก้ไขแล้วเสร็จ, สาเหตุของปัญหา, รายละเอียดการแก้ไข, ผู้ดำเนินการแก้ไข
- ค่าบริการบำรุงรักษา/ซ่อมแซมแก้ไข ให้รวมถึงค่าแรง ค่าอะไหล่ ค่าวัสดุอุปกรณ์ ค่าเดินทาง และ ค่าใช้จ่ายอื่นๆ ที่เกี่ยวข้องกับอุปกรณ์ตามสัญญานี้ ให้เป็นความรับผิดชอบของผู้รับจ้าง โดยไม่คิดค่าใช้จ่ายใด ๆ ทั้งสิ้นจาก สมศ.
- ผู้รับจ้างต้องระบุรายชื่อและหมายเลขโทรศัพท์ของผู้ประสานงาน และเจ้าหน้าที่ที่สามารถแก้ไข ปัญหา (วิศวกรระบบเครือข่าย) พร้อมแนบใบ Certificate ทางด้านระบบเครือข่ายที่เกี่ยวข้อง ที่สามารถให้คำ ปรึกษาและแก้ไขปัญหาได้โดยทันที ในกรณีที่เกิดปัญหาต่อระบบ (7 x 24)
- ต้องมีระบบ Hotline สำหรับแจ้งปัญหาและบันทึกการแจ้งปัญหาเพื่อติดตามงานได้ตลอดทั้ง 24 ชั่วโมง โดยไม่คิดค่าใช้จ่ายใด ๆ ทั้งสิ้น
- ผู้รับจ้างจะต้องแจ้งให้สมศ. ทราบทุกครั้งเมื่อผู้ผลิตมีการปรับปรุงอุปกรณ์ และ Software ที่ เกี่ยวข้อง รวมทั้งดำเนินการอัปเดต Patch ตามความจำเป็นหรือตามที่ สมศ. แจ้ง
- งบประมาณ
วงเงินงบประมาณ 750,000 (เจ็ดแสนห้าหมื่นบาทถ้วน) จากเงินสะสม - ระยะเวลาส่งมอบงาน
6.1 สถานที่ส่งมอบ สมศ.
6.2 กำหนดส่งมอบงาน นับถัดจากวันที่ลงนามในสัญญา 270 วัน
6.3 ระยะเวลาการดำเนินการ จำนวน 3 ครั้ง
6.4 การชำระเงิน แบ่งจ่ายเงินเป็น 3 งวด ดังนี้
งวดที่ 1 ชำระเงินร้อยละ 40 ของวงเงินตามสัญญา กำหนดการจ่ายเงินจะจ่ายหลังจากที่ “ผู้รับจ้าง” ได้ส่งมอบงานภายใน 90 วัน นับถัดจากวันลงนามในสัญญา และ “คณะกรรมการตรวจรับ” ได้ ตรวจสอบรายละเอียดการเข้าดำเนินงานเรียบร้อยแล้ว โดยส่งมอบเอกสารและหลักฐานการดำเนินงาน ดังนี้
1.1 แผนการบำรุงรักษาระบบ พร้อมแผนผัง (Diagram) การเชื่อมต่อของระบบดังกล่าวอย่าง ครบถ้วน สมบูรณ์
1.2 ใบรับรองสิทธิการใช้งานซอฟต์แวร์ (Software Threat Prevention
Subscription) ระบบรักษาความปลอดภัยระบบเครือข่าย (Firewall) ที่ระบุระยะเวลาเริ่มตั้งแต่วันที่ 24 กุมภาพันธ์ 2569 เป็นต้นไป
1.3 รายงานข้อมูลบุคลากร ระบุรายชื่อและหมายเลขโทรศัพท์ของผู้ประสานงาน และวิศวกร ระบบเครือข่าย พร้อมแนบสำเนาใบรับรอง (Certificate) ทางด้านระบบเครือข่ายที่เกี่ยวข้อง 1.4 รายงานการตรวจเช็ค บำรุงรักษาระบบ (Preventive Maintenance Report) ประจำงวด งาน
- แสดงรายละเอียดการตรวจสอบ Hardware, Software และอุปกรณ์ต่อพ่วง พร้อมผลการ วิเคราะห์ประสิทธิภาพ
- เอกสารรายงานนี้ต้องได้รับการลงนามรับทราบจาก “ผู้ว่าจ้าง” หรือ “ผู้ดูแลระบบ” หรือ “คณะกรรมการตรวจรับ” ทุกครั้งที่เข้าดำเนินการ
1.5รายงานการปรับปรุงซอฟต์แวร์ (Software Update Report) - แสดงรายละเอียดการติดตั้ง/อัปเดต/อัปเกรด Patch ของซอฟต์แวร์ ฐานข้อมูล และ Firmware ให้เป็นปัจจุบัน (ถ้ามีการดำเนินการในช่วงเวลาของงวดงานดังกล่าว)
1.6 รายงานสรุปการรับแจ้งปัญหาและการซ่อมแซมแก้ไข (Incident & Corrective Maintenance Report) - สรุปการรับแจ้งปัญหาจากสำนักงาน วิธีดำเนินการแก้ไขกรณีระบบไม่สามารถใช้งานได้ หรือเกิด Error หรือเกิดความเสียหายกับอุปกรณ์
- สรุปสถิติ และปัญหาการเกิดเหตุขัดข้องในการใช้งานระบบ (ถ้ามี) ในช่วงเวลาของงวดงาน ที่ผ่านมา
1.7 รายงานการจัดเก็บ Log - แสดงหลักฐานการจัดเก็บ Log ของอุปกรณ์ระบบรักษาความปลอดภัยระบบเครือข่าย (Firewall) ในช่วงเวลาของงวดงานที่ผ่านมา
1.8 ไฟล์ Backup ค่า Config (Encrypt) - ไฟล์สำรองข้อมูลค่า Configuration ที่เป็นปัจจุบัน และผ่านการเข้ารหัสไฟล์ (Encrypt) เรียบร้อยแล้ว ตามวิธีการที่ สมศ. กำหนด
งวดที่ 2 ชำระเงินร้อยละ 30 ของวงเงินตามสัญญา กำหนดการจ่ายเงินจะจ่ายหลังจากที่ “ผู้รับจ้าง” ได้ส่งมอบงานภายใน 180 วัน นับถัดจากวันลงนามในสัญญา และ “คณะกรรมการตรวจรับ” ได้ ตรวจสอบรายละเอียดการเข้าดำเนินงานเรียบร้อยแล้ว โดยส่งมอบเอกสารและหลักฐานการดำเนินงาน ดังนี้
2.1 รายงานการตรวจเช็ค บำรุงรักษาระบบ (Preventive Maintenance Report) ประจำงวด งาน - แสดงรายละเอียดการตรวจสอบ Hardware, Software และอุปกรณ์ต่อพ่วง พร้อมผล การวิเคราะห์ประสิทธิภาพ
- เอกสารรายงานนี้ต้องได้รับการลงนามรับทราบจาก “ผู้ว่าจ้าง” หรือ “ผู้ดูแลระบบ” หรือ “คณะกรรมการตรวจรับ” ทุกครั้งที่เข้าดำเนินการ
2.2 รายงานการปรับปรุงซอฟต์แวร์ (Software Update Report) - แสดงรายละเอียดการติดตั้ง/อัปเดต/อัปเกรด Patch ของซอฟต์แวร์ ฐานข้อมูล
และ Firmware ให้เป็นปัจจุบัน (ถ้ามีการดำเนินการในช่วงเวลาของงวดงานดังกล่าว) 2.3 รายงานสรุปการรับแจ้งปัญหาและการซ่อมแซมแก้ไข (Incident & Corrective Maintenance Report) - สรุปการรับแจ้งปัญหาจากสำนักงาน วิธีดำเนินการแก้ไขกรณีระบบไม่สามารถใช้งานได้ หรือเกิดError หรือเกิดความเสียหายกับอุปกรณ์
- สรุปสถิติ และปัญหาการเกิดเหตุขัดข้องในการใช้งานระบบ (ถ้ามี) ในช่วงเวลาของงวด งานที่ผ่านมา
2.4 รายงานการจัดเก็บ Log - แสดงหลักฐานการจัดเก็บ Log ของอุปกรณ์ระบบรักษาความปลอดภัยระบบเครือข่าย (Firewall) ในช่วงเวลาของงวดงานที่ผ่านมา
2.5 ไฟล์ Backup ค่า Config (Encrypt) - ไฟล์สำรองข้อมูลค่า Configuration ที่เป็นปัจจุบัน และผ่านการเข้ารหัสไฟล์
(Encrypt) เรียบร้อยแล้ว ตามวิธีการที่ สมศ. กำหนด
งวดที่ 3 ชำระเงินร้อยละ 30 ของวงเงินตามสัญญา กำหนดการจ่ายเงินจะจ่ายหลังจากที่ “ผู้รับจ้าง” ได้ส่งมอบงานภายใน 270 วัน นับถัดจากวันลงนามในสัญญา และ “คณะกรรมการตรวจรับ” ได้ ตรวจสอบรายละเอียดการเข้าดำเนินงานเรียบร้อยแล้ว โดยส่งมอบเอกสารและหลักฐานการดำเนินงาน ดังนี้
3.1 รายงานการตรวจเช็ค บำรุงรักษาระบบ (Preventive Maintenance Report) ประจำ งวดงาน - แสดงรายละเอียดการตรวจสอบ Hardware, Software และอุปกรณ์ต่อพ่วง พร้อมผล การวิเคราะห์ประสิทธิภาพ
- เอกสารรายงานนี้ต้องได้รับการลงนามรับทราบจาก “ผู้ว่าจ้าง” หรือ “ผู้ดูแลระบบ” หรือ “คณะกรรมการตรวจรับ” ทุกครั้งที่เข้าดำเนินการ
3.2 รายงานการปรับปรุงซอฟต์แวร์ (Software Update Report) - แสดงรายละเอียดการติดตั้ง/อัปเดต/อัปเกรด Patch ของซอฟต์แวร์ ฐานข้อมูล
และ Firmware ให้เป็นปัจจุบัน (ถ้ามีการดำเนินการในช่วงเวลาของงวดงานดังกล่าว) 3.3 รายงานสรุปการรับแจ้งปัญหาและการซ่อมแซมแก้ไข (Incident & Corrective Maintenance Report) - สรุปการรับแจ้งปัญหาจากสำนักงาน วิธีดำเนินการแก้ไขกรณีระบบไม่สามารถใช้งานได้ หรือเกิดError หรือเกิดความเสียหายกับอุปกรณ์
- สรุปสถิติ และปัญหาการเกิดเหตุขัดข้องในการใช้งานระบบ (ถ้ามี) ในช่วงเวลาของงวด งานที่ผ่านมา
3.4 รายงานการจัดเก็บ Log - แสดงหลักฐานการจัดเก็บ Log ของอุปกรณ์ระบบรักษาความปลอดภัยระบบเครือข่าย (Firewall) ในช่วงเวลาของงวดงานที่ผ่านมา
3.5 ไฟล์ Backup ค่า Config (Encrypt) - ไฟล์สำรองข้อมูลค่า Configuration ที่เป็นปัจจุบัน และผ่านการเข้ารหัสไฟล์
(Encrypt) เรียบร้อยแล้ว ตามวิธีการที่ สมศ. กำหนด
3.6 รายงานสรุปผลการดำเนินงานโครงการ (Final Project Report) - รวบรวมสรุปสถิติการรับแจ้งปัญหาทั้งหมด (Incident Summary) ภาพรวมปัญหาการ เกิดเหตุขัดข้อง (Downtime Statistics) และสรุปผลการซ่อมแซมแก้ไขตลอดอายุสัญญา
- คุณสมบัติผู้เสนอราคา
7.1 มีความสามารถตามกฎหมาย
7.2 ไม่เป็นบุคคลล้มละลาย
7.3 ไม่อยู่ระหว่างเลิกกิจการ
7.4 ไม่เป็นบุคคลซึ่งอยู่ระหว่างถูกระงับการยื่นข้อเสนอหรือทำสัญญากับหน่วยงานของรัฐไว้ชั่วคราว เนื่องจากเป็นผู้ที่ไม่ผ่านเกณฑ์การประเมินผลการปฏิบัติงานของผู้ประกอบการตามระเบียบที่รัฐมนตรีว่าการ กระทรวงการคลังกำหนดตามที่ประกาศเผยแพร่ในระบบเครือข่ายสารสนเทศของกรมบัญชีกลาง
7.5 ไม่เป็นบุคคลซึ่งถูกระบุชื่อไว้ในบัญชีรายชื่อผู้ทิ้งงานและได้แจ้งเวียนชื่อให้เป็นผู้ทิ้งงานของหน่วย งานของรัฐในระบบเครือข่ายสารสนเทศของกรมบัญชีกลาง ซึ่งรวมถึงนิติบุคคลที่ผู้ทิ้งงานเป็นหุ้นส่วน ผู้จัดการ กรรมการผู้จัดการ ผู้บริหาร ผู้มีอำนาจในการดำเนินงานในกิจการของนิติบุคคลนั้นด้วย
7.6 มีคุณสมบัติและไม่มีลักษณะต้องห้ามตามที่คณะกรรมการนโยบายการจัดซื้อจัดจ้างและการ บริหารพัสดุภาครัฐกำหนดในราชกิจจานุเบกษา
7.7 เป็นบุคคลธรรมดาหรือนิติบุคคลผู้มีอาชีพรับจ้างงานที่จัดจ้างดังกล่าว
7.8 ไม่เป็นผู้มีผลประโยชน์ร่วมกันกับผู้ยื่นข้อเสนอรายอื่นที่เข้ายื่นข้อเสนอ หรือไม่เป็นผู้กระทำการ อันเป็นการขัดขวางการแข่งขันอย่างเป็นธรรมในการซื้อหรือจ้างครั้งนี้
7.9 ไม่เป็นผู้ได้รับเอกสิทธิ์หรือความคุ้มกัน ซึ่งอาจปฏิเสธไม่ยอมขึ้นศาลไทย เว้นแต่รัฐบาลของผู้ยื่น ข้อเสนอได้มีคำสั่งให้สละเอกสิทธิ์และความคุ้มกันเช่นว่านั้น
7.10 ผู้ยื่นข้อเสนอต้องลงทะเบียนในระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ (Electronic Government Procurement: e - GP) ของกรมบัญชีกลาง
7.11 ผู้ยื่นข้อเสนอต้องไม่อยู่ในฐานะเป็นผู้ไม่แสดงบัญชีรายรับรายจ่ายหรือแสดงบัญชีรายรับรายจ่าย ไม่ถูกต้องครบถ้วนในสาระสำคัญ ตามที่คณะกรรมการป้องกันและปราบปรามการทุจริตแห่งชาติ (ป.ป.ช.) กำหนด7.12 ผู้เสนอราคาต้องไม่เป็นผู้ที่ถูกประเมินสิทธิผู้เสนอราคาในสถานะที่ห้ามเข้าเสนอราคาและห้าม ทำสัญญาตามที่ คณะกรรมการว่าด้วยการพัสดุด้วยวิธีทางอิเล็กทรอนิกส์ (กวพ.) กำหนด - เกณฑ์การพิจารณา
การพิจารณาคัดเลือกข้อเสนอโดยใช้เกณฑ์ราคา (Price) - ผู้รับผิดชอบ
9.1 ผู้รับผิดชอบโครงการ
ภารกิจเทคโนโลยีสารสนเทศและการสื่อสาร สำนักสนับสนุนการปฏิบัติงาน
โทร. 0 2216 3955 ต่อ 175 (พิชิต)
ไปรษณีย์อิเล็กทรอนิกส์ : [email protected]
9.2 คณะกรรมการร่างขอบเขตงาน
9.2.1 นายสมพล จารุธนศักดิ์กูร ประธานกรรมการ
9.2.2 นายธนภัทร สัมพันธ์รัตนชัย กรรมการ
9.2.3 นายพิชิต ทิพยเนตร กรรมการ
ลงชื่อ
(นายสมพล จารุธนศักดิ์กูร)
ประธานกรรมการ
ความเห็นที่ 1 อนุมัติ
01 ธ.ค.68 เวลา 15:42:48 Non-PKI Server Sign
Signature Code : QgA0A-DEANA-A5ADE-ANQA3
ลงชื่อ
(นายธนภัทร สัมพันธ์รัตนชัย)
กรรมการ
28 พ.ย.68 เวลา 22:02:34 Non-PKI Server Sign
Signature Code : MwBGA-EYAQQ-AyADI-AQwBB
ลงชื่อ
(นายพิชิต ทิพยเนตร)
กรรมการ
28 พ.ย.68 เวลา 22:03:00 Non-PKI Server Sign
Signature Code : QQAzA-DAARg-BCADk-ARAAx
(นางสาวภาวนา ธงรัตนะ)
รองผู้อำนวยการ
2025/12/01 เวลา 16:21:24 , Non-PKI Server Sign , Signature Code : QQBDA-DkAQg-BEADU-AMAA2