จ้างทำของ/จ้างเหมาบริการยกเลิกประกาศเชิญชวน

ประกวดราคาจ้างจัดทำเว็บไซต์และระบบฐานข้อมูลสมาชิกกองผู้ประกอบการไทย

สำนักงานคณะกรรมการส่งเสริมการลงทุน 69029324091
฿6,420,000 ปีงบ 2569 ประกาศ 16 เม.ย. 2569 กรุงเทพมหานคร
รายละเอียดการจ้าง

กองพัฒนาผู้ประกอบการไทย (กพท.) สำนักงานคณะกรรมการส่งเสริมการลงทุน (สกท.) เปิดเผยประกาศจ้างจัดทำเว็บไซต์และระบบฐานข้อมูลสมาชิกผู้ประกอบการไทยใหม่ทั้งหมด โดยมีเป้าหมายเพื่อแทนที่เว็บไซต์เดิม (build.boi.go.th) ที่มีข้อจำกัดด้านการสืบค้น การบริหารจัดการเนื้อหา และไม่สามารถรองรับการเก็บรวบรวมข้อมูลเพื่อการเชื่อมโยงธุรกิจได้อย่างมีประสิทธิภาพ

โครงการนี้มีขอบเขตกว้างขวาง ครอบคลุมการออกแบบสถาปัตยกรรมข้อมูล (Information Architecture) และประสบการณ์ผู้ใช้ (UX) การพัฒนาเว็บไซต์ภายใต้โดเมนใหม่ https://bted.bai.go.th โดยใช้เทคโนโลยี HTML5, CSS3 และ JavaScript ES6+ ร่วมกับเฟรมเวิร์กระดับสากล (เช่น React/Next.js หรือ Vue/Nuxt) เว็บไซต์ต้องเป็นแบบ Responsive และออกแบบด้วยหลักการ Mobile-First เพื่อรองรับการแสดงผลบน PC, โน๊ตบุ๊ค, แท็บเล็ต และสมาร์ทโฟน พร้อมรองรับการแสดงผลหลายภาษา (ไทย/อังกฤษ) อย่างไม่มีปัญหา

นอกจากระบบบริหารจัดการเนื้อหา (Web Content Management System) แล้ว โครงการยังกำหนดให้พัฒนาระบบและฟังก์ชันการทำงานกว่า 24 ระบบ ตามรายละเอียดในภาคผนวก ก. ซึ่งรวมถึง: ระบบฐานข้อมูลผู้ประกอบการไทย, ระบบจับคู่เจรจาธุรกิจ (Business Matching), ระบบจัดหาความร่วมมือทางธุรกิจ (Sourcing & JV), ระบบปฏิทินกิจกรรมและลงทะเบียนเข้าร่วม, ระบบหน้าต่างแสดงข้อมูลอัปเดต (Feed) สำหรับสมาชิก, ระบบถาม-ตอบ (Q&A) และ FAQ, ระบบ SEO, ระบบรายงานวิเคราะห์ข้อมูลเว็บไซต์, และระบบสมาชิก (Membership) ที่ซับซ้อน

ในด้านเทคนิค ระบบต้องพัฒนาตามมาตรฐานที่กำหนดในภาคผนวก ข. และ ค. อย่างเคร่งครัด โดยต้องมีคุณสมบัติทางเทคนิคเช่น การใช้ HTTPS/TLS 1.3, การป้องกันช่องโหว่ตาม OWASP Top 10, การพัฒนาด้วยมาตรฐาน REST/JSON หรือ GraphQL API, การทดสอบระบบครอบคลุม Unit/Integration/E2E/Load Test, การทดสอบการเจาะระบบ (Penetration Testing) ทั้งจากภายในและภายนอก 5 ครั้ง ตลอดระยะเวลารับประกัน 2 ปี, และต้องได้คะแนน Google Lighthouse ในหมวด Performance/Accessibility/SEO/Best Practices ไม่น้อยกว่า 80 คะแนน สำหรับหน้าเว็บหลัก นอกจากนี้ต้องเป็นไปตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) และ GDPR

โครงการมีระยะเวลาดำเนินการ 12 เดือน แบ่งการส่งมอบเป็น 4 งวดหลัก เริ่มจากแผนโครงการและแบบร่าง UX/UI ในงวดที่ 1 (2 เดือน) จนถึงการส่งมอบระบบพร้อมใช้งานจริง (Go-Live) ในงวดที่ 4 (12 เดือน) พร้อมการฝึกอบรมผู้ใช้งานและผู้ดูแลระบบ

English summary

The Thai Enterprise Development Division (TED), under the Board of Investment (BOI), is seeking a contractor for the comprehensive development of a new website and member database system for Thai entrepreneurs. The project aims to replace the current website (http://build.boi.go.th), which has limitations in data search, content management, and supporting business linkage data collection.

The scope of work is extensive, covering information architecture (IA) and user experience (UX) design, and the development of a new website under the domain https://bted.bai.go.th. The site must be built using modern technologies like HTML5, CSS3, and JavaScript ES6+ with an international framework (e.g., React/Next.js or Vue/Nuxt). It must be fully responsive and designed with a Mobile-First approach for optimal display on PCs, laptops, tablets, and smartphones, with seamless multi-language support (Thai/English).

Beyond a robust Web Content Management System (CMS), the project requires the development of 24 core systems and functions as detailed in Appendix A. These include: a Thai Entrepreneur Database System, a Business Matching System, a Sourcing & Joint Venture System, an Event Calendar and Registration System, a personalized Member Feed/Update System, a Q&A and FAQ System, an SEO System, a Website Analytics Reporting System, and a comprehensive Membership System.

Technically, the system must adhere strictly to the specifications in Appendices B and C. Key technical requirements include: implementation of HTTPS/TLS 1.3, protection against OWASP Top 10 vulnerabilities, development using REST/JSON or GraphQL APIs, comprehensive testing (Unit, Integration, E2E, Load), and 5 rounds of Penetration Testing (both internal and external) over the 2-year warranty period. The main public pages must achieve a Google Lighthouse score of at least 80 in Performance, Accessibility, SEO, and Best Practices categories. Compliance with data privacy laws (PDPA and GDPR) is mandatory.

The project has a 12-month execution period, with delivery divided into 4 main phases: starting with the project plan and UX/UI mockups in Phase 1 (2 months) and concluding with the live system launch (Go-Live) in Phase 4 (12 months). The contract also includes user and administrator training.

ข้อมูลเชิงลึกของโครงการ

AI วิเคราะห์ ปลดล็อกแล้ว

เป้าหมายโครงการ

  • เพื่อปรับปรุงรูปแบบการนำเสนอข้อมูลบนเว็บไซต์ให้ทันสมัย สามารถเข้าถึงกลุ่มเป้าหมาย และสร้างประสบการณ์การใช้งานที่ดี ยกระดับคุณภาพในการสื่อสารและประชาสัมพันธ์กิจกรรม และเสริมสร้างการมีส่วนร่วมของผู้ประกอบการ
  • เพื่อสร้างภาพลักษณ์ของกองพัฒนาผู้ประกอบการไทยในการเข้าถึงกลุ่มเป้าหมาย และเป็นที่จดจำของผู้ประกอบการไทย
  • เพื่อเก็บรวบรวมข้อมูลของผู้เข้าร่วมกิจกรรมของกองพัฒนาผู้ประกอบการไทย อัตราการเข้าร่วมกิจกรรม ตลอดจนการเชื่อมโยงข้อมูลระหว่างระบบที่เกี่ยวข้อง สำหรับการวิเคราะห์ข้อมูลเชิงลึกให้สามารถวัดผลเชิงประสิทธิภาพได้อย่างเป็นรูปธรรม
  • เพื่อให้ผู้ใช้บริการสามารถสืบค้นข้อมูลผู้ผลิตผู้ขาย และผู้ประกอบการที่สนใจขยายการลงทุนไปทั้งในและต่างประเทศได้ตรงตามความต้องการด้วยตนเอง
  • เพื่อให้ผู้ใช้บริการสามารถสืบค้นข้อมูลองค์ความรู้ต่าง ๆ ของหน่วยงาน
  • เพื่อเพิ่มศักยภาพในการประชาสัมพันธ์กิจกรรมต่าง ๆ ตลอดจนการอำนวยความสะดวกในการบริหารจัดการกิจกรรมที่จัดขึ้นโดยกองพัฒนาผู้ประกอบการไทย และหน่วยงานที่เกี่ยวข้อง
  • เพื่อให้เจ้าหน้าที่สามารถเข้าถึงข้อมูลผู้ประกอบการไทย และจัดการข้อมูลในหน้าเว็บไซต์ได้สะดวก และรวดเร็วยิ่งขึ้น

ขอบเขตของงาน

  • การวางแผนและออกแบบเบื้องต้น: จัดทำแผนดำเนินโครงการ (Project Plan), โครงร่าง (Mock up), สถาปัตยกรรมระบบข้อมูล (Information Architecture), UX Design, Sitemap, Wireframe, Dataflow Diagram
  • การพัฒนาเว็บไซต์หลัก (Frontend & Backend):
    • พัฒนาและติดตั้งเว็บไซต์ภายใต้โดเมน https://bted.bai.go.th
    • ออกแบบให้เป็น User-Friendly, ทันสมัย, ตามหลัก WCAG 2.1, Responsive Design, Mobile-First
    • ใช้เทคโนโลยีพื้นฐาน: HTML5, CSS3, JavaScript ES6+, Framework สากล (React/Next.js หรือ Vue/Nuxt), Backend: Node.js (LTS), Database: Microsoft SQL Server
    • รองรับการแสดงผลหลายภาษา (ไทย/อังกฤษ) และการเข้ารหัส UTF-8
    • มี Back-end แบบ Windows Style User Interface และระบบจัดการคลังข้อมูล (Share Data)
    • ออกแบบ API มาตรฐาน REST/JSON หรือ GraphQL สำหรับเชื่อมโยงกับระบบภาครัฐอื่น (Open Data)
  • การพัฒนาระบบและฟังก์ชันการทำงาน (24 ระบบ): ตามรายการในภาคผนวก ก. ได้แก่
    • ระบบแสดงข้อมูลกองพัฒนาผู้ประกอบการไทย
    • ระบบถาม-ตอบ (Q&A) และ FAQs
    • ระบบฐานข้อมูลผู้ประกอบการไทย (สมาชิก Company Member และ Buyer)
    • ระบบแสดงข้อมูลการลงทุนในประเทศไทยและต่างประเทศ (แบบอินเทอร์แอคทีฟแผนที่)
    • ระบบจับคู่เจรจาธุรกิจ (Business Matching)
    • ระบบจัดหาความร่วมมือทางธุรกิจ (Sourcing & JV)
    • ระบบสมาชิกและลงทะเบียน (Membership & Registration)
    • ระบบปฏิทินกิจกรรมและลงทะเบียนเข้าร่วมกิจกรรม
    • ระบบหน้าต่างแสดงข้อมูลอัปเดต (Feed) สำหรับสมาชิก
    • ระบบแสดงข่าวสารกิจกรรม
    • ระบบบริหารจัดการแบนเนอร์ (Banner Management)
    • ระบบสืบค้น (Search) แบบ Simple และ Advance
    • ระบบ SEO และ Navigation
    • ระบบ Social Media Integration
    • ระบบลงทะเบียนรับข่าวสาร (Newsletter)
    • ระบบรายงานการวิเคราะห์ข้อมูลเว็บไซต์ (Analytics Dashboard)
    • ระบบบริหารจัดการข้อมูลไฟล์ (File Management)
    • ระบบจัดการ Introduction Page ในวันสำคัญ
    • ระบบติดต่อสอบถาม (Contact Us)
    • ระบบแบบสำรวจ Online
    • ระบบจัดการเว็บไซต์ที่น่าสนใจ
  • การพัฒนาเชิงเทคนิคและความปลอดภัย:
    • พัฒนาตามคุณลักษณะทางเทคนิคในภาคผนวก ข. (Infrastructure: Docker, CI/CD Pipeline, Log & Audit, APM)
    • ความปลอดภัย: HTTPS/TLS 1.3, Content Security Policy (CSP), ป้องกัน XSS/CSRF/SQL Injection, WAF/Rate Limit/Anti-bot, บันทึก Security Audit Log
    • ปฏิบัติตามกฎหมาย PDPA/GDPR: มีระบบจัดการความยินยอม (Consent), การกำหนดสิทธิ์เข้าถึง/แก้ไข/ลบข้อมูล, การจัดการ Cookies
    • จัดทำแผนบริหารจัดการฐานข้อมูลและระบบสำรองข้อมูล (Scheduled Backup, Auto-Recovery, Versioning, Alert)
    • ดำเนินการทดสอบการเจาะระบบ (Penetration Testing) 5 ครั้ง (1 ครั้งตอนตรวจรับงาน, 4 ครั้งในระยะรับประกัน 2 ปี) ตามรายละเอียดในภาคผนวก ค.
    • ดำเนินการปรับปรุงและแก้ไขช่องโหว่ของระบบ (System Hardening)
  • การฝึกอบรม สนับสนุน และเอกสาร:
    • จัดฝึกอบรมเจ้าหน้าที่ผู้ใช้งาน (20 คน) และผู้ดูแลระบบ (10 คน)
    • ส่งมอบเอกสารครบชุด: เอกสารออกแบบระบบ, Data Dictionary, Source Code, คู่มือใช้งาน (ผู้ใช้ทั่วไป, เจ้าหน้าที่, ผู้ดูแลระบบ), คู่มือ Accessibility/PDPA/Operation
    • ให้คำแนะนำและปรึกษาตลอดระยะเวลาสัญญา
  • การบำรุงรักษาและแผนต่อเนื่อง: เสนอแผนบริหารเนื้อหาและบำรุงรักษาเว็บไซต์ (Maintenance) พร้อมค่าใช้จ่ายแบบรายปี เป็นเวลา 2 ปี หลังจากสิ้นสุดระยะเวลารับประกัน

สิ่งที่ต้องส่งมอบ

  • งวดที่ 1 (ภายใน 2 เดือน):
    • แผนบริหารโครงการ (Project Management Plan) พร้อม WBS, แผนงบประมาณ, แผนจัดการความเสี่ยง
    • สถาปัตยกรรมระบบเบื้องต้น (Target Architecture, Environments, CI/CD Outline)
    • เอกสารวิเคราะห์ความต้องการ (Business Requirement, Use Case, User Journey, Data Flow)
    • แผนและมาตรฐานที่ต้องปฏิบัติ: WCAG 2.1 AA, OWASP, Lighthouse, PDPA, รัฐ 3.0, Interoperability/Open Data
    • โครงร่างระบบและฟังก์ชันการทำงาน (Work Flow)
    • แบบร่าง UX/UI (Information Architecture, Wireframe/Mockup, Design System)
    • แผนทดสอบและกลยุทธ์คุณภาพ (Test Strategy & Master Test Plan)
  • งวดที่ 2 (ภายใน 4 เดือน):
    • เอกสารข้อกำหนดเชิงหน้าที่และเชิงเทคนิคฉบับสมบูรณ์ (SRS/SDS) พร้อม Data Model, ERD, API Spec, Data Dictionary
    • เว็บไซต์ต้นแบบ (Prototype) รองรับ 2 ภาษา และ High Fidelity Screen Design
    • แผนความปลอดภัยและการกำกับดูแล (Security & Moderation Policy)
    • แผนเมตริก, Feed KPIs, โครงสร้าง Analytics Dashboard และแผน Migration/Seed ข้อมูลเริ่มต้น
    • แผนการฝึกอบรม และแบบร่างคู่มือการใช้งาน
  • งวดที่ 3 (ภายใน 8 เดือน):
    • ระบบต้นแบบพร้อมทดสอบ (Staging/UAT) ครอบคลุมทุกโมดูล
    • เอกสารติดตั้งและกำหนดค่า (Installation & Configuration Guide)
    • หลักฐานความปลอดภัย: ตั้งค่า TLS/CSP/Headers, นโยบายรหัสผ่าน, WAF/Rate limit/Anti bot, Audit/Access Log
    • ผลการทดสอบ Unit/Integration/E2E และ Load/Stress/Spike/Soak (รองรับ ≥ 1,000 concurrent users)
    • รายงาน Abuse/Spam Test
    • รายงานสแกนช่องโหว่ และการทดสอบการเจาะระบบ
    • เอกสาร As built และ Pipeline Script ของ CI/CD
    • ซอร์สโค้ดทั้งหมด
  • งวดที่ 4 (ภายใน 12 เดือน - ส่งมอบระบบจริง):
    • ส่งมอบระบบและเปิดใช้งานจริง (Production Go-Live) พร้อมแผน Rollback
    • คู่มือการใช้งาน แบบ 2 ภาษา (ไทย/อังกฤษ) จำนวน 2 ชุด (ผู้ใช้งานทั่วไป, เจ้าหน้าที่, ผู้ดูแลระบบ, Accessibility/PDPA/Operation)
    • เอกสาร SOP Moderation & Suspension/Appeal
    • รายงานผลการอบรม พร้อมหลักฐาน
    • Dashboard การมอนิเตอร์/APM/Alerting และ Analytics Dashboard พร้อม Feed KPIs
    • เอกสารรายละเอียดแผนสำรอง/กู้คืน (Backup/Restore) และรายงานซ้อมกู้คืน (Drill)
    • เอกสารส่งมอบทรัพย์สินซอฟต์แวร์และลิขสิทธิ์ (Source Code, ข้อมูล, บัญชี, คีย์/โทเคน/API) สมบูรณ์
  • เอกสารและฝึกอบรม (ตามข้อ 5):
    • เอกสารการออกแบบระบบ, Data Dictionary, Source Code, เอกสารอนุญาตใช้สิทธิ์โปรแกรม
    • คู่มือการใช้งาน (Hard copy 5 ชุด, Soft copy 5 ชุด)
    • การจัดการฝึกอบรมผู้ใช้งานและผู้ดูแลระบบ

ระยะเวลาดำเนินการ

ระยะเวลาดำเนินการรวม 12 เดือน นับแต่วันที่ลงนามในสัญญา โดยแบ่งการส่งมอบงานเป็น 4 งวด:

  • งวดที่ 1: ส่งมอบภายใน 2 เดือน นับถัดจากวันที่ลงนามในสัญญา
  • งวดที่ 2: ส่งมอบภายใน 4 เดือน นับถัดจากวันที่ลงนามในสัญญา
  • งวดที่ 3: ส่งมอบภายใน 8 เดือน นับถัดจากวันที่ลงนามในสัญญา
  • งวดที่ 4: ส่งมอบภายใน 12 เดือน นับถัดจากวันที่ลงนามในสัญญา (เปิดใช้งานจริง)
    ระยะเวลารับประกันซอฟต์แวร์: 2 ปี นับจากวันที่ผู้ว่าจ้างรับมอบงานงวดสุดท้ายเรียบร้อยแล้ว

คุณสมบัติผู้เสนอราคา

  • Eligibility Requirements:
    • ต้องเป็นนิติบุคคลผู้มีอาชีพรับจ้างงานที่ประกวดราคาอิเล็กทรอนิกส์
    • ต้องลงทะเบียนในระบบ e-GP ของกรมบัญชีกลาง
    • กรณีเป็น “กิจการร่วมค้า” ต้องมีข้อตกลงตามที่กำหนด (เช่น กำหนดผู้เข้าร่วมค้าหลancial, สัดส่วนงาน)
  • Standards Compliance:
    • ต้องมีใบรับรองมาตรฐานกระบวนการพัฒนาซอฟต์แวร์ที่ยังไม่หมดอายุ เช่น CMMI for Development, ISO/IEC 12207, ISO/IEC 29110, ISO/IEC 15504 หรือมาตรฐานอื่นที่เทียบเท่า (ตามข้อ 3.14 และเป็นเอกสารยื่นเสนอ ข้อ 13.2)
  • Experience:
    • ต้องมีผลงานที่ส่งมอบแล้วในการพัฒนาระบบที่มีรูปแบบหรือประเภทเดียวกันกับงานนี้ อย่างน้อย 1 โครงการ ภายในเวลา 5 ปี นับย้อนจากวันที่ยื่นซองข้อเสนอ (ข้อ 3.15)
    • ผลงานต้องเป็นคู่สัญญาโดยตรงกับส่วนราชการ, หน่วยงานท้องถิ่น, รัฐวิสาหกิจ, หรือหน่วยงานเอกชนที่ สกท. เชื่อถือ
  • Previous Project Cost: (ไม่ได้ระบุจำนวนเงินขั้นต่ำของผลงานเก่า) - ไม่ระบุ
  • Technical Capabilities:
    • ต้องมีมาตรฐานกระบวนการพัฒนาซอฟต์แวร์ (ตามข้อ Standards Compliance)
    • ต้องเสนอแผนการดำเนินงาน เทคโนโลยี สถาปัตยกรรมระบบ (ตามเอกสารยื่นเสนอ)
  • Personnel:
    • ต้องเสนอทีมบุคลากรที่มีคุณสมบัติตามที่กำหนดครบถ้วน (ตามข้อ 11) โดยมีรายละเอียดดังนี้:
      1. ผู้จัดการโครงการ (Project Manager): 1 คน, วุฒิไม่ต่ำกว่าปริญญาโท ด้าน IT/คอมพิวเตอร์หรือที่เกี่ยวข้อง, จบการศึกษาในสาขามาแล้ว >5 ปี, มีประสบการณ์เกี่ยวข้อง ≥8 ปี, มีประสบการณ์บริหารโครงการให้หน่วยงานราชการ/รัฐวิสาหกิจ/เอกชน ≥2 โครงการ ภายใน 10 ปี
      2. ผู้เชี่ยวชาญด้านการวิเคราะห์ระบบสารสนเทศและฐานข้อมูล: 1 คน, วุฒิไม่ต่ำกว่าปริญญาตรี ด้าน IT/คอมพิวเตอร์หรือที่เกี่ยวข้อง, จบการศึกษาในสาขามาแล้ว >10 ปี, มีประสบการณ์เกี่ยวข้อง >5 ปี, มีประสบการณ์วิเคราะห์ออกแบบระบบให้หน่วยงานราชการ/รัฐวิสาหกิจ/เอกชน ≥2 โครงการ ภายใน 10 ปี
      3. วิศวกรระบบ / นักพัฒนาซอฟต์แวร์ (อาวุโส): 1 คน, วุฒิไม่ต่ำกว่าปริญญาตรี ด้าน IT/คอมพิวเตอร์หรือที่เกี่ยวข้อง, จบการศึกษาในสาขามาแล้ว >10 ปี, มีประสบการณ์เกี่ยวข้อง >5 ปี, มีประสบการณ์พัฒนาซอฟต์แวร์ให้หน่วยงานราชการ/รัฐวิสาหกิจ/เอกชน ≥2 โครงการ ภายใน 10 ปี
      4. วิศวกรระบบ/นักพัฒนาซอฟต์แวร์ (บุคลากรผู้ช่วย): 2 คน, วุฒิไม่ต่ำกว่าปริญญาตรี ด้าน IT/คอมพิวเตอร์หรือที่เกี่ยวข้อง, มีประสบการณ์เกี่ยวข้อง ≥5 ปี, มีประสบการณ์พัฒนาซอฟต์แวร์ให้หน่วยงานราชการ/รัฐวิสาหกิจ/เอกชน ≥1 โครงการ ภายใน 5 ปี
      5. นักวิเคราะห์ระบบ (System Analyst): 1 คน, วุฒิไม่ต่ำกว่าปริญญาตรี ด้าน IT/คอมพิวเตอร์หรือที่เกี่ยวข้อง, มีประสบการณ์เกี่ยวข้อง ≥4 ปี, มีประสบการณ์วิเคราะห์ออกแบบระบบให้หน่วยงานราชการ/รัฐวิสาหกิจ/เอกชน ≥1 โครงการ ภายใน 5 ปี
      6. นักออกแบบ User Interface ระบบสารสนเทศ: 1 คน, วุฒิไม่ต่ำกว่าปริญญาตรี ด้าน IT/คอมพิวเตอร์หรือที่เกี่ยวข้อง, มีประสบการณ์เกี่ยวข้อง ≥5 ปี, มีประสบการณ์ออกแบบ UI/เว็บไซต์ให้หน่วยงานราชการ/รัฐวิสาหกิจ/เอกชน ≥1 โครงการ ภายใน 5 ปี
      7. นักทดสอบระบบ: 1 คน, วุฒิไม่ต่ำกว่าปริญญาตรี ด้าน IT/คอมพิวเตอร์หรือที่เกี่ยวข้อง, มีประสบการณ์เกี่ยวข้อง ≥4 ปี, มีประสบการณ์ทดสอบระบบ/ซอฟต์แวร์ให้หน่วยงานราชการ/รัฐวิสาหกิจ/เอกชน ≥1 โครงการ ภายใน 5 ปี
      8. เลขานุการโครงการ: 1 คน, วุฒิไม่ต่ำกว่าปริญญาตรี, มีประสบการณ์เกี่ยวข้อง ≥3 ปี, มีประสบการณ์ติดต่อประสานงานโครงการกับหน่วยงานราชการ/รัฐวิสาหกิจ/เอกชน ≥1 โครงการ ภายใน 5 ปี
    • ต้องส่งประวัติการศึกษา ประวัติการทำงาน ประสบการณ์ ของบุคลากรแต่ละคน พร้อมแผนผังแสดงหน้าที่ความรับผิดชอบ

เกณฑ์การพิจารณา

ใช้หลักเกณฑ์การประเมินประสิทธิภาพต่อราคา (Price Performance) คะแนนเต็ม 100 คะแนน

  • ด้านเทคนิค (Performance): 70 คะแนน (ต้องได้ไม่น้อยกว่า 49 คะแนน จึงจะผ่านเกณฑ์)
    • การนำเสนอข้อเสนอด้านเทคนิคและการแสดงตัวอย่างแนวคิดการออกแบบเว็บไซต์ (Presentation 50 นาที)
    • เกณฑ์ย่อยและน้ำหนักคะแนน:
      1. ความรู้ความเข้าใจเกี่ยวกับโครงการ: 10 คะแนน
      2. การวางแผนการดำเนินงานตามวัตถุประสงค์ของโครงการ: 20 คะแนน
      3. เทคนิคการพัฒนาระบบตามขอบเขตของงาน: 25 คะแนน (แบ่งเป็น 3.1 การบริหารจัดการระบบมาตรฐานสากล 5 คะแนน, 3.2 UI/UX Design 10 คะแนน, 3.3 เทคโนโลยีการพัฒนา 5 คะแนน, 3.4 แผนทดสอบประสิทธิภาพ 5 คะแนน)
      4. ประสบการณ์และผลงานที่ผ่านมา: 10 คะแนน (แบ่งเป็น 4.1 ประสบการณ์กับหน่วยงานภาครัฐ/เอกชน 5 คะแนน, 4.2 ตัวอย่างประสบการณ์เชิงเทคนิค 5 คะแนน)
      5. ใบรับรองหรือรายงานผลการประเมินมาตรฐานการพัฒนาโปรแกรม/ระบบ: 5 คะแนน (ให้คะแนนตามระดับมาตรฐาน CMMI, ISO/IEC ที่มี)
  • ด้านราคา (Price): 30 คะแนน
  • ผู้ชนะการประกวดราคา: ผู้ยื่นข้อเสนอที่ผ่านเกณฑ์ด้านเทคนิคและมีคะแนนรวม (เทคนิค+ราคา) สูงสุด

ข้อกำหนดทางเทคนิค

สรุปข้อกำหนดทางเทคนิคหลักจากภาคผนวก ข. และ ค.:

  • เทคโนโลยีพื้นฐาน:
    • Frontend: HTML5/CSS3 (รองรับ SCSS/LESS), JavaScript ES6+, Framework ระดับสากล (เช่น React/Next.js หรือ Vue/Nuxt) รองรับ i18n และการแปลสองภาษา
    • Backend: Node.js (LTS) หรือเทียบเท่า, ออกแบบบริการเป็น REST/JSON หรือ GraphQL, ใช้ ORM (เช่น Sequelize/Prisma)
    • Database: Microsoft SQL Server รองรับ Unicode (UTF-8)
    • Infrastructure: รองรับ Containerization (Docker), แยกสภาพแวดล้อม Dev/UAT/Prod, มี CI/CD Pipeline, ระบบบันทึกเหตุการณ์ (Log & Audit) และการติดตามสมรรถนะ (APM)
  • ความปลอดภัย (Security):
    • ใช้ HTTPS/TLS 1.3, เปิดใช้ CSP/HTTP Security Headers
    • บังคับนโยบายรหัสผ่านที่ปลอดภัย, มี reCAPTCHA/Anti-bot สำหรับแบบฟอร์มสำคัญ
    • ทดสอบช่องโหว่ตาม OWASP Top 10, มีระบบ WAF/Rate Limit/IP Reputation/Device Fingerprint
    • ป้องกันภัยคุกคามหลัก เช่น SQL Injection, XSS, Broken Authentication, Sensitive Data Exposure
  • การทดสอบ (QA/QC):
    • Unit Test: ครอบคลุมไม่น้อยกว่า 80% ในโมดูลหลัก
    • Integration/E2E Test: ครอบคลุมเส้นทางการใช้งานสำคัญ
    • Load & Performance Test: ระบบต้องรองรับผู้ใช้งานพร้อมกัน (Concurrent Users) ไม่น้อยกว่า 1,000 ราย โดยมีแผนทดสอบ Ramp-Up, Steady State (60 นาที), Stress/Spike
    • Abuse/Spam Test: ทดสอบสถานการณ์สแปม/บอท
    • Compliance Test: รายงานประเมินตาม WCAG 2.1 AA, OWASP, Lighthouse ≥ 80 (Performance/Accessibility/SEO/Best Practices) และ PDPA
  • การทำงานร่วมกัน (Interoperability): รองรับการเชื่อมต่อ API/Messaging กับระบบภาครัฐอื่น ตามแนวทางรัฐบาลดิจิทัล (รัฐ 3.0)
  • บันทึกเหตุการณ์ (Audit Log): บันทึกเหตุการณ์สำคัญ (Login, เปลี่ยนสิทธิ์, ระงับบัญชี, ลบเนื้อหา) พร้อมข้อมูลประกอบ และเก็บรักษาไม่น้อยกว่า 365 วัน
  • Penetration Testing: ดำเนินการทดสอบเจาะระบบ 5 ครั้ง (1 ครั้งตอนตรวจรับงาน, 4 ครั้งในช่วงรับประกัน 2 ปี) ทั้งจากเครือข่ายภายใน (White-box) และภายนอก (Black-box)
  • System Hardening: ดำเนินการปิดช่องโหว่ของระบบปฏิบัติการและอุปกรณ์เครือข่ายตามผลการทดสอบ

เงื่อนไขสัญญา

  • วงเงินงบประมาณ: 6,420,000 บาท (หกล้านสี่แสนสองหมื่นบาทถ้วน)
  • วิธีการจัดจ้าง: ประกวดราคาอิเล็กทรอนิกส์ (e-bidding)
  • เงื่อนไขการชำระเงิน (แบ่งเป็น 4 งวด):
    • งวดที่ 1: 15% ของวงเงินสัญญา หลังตรวจรับงานงวดที่ 1 เสร็จสมบูรณ์
    • งวดที่ 2: 35% ของวงเงินสัญญา หลังตรวจรับงานงวดที่ 2 เสร็จสมบูรณ์
    • งวดที่ 3: 25% ของวงเงินสัญญา หลังตรวจรับงานงวดที่ 3 เสร็จสมบูรณ์
    • งวดที่ 4: 25% ของวงเงินสัญญา หลังตรวจรับงานงวดที่ 4 เสร็จสมบูรณ์
  • อัตราค่าปรับ:
    • หากส่งมอบงานล่าช้า: ปรับร้อยละ 0.10 ของมูลค่าสัญญาต่อวัน
    • หากเว็บไซต์ขัดข้องและไม่แก้ไขให้แล้วเสร็จตามกำหนด: ปรับร้อยละ 0.10 ของมูลค่าสัญญาต่อวัน (และ สกท. มีสิทธิ์แก้ไขปัญหาเองหรือจ้างผู้อื่นแก้ไขโดยให้ผู้รับจ้างออกค่าใช้จ่าย)
  • การรับประกัน: รับประกันซอฟต์แวร์ที่พัฒนาเป็นเวลา 2 ปี นับจากวันที่รับมอบงานงวดสุดท้าย
    • ต้องมีเจ้าหน้าที่ Editor สำหรับแก้ไขระบบที่ติดต่อได้ภายใน 24 ชั่วโมงตลอดระยะรับประกัน
    • แก้ไขปัญหาเมื่อเว็บไซต์ไม่สามารถทำงานได้ภายใน 4 ชั่วโมงนับจากได้รับแจ้ง และดำเนินการให้แล้วเสร็จภายใน 6 ชั่วโมง
    • กรณีแก้ไขทางไกล (Remote) ไม่ได้ ให้เดินทางมาแก้ไขบนสถานที่ภายใน 6 ชั่วโมง
  • ลิขสิทธิ์: โปรแกรมที่พัฒนา Source Code, ข้อมูล, แอปพลิเคชัน ถือเป็นกรรมสิทธิ์ของสำนักงานคณะกรรมการส่งเสริมการลงทุน (บีโอไอ) โดยชอบด้วยกฎหมาย
  • การประมวลผลข้อมูลส่วนบุคคล: ผู้รับจ้างในฐานะผู้ประมวลผลแทนต้องรักษาความลับและมีมาตรการรักษาความปลอดภัยตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลกำหนดและ/หรือมาตรฐานสากล

คำถามที่พบบ่อย (FAQ)

  • Q: เว็บไซต์ใหม่จะต้องรองรับการเชื่อมต่อกับระบบฐานข้อมูลภายนอกใดบ้าง?
    A: ระบบต้องออกแบบ API ตามมาตรฐาน REST/JSON หรือ GraphQL เพื่อรองรับการรับส่งข้อมูลกับระบบภาครัฐอื่นที่เกี่ยวข้องได้ เช่น ฐานข้อมูลธุรกิจของกรมพัฒนาธุรกิจการค้า และรองรับการเปิดเผยข้อมูลภายใต้หลักเกณฑ์ Open Data ของหน่วยงาน
  • Q: มีข้อกำหนดเฉพาะเกี่ยวกับประสิทธิภาพ (Performance) ของเว็บไซต์อย่างไร?
    A: เว็บไซต์ต้องได้คะแนน Google Lighthouse ของหน้า Public หลัก (เช่น หน้าแรก, ข่าว, กิจกรรม) ไม่น้อยกว่า 80 คะแนน ในหมวด Performance, Accessibility, SEO, และ Best Practices โดยมีค่า First Contentful Paint (FCP) และ Time to Interactive (TTI) ที่เหมาะสม และต้องผ่านการทดสอบ Load Test ที่รองรับผู้ใช้งานพร้อมกันไม่น้อยกว่า 1,000 ราย
  • Q: ระบบ “หน้าต่างแสดงข้อมูลอัปเดต (Feed) สำหรับสมาชิก” ต้องมีฟังก์ชันการทำงานอะไรบ้าง?
    A: ระบบ Feed จะแสดงข่าวสาร, บทความ, กิจกรรม, และประกาศหาความร่วมมือทางธุรกิจ โดยจัดเรียงตามเวลา/ความนิยม/ความเกี่ยวข้อง มีตัวกรองตามประเภท/แท็ก/อุตสาหกรรม/ประเทศ สมาชิกสามารถแสดงความคิดเห็น, กด Like, บุ๊คมาร์ก, แชร์, และสมัครเข้าร่วมกิจกรรมได้จากหน้า Feed โดยตรง
  • Q: ข้อกำหนดด้านการทดสอบความปลอดภัย (Security Testing) มีรายละเอียดอย่างไร?
    A: ต้องมีการทดสอบการเจาะระบบ (Penetration Testing) ทั้งหมด 5 ครั้ง ประกอบด้วย 1 ครั้งตอนตรวจรับงาน และอีก 4 ครั้งในช่วงระยะเวลารับประกัน 2 ปี การทดสอบต้องครอบคลุมทั้งจากเครือข่ายภายใน (White-box) และภายนอก (Black-box) ตามมาตรฐาน OWASP และต้องส่งรายงานผลพร้อมข้อเสนอแนะการปรับปรุง
  • Q: ระบบมีกลไกการจัดการผู้ใช้งานที่ไม่เหมาะสม (Moderation) อย่างไร?
    A: ระบบรองรับมาตรการจัดการผู้ใช้งานไม่เหมาะสม เช่น การรายงานเนื้อหา (Report), การซ่อน/ลบ/ระงับการเผยแพร่เนื้อหา/ความคิดเห็น, การระงับบัญชีชั่วคราวหรือถาวรตามเกณฑ์ความผิด, มีบัญชีดำ (Blacklist/Watchlist) สำหรับ IP/อุปกรณ์/โดเมน, และมีกลไกการชี้แจงหรือขอปลดระงับ โดยบันทึกเหตุผลและหลักฐานใน Audit Log อย่างน้อย 365 วัน
  • Q: ระบบสำรองและกู้คืนข้อมูล (Backup & Restore) ต้องมีคุณสมบัติอะไรบ้าง?
    A: ต้องมีระบบสำรองข้อมูลตามกำหนดเวลา (Scheduled Backup), ระบบกู้คืนข้อมูลอัตโนมัติเมื่อเครื่องแม่ข่ายหลักมีปัญหา, ระบบแจ้งเตือนเมื่อการสำรองล้มเหลว, การจัดการเวอร์ชันของข้อมูลสำรองเพื่อกู้คืนย้อนหลัง, และบันทึกประวัติการสำรองข้อมูลทั้งหมดเพื่อการตรวจสอบ
  • Q: การฝึกอบรมที่ต้องจัดให้เจ้าหน้าที่มีเนื้อหาอะไรบ้าง?
    A: แบ่งเป็น 2 ระดับ: 1) สำหรับผู้ใช้งาน (20 คน) เนื้อหาหลักคือการใช้เครื่องมือจัดการเว็บ (Web Portal Management) และการใช้งานตามสิทธิ์ของเจ้าหน้าที่ 2) สำหรับผู้ดูแลระบบ (10 คน) เนื้อหาคือการใช้เครื่องมือออกแบบพัฒนาเว็บไซต์ และการใช้งานด้านเทคนิคสำหรับผู้ดูแลระบบ
  • Q: ระบบต้องเป็นไปตามข้อกฎหมาย PDPA อย่างไร?
    A: ระบบต้องประกอบด้วย: ระบบจัดการความยินยอม (Consent), การกำหนดสิทธิ์การเข้าถึง/แก้ไข/ลบข้อมูลส่วนบุคคล, การแจ้งวัตถุประสงค์การประมวลผล, การจัดการ Cookies/Tracking Banner, และมีนโยบายความเป็นส่วนตัวที่ชัดเจน
  • Q: มีข้อกำหนดให้ส่งมอบ Source Code และเอกสารอย่างไร?
    A: ต้องส่งมอบ Source Code ทั้งหมดในงวดที่ 3 และงวดที่ 4 พร้อมเอกสารส่งมอบทรัพย์สินซอฟต์แวร์และลิขสิทธิ์ที่สมบูรณ์ ลิขสิทธิ์ของ Source Code, ข้อมูล, และแอปพลิเคชันเป็นของ บีโอไอ
  • Q: ในกรณีที่ระบบขัดข้องระหว่างการรับประกัน 2 ปี มีขั้นตอนการแก้ไขปัญหาแบบใด?
    A: กรณีระบบไม่สามารถทำงานได้: ผู้รับจ้างต้องแก้ไขเบื้องต้นทางไกล (Remote Access) ให้แล้วเสร็จภายใน 3 ชั่วโมง หากไม่ได้ผล ต้องเดินทางมาดำเนินการแก้ไข ณ สถานที่จัดงานของ บีโอไอ ให้แล้วเสร็จภายใน 6 ชั่วโมงนับจากรับแจ้ง

เอกสารขอบเขตงาน (TOR) ฉบับเต็ม

ขอบข่ายของงาน (TOR)
การจ้างจัดทําเว็บไซต์และระบบฐานข้อมูลสมาชิกกองผู้ประกอบการไทย

  1. หลักการและเหตุผล
    ปีงบประมาณ พ.ศ. 2569
    กองพัฒนาผู้ประกอบการไทย (กพท.) เป็นส่วนงานภายใต้สํานักงานคณะกรรมการส่งเสริมการลงทุน
    (สกท.) ที่มีพันธกิจในการจัดกิจกรรมพัฒนาการเชื่อมโยงอุตสาหกรรมเพื่อส่งเสริมการใช้ชิ้นส่วนในประเทศ
    การจัดทําฐานข้อมูลผู้ประกอบการไทย การจัดทํากลยุทธ์และมาตรการในการพัฒนาและส่งเสริมความเชื่อมโยง การลงทุนของอุตสาหกรรมในประเทศ ตลอดจนการสร้างเครือข่ายทั้งในประเทศและต่างประเทศ เพื่อส่งเสริมให้ ผู้ประกอบการไทยเข้าเป็นส่วนหนึ่งของห่วงโซ่อุปทานโลก (Global Supply Chain) และมีศักยภาพในการแข่งขัน
    ในระดับสากล
    เนื่องจากเว็บไซต์ปัจจุบันของกองพัฒนาผู้ประกอบการไทย หรือ http://build.boi.go.th มีการจัด โครงสร้างและนําเสนอข้อมูลบนเว็บไซต์ที่ไม่สามารถตอบสนองต่อการสืบค้นข้อมูลได้อย่างมีประสิทธิภาพ และไม่ สามารถนําเข้าข้อมูลของผู้ประกอบการในระบบฐานข้อมูลที่เป็นประโยชน์ต่อการเชื่อมโยงทางธุรกิจ ตลอดจน
    รูปแบบของเว็บไซต์ไม่รองรับการเก็บรวบรวมข้อมูล และสนับสนุนการบริหารจัดการกิจกรรมการเชื่อมโยงการ
    ลงทุนได้อย่างมีประสิทธิภาพ
    ดังนั้น การออกแบบและพัฒนาเว็บไซต์เพื่อให้การแสดงผลมีประสิทธิภาพที่ดีขึ้น มีรูปแบบการสืบค้น ข้อมูลที่รวดเร็ว ตลอดจนการออกแบบรูปแบบการนําเสนอข้อมูลบนเว็บไซต์ที่ทันสมัยเพื่อแสดงข้อมูลข่าวสาร บทความ และกิจกรรมแบบอัปเดต (Feed) สําหรับผู้ประกอบการที่เป็นสมาชิก จะเป็นการยกระดับคุณภาพ ในการสื่อสารและประชาสัมพันธ์และการมีส่วนร่วมของผู้ประกอบการ สร้างประสบการณ์ที่ดีแก่ผู้ใช้งาน รวมถึง การรองรับการนําเข้าข้อมูลของผู้ประกอบการไทยในระบบที่เป็นปัจจุบัน จะเป็นการสร้างโอกาสในการเชื่อมโยง ทางธุรกิจระหว่างผู้ประกอบการที่เป็นผู้ใช้งานระบบทั้งในประเทศและต่างประเทศ อันจะส่งเสริมภาพลักษณ์ที่ดี ต่อการการลงทุนในประเทศไทย และสนับสนุนการสร้างเครือข่ายกลุ่มผู้ประกอบการไทย ตามพันธกิจหลัก ของ สกท. ด้วยเหตุนี้ กพร. จึงจําเป็นจัดจ้างเพื่อออกแบบและพัฒนาเว็บไซต์ของ กพก. โดยจะมีการออกแบบ รูปแบบการนําเสนอและเทคโนโลยีที่จะนํามาใช้งานบนเว็บไซต์ เพื่อพัฒนาการตอบโจทย์การใช้งาน ของผู้ใช้บริการในการเข้าถึงข้อมูลผู้ประกอบการไทย และสนับสนุนการบริหารจัดการกิจกรรมเชื่อมโยง
    การลงทุนอย่างมีประสิทธิภาพ สะดวกและรวดเร็วยิ่งขึ้น
  2. วัตถุประสงค์
    2.1 เพื่อปรับปรุงรูปแบบการนําเสนอข้อมูลบนเว็บไซต์ให้ทันสมัย สามารถเข้าถึงกลุ่มเป้าหมาย และสร้างประสบการณ์การใช้งานที่ดี ยกระดับคุณภาพในการสื่อสารและประชาสัมพันธ์กิจกรรม และเสริมสร้าง การมีส่วนร่วมของผู้ประกอบการ
    2.2 เพื่อสร้างภาพลักษณ์ของกองพัฒนาผู้ประกอบการไทยในการเข้าถึงกลุ่มเป้าหมาย และเป็น ที่จดจําของผู้ประกอบการไทย
    -2-
    2.3 เพื่อเก็บรวบรวมข้อมูลของผู้เข้าร่วมกิจกรรมของกองพัฒนาผู้ประกอบการไทย อัตราการเข้าร่วม กิจกรรม ตลอดจนการเชื่อมโยงข้อมูลระหว่างระบบที่เกี่ยวข้อง สําหรับการวิเคราะห์ข้อมูลเชิงลึกให้สามารถ
    วัดผลเชิงประสิทธิภาพได้อย่างเป็นรูปธรรม
    2.4 เพื่อให้ผู้ใช้บริการสามารถสืบค้นข้อมูลผู้ผลิตผู้ขาย และผู้ประกอบการที่สนใจขยายการลงทุนไป
    ทั้งในและต่างประเทศได้ตรงตามความต้องการด้วยตนเอง
    2.5 เพื่อให้ผู้ใช้บริการสามารถสืบค้นข้อมูลองค์ความรู้ต่าง ๆ ของหน่วยงาน
    2.6 เพื่อเพิ่มศักยภาพในการประชาสัมพันธ์กิจกรรมต่าง ๆ ตลอดจนการอํานวยความสะดวก ในการบริหารจัดการกิจกรรมที่จัดขึ้นโดยกองพัฒนาผู้ประกอบการไทย และหน่วยงานที่เกี่ยวข้อง
    2.7 เพื่อให้เจ้าหน้าที่สามารถเข้าถึงข้อมูลผู้ประกอบการไทย และจัดการข้อมูลในหน้าเว็บไซต์ ได้สะดวก และรวดเร็วยิ่งขึ้น
  3. คุณสมบัติผู้ประสงค์จะเสนอราคา
    3.1 มีความสามารถตามกฎหมาย 3.2 ไม่เป็นบุคคลล้มละลาย 3.3 ไม่อยู่ระหว่างเลิกกิจการ
    3.4 ไม่เป็นบุคคลซึ่งอยู่ระหว่างถูกระงับการยื่นข้อเสนอหรือทําสัญญากับหน่วยงานของรัฐไว้ชั่วคราว เนื่องจากเป็นผู้ที่ไม่ผ่านเกณฑ์การประเมินผลการปฏิบัติงานของผู้ประกอบการตามระเบียบที่รัฐมนตรีว่าการ
    กระทรวงการคลังกําหนดตามที่ประกาศเผยแพร่ในระบบเครือข่ายสารสนเทศของกรมบัญชีกลาง
    3.5 ไม่เป็นบุคคลซึ่งถูกระบุชื่อไว้ในบัญชีรายชื่อผู้ทิ้งงานและได้แจ้งเวียนชื่อให้เป็นผู้ทิ้งงานของหน่วยงาน
    ของรัฐในระบบเครือข่ายสารสนเทศของกรมบัญชีกลาง ซึ่งรวมถึงนิติบุคคลที่ผู้ทิ้งงานเป็นหุ้นส่วนผู้จัดการ กรรมการ
    ผู้จัดการ ผู้บริหาร ผู้มีอํานาจในการดําเนินงานในกิจการของนิติบุคคลนั้นด้วย
    3.6 มีคุณสมบัติและไม่มีลักษณะต้องห้ามตามที่คณะกรรมการนโยบายการจัดซื้อจัดจ้างและการบริหาร พัสดุภาครัฐกําหนดในราชกิจจานุเบกษา
    3.7 เป็นนิติบุคคลผู้มีอาชีพรับจ้างงานที่ประกวดราคาอิเล็กทรอนิกส์ดังกล่าว
    3.8 ไม่เป็นผู้มีผลประโยชน์ร่วมกันกับผู้ยื่นข้อเสนอรายอื่นที่เข้ายื่นข้อเสนอให้แก่สํานักงาน ณ วันประกาศ ประกวดราคาอิเล็กทรอนิกส์ หรือไม่เป็นผู้กระทําการอันเป็นการขัดขวางการแข่งขันราคาอย่างเป็นธรรมในการประกวด ราคาอิเล็กทรอนิกส์ครั้งนี้
    3.9 ไม่เป็นผู้ได้รับเอกสิทธิ์หรือความคุ้มกัน ซึ่งอาจปฏิเสธไม่ยอมขึ้นศาลไทย เว้นแต่รัฐบาลของ ผู้เสนอราคาได้มีคําสั่งให้สละเอกสิทธิ์ความคุ้มกันเช่นว่านั้น
    3.10 ผู้ยื่นข้อเสนอที่ยื่นข้อเสนอในรูปแบบของ “กิจการร่วมค้า" ต้องมีคุณสมบัติดังนี้
    กรณีที่ข้อตกลงระหว่างผู้เข้าร่วมค้ากําหนดให้ผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้เข้าร่วมค้าหลัก ข้อตกลงระหว่างผู้เข้าร่วมค้าจะต้องมีการกําหนดสัดส่วนหน้าที่และความรับผิดชอบในปริมาณงานสิ่งของ หรือ
    มูลค่าตามสัญญาของผู้เข้าร่วมค้าหลักมากกว่าผู้เข้าร่วมค้ารายอื่นทุกราย
    -3-
    กรณีที่ข้อตกลงระหว่างผู้เข้าร่วมค้ากําหนดให้ผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้เข้าร่วมค้าหลัก
    กิจการร่วมค้านั้นต้องใช้ผลงานของผู้เข้าร่วมค้าหลักรายเดียวเป็นผลงานของกิจการร่วมค้าที่ยื่นข้อเสนอ
    สําหรับข้อตกลงระหว่างผู้เข้าร่วมค้าที่ไม่ได้กําหนดให้ผู้เข้าร่วมค้ารายใดเป็นผู้เข้าร่วมค้าหลัก
    ผู้เข้าร่วมค้าทุกรายจะต้องมีคุณสมบัติครบถ้วนตามเงื่อนไขที่กําหนดไว้ในเอกสารเชิญชวน
    กรณีข้อตกลงระหว่างผู้เข้าร่วมค้ากําหนดให้มีการมอบหมายผู้เข้าร่วมค้ารายใดรายหนึ่ง
    เป็นผู้ยื่นข้อเสนอ ในนามกิจการร่วมค้า การยื่นข้อเสนอดังกล่าวไม่ต้องมีหนังสือมอบอํานาจ
    สําหรับข้อตกลงระหว่างผู้เข้าร่วมค้าที่ไม่ได้กําหนดให้ผู้เข้าร่วมค้ารายใดเป็นผู้ยื่นข้อเสนอ ผู้เข้าร่วมค้าทุกรายจะต้องลงลายมือชื่อในหนังสือมอบอํานาจให้ผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้ยื่นข้อเสนอใน
    นามกิจการร่วมค้า
    3.11 ผู้ยื่นข้อเสนอต้องลงทะเบียนในระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ (Electronic Government Procurement: e - GP) ของกรมบัญชีกลาง
    3.12 ผู้ยื่นข้อเสนอต้องมีมูลค่าสุทธิของกิจการ ดังนี้
    (1) กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย/กฎหมายต่างประเทศ ซึ่งได้จดทะเบียนเกินกว่า 1 ปี ต้องมีมูลค่าสุทธิของกิจการ จากผลต่างระหว่างสินทรัพย์สุทธิหักด้วยหนี้สินสุทธิที่ ปรากฏในงบแสดงฐานะการเงินที่มีการตรวจรับรองแล้ว ของ 1 ปีสุดท้ายก่อนวันยื่นข้อเสนอ ซึ่งจะต้องแสดงค่าเป็นบวก (2) กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย กฎหมายต่างประเทศ ซึ่งยังไม่มี การรายงานงบแสดงฐานะการเงินกับกรมพัฒนาธุรกิจการค้า ให้พิจารณาการกําหนดมูลค่าของทุนจดทะเบียน โดยผู้ยื่น ข้อเสนอจะต้องมีทุนจดทะเบียนที่เรียกชําระมูลค่าหุ้นแล้ว ณ วันที่ยื่นข้อเสนอไม่ต่ํากว่า 2 ล้านบาท
    (3) กรณีผู้ยื่นข้อเสนอเป็นบุคคลธรรมดาถือสัญชาติไทย/บุคคลธรรมดาที่มิได้ถือสัญชาติไทย ให้พิจารณาจากหนังสือรับรองบัญชีเงินฝาก โดยต้องมีเงินฝากคงเหลือในบัญชีธนาคารเป็นมูลค่าไม่น้อยกว่า 1 ใน 4
    ของมูลค่างบประมาณของโครงการหรือรายการที่ยื่นข้อเสนอในแต่ละครั้งและหากเป็นผู้ชนะการจัดซื้อจัดจ้างหรือ เป็นผู้ได้รับการคัดเลือก จะต้องแสดงหนังสือรับรองบัญชีเงินฝากที่มีมูลค่าดังกล่าว อีกครั้งหนึ่งในวันลงนามในสัญญา ทั้งนี้ หนังสือรับรองบัญชีเงินฝากซึ่งธนาคารออกให้แก่ผู้ยื่นข้อเสนอ นับถึงวันยื่นข้อเสนอหรือวันลงนามในสัญญา ไม่เกิน 90 วัน
    (4) กรณีที่ผู้ยื่นข้อเสนอมีคุณสมบัติไม่เป็นไปตามข้อ (1) - (3)
    ผู้ยื่นข้อเสนอสามารถขอหนังสือรับรองวงเงินสินเชื่อที่ธนาคารภายในประเทศ หรือบริษัทเงินทุน หรือบริษัทเงินทุนหลักทรัพย์ที่ได้รับอนุญาตให้ประกอบกิจการเงินทุนเพื่อการพาณิชย์และประกอบธุรกิจค้ําประกัน
    ตามประกาศของธนาคารแห่งประเทศไทย ตามรายชื่อบริษัทเงินทุนที่ธนาคารแห่งประเทศไทยแจ้งเวียนให้ทราบ หรือ
    เป็นสินเชื่อที่ธนาคารต่างประเทศหรือบริษัทเงินทุนหรือบริษัทเงินทุนหลักทรัพย์ที่ได้รับอนุญาตให้ประกอบกิจการ เงินทุนเพื่อการพาณิชย์และประกอบธุรกิจค้ําประกันตามประกาศของธนาคารกลางของประเทศนั้นตามรายชื่อบริษัท เงินทุนที่ธนาคารกลางของประเทศนั้นแจ้งเวียนให้ทราบโดยพิจารณาจากยอดเงินรวมของวงเงินสินเชื่อที่สํานักงานใหญ่ รับรอง หรือที่สํานักงานสาขารับรอง (กรณีได้รับมอบอํานาจ จากสํานักงานใหญ่) ซึ่งออกให้แก่ผู้ยื่นข้อเสนอ นับถึงวันยื่นข้อเสนอไม่เกิน 90 วัน โดยต้องมีวงเงินสินเชื่อจากธนาคารไม่น้อยกว่า 1 ใน 4 ของมูลค่างบประมาณ
  • 4 -
    ของโครงการหรือรายการที่ยื่นข้อเสนอในแต่ละครั้ง ทั้งนี้ สําหรับธนาคารภายในประเทศหนังสือรับรองวงเงินสินเชื่อ
    ให้เป็นไปตามแบบที่กําหนด
    (5) กรณีนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายต่างประเทศและบุคคลธรรมดาที่มิได้ถือสัญชาติไทย ตามข้อ (2) (4) มูลค่าจะต้องเป็นไปตามอัตราแลกเปลี่ยนเงินตราตามประกาศที่ธนาคารแห่งประเทศไทยกําหนด
    ในช่วงระหว่างวันที่เผยแพร่ประกาศและเอกสารเชิญชวนในระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ (e - GP) หรือ
    มีหนังสือเชิญชวน จนถึงวันเสนอราคา
    (6) กรณีตามข้อ (1)-(4) ใช้บังคับกับการจัดซื้อจัดจ้างโดยวิธีประกาศเชิญชวนทั่วไปวิธีคัดเลือก และวิธีเฉพาะเจาะจง ตามหมวด 6 งานจ้างที่ปรึกษา ตามหมวด 7 และงานจ้างออกแบบหรือควบคุมงานก่อสร้าง ตามหมวด 8 แห่งพระราชบัญญัติการจัดซื้อจัดจ้างและการบริหารพัสดุภาครัฐ พ.ศ. 2560 เว้นแต่ในกรณีดังต่อไปนี้
    (6.1) กรณีที่ผู้ยื่นข้อเสนอเป็นหน่วยงานของรัฐ
    (6.2) นิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทยที่อยู่ระหว่างการฟื้นฟูกิจการ ตามพระราชบัญญัติ
    ล้มละลาย พ.ศ. 2483 และที่แก้ไขเพิ่มเติม
    (6.3) งานจ้างก่อสร้างที่กรมบัญชีกลางได้ขึ้นทะเบียนผู้ประกอบการงานก่อสร้างแล้ว และงานจ้าง ก่อสร้างที่หน่วยงานของรัฐที่ได้มีการจัดทําบัญชีผู้ประกอบการงานก่อสร้างที่มีคุณสมบัติเบื้องต้นไว้แล้วก่อนวันที่
    พระราชบัญญัติการจัดซื้อจัดจ้างฯ มีผลใช้บังคับ
    จัดซื้อจัดจ้างฯ
    (6.4) การจัดซื้อจัดจ้างตามมาตรา 56 วรรคหนึ่ง (2) (ข) และ (ค) แห่งพระราชบัญญัติการ
    (6.5) การซื้ออสังหาริมทรัพย์และการเช่าอสังหาริมทรัพย์
    (6.6) กรณีงานจ้างบริการหรืองานจ้างเหมาบริการกับบุคคลธรรมดา เช่น จ้างพนักงานขับรถ ครูชาวต่างชาติ พนักงานเก็บขยะ พนักงานบันทึกข้อมูล เป็นต้น
    3.13 ผู้เสนอราคาต้องมีมูลค่าสุทธิของกิจการ เป็นไปตามหนังสือคณะกรรมการวินิจฉัยปัญหา การจัดซื้อจัดจ้างและบริหารพัสดุภาครัฐด่วนที่สุด ที่ กค (กวจ) 0405.2/ว 48 ลงวันที่ 20 มกราคม 2568
    3.14 ผู้ยื่นข้อเสนอจะต้องมีมาตรฐานทางด้านกระบวนการพัฒนาซอฟต์แวร์ตามมาตรฐานที่ยังไม่หมดอายุ การรับรองจากผู้ออกเอกสารรับรองมาตรฐาน เช่น มาตรฐาน CMMI for Development, ISO/IEC 12207, ISO/IEC 29110, ISO/IEC 15504 หรือมาตรฐานอื่น ๆ ที่เทียบเท่า

    3.15 ผู้ประสงค์จะเสนอราคาจะต้องมีผลงานที่ส่งมอบแล้วในการพัฒนาระบบที่มีรูปแบบ หรือประเภท เดียวกันกับงานที่ประมูลจ้างนี้ อย่างน้อย 1 โครงการ ภายในเวลา 5 ปี นับย้อนหลังจากวันที่ยื่นซองข้อเสนอ การประกวดราคาจ้างในครั้งนี้ และเป็นผลงานที่เป็นคู่สัญญาโดยตรงกับส่วนราชการ หน่วยงานตามกฎหมายว่าด้วย ระเบียบบริหารราชการส่วนท้องถิ่น หน่วยงานอื่นซึ่งมีกฎหมายบัญญัติให้มีฐานะเป็นราชการบริหารส่วนท้องถิ่น รัฐวิสาหกิจ หรือหน่วยงานเอกชนที่สํานักงานเชื่อถือ โดยต้องมีหนังสือรับรองจากหน่วยงานนั้น ๆ สําเนาสัญญา หรือใบสั่งจ้างที่มีรายละเอียดขอบเขตของงาน (TOR) ของผลงานที่เกี่ยวข้องครบตามจํานวนที่กําหนดไว้


    -5-
  1. ขอบเขตของงาน
    4.1 จัดทําแผนดําเนินโครงการ (Project Plan) พร้อมรายละเอียดการดําเนินการตามแผน และ เทคโนโลยีที่ใช้ในการพัฒนา พร้อมทั้งนําเสนอโครงร่าง (Mock up)
    4.2 พัฒนาระบบพร้อมติดตั้งระบบบริหารจัดการเว็บไซต์ (Web Content Management System) ที่สามารถบริหารจัดการเนื้อหาและฐานข้อมูลของเว็บไซต์ได้ โดยมีรายละเอียดอย่างน้อย ดังนี้
    4.2.1 ออกแบบพัฒนาและติดตั้งเว็บไซต์สําหรับ “กองพัฒนาผู้ประกอบการไทย” ภายใต้ชื่อ โดเมน https://bted.bai.go.th รวมถึงจัดหา Operating System และ Software ที่ใช้งานในการพัฒนา เว็บไซต์หรือการทํางานของเว็บไซต์ดังกล่าว
    4.2.2 ออกแบบและพัฒนาเว็บไซต์ให้ง่ายต่อการใช้งาน (User Friendly) ทันสมัย เป็นไปตาม หลักการ WCAG (Web Content Accessibility Guidelines) 2.1 และสอดคล้องกับพฤติกรรมและความ ต้องการของผู้ใช้งาน และใช้เทคโนโลยี Responsive Design เพื่อแสดงผลที่แตกต่างกันออกไปบนอุปกรณ์แต่ละ ประเภท ให้เหมาะสมกับขนาดและความละเอียดของหน้าจอที่ใช้แสดงผลที่แตกต่างกัน ได้แก่ คอมพิวเตอร์ PC คอมพิวเตอร์โน๊ตบุ๊ค คอมพิวเตอร์แท็บเล็ต และโทรศัพท์เคลื่อนที่ Smart Phone
    4.2.3 ออกแบบและพัฒนาเว็บไซต์ตามหลัก Mobile-First โดยมีขนาดตัวอักษรที่อ่านง่าย มีการแสดงโครงร่างนําทาง (Navigation) ชัดเจน และมีสถานะโฟกัสหรือโฮเวอร์ที่สังเกตได้
    4.2.4 พัฒนาเว็บไซต์โดยใช้พื้นฐานเทคโนโลยี HTML5 และ CSS3 สามารถเข้าถึงข้อมูล ประเภทเสียงหรือภาพเคลื่อนไหวแบบต่าง ๆ ผ่านโปรแกรม Web Browser ได้โดยตรงโดยไม่จําเป็นต้อง ลงโปรแกรมอื่น ๆเพิ่มเติม และรองรับการทํางานในรูปแบบ Mobile Web Browser ที่ทํางานบนมาตรฐาน
    HTML5
    4.2.5 เว็บไซต์ที่พัฒนาต้องสามารถแสดงรูปแบบหน้าจออย่างถูกต้องกับหลายเว็บบราวเซอร์ (Web Browser) บนเครื่องคอมพิวเตอร์ (Desktop) และเว็บบราวเซอร์บน Smart Phone และ Tablet ได้แก่ Microsoft Edge, Mozilla Firefox, Safari และ Google Chrome ในเวอร์ชั่นที่ต่ํากว่าเวอร์ชั่นล่าสุดที่ให้บริการ ในแต่ละเว็บบราวเซอร์ ลงไปอย่างน้อย 1 เวอร์ชั่น
    4.2.6 ออกแบบให้รองรับการแสดงผลแบบ Multiple Languages เช่น ภาษาไทย ภาษาอังกฤษ เป็นต้น โดยไม่มีผลกระทบต่อการแสดงผล
    4.2.7 เว็บไซต์ต้องรองรับการเข้ารหัสภาษา UTF-8, Unicode ได้เป็นอย่างน้อย
    4.2.3 เว็บไซต์มีลักษณะการทํางานในรูปแบบ Web-based Application สามารถทํางาน ตามที่กําหนดผ่านทาง Web Browser โดยไม่จําเป็นต้องอาศัยโปรแกรมอื่น นอกจาก Plug-in ของ Browser ที่นิยมใช้กันทั่วไป
    4.2.9 มี Back-end ในลักษณะของ Windows Style User Interface
    4.2.10 มีระบบจัดการคลังข้อมูลหรือ Share ข้อมูล ที่สามารถนําแต่ละรายการข้อมูล (Item)
    มาใช้ในหลาย ๆ ส่วนของเว็บไซต์ได้
    -6
    4.2.11 ออกแบบ API ตามมาตรฐาน REST/JSON หรือ GraphQL เพื่อรองรับการรับส่งข้อมูล กับระบบภาครัฐอื่นที่เกี่ยวข้องได้ เช่น ฐานข้อมูลธุรกิจของกรมพัฒนาธุรกิจการค้า เป็นต้น และรองรับการ เปิดเผยข้อมูลภายใต้หลักเกณฑ์ Open Data ของหน่วยงาน
    4.2.12 กรณีที่มีการรับข้อมูลไฟล์แนบมาจากระบบสารสนเทศภายในสํานักงานหรือจาก
    หน่วยงานอื่น ระบบจะต้องมีการตรวจสอบประเภทไฟล์ที่แนบเข้าสู่ระบบ เพื่อป้องกันการแนบไฟล์ที่ไม่ปลอดภัย
    ต่อระบบ
    ..4
    4.2.13 พัฒนาเว็บไซต์ให้มีความปลอดภัยตามมาตรฐาน HTTPS/TLS 1.3 และมีการเปิดใช้ Content Security Policy (CSP) มีการป้องกัน XSS/CSRF/SQL ตลอดจนมีการบันทึกเหตุการณ์สําคัญ (Security Audit Log) และมีการสํารองหรือกู้คืนข้อมูลได้
    4.2.14 ออกแบบและพัฒนาเว็บไซต์ให้ได้คะแนน Google Lighthouse ของหน้า Public หลัก (เช่น หน้าแรก ข่าวและประชาสัมพันธ์ และกิจกรรม) ไม่น้อยกว่า 80 คะแนน ในหมวด Performance /
    Accessibility / SEO / Best Practices โดยมีระยะเวลาในการเรนเดอร์แรก (First Contentful Paint – FCP) และเวลาตอบโต้ (TTI) อยู่ในเกณฑ์ที่เหมาะสม
    4.3 ออกแบบและพัฒนาในส่วนของสถาปัตยกรรมระบบข้อมูล (Information Architecture) และ UX (User Experience) Design ของเว็บไซต์ โดยจะต้องประกอบด้วยข้อมูลดังต่อไปนี้
    4.3.1 โครงร่าง (Mockup) ของเว็บไซต์ที่ปรับปรุงแล้วเสร็จ
    4.3.2 Sitemap ของเว็บไซต์
    4.3.3 Wireframe ของเว็บไซต์
    4.3.4 Dataflow Diagram ของเว็บไซต์
    4.4 เว็บไซต์จะต้องมีระบบและฟังก์ชั่นการทํางานตามรายละเอียดใน ภาคผนวก ก.
    4.4.1 ระบบแสดงข้อมูลของกองพัฒนาผู้ประกอบการไทย
    4.4.2 ระบบถาม-ตอบ (Q&A) และคําถามที่พบบ่อย (FAQs)
    4.4.3 ระบบจัดการเว็บไซต์ที่น่าสนใจ
    4.4.4 ระบบฐานข้อมูลผู้ประกอบการไทย
    4.4.5 ระบบแสดงข้อมูลการลงทุนในประเทศไทย
    4.4.6 ระบบแสดงข้อมูลการลงทุนในต่างประเทศ
    4.4.7
    ระบบแสดงผลหลายภาษา
    4.4.8 ระบบสืบค้น (Search)
    4.4.9
    ระบบ Navigation
    4.4.10 ระบบ SEO
    4.4.11 ระบบ Social Media
    4.4.12 ระบบลงทะเบียนรับข่าวสาร
    4.4.13 ระบบรายงานการวิเคราะห์ข้อมูลเว็บไซต์
    -7-
    4.4.14 ระบบสมาชิกและระบบลงทะเบียน (Membership and Registration) 4.4.15 ระบบบริหารจัดการข้อมูลไฟล์ (File Management)
    4.4.16 ระบบแสดงข่าวสารกิจกรรม
    4.4.17 ระบบปฏิทินกิจกรรมและลงทะเบียนเพื่อเข้าร่วมกิจกรรมต่าง ๆ
    4.4.18 ระบบจัดการ Introduction Page ในวันสําคัญ
    4.4.19 ระบบบริหารจัดการแบนเนอร์ (Banner Management System)
    4.4.20 ระบบจับคู่เจรจาธุรกิจ (Business Matching)
    4.4.21 ระบบจัดหาความร่วมมือทางธุรกิจ (Sourcing & IV)
    4.4.22 ระบบติดต่อสอบถาม (Contact Us)
    4.4.23 ระบบแบบสํารวจ Online
    4.4.24 ระบบหน้าต่างแสดงข้อมูลอัปเดต (Feed) สําหรับสมาชิก
    4.5 พัฒนาเว็บไซต์โดยให้มีคุณลักษณะเฉพาะทางเทคนิค รายละเอียดตาม ภาคผนวก ข.
    4.6 พัฒนาเว็บไซต์ให้รองรับการเชื่อมโยงข้อมูลไปยังระบบสารสนเทศอื่นที่เกี่ยวข้องในอนาคตของ สํานักงาน หรือหน่วยงานของรัฐ
    4.7 พัฒนาระบบซึ่งเป็นไปตามกฎหมายว่าด้วยมาตรการคุ้มครองความเป็นส่วนตัวของข้อมูลส่วน บุคคล (GDPR และ PDPA) ประกอบด้วย จัดให้มีระบบจัดการความยินยอม (Consent) การกําหนดสิทธิ์การ เข้าถึง แก้ไข และลบข้อมูลส่วนบุคคล การแจ้งวัตถุประสงค์ของการประมวลผล การจัดการ Cookies/ Tracking Banner (ถ้ามี) และนโยบายความเป็นส่วนที่ชัดเจน
    4.8 จัดทําแผนบริหารจัดการฐานข้อมูลเว็บไซต์ และระบบสํารองข้อมูลที่สามารถสํารองข้อมูลผ่าน ทางเครือข่ายได้ เพื่อรองรับการนําข้อมูลที่สํารองไว้ไปใช้งานได้อย่างรวดเร็วกรณีเครื่องแม่ข่ายหลักเกิดปัญหา โดยมีรายละเอียดอย่างน้อย ดังนี้
    4.8.1 ระบบควรมีการสํารองข้อมูลตามช่วงเวลาที่กําหนด (Scheduled Backup) เพื่อให้
    ข้อมูลสํารองเป็นปัจจุบันมากที่สุดในกรณีที่เกิดปัญหากับระบบหลัก
    4.8.2 การพัฒนาระบบกู้คืนข้อมูลอัตโนมัติเมื่อเกิดปัญหากับเครื่องแม่ข่ายหลัก เพื่อให้
    สามารถสลับไปใช้งานข้อมูลจากระบบสํารองได้ทันทีโดยไม่ต้องทําการกู้ด้วยมือ
    4.8.3 ระบบแจ้งเตือนเจ้าหน้าที่โดยอัตโนมัติเมื่อการสํารองข้อมูลล้มเหลว หรือไม่สมบูรณ์ 4.8.4 ระบบควรมีการจัดการเวอร์ชันของข้อมูลสํารองเพื่อให้สามารถกู้คืนข้อมูลที่เกิดความ เสียหาย หรือความผิดพลาดย้อนหลังได้ตามช่วงเวลาที่ภายนอก Site กําหนด
    4.8.5 ระบบควรมีการบันทึกประวัติการสํารองข้อมูลทั้งหมด เพื่อให้เจ้าหน้าที่สามารถ ตรวจสอบและติดตามสถานะของการสํารองข้อมูลได้
    4.9 เสนอแผนการดําเนินงานบริหารเนื้อหาและบํารุงรักษาเว็บไซต์ (Maintenance) ในอนาคต หลังจากสิ้นสุดระยะเวลารับประกันผลงานตามขอบเขตของงานนี้ โดยให้เสนอแผนการดําเนินงานและค่าใช้จ่าย แบบรายปี เป็นระยะเวลา 2 ปี ทั้งนี้ สํานักงานสงวนสิทธิในการที่จะว่าจ้างให้ผู้รับจ้างดูแลตามที่เสนอหรือไม่ก็ได้
    ภาคผนวก ต
    -8-
    4.10 พัฒนาเว็บไซต์โดยให้มีคุณลักษณะเฉพาะด้านความปลอดภัยสําหรับเว็บไซต์ รายละเอียดตาม
  2. เงื่อนไขการฝึกอบรมและการสนับสนุน
    5.1 ด้านเอกสาร
    ผู้รับจ้าง ต้องส่งมอบเอกสารทั้งหมดที่เกี่ยวข้องกับระบบงาน ดังนี้
    เอกสารการออกแบบระบบ Data Dictionary และ Source Code
    เอกสารการอนุญาตใช้สิทธิ์โปรแกรมทั้งหมดที่มีอยู่ในระบบนี้ เอกสารคู่มือการใช้งาน ประกอบด้วย
    คู่มือสําหรับผู้ใช้งานทั่วไป
    • คู่มือสําหรับผู้ใช้งานที่เป็นเจ้าหน้าที่ของสํานักงาน
    • คู่มือสําหรับผู้ดูแลระบบงานเว็บไซต์
    คู่มือ Accessibility/PDPA/Operation สําหรับผู้ดูแลระบบ
    ทั้งนี้ โดยจัดทําในรูปแบบเอกสาร (Hard copy) จํานวน 5 ชุด และในรูปแบบสื่อบันทึกข้อมูล (Soft copy) เช่น Flash Drive เป็นต้น จํานวน 5 ชุด
    5.2 ด้านการฝึกอบรม
    5.2.1 ผู้รับจ้างต้องจัดการฝึกอบรมวิธีการใช้งานและบริหารจัดการเว็บไซต์ ให้แก่เจ้าหน้าที่ ของสํานักงานระดับผู้ใช้งานอย่างน้อย 20 คน ในด้านวิชาการและด้านปฏิบัติการ พร้อมทั้งจัดเตรียมเอกสาร สําหรับผู้เข้าอบรม คนละ 1 ชุด ให้มีความรู้และความเข้าใจจนสามารถปฏิบัติงานได้อย่างมีประสิทธิภาพ อย่างน้อยในหัวข้อดังต่อไปนี้
    การใช้เครื่องมือการจัดการเว็บ (Web Portal Management) การใช้งานสําหรับผู้ใช้งานที่เป็นเจ้าหน้าที่ของสํานักงานตามสิทธิ์ที่กําหนด
    5.2.2 ผู้รับจ้าง ต้องจัดการฝึกอบรมเจ้าหน้าที่ของสํานักงานระดับผู้ดูแลระบบ อย่างน้อย 10 คน ในด้านวิชาการและด้านปฏิบัติการ พร้อมทั้งจัดเตรียมเอกสารสําหรับผู้เข้าอบรม คนละ 1 ชุด
    ให้มีความรู้และความเข้าใจจนสามารถปฏิบัติงานได้อย่างมีประสิทธิภาพอย่างน้อยในหัวข้อดังต่อไปนี้
    การใช้เครื่องมือในการออกแบบพัฒนาและปรับปรุงเว็บไซต์
    การใช้งานสําหรับผู้ดูแลระบบทางด้านเทคนิค
    5.3 ด้านการให้คําแนะนําและคําปรึกษา
    ผู้รับจ้างต้องเสนอรายชื่อผู้ชํานาญการที่รับผิดชอบในการให้คําแนะนําและคําปรึกษา เมื่อสํานักงานต้องการเกี่ยวกับการใช้โปรแกรม รวมถึงการแก้ไขปัญหา หรือวิธีการที่จะแก้ไขงาน บนเว็บไซต์ กรณีเจ้าหน้าที่ที่มาประจําสํานักงานไม่สามารถแก้ไขปัญหาได้ และสถานที่ที่สามารถติดต่อ
    ได้ตลอดระยะเวลาตามสัญญาจ้าง
  3. ระยะเวลาดาเนินการ
    ระยะเวลา 12 เดือน นับแต่วันที่ลงนามในสัญญา
  4. การส่งมอบงาน
    ผู้รับจ้างต้องส่งมอบงานภายใน 10 วันนับถัดจากวันครบกําหนดในแต่ละงวดให้แก่สํานักงาน โดยงวดงานที่ส่งมอบมีรายละเอียดดังนี้
    งวดงาน
    งวดที่ 1
    0
    งวดที่ 2
    งานทีต้องส่งมอบ
    กําหนดการ
    ส่งมอบงาน
    แผนบริหารโครงการ (Project Management Plan) โดยมีรายละเอียดหัวข้ออย่างน้อย ภายในระยะเวลา ประกอบด้วย Work Breakdown Structure (WBS), แผนงบประมาณ และแผนการจัดการ
    ความเสี่ยง
    สถาปัตยกรรมระบบเบื้องต้น (Target Architecture, Environments, CVCD Outline) เอกสารวิเคราะห์ความต้องการ โดยต้องมีรายละเอียดตามรายการอย่างน้อย ประกอบด้วย
    Business Requirement, Use Case, User Journey, Data Flow
    แผนและมาตรฐานที่ต้องปฏิบัติตาม: WCAG 2.1 AA, OWASP, Lighthouse, PDPA, รัฐ 3.0, Interoperability/Open Data
    โครงร่างระบบและฟังก์ชั่นการทํางาน (Work Flow)
    แบบร่าง UX/UI (Information Architecture, Wireframe/Mockup, Design System) ครอบคลุมหน้า Public, Member, หน้า Feed
    แผนทดสอบและกลยุทธ์คุณภาพ (Test Strategy & Master Test Plan) - Unit / Integration
    / E2E / Load / Abuse/Compliance)
    2 เดือน นับถัดจากวันที่
    ลงนามในสัญญา
    เอกสารข้อกําหนดเชิงหน้าที่และเชิงเทคนิคฉบับสมบูรณ์ (SRS/SDS) โดยต้องแสดง ภายในระยะเวลา
    รายละเอียดตามหัวข้อเป็นอย่างน้อย ดังนี้
    Data Model
    O ERD
    O API Spec (REST / GraphQL + Schema / Versioning)
    O Data Dictionary
    เว็บไซต์ต้นแบบ (Prototype) ที่รองรับการแสดงผลแบบ 2 ภาษา (ภาษาไทยและ ภาษาอังกฤษ) ที่รองรับการออกแบบหน้าจอความละเอียดสูง (High Fidelity Screen
    Design)
    แผนความปลอดภัยและการกํากับดูแล (Security & Moderation Policy) ประกอบด้วย WAF / Rate Limit / Anti bot, SOP การรายงาน ตรวจตัดสิน-ระงับ/อุทธรณ์, Retention 365 วัน
    แผนเมตริก, Feed KPIs, โครงสร้าง Analytics Dashboard และแผน Migration / Seed ข้อมูลเริ่มต้น
    แผนการฝึกอบรม และแบบร่างคู่มือการใช้งานตามขอบข่ายของงาน
    4 เดือน
    นับถัดจากวันที่
    ลงนามในสัญญา
    -10-
    งวดงาน
    งวดที่ 3
    งานที่ต้องส่งมอบ
    ก้าหนดการ
    ส่งมอบงาน
    ระบบต้นแบบพร้อมทดสอบ (Staging/UAT) ครอบคลุมทุกโมดูล รวมถึงหน้า Feed และ ภายในระยะเวลา
    Work Flow
    เอกสารติดตั้งและกําหนดค่า (Installation & Configuration Guide) สําหรับ Dev / UAT
    / Production
    หลักฐานความปลอดภัย: ตั้งค่า TLS/CSP
    /Headers, นโยบายรหัสผ่าน/รีเซ็ต, WAF Rate
    limit/Anti bot, шuйn Audit/Access Log
    ผลการทดสอบ Unit/Integration/E2E และ Load/Stress/Spike/Soak ≥ 1,000
    concurrent
    รายงาน Abuse/Spam Test พร้อมสคริปต์และผลลัพธ์
    รายงานสแกนช่องโหว่ และการทดสอบการเจาะระบบ
    8 เดือน
    นับถัดจากวัน
    ลงนามในสัญญา

    เอกสาร As built และ Pipeline Script ของ CI/CD
    ซอร์สโค้ดทั้งหมด
    งวดที่ 4
    ส่งมอบระบบและเปิดใช้งานจริง (Production Go (ive) พร้อมแผน Rollback
    ภายในระยะเวลา
    คู่มือการใช้งาน แบบ 2 ภาษา (ภาษาไทย และภาษาอังกฤษ) จํานวน 2 ชุด - คู่มือสําหรับผู้ใช้งานทั่วไป
    ดังนี้
    12 เดือน
    นับถัดจากวัน
    ลงนามในสัญญา
    • คู่มือสําหรับผู้ใช้งานที่เป็นเจ้าหน้าที่ของ กพ.
    0 คู่มือสําหรับผู้ดูแลระบบงานเว็บไซต์
    9 คู่มือ Accessibility/PDPA/Operation สําหรับผู้ดูแลระบบ
    เอกสาร SOP Moderation & Suspension/Appeal จํานวน 1 ชุด
    รายงานผลการอบรม (หลักสูตร/รายชื่อ แบบทดสอบ) พร้อมหลักฐานบันทึกการฝึกอบรม
    Dashboard การมอนิเตอร์/APM/Alerting และ Analytics Dashboard พร้อม Feed
    KPIs
    เอกสารรายละเอียดแผนสํารอง/กู้คืน (Backup/Restore) และรายงานซ้อมกู้คืน (Drill)
    จํานวน 1 ชุด
    เอกสารส่งมอบทรัพย์สินซอฟต์แวร์และลิขสิทธิ์ (Source Code, ข้อมูล, บัญชี, คีย์/โทเคน/
    API) สมบูรณ์
    -11-
  5. เงื่อนไขการชําระเงิน
    งวดที่ 1 จํานวนร้อยละ 15 ของวงเงินตามสัญญา ภายหลังที่ได้ทําการส่งมอบและผ่านการตรวจรับ งานตามงวดที่ 1 ของสัญญาเสร็จสมบูรณ์
    งวดที่ 2 จํานวนร้อยละ 35 ของวงเงินตามสัญญา ภายหลังที่ได้ทําการส่งมอบและผ่านการตรวจรับ งานตามงวดที่ 2 ของสัญญาเสร็จสมบูรณ์
    งวดที่ 3 จํานวนร้อยละ 25 ของวงเงินตามสัญญา ภายหลังที่ได้ทําการส่งมอบและผ่านการตรวจรับ งานตามงวดที่ 3 ของสัญญาเสร็จสมบูรณ์
    งวดที่ 4 จํานวนร้อยละ 25 ของวงเงินตามสัญญา ภายหลังที่ได้ทําการส่งมอบและผ่านการตรวจรับ งานตามงวดที่ 4 ของสัญญาเสร็จสมบูรณ์
  6. วงเงินงบประมาณ
    6,420,000.00 บาท (หกล้านสี่แสนสองหมื่นบาทถ้วน)
  7. วิธีการจัดจ้าง
    วิธีประกวดราคาอิเล็กทรอนิกส์ (e-bidding)
  8. การบริหารจัดการและบุคลากรในโครงการ
    ผู้ยื่นข้อเสนอต้องแสดงความพร้อมด้านบุคลากร เพื่อให้สํานักงานมีความเชื่อมั่นว่าผู้ประสงค์จะเสนอราคา
    สามารถทํางานได้ทันที และสามารถส่งมอบผลงานที่แล้วเสร็จสมบูรณ์ได้ทันตามกําหนดเวลา โดยต้องเสนอรายชื่อ และจํานวนผู้ปฏิบัติงานโครงการเป็นอย่างน้อย ดังนี้
    จํานวน
    ลําดับ
    คําแหน่ง
    วุฒิการศึกษา
    (คน)
    บุคลากรหลัก

ผู้จัดการโครงการ (Project
1
ไม่ต่ํากว่าปริญญาโท
Manager)
2. ผู้เชี่ยวชาญด้านการ
วิเคราะห์ระบบสารสนเทศ
และฐานข้อมูล
1
คุณสมบัติ
ด้านเทคโนโลยีสารสนเทศ
คอมพิวเตอร์ หรือสาขาอื่นที่ เกี่ยวข้อง
และต้องจบการศึกษาในสาขา
ดังกล่าวมาแล้วมากกว่า 5 ปี ไม่ต่ํากว่าปริญญาตรี
ด้านเทคโนโลยีสารสนเทศ
คอมพิวเตอร์ หรือสาขาอื่นที่ เกี่ยวข้อง
และต้องจบการศึกษาในสาขา
ดังกล่าวมาแล้วมากกว่า 10 ปี
*
มีประสบการณ์การทํางานที่เกี่ยวข้องไม่น้อยกว่า 8 ปี
มีประสบการณ์การบริหารจัดการโครงการให้กับ
หน่วยงานราชการ รัฐวิสาหกิจ หรือหน่วยงานเอกชน ไม่น้อยกว่า 2 โครงการ ภายใน 10 ปี นับถึงวันที่ ยื่นเสนอราคา
มีประสบการณ์การทํางานที่เกี่ยวข้องมากกว่า 5 ปี
มีประสบการณ์ในการวิเคราะห์และออกแบบระบบ สารสนเทศและฐานข้อมูลให้กับหน่วยงานราชการ รัฐวิสาหกิจ หรือหน่วยงานเอกชนไม่น้อยกว่า 2 โครงการ ภายใน 10 ปี นับถึงวันที่ยื่นเสนอราคา
-12-
จํานวน
ล่าดัน
ตําาแหน่ง
วุฒิการศึกษา
(คน)
3.
วิศวกรระบบ
1
ไม่ต่ํากว่าปริญญาตรี

  • นักพัฒนาซอฟต์แวร์
    (อาวุโส)
    บุคลากรผู้ช่วย

วิศวกรระบบ/ นักพัฒนา
2
ซอฟต์แวร์
5.
นักวิเคราะห์ระบบ
(System Analyst)
6.
นักออกแบบ User
1
Interface ระบบ
สารสนเทศ
7. นักทดสอบระบบ
1
ด้านเทคโนโลยีสารสนเทศ
คอมพิวเตอร์ หรือสาขาอื่นที เกี่ยวข้อง
และต้องจบการศึกษาในสาขา
ดังกล่าวมาแล้วมากกว่า 10 ปี
ไม่ต่ํากว่าปริญญาตรี
ด้านเทคโนโลยีสารสนเทศ
คอมพิวเตอร์ หรือสาขาอื่นที่ เกี่ยวข้อง
ไม่ต่ํากว่าปริญญาตรี ด้านเทคโนโลยีสารสนเทศ
คอมพิวเตอร์ หรือสาขาอื่นที่ เกี่ยวข้อง
ไม่ต่ํากว่าปริญญาตรี ด้านเทคโนโลยีสารสนเทศ
คอมพิวเตอร์ หรือสาขาอื่นที่ เกี่ยวข้อง
ไม่ต่ํากว่าปริญญาตรี ด้านเทคโนโลยีสารสนเทศ คอมพิวเตอร์ หรือสาขาอื่นที เกี่ยวข้อง
บุคลากรสนับสนุน 8. เลขานุการโครงการ
1
ไม่ต่ํากว่าปริญญาตรี

..
คุณสมบัติ
มีประสบการณ์การทํางานที่เกี่ยวข้องมากกว่า 5 ปี
มีประสบการณ์ในพัฒนาซอฟต์แวร์ ให้กับหน่วยงาน ราชการ รัฐวิสาหกิจ หรือหน่วยงานเอกชนไม่น้อยกว่า 2 โครงการ ภายใน 10 ปี นับถึงวันทียืนเสนอราคา
มีประสบการณ์การทํางานที่เกี่ยวข้องไม่น้อยกว่า 5 ปี
มีประสบการณ์ในพัฒนาซอฟต์แวร์ ให้กับหน่วยงาน ราชการ รัฐวิสาหกิจ หรือหน่วยงานเอกชนไม่น้อยกว่า 1 โครงการ ภายใน 5 ปี นับถึงวันยืนเสนอราคา
มีประสบการณ์การทํางานที่เกี่ยวข้องไม่น้อยกว่า 4 ปี
มีประสบการณ์ในการวิเคราะห์และออกแบบระบบ ให้กับหน่วยงานราชการ รัฐวิสาหกิจ หรือหน่วยงาน เอกชนไม่น้อยกว่า 1 โครงการ ภายใน 5 ปี นับถึง วันที่ยื่นเสนอราคา
มีประสบการณ์การทํางานที่เกี่ยวข้องไม่น้อยกว่า 5 ปี
มีประสบการณ์ในการออกแบบ User Interface ระบบ สารสนเทศ หรือเว็บไซต์ ให้กับหน่วยงานราชการ รัฐวิสาหกิจ หรือหน่วยงานเอกชนไม่น้อยกว่า 1 โครงการ ภายใน 5 ปีนับถึงวันที่ยื่นเสนอราคา
มีประสบการณ์การทํางานที่เกี่ยวข้องไม่น้อยกว่า 4 ปี
มีประสบการณ์ในการทดสอบระบบ/ซอฟต์แวร์ ให้กับ
หน่วยงานราชการ รัฐวิสาหกิจ หรือหน่วยงานเอกชน ไม่น้อยกว่า1 โครงการ ภายใน 5 ปี นับถึงวันที่ ยื่นเสนอราคา
มีประสบการณ์การทํางานที่เกี่ยวข้องไม่น้อยกว่า 3 ปี
มีประสบการณ์ในการติดต่อประสานงานโครงการกับ
หน่วยงานราชการ รัฐวิสาหกิจ หรือหน่วยงานเอกชน ไม่น้อยกว่า 1 โครงการ ภายใน 5 ปี นับถึงวันที่
ยืนเสนอราคา

  • 13 -
    โดยบุคลากรแต่ละคน จะต้องส่งประวัติการศึกษา ประวัติการทํางาน ประวัติประสบการณ์
    ตามความเชี่ยวชาญ และแนบแผนผังแสดงหน้าที่และความรับผิดชอบของบุคลากรที่ทํางานตามโครงการในครั้งนี้ หากมีบุคลากรที่ไม่ได้เป็นเจ้าหน้าที่ประจําของผู้ประสงค์จะเสนอราคาต้องมีหนังสือยืนยันการร่วมดําเนินการด้วย ทั้งนี้ ในกรณีที่มีการเปลี่ยนแปลงบุคลากรระหว่างการดําเนินโครงการต้องมีการแจ้งเป็นลายลักษณ์อักษร ให้กับผู้ว่าจ้างรับทราบภายใน 30 วัน นับตั้งแต่วันที่มีการปรับเปลี่ยน
  1. หลักเกณฑ์ในการพิจารณา
    12.1 สํานักงานจะพิจารณาการยื่นข้อเสนอโดยใช้หลักเกณฑ์การประเมินประสิทธิภาพต่อราคา (Price Performance) โดยพิจารณาให้คะแนนตามปัจจัยหลักและน้ําหนักที่กําหนด ทั้งนี้ การยื่นข้อเสนอของผู้
    ประสงค์จะเสนอราคา ประกอบด้วย
    ยื่นข้อเสนอ
    (1) ข้อเสนอด้านเทคนิค (Performance) กําหนดคะแนน 70 คะแนน โดยผู้ยื่นข้อเ
    จะต้องนําเสนอ (Presentation) ข้อเสนอทางเทคนิค และการแสดงตัวอย่างแนวคิดการ
    ออกแบบเว็บไซต์กับทางคณะกรรมการ ระยะเวลารวม ประมาณ 50 นาที โดยแบ่ง
    ออกเป็นการนําาเสนอข้อเสนอด้านเทคนิคประมาณ 25 นาที และคณะกรรมการซักถาม คําถามประมาณ 25 นาที สําหรับวัน เวลาและสถานที่ สํานักงานจะแจ้งให้ทราบต่อไป ทั้งนี้ ผู้ผ่านเกณฑ์ข้อเสนอด้านเทคนิคต้องได้คะแนนไม่น้อยกว่าร้อยละ 70 ของคะแนนเต็ม
    ด้านเทคนิค 70 คะแนน (ไม่น้อยกว่า 49 คะแนน)
    JANGAN 1996,
    (2) ข้อเสนอด้านราคา (Price) กําหนดคะแนน 30 คะแนน
    12.2 ในกรณีที่ผู้ยื่นข้อเสนอยื่นเอกสารไม่ถูกต้องตามขอบเขตของงาน (TOR) สํานักงานขอสงวนสิทธิ์ ในการไม่รับพิจารณาเอกสารของผู้ยื่นข้อเสนอรายนั้น เว้นแต่เป็นข้อผิดพลาดเพียงเล็กน้อยหรือที่ผิดไปจาก เงื่อนไขและขอบเขตของงานตามเอกสารนี้ในส่วนที่ไม่ใช่สาระสําคัญ ทั้งนี้ เฉพาะในกรณีที่พิจารณาเห็นว่า
    เป็นประโยชน์ต่อทางราชการเท่านั้น
    12.3 สํานักงานมีหลักเกณฑ์การพิจารณาการให้คะแนนดังนี้
    เกณฑ์การพิจารณาให้คะแนน
    เกณฑ์ด้านเทคนิค (70 คะแนน)/
  2. ความรู้ความเข้าใจเกี่ยวกับโครงการ (10 คะแนน)
    การนําาเสนอรายละเอียดเนื้อหาของงาน และขอบเขตของงานในโครงการตลอดจน
    แผนการส่งมอบงานตามขอบเขตของงาน
    ร้อยละ รวม
    คะแนน
    คะแนน คะแนน
    (ก)
    (ข)
    (A=nxv)
    10
    เกณฑ์การให้คะแนน (100 คะแนน)
    81-100 คะแนน : นําเสนอรายละเอียดครบถ้วน และชัดเจนในภาพรวม
    61-80 คะแนน : นําเสนอรายละเอียดครบถ้วน แต่ยังขาดความชัดเจนในบางประเด็น
    41-60 คะแนน : นําเสนอรายละเอียดไม่ครบถ้วน หรือไม่ชัดเจนในบางประเด็น
    21-40 คะแนน : นําเสนอรายละเอียดไม่ครบถ้วน และไม่ชัดเจนในประเด็นที่มีความสําคัญ
  • 14-
    I

เกณฑ์การพิจารณาให้คะแนน
1-20 คะแนน : นําเสนอรายละเอียดไม่ครบถ้วน และไม่ชัดเจนเป็นส่วนใหญ่ 0 คะแนน : ไม่ได้นําเสนอรายละเอียด หรือเนื้อหาไม่เกี่ยวข้องกับคําถาม 2. การวางแผนการดําเนินงานตามวัตถุประสงค์ของโครงการ (20 คะแนน)
การนําาเสนอการวางแผนการดําเนินงานตามโครงการ แผนบุคลากรและ
ทีมดําเนินงาน การวางแผนการบริหารจัดการเก็บข้อมูลความต้องการของระบบ กลยุทธ์การเก็บวิเคราะห์ข้อมูลที่มีความรัดกุม และมีความเป็นไปได้ การอธิบาย เทคนิคการเก็บข้อมูลและวิเคราะห์ข้อมูล ให้สามารถปฏิบัติงานได้สอดคล้องกับ ระยะเวลาตามโครงการ การนําเสนอตัวอย่างปัญหาและแผนเพื่อป้องกันปัญหา
หรือเทคนิคการแก้ไขปัญหาที่อาจจะเกิดขึ้นในโครงการ ตามประสบการณ์ในการ ดําเนินงาน โดยมีการนําเสนอ และตอบข้อซักถามได้อย่างเข้าใจ เกณฑ์การให้คะแนน (100 คะแนน)
81-100 คะแนน : นําเสนอรายละเอียดครบถ้วน และชัดเจนในภาพรวม
61-80 คะแนน : นําเสนอรายละเอียดครบถ้วน แต่ยังขาดความชัดเจนในบางประเด็น
41-60 คะแนน : นําาเสนอรายละเอียดไม่ครบถ้วน หรือไม่ชัดเจนในบางประเด็น 21-40 คะแนน : นําาเสนอรายละเอียดไม่ครบถ้วน และไม่ชัดเจนในประเด็นที่มีความสําคัญ 1-20 คะแนน : นําเสนอรายละเอียดไม่ครบถ้วน และไม่ชัดเจนเป็นส่วนใหญ่ 0 คะแนน : ไม่ได้นําเสนอรายละเอียด หรือเนื้อหาไม่เกี่ยวข้องกับคําถาม 3. เทคนิคการพัฒนาระบบตามขอบเขตของงาน (25 คะแนน)
3.1 นําเสนออธิบายเกี่ยวกับเทคนิคการพัฒนา ออกแบบ พัฒนาระบบ ด้านทักษะ และ
ความเชี่ยวชาญ ที่สอดคล้องกับขอบเขตของงานตามโครงการ มีแนวทางการบริหาร จัดการระบบ (Operation Process) โดยพิจารณาจากแนวทางการบริหารระบบ ที่เป็นมาตรฐานสากล และสอดคล้องกับมาตรฐานของผู้ว่าจ้าง เช่น CMMI for Development, ISO/IEC 12207, ISO/IEC 29110, ISO/IEC 15504 เป็นต้น
(5 คะแนน)
เกณฑ์การให้คะแนน (100 คะแนน)
81-100 คะแนน : น่าเสนอรายละเอียดครบถ้วน และชัดเจนในภาพรวม เทคนิคที่น่าเสนอ สอดคล้องกับขอบเขตของงานโดยตรง มีแนวทางการบริหารระบบที่เป็นมาตรฐานสากล และสอดคล้องกับมาตรฐานของผู้ว่าจ้าง
61-80 คะแนน : นําเสนอรายละเอียดครบถ้วน เทคนิคที่นําเสนอสอดคล้องกับขอบเขตของงาน มีแนวทางการบริหารระบบที่เป็นมาตรฐานสากล และสอดคล้องกับมาตรฐานของผู้ว่าจ้างเป็นส่วน ใหญ่ แต่ยังขาดความชัดเจนในบางประเด็น
41-60 คะแนน : นําเสนอรายละเอียดไม่ครบถ้วน เทคนิคที่นําเสนอสอดคล้องกับขอบเขตของงาน บางส่วน แนวทางการบริหารระบบสอดคล้องกับมาตรฐานของผู้ว่าจ้างไม่ครบถ้วน และไม่ชัดเจน ในประเด็นสําคัญ
21-40 คะแนน : นําเสนอรายละเอียดไม่ครบถ้วน เทคนิคที่นําเสนอสอดคล้องกับขอบเขตของงาน เล็กน้อย แนวทางการบริหารระบบสอดคล้องกับผู้ว่าจ้างเพียงเล็กน้อย และไม่ชัดเจนในประเด็น ที่มีความสําคัญ
ร้อยละ รวม
คะแนน
คะแนม คะแนน
(n)
(1) (A=nxv)
20
in
5
:
-15-
เกณฑ์การพิจารณาให้คะแนน
1-20 คะแนน : นําเสนอรายละเอียดไม่ครบถ้วน เทคนิคที่น่าเสนอสอดคล้องกับขอบเขตของงาน น้อยมาก แนวทางการบริหารระบบไม่สอดคล้องกับมาตรฐานของผู้ว่าจ้างอย่างชัดเจน และมีข้อผิดพลาดที่สําคัญ
0 คะแนน : ไม่ได้นําเสนอรายละเอียด หรือเนื้อหาไม่เกี่ยวข้องกับคําถาม
3.2 นําเสนอแนวคิดการออกแบบเว็บไซต์และประสบการณ์ของผู้ใช้งาน
(User Interface / User Experience) (10 คะแนน)
เกณฑ์การให้คะแนน (100 คะแนน)
81-100 คะแนน : นาเสนอรายละเอียดครบถ้วน สอดคล้องกับกลุ่มผู้ใช้งานโดยตรง มีความ ทันสมัย และรองรับการเข้าถึงข้อมูลอย่างมีประสิทธิภาพ
61-80 คะแนน : นําเสนอรายละเอียดสอดคล้องกับกลุ่มผู้ใช้งานส่วนใหญ่ มีความทันสมัย และรองรับการเข้าถึงข้อมูลได้ดี แต่ยังขาดความชัดเจนในบางหัวข้อ
41-60 คะแนน : นําเสนอรายละเอียดสอดคล้องกับกลุ่มผู้ใช้งานในบางส่วน แต่ยังไม่ครบถ้วน หรือไม่ชัดเจนในบางหัวข้อ
21-40 คะแนน : นําเสนอรายละเอียดไม่ครบถ้วน สอดคล้องกับกลุ่มผู้ใช้งานเล็กน้อย และขาดความชัดเจนในประเด็นสําคัญ
1-20 คะแนน : นําเสนอรายละเอียดไม่ครบถ้วน ไม่สอดคล้องกับกลุ่มผู้ใช้งาน รายละเอียด ไม่ชัดเจน มีข้อผิดพลาดที่สําคัญ
0 คะแนน : ไม่ได้นําเสนอรายละเอียดการออกแบบเว็บไซต์และประสบการณ์ของผู้ใช้งาน
3.3 นําเสนอเทคโนโลยีด้านการพัฒนาระบบ เช่น ภาษาที่ใช้งานในการพัฒนา ซอฟต์แวร์
หรือ Tools ที่จะนํามาช่วยในการพัฒนาระบบ หรือการทํางานในรูปแบบของ Agile เป็นต้น (5 คะแนน)
เกณฑ์การให้คะแนน (100 คะแนน)
31-100 คะแนน : นําาเสนอรายละเอียดครบถ้วน และชัดเจนในภาพรวม โดยเทคโนโลยีในการ พัฒนามีความทันสมัย และเหมาะสมกับการนําาใช้ในโครงการ
61-80 คะแนน : นําเสนอรายละเอียดครบถ้วน โดยเทคโนโลยีในการพัฒนามีความทันสมัย และ เหมาะสมกับการนําา ในโครงการ แต่ยังขาดความชัดเจนในบางประเด็น
41-60 คะแนน : นําเสนอรายละเอียดไม่ครบถ้วน หรือไม่ชัดเจนในบางประเด็น แต่เทคโนโลยี เหมาะสมกับการนํามาใช้ในโครงการ
21-40 คะแนน : นําเสนอรายละเอียดไม่ครบถ้วน และไม่ชัดเจนในประเด็นที่มีความสําคัญ หรือ เทคโนโลยีในการพัฒนายังไม่เหมาะสมกับการนํามาใช้ในโครงการ
1-20 คะแนน : นําเสนอรายละเอียดไม่ครบถ้วน ไม่ชัดเจนเป็นส่วนใหญ่ รวมถึงเทคโนโลยีในการ พัฒนาล้าสมัย และไม่เหมาะสมกับการนํามาใช้ในโครงการ
0 คะแนน : ไม่ได้นําเสนอรายละเอียด หรือเนื้อหาไม่เกี่ยวข้องกับคําถาม
3.4 น่าเสนอแผนการกําหนดแนวทางการทดสอบประสิทธิภาพการรองรับการใช้งาน
ระบบในโครงการ (5 คะแนน)
เกณฑ์การให้คะแนน (100 คะแนน)
81-100 คะแนน : นําเสนอรายละเอียดครบถ้วน และชัดเจนในภาพรวม
61-80 คะแนน : นําเสนอรายละเอียดครบถ้วน แต่ยังขาดความชัดเจนในบางประเด็น
41-60 คะแนน : นําเสนอรายละเอียดไม่ครบถ้วน หรือไม่ชัดเจนในบางประเด็น
21-40 คะแนน : นําเสนอรายละเอียดไม่ครบถ้วน และไม่ชัดเจนในประเด็นที่มีความสําคัญ
คะแนน
(n)
א
ร้อยละ
รวม
คะแนน คะแนน
(ข)
(A=nXU)
10
5
5

  • 16 -
    เกณฑ์การพิจารณาให้คะแนน
    1-20 คะแนน : นําเสนอรายละเอียดไม่ครบถ้วน และไม่ชัดเจนเป็นส่วนใหญ่ 0 คะแนน : ไม่ได้นําเสนอรายละเอียด หรือเนื้อหาไม่เกี่ยวข้องกับคําถาม
  1. ประสบการณ์ และผลงานที่ผ่านมา (10 คะแนน)
    4.1 ประสบการณ์ที่ผ่านมาในการดําเนินงานกับหน่วยงานภาครัฐหรือหน่วยงานเอกชน
    ที่มีชื่อเสียง (5 คะแนน)
    เกณฑ์การให้คะแนน (100 คะแนน)
    81-100 คะแนน : มีประสบการณ์และผลงานที่ดําเนินงานร่วมกับหน่วยงานภาครัฐหรือหน่วยงาน
    เอกชนขนาดใหญ่ที่มีขอบเขตงานในลักษณะเดียวกับโครงการโดยตรง และสามารถตรวจสอบได้
    ชัดเจน ครบถ้วน
    61-80 คะแนน : มีประสบการณ์และผลงานที่ดําเนินงานร่วมกับหน่วยงานภาครัฐหรือหน่วยงาน
    เอกชนขนาดใหญ่ที่มีขอบเขตงานในลักษณะใกล้เคียงกับโครงการบางส่วน แต่ยังไม่ครบทุกหัวข้อ
    41-60 คะแนน : มีประสบการณ์และผลงานที่ดําเนินงานร่วมกับหน่วยงานภาครัฐหรือหน่วยงาน
    เอกชนขนาดใหญ่ที่มีขอบเขตงานในลักษณะใกล้เคียงกับโครงการเพียงเล็กน้อย
    21-40 คะแนน มีประสบการณ์และผลงานที่ดําเนินงานร่วมกับหน่วยงานภาครัฐหรือหน่วยงาน เอกชนขนาดใหญ่ โดยไม่มีผลงานที่มีขอบเขตงานที่สอดคล้องกับโครงการ
    1-20 คะแนน มีประสบการณ์และผลงานที่ดําเนินงานร่วมกับหน่วยงานภาครัฐหรือหน่วยงาน เอกชนเพียง 1 โครงการ โดยไม่มีผลงานที่มีขอบเขตงานที่สอดคล้องกับโครงการ
    0 คะแนน : ไม่ได้นําเสนอประสบการณ์การดําเนินงานกับหน่วยงานภาครัฐหรือหน่วยงานที่มี ชื่อเสียง หรือไม่สามารถตรวจสอบได้
    4.2 นําเสนอตัวอย่างประสบการณ์ และเทคนิคการออกแบบระบบพัฒนาอื่น ๆ ในการ
    ดําเนินงานที่ผ่านมาที่เกี่ยวข้องกับโครงการ (5 คะแนน)
    เกณฑ์การให้คะแนน (100 คะแนน)
    81-100 คะแนน : นําเสนอประสบการณ์ และเทคนิคการออกแบบระบบในเชิงเทคนิคที่สอดคล้อง กับขอบเขตงานนี้โดยตรง สามารถอธิบายบทบาทหน้าที่ได้ชัดเจน และมีการนําเสนอหลักฐาน ประกอบอย่างครบถ้วน
    61-80 คะแนน : นําเสนอประสบการณ์ และเทคนิคการออกแบบระบบในเชิงเทคนิคที่สอดคล้อง กับขอบเขตงาน บางส่วน แต่ยังขาดความชัดเจนในบางรายการ
    Al
    41-60 คะแนน : นําเสนอประสบการณ์ และเทคนิคการออกแบบระบบในเชิงเทคนิคที่สอดคล้อง กับขอบเขตงานนี้ในเพียงเล็กน้อย และเทคนิคที่ใช้ยังมีข้อจํากัด
    21-40 คะแนน : ไม่มีประสบการณ์เชิงเทคนิคที่สอดคล้องกับขอบเขตงานนี้ แต่สามารถนําเสนอ เทคนิคการออกแบบที่สอดคล้องกับขอบเขตงาน
    1-20 คะแนน : ไม่มีประสบการณ์เซ็งเทคนิคที่สอดคล้องกับขอบเขตงานนี้ หรือไม่สามารถแสดง ศักยภาพที่สอดคล้องกับรายละเอียดโครงการได้
    0 คะแนน : ไม่ได้นําเสนอประสบการณ์ด้านเทคนิค หรือเนื้อหาที่ไม่เกี่ยวข้องกับโครงการ 5. ใบรับรองหรือรายงานผลการประเมินมาตรฐานทางด้านการพัฒนาโปรแกรม/
    ระบบ (5 คะแนน)
    เกณฑ์การให้คะแนน (100 คะแนน)
    100 คะแนน : มีใบรับรองหรือรายงานผลการประเมินมาตรฐานในระดับสูง ได้แก่ CMM for Development ระดับ 3 ขึ้นไป หรือ ISO/IEC 29110 ระดับ Intermediate/Advanced หรือ ISO/IEC 15504 ระดับ C3 ขึ้นไป หรือ มาตรฐานที่เทียบเท่าระดับดังกล่าว และมี Scope/Boundary ครอบคลุมงานพัฒนา/ทดสอบ/ส่งมอบระบบที่เกี่ยวข้องกับโครงการ
    5
    5
    ร้อยละ
    รวม
    คะแนน
    คะแนน คะแนน
    (n)
    (ข) (ละกxย)
    in
    1

    -17-
    เกณฑ์การพิจารณาให้คะแนน
    60 คะแนน : มีใบรับรองหรือรายงานผลการประเมินมาตรฐานในระดับปานกลาง ได้แก่ CMMI for Development ระดับ 2 หรือ ISO/IEC 29110 ระดับ Basic หรือ ISO/IEC 15504 ระดับ CL2 หรือ มาตรฐานที่เทียบเท่าระดับดังกล่าว และมี Scope/Boundary ครอบคลุมงานพัฒนา ทดสอบ/ส่งมอบระบบที่เกี่ยวข้องกับโครงการ
    40 คะแนน : มีใบรับรองหรือรายงานผลการประเมินมาตรฐานในระดับเริ่มต้น ได้แก่ CMMI for Development ระดับ 1 หรือ ISO/IEC 29110 ระดับ Entry หรือมาตรฐานที่เทียบเท่าระดับ ดังกล่าว และมี Scope/Boundary ที่ตรวจสอบได้
    0 คะแนน : เอกสารหมดอายุ หรือ Scope/Boundary ไม่สามารถตรวจสอบความถูกต้องได้ หรือออกโดยหน่วยงานที่ไม่สามารถยืนยันความน่าเชื่อถือได้
    เกณฑ์ด้านราคา (30 คะแนน)
    รวมคะแนน
    ร้อยละ
    รวม
    คะแนน
    คะแนน
    คะแนน
    (ก)
    (ข)
    (A=nxv)
    30
    100
    ทั้งนี้ คณะกรรมการจะพิจารณาผู้ยื่นข้อเสนอที่ผ่านเกณฑ์ข้อเสนอด้านเทคนิคและมีคะแนนด้าน เทคนิคและด้านราคารวมสูงสุดเป็นผู้ชนะการประกวดราคา
  2. เอกสารการยื่นข้อเสนอ
    13.1 หนังสือรับรองผลงาน และสําเนาสัญญาหรือใบสั่งจ้างที่มีรายละเอียดขอบเขตของงาน (TOR) ตามคุณสมบัติตามข้อ 3.15
    13.2 ใบรับรองมาตรฐานทางด้านกระบวนการพัฒนาซอฟต์แวร์ตามมาตรฐานที่ยังไม่หมดอายุ การรับรองจากผู้ออกเอกสารรับรองมาตรฐาน เช่น มาตรฐาน CMMI for Development, ISO/IEC 12207, ISO/IEC 29110, ISO/IEC 15504 หรือมาตรฐานอื่น ๆ ที่เทียบเท่า
    13.3 แผนการดําเนินโครงการในรูปแบบ Gantt Chart โดยแสดงขั้นตอน วันเริ่มต้นและวันสิ้นสุด การดําเนินงานในแต่ละขั้นตอน
    13.4 วิธีการดําเนินงานโดยอธิบายรายละเอียดอย่างชัดเจนถึงวิธีการดําเนินงานตามขอบเขตของงาน ที่ผู้ยื่นข้อเสนอจะนํามาใช้ในโครงการ โครงสร้างการบริหารโครงการ และการติดต่อประสานงานโครงการ
    13.5 สถาปัตยกรรมระบบด้านซอฟต์แวร์ ระบบคอมพิวเตอร์ แนวทางการเชื่อมต่อระบบ
    พร้อมคําอธิบาย
    13.6 ประมาณการค่าจ้างบํารุงรักษาระบบ รวมภาษีมูลค่าเพิ่ม เป็นรายปีจํานวน 5 ปี หลังจากสิ้นสุด ระยะเวลาการรับประกัน ในอัตราไม่เกินร้อยละ 15 ของมูลค่าโครงการที่ยื่นเสนอ
    13.7 รายละเอียดประวัติการศึกษา สําเนาปริญญาบัตรหรือทรานสคริปต์ของบุคลากรในโครงการ 13.8 รายละเอียดประสบการณ์การทํางานของบุคลากรในโครงการ
    -18-
  3. อัตราค่าปรับ
    14.1 กรณีที่ผู้รับจ้างไม่สามารถดําเนินการส่งมอบงานได้ทันตามกําหนด ผู้รับจ้างจะต้องถูกปรับ เป็นเงินร้อยละ 0.10 ของมูลค่าตามสัญญาต่อวัน นับตั้งแต่วันที่ผู้รับจ้างไม่สามารถส่งมอบงานให้แล้วเสร็จภายใน กําหนดระยะเวลาของการส่งมอบงาน จนถึงวันที่สํานักงานได้รับมอบงานถูกต้องครบถ้วน
    14.2 กรณีที่เว็บไซต์ที่ส่งมอบเกิดความขัดข้องหรือมีปัญหาแล้วผู้รับจ้างไม่สามารถแก้ไขให้แล้วเสร็จ ตามระยะเวลาที่กําหนด ผู้รับจ้างจะต้องถูกปรับเป็นเงินร้อยละ 0.10 ของมูลค่าตามสัญญาต่อวัน ทั้งนี้ หากผู้รับจ้างไม่ดําเนินการให้แล้วเสร็จภายในระยะเวลาที่กําหนด สํานักงานคณะกรรมการส่งเสริมการลงทุน
    มีสิทธิ์ที่จะดําเนินการแก้ไขปัญหานั้นเอง หรือจ้างผู้อื่นให้ดําเนินการนั้นโดยผู้รับจ้างต้องเป็นฝ่ายออกค่าใช้จ่าย
    1.5. การส่งเสริมหรือสนับสนุนผู้ประกอบการวิสาหกิจขนาดกลางและขนาดย่อม (SMEs) และพัสดุที่ผลิต
    ภายในประเทศ
    15.1 สําเนาใบทะเบียนผู้ประกอบวิสาหกิจขนาดกลางและขนาดย่อม (SMEs) (ถ้ามี)
    15.2 ผู้ยื่นข้อเสนอที่เป็นผู้ชนะการเสนอราคาต้องจัดทําแผนการใช้พัสดุที่ผลิตภายในประเทศ โดยยื่นให้สํานักงานภายใน 60 วันนับถัดจากวันลงนามในสัญญา
  4. แผนการทํางาน
    “คู่สัญญาต้องจัดทําแผนการทํางานมาให้ภายใน 30 วัน นับถัดจากวันลงนามในสัญญา” เว้นแต่ เป็นกรณีการเช่า หรือกรณีสัญญามีอายุไม่เกิน 90 วัน หรือกรณีการซื้อซึ่งสัญญากําหนดส่งงานงวดเดียวหรือ กรณีการซื้อ การเช่า การจ้างก่อสร้าง ซึ่งสัญญาหรือบันทึกข้อตกลงเป็นหนังสือมีวงเงินไม่เกิน 500,000 บาท โดยจัดทําแผนการทํางานตามสิ่งที่ส่งมาด้วย ทั้งนี้ แผนการทํางานดังกล่าวให้ถือเป็นเอกสารส่วนหนึ่งของสัญญา
  5. เงื่อนไขการรับประกัน
    17.1 ผู้รับจ้างจะรับประกันซอฟต์แวร์ที่พัฒนาเป็นเวลา 2 ปี นับจากวันที่ผู้ว่าจ้างรับมอบงานการ
    ประกันผลงานภายหลังการส่งมอบงวดสุดท้ายเรียบร้อยแล้ว
    17.2 ผู้รับจ้างต้องมีเจ้าหน้าที่ Editor สําหรับการแก้ไขระบบที่สามารถติดต่อได้ภายใน 24 ชั่วโมง ตลอดระยะเวลารับประกันซอฟต์แวร์
    17.3 ภายหลังจากวันที่ลงนามในสัญญา หากมีเหตุชํารุด บกพร่องหรือเสียหายเกิดขึ้น ทําให้เว็บไซต์ ไม่สามารถทํางานได้ตามข้อกําหนด ผู้รับจ้างต้องเข้าดําเนินการแก้ไขปัญหาจากการใช้งานเว็บไซต์ได้ภายใน 4 ชั่วโมงนับตั้งแต่เวลาที่ได้รับแจ้ง และดําเนินการให้แล้วเสร็จภายใน 6 ชั่วโมง โดยสํานักงานคณะกรรมการ ส่งเสริมการลงทุน ไม่ต้องเสียค่าใช้จ่ายใด ๆ ทั้งสิ้น
    17.4 ผู้รับจ้างจะให้คําแนะนํา และปรึกษา ในกรณีที่มีปัญหา และหากซอฟต์แวร์มีปัญหาอัน เนื่องมาจากตัวโปรแกรมเอง ผู้รับจ้างจะทําการแก้ไขให้โดย On Site Service โดยไม่คิดค่าใช้จ่ายเป็นระยะเวลา 2 ปี นับจากวันที่รับมอบงาน ทั้งนี้ ตลอดช่วงระยะเวลาการรับประกันและบํารุงรักษา หากโปรแกรมชํารุด เสียหาย บกพร่อง ผู้รับจ้างจะดําเนินการแก้ไขให้ดังนี้
    -19-
    17.4.1 กรณีที่ระบบไม่สามารถทํางานได้ผู้รับจ้างจะทําการแก้ไขเบื้องต้นโดยการใช้ Remote Access Service และดําเนินการให้แล้วเสร็จภายใน 3 ชั่วโมง นับตั้งแต่เวลาที่ได้รับแจ้ง ต้องมีการเรียกคืน โปรแกรมได้ผ่าน Back up & Restore
    17.4.2 กรณีที่ไม่สามารถแก้ไขโดยวิธีการ Remote Access Service ได้ให้เดินทางมาแก้ไข โปรแกรม ณ สถานประกอบการของผู้ว่าจ้างและดําเนินการให้แล้วเสร็จภายใน 6 ชั่วโมง นับตั้งแต่รับแจ้ง ถ้ายังไม่สําเร็จจะดําเนินการในข้อ 14.2
    17.5 ระหว่างการรับประกัน หากมีการปรับปรุงระบบเว็บไซต์ ต้องทําการ Update Source code ที่ส่งมอบมาแล้วให้เป็นปัจจุบันด้วย
  6. ลิขสิทธิ์ของงาน
    18.1 โปรแกรมที่พัฒนาและรายงานที่เกี่ยวกับการพัฒนาระบบงาน คําสั่ง (Source Code) ข้อมูลที่ นําขึ้นเว็บไซต์ แอพพลิเคชั่น รวมถึงข้อมูลของผู้ลงทะเบียนถือเป็นกรรมสิทธิ์ของสํานักงานคณะกรรมการส่งเสริม การลงทุนที่ถูกต้องตามกฎหมาย โดยผู้ว่าจ้างสามารถใช้งานเผยแพร่ในกิจการของผู้ว่าจ้างได้ตลอดไป
    18.2 ผู้รับจ้างไม่มีสิทธิ์ส่งมอบ Source Code ข้อมูลเอกสาร และผลการดําเนินงานตามข้อกําหนด ขอบเขตของงานให้แก่ผู้อื่นจนกว่าจะได้รับความยินยอมเป็นลายลักษณ์อักษรจากสํานักงานคณะกรรมการส่งเสริม
    การลงทุน
    18.3 ผู้รับจ้างจะต้องเป็นผู้รับผิดชอบต่อการละเมิดบทบัญญัติแห่งกฎหมายลิขสิทธิ์ต่อบุคคลที่สาม
    ซึ่งผู้รับจ้างนํามาใช้ในการปฏิบัติตามข้อกําหนดขอบเขตของงาน หากผู้รับจ้างทําผิดละเมิดต่อกฎหมายลิขสิทธิ์ ของบุคคลที่สามเป็นเหตุให้ผู้ว่าจ้างเกิดความเสียหายจากข้อกําหนดขอบเขตนี้ ผู้รับจ้างจะต้องรับผิดชอบชดใช้
    ค่าเสียหายอันพึงมีต่อผู้ว่าจ้างตามความเป็นจริง
    18.4 ผู้ว่าจ้างขอสงวนมิให้ผู้รับจ้างนําเอกสารที่ได้รับจ้างไปเผยแพร่กับบุคคลอื่น ๆ หากพบว่าผู้รับจ้าง นําข้อมูลดังกล่าวไปเผยแพร่หรือทําซ้ํา ไม่ว่าเหตุเกิดจากกรณีใดก็ตาม ผู้ว่าจ้างมีสิทธิที่จะดําเนินการ กับผู้พัฒนาระบบตามกฎหมาย
  7. การสงวนสิทธิ์
    19.1 สํานักงานคณะกรรมการส่งเสริมการลงทุนไม่อนุญาตให้ผู้รับจ้าง นํารายชื่อ ที่อยู่ที่ติดต่อ ตลอดจนข้อมูลรายละเอียดใด ๆ ของบริษัทหรือข้อมูลส่วนบุคคลของผู้ประกอบการ ไปใช้ประโยชน์เพื่อบุคคล ที่สามารถนําไปใช้เพื่อประโยชน์อื่นใดนอกเหนือจากประโยชน์ของสํานักงานคณะกรรมการส่งเสริมการลงทุน
    19.2 กรณีมีปัญหาใด ๆ เกิดขึ้น ทั้งในช่วงการพิจารณาข้อเสนอ และดําเนินงานต่าง ๆ ภายหลังจาก ได้ทําสัญญากับผู้รับจ้างแล้ว สํานักงานคณะกรรมการส่งเสริมการลงทุนสงวนสิทธิ์ในการตัดสินวินิจฉัยชี้ขาดปัญหา ที่เกิดขึ้นดังกล่าว และให้ถือว่าคําวินิจฉัยของสํานักงานข้างต้นเป็นที่สิ้นสุดเด็ดขาดแล้ว ผู้เสนอราคาตลอดจน ผู้รับจ้างต้องยอมรับคําวินิจฉัยดังกล่าวโดยจะไม่โต้แย้ง หรือมีข้อแม้ใด ๆ ทั้งสิ้น
    -20-
  8. การประมวลผลข้อมูลส่วนบุคคล
    ในกรณีผู้รับจ้างเป็นผู้ประมวลผลข้อมูลส่วนบุคคลแทน หรือในนามของผู้ว่าจ้าง ผู้รับจ้างต้องรักษา ข้อมูลส่วนบุคคลเป็นความลับอย่างเคร่งครัด และต้องมีมาตรการรักษาความปลอดภัยสําหรับการประมวลผล
    ข้อมูลส่วนบุคคลตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลได้ประกาศกําหนด และ/หรือตามมาตรฐานสากล
    เพื่อคุ้มครองข้อมูลส่วนบุคคล
  9. หน่วยงานรับผิดชอบโครงการ
    หมายเหตุ
    กองพัฒนาผู้ประกอบการไทย สํานักงานคณะกรรมการส่งเสริมการลงทุน โทรศัพท์ 0 2553 8111 ต่อ 5 ต่อ 4
    Email [email protected]
    การจัดซื้อจัดจ้างครั้งนี้จะมีการลงนามในสัญญาหรือข้อตกลงเป็นหนังสือได้ ต่อเมื่อพระราชบัญญัติ
    งบประมาณรายจ่ายประจําปีงบประมาณ พ.ศ. 2559 มีผลใช้บังคับและได้รับจัดสรรงบประมาณรายจ่ายประจําปี งบประมาณ พ.ศ. 2569 จากสํานักงบประมาณแล้ว และกรณีที่หน่วยงานของรัฐไม่ได้รับการจัดสรรงบประมาณ เพื่อการจัดซื้อจัดจ้างในครั้งดังกล่าว หน่วยงานของรัฐสามารถยกเลิกการจัดซื้อจัดจ้างได้
    =
    ระบบงาน
  10. ระบบแสดง
    ข้อมูลของกอง พัฒนา ผู้ประกอบการ ไทย

ระบบถาม-ตอบ
(Q&A) และ คําถามที่พบ
บ่อย (FAQs)
3. ระบบจัดการ
เว็บไซต์ที่
น่าสนใจ
14.
ระบบ
ฐานข้อมูล ผู้ประกอบการ
ไทย

ภาคผนวก ก.
การแสดงผลข้อมูลตามระบบและฟังก์ชั่นตามขอบเขตของงาน
การแสดงผลส่วนติดต่อผู้ใช้งาน (Front End) - การบริหารจัดการระบบ (Back End)
ประวัติความเป็นมา
วิสัยทัศน์ พันธกิจ
ภารกิจและหน้าที่รับผิดชอบของกอง
โครงสร้างองค์กร
บทบาทหน้าที่ของกลุ่มงานย่อย ประกอบด้วย กลุ่มงาน การพัฒนาเชื่อมโยงอุตสาหกรรม กลุ่มงานส่งเสริมการ ลงทุนในต่างประเทศ และกลุ่มงานส่งเสริมการลงทุนใน ภูมิภาค
รายการกิจกรรมจากการลงอัพเดตข่าวสาร
มีหน้าฟอร์มสําหรับตั้งคําถามมายังสํานักงาน
มีระบบ CAPTCHA เพื่อป้องกัน BOT หรือเข้ามา
Spamming
สมาชิกของเว็บไซต์สามารถใช้งานระบบถาม-ตอบ (Q&A) ได้โดยไม่จําเป็นต้องกรอกข้อมูลส่วนตัวที่มีอยู่ใน ระบบใหม่ทุกครั้ง โดยใช้ระบบสมาชิกดึงข้อมูลที่มีอยู่ใน ฐานข้อมูลมาใช้งาน
ผู้ใช้งานสามารถจัดอันดับถาม-ตอบ (Q&A) ที่ผ่านมาได้ จากวันที่ หรือจํานวนผู้เข้าดูคําถาม
บริษัทผู้ผลิต (Supplier) และผู้ซื้อ (Buyer) สามารถ สมัครเป็นสมาชิกโดยวิธีออนไลน์ ผ่านหน้าเว็บไซต์ได้ง่าย และต้องได้รับการยืนยันจากผู้ดูแลระบบ (Admin) ผู้เข้าเยี่ยมชมข้อมูลสามารถเข้าไปค้นหาข้อมูล และดู รายละเอียดข้อมูลของบริษัทสมาชิกได้โดยไม่ต้อง ลงทะเบียนจากหน้า Search Supplier แต่จะมีการแสดงผล ข้อมูลเบื้องต้นเท่านั้น กรณีเป็นข้อมูลติดต่อเชิงลึก / รายละเอียดอื่นๆ จําเป็นต้อง Login ภายในระบบสมาชิก และบริษัทผู้ซื้อต้องเลือก Request Supplier information เพื่อเป็นการเก็บข้อมูลทางสถิติของ Supplier ในระบบ
+

สามารถเพิ่ม แก้ไข หรือลบ เนื้อหาของระบบฯ ได้ สามารถใส่ไฟล์ภาพและไฟล์วีดีโอเพื่อประกอบเนื้อหา ข้อมูล เพื่อนําข้อมูลเนื้อหาไปแสดงผลที่หน้าเว็บเพจของ เว็บไซต์ได้
สามารถอัปโหลด (Upload) เพื่อแนบไฟล์เอกสาร เพื่อนํา ข้อมูลเนื้อหาไปแสดงผลที่หน้าเว็บเพจของเว็บไซต์ได้ สามารถระบุสถานะแสดงเนื้อหาได้ เช่น กําหนดวันที่ แสดงผล วันที่สิ้นสุดการแสดงผล เป็นต้น
สามารถเพิ่ม ลบ แก้ไข ฟอร์มข้อมูลผู้ใช้งาน กลุ่มของ ประเภท าถาม คําถามและคําตอบได้ไม่จํากัดและ สามารถจัดลําดับได้
.
สามารถปิด เปิดคําถามที่ได้ เพื่อนําไปแสดงผลหน้า เว็บไซต์ได้
สามารถปักหมุดคําถามเพื่อไปปรากฏไว้หน้าเว็บไซต์เป็น คําถามที่มักถามบ่อย (FAQ)
มีรายงานความถี่และประเภทคําถาม
สามารถเพิ่มข้อมูลและรูปของเว็บไซต์ที่น่าสนใจได้
ไม่จํากัด
สามารถจัดกลุ่มเว็บไซต์ที่น่าสนใจ พร้อมจัดอันดับการ
แสดงผลได้
มีระบบนับจํานวนการเข้า Weblink
สามารถเพิ่ม แก้ไข หรือลบ เนื้อหาของระบบฯ ได้ สามารถใส่ภาพและไฟล์วีดีโอเพื่อประกอบเนื้อหาข้อมูล เชื่อมโยงโมดูลบริหารจัดการข้อมูลไฟล์ (File Management) เพื่อนําข้อมูลเนื้อหาไปแสดงผลที่หน้า
เว็บเพจของเว็บไซต์ได้
สามารถอัปโหลด (Upload) เพื่อแนบไฟล์เอกสาร เชื่อมโยงโมดูลบริหารจัดการข้อมูลไฟล์ (File Management) เพื่อนําข้อมูลเนื้อหาไปแสดงผลที่หน้า
เว็บเพจของเว็บไซต์ได้

มีระบบแจ้งเตือนการยื่น Request ของผู้ใช้บริการ
-2-
ระบบงาน การแสดงผลส่วนติดต่อผู้ใช้งาน (Front End)
บริษัทสมาชิก (Company Member) และผู้ซื้อทั่วไป สามารถยื่นคําร้องการจัดหาผู้ผลิตชิ้นส่วนผ่านเว็บไซต์ได้ โดยต้องได้รับการยืนยันจากผู้ดูแลระบบ บริษัทสมาชิกสามารถเข้ามาปรับปรุงข้อมูลบริษัท (Edit Company Profile) เช่น ขอบข่ายธุรกิจ, รายละเอียด ผลิตภัณฑ์, รายชื่อผู้ติดต่อประสานงาน เป็นต้น โดยใช้ ID & Password และต้องได้รับการยืนยันจากผู้ดูแล ระบบ (Admin)
15.
ระบบแสดง
ข้อมูลการลงทุน ในประเทศไทย
ผู้เข้าเยี่ยมชมเว็บไซต์ สามารถให้คําแนะนําและติชม ผ่านระบบ Online Survey แสดงแผนที่ประเทศไทย พร้อมชื่อจังหวัด โดยแยกกลุ่ม ตามภูมิภาค
เมื่อวางเม้าส์ไว้บนแผนที่
หากเป็นจังหวัดที่มีข้อมูลการลงทุน พื้นที่จะเป็นสี สามารถคลิกเข้าเพิ่มอ่านข้อมูลได้
แสดงแผนที่โลก และชื่อประเทศ พร้อมแยกกลุ่มตาม
16.
ระบบแสดง
ข้อมูลการลงทุน ในต่างประเทศ
ทวีป
17.
ระบบแสดงผล
หลายภาษา
8. ระบบสืบค้น
(Search)
เมื่อวางเม้าส์ไว้บนแผนที่จะแสดงรายชื่อประเทศนั้น ๆ หากเป็นประเทศที่มีข้อมูลการลงทุน พื้นที่จะเป็นสี สามารถคลิกเข้าเพิ่มอ่านข้อมูลได้
การแสดงผลรองรับข้อความได้หลาย เช่น ภาษาไทย, ภาษาอังกฤษ เป็นต้น
มีปุ่มสามารถสลับภาษา เพื่อแสดงข้อความตามภาษาที่ เลือกได้ตลอดเวลา
มีการ Simple Search ในหน้าหลักของเว็บไซต์และเลือก เพื่อใช้ Advance Search ได้
สามารถแสดงผลการค้นหาได้อย่างถูกต้องแม่นยํา
การบริหารจัดการระบบ (Back End) มีระบบการแสดงผลทางสถิติของ Supplier ที่ได้รับการ Request จากบริษัทฝั่งผู้ซื้อ
สามารถ Export ข้อมูลรายงานทางสถิติของผู้ใช้งาน เช่น จํานวนการ Request ของบริษัทผู้ซื้อ, ข้อมูล อุตสาหกรรมที่มีการค้นหา เป็นต้น
สามารถเพิ่ม แก้ไข และลบ หมวด เนื้อหาบทความใน แต่ละประเภทบนแผนที่ได้
สามารถเพิ่ม แก้ไข และลบ หมวด เนื้อหาบทความใน แต่ละประเภทบนแผนที่ได้
สามารถสืบค้นโดยสร้างการเชื่อมโยงระหว่างข้อมูลที่มี ความเกี่ยวข้องกันโดย Keyword
สามารถค้นหาตาม Keyword ภายใน Content ได้ สามารถค้นหาโดยตรงจากเนื้อหาและข้อมูลข่าวสารที่มี
ทั้งหมด (Simple Search)
สามารถค้นหาข้อมูลแบบเฉพาะเจาะจง โดยกําหนด เงื่อนไขในการค้นหา (Advance Search) เช่น ตามกลุ่ม เนื้อหา ตามช่วงวันที่ ตามคําสําคัญ ตามผู้เขียน สามารถค้นหาข้อมูลแบบ Static และ Dynamic ได้ สามารถประมวลผลข้อมูลสถิติของคําและเงื่อนไขที่ถูกใช้ ในการค้นหาบ่อย จํานวนครั้งของการค้นหา
สามารถสร้าง Tag Cloud ได้
มีการจัดเก็บข้อมูลผลการค้นหา
19.
ระบบงาน
ระบบ
Navigation
10. ระบบ SEO
11. ระบบ Social
Media
12. ระบบ
ลงทะเบียนรับ
ข่าวสาร
-3-
การแสดงผลส่วนติดต่อผู้ใช้งาน (Front End)
มีการแสดง Navigation ตามโครงสร้างเมนู ในทุกหน้า สามารถแสดง Navigation ตามโครงสร้างเมนู ได้อย่าง อัตโนมัติ
สามารถคลิกลิงก์ไปยังหน้าต่างบน Navigation ได้ การทําให้เว็บไซต์รองรับ URL Friendly
Title “หัวเรื่อง” ของหน้าเว็บไซต์ หรือหน้าเว็บไซต์ จะต้องมีส่วนประกอบสําคัญของคําค้นหาหลัก
รองรับ Meta Description “คําอธิบาย” ของหน้า เว็บไซต์ จะต้องมีคําค้นหาหลักที่ต้องการแทรกอยู่ด้วย รองรับ Meta Keywords “คําค้นหาหลักของเว็บไซต์ ติดตั้ง Open Graph Meta Tag/ Open Graph Meta Tag (Tag OG)
สามารถใส่คําอธิบาย (Att tag) ของรูปภาพ สามารถทํา Internal Link หรือลิงก์ภายในเว็บไซต์ ที่ เชื่อมโยงเพจต่างๆ ภายในเว็บไซต์อย่างเหมาะสมและ เป็นประโยชน์ในการเข้าเยี่ยมชมเว็บไซต์ของผู้เยี่ยมชม ซึ่งสามารถส่งผลให้ผู้อ่านมีความรู้ความเข้าใจในเนื้อหา ต่างๆ ได้มากยิ่งขึ้น และสามารถสืบค้นข้อมูลที่เกี่ยวข้อง ได้อย่างต่อเนื่อง
สามารถสร้าง Sitemap/ Sitemap.xml Creation ลงทะเบียนเว็บไซต์กับ Google & Bing Submission/ Google & Bing Submission
ยืนยันเว็บไซต์ กับ Google, Yahoo, Bing and Alexa/ Google, Yahoo, Bing and Alexa verification ระบบ
Social Media
ผู้ใช้งานสามารถแชร์แต่ละบทความ ประกาศไปยัง Social Media ต่างๆ ได้ เช่น Facebook, Youtube,
Line
มีระบบการแสดงสถิติการแชร์คอนเทนต์ผ่าน Social
Media แต่ละชนิด
รองรับการมีช่องสําหรับผู้ต้องการสมัคร ใส่ Email จาก
หน้าเว็บไซต์
สามารถยกเลิกการรับข้อมูลข่าวสารได้ง่ายจาก Link ที่ ส่งไปกับข่าวสารหรือกรอกผ่านหน้าเว็บ
ผู้สมัครต้องสามารถเลือกกลุ่มข้อมูลและภาษาของข้อมูล
ที่ต้องการรับได้
การบริหารจัดการระบบ (Back End)
มี Template ให้เลือกแบบของจดหมายอย่างน้อย 3
แบบ
รองรับการแนบไฟล์เอกสารต่าง ๆ มีระบบป้องกันการส่งเมล์ในรูปแบบ Spam mail จาก
Server
รองรับการตั้งค่า เพิ่ม ลด และจัดกลุ่มประเภทข้อมูล
ระบบงาน
13. ระบบรายงาน
การวิเคราะห์ ข้อมูลเว็บไซต์
14. ระบบสมาชิก
และระบบ
ลงทะเบียน

  • 4-
    การแสดงผลส่วนติดต่อผู้ใช้งาน (Front End) มีปุ่มสําหรับลิงก์ / QR Code สําหรับ Add LOA และ Facebook Page ของกองพัฒนาผู้ประกอบการไทย มีการแสดงผลในรูปแบบ Dashboard เพื่อให้สื่อสารได้ เข้าใจง่าย และรวดเร็ว
    สามารถ export ข้อมูลในฐานข้อมูลเว็บไซต์มาวิเคราะห์ และแสดงผลได้
    สามารถระบุช่วงเวลาที่ต้องการ Export ข้อมูลมาแสดง
    ผลได้
    สามารถแสดงและ export ข้อมูลได้ตามที่สํานักงาน กําหนด เช่น จํานวนผู้เข้าใช้บริการเว็บไซต์ต่อวัน, จํานวนสมาชิกที่ Active ต่อวัน, จํานวนการเข้าใช้บริการ ในแต่ระบบงานตามช่วงเวลาที่ระบุ เป็นต้น ผู้ใช้สามารถสมัครสมาชิกผ่านเว็บไซต์ได้ โดยกรอก แบบฟอร์มที่ออกแบบไว้ เข้าใจได้ง่าย และรวดเร็ว ผู้เป็นสมาชิกสามารถตรวจสอบและแก้ไขข้อมูลส่วนตัว
    (Membership
    ได้
    and
    Registration)
    Password
    สมาชิกจะได้รับข่าวสาร และสามารถร่วมทุกกิจกรรม โดยสมัครผ่านทางหน้าเว็บไซต์ เพียงใช้ Username และ
    สมาชิกเว็บไซต์ลงทะเบียนข้อมูลในระบบฐานข้อมูล ของกองพัฒนาผู้ประกอบการไทยได้
    สมาชิกสามารถแจ้งขอรีเซ็ตรหัสผ่าน (Reset Password) หรือขอเปลี่ยนรหัสผ่าน เพื่อสร้างรหัสผ่าน ใหม่ โดยส่งลิงก์เปลี่ยนรหัสผ่านใหม่ทาง Email ให้
    สมาชิกโดยอัตโนมัติ
    สมาชิกสามารถ Login เพื่อเข้าระบบปฏิทินกิจกรรมและ ลงทะเบียนเพื่อเข้าร่วมกิจกรรมต่างๆ ได้
    สมาชิกสามารถเข้าดูประวัติการเข้าร่วมกิจกรรมของ
    สมาชิกได้
    สมาชิกสามารถเข้าใช้งานฐานข้อมูลผู้ประกอบการ และ
    ผู้ขอได้
    การบริหารจัดการระบบ (Back End)
    สามารถ Export tist รายชื่อ อีเมล์ เป็นไฟล์ excel, csv ได้
    สามารถเพิ่ม ลด แก้ไข ข้อมูลส่วนตัวของสมาชิกได้ มีการยืนยันการสมัครสมาชิกแจ้งไปยัง e-mail ของ
    ผู้สมัคร
    สามารถกําหนดประเภทของสมาชิกหรือจัดกลุ่มสมาชิก
    และกําหนดสิทธิหรือผลประโยชน์ของแต่ละประเภทได้
    สามารถเก็บประวัติการเข้าร่วมกิจกรรมต่าง ๆ ตลอดจน
    บันทึกรายชื่อผู้ประกอบการที่สนใจ, ความสนใจในการ
    เข้าร่วมกิจกรรมของสมาชิกได้
    มีระบบตรวจสอบความซ้ําซ้อนของสมาชิกเว็บไซต์ใน
    ฐานข้อมูล
    สามารถใส่ภาพและไฟล์วีดีโอเพื่อประกอบเนื้อหาข้อมูล เชื่อมโยงโมดูลบริหารจัดการข้อมูลไฟล์ (File
    Management) เพื่อนําข้อมูลเนื้อหาไปแสดงผลที่หน้า เว็บเพจของเว็บไซต์ได้
    สามารถอัปโหลด (Upload) เพื่อแนบไฟล์เอกสาร เชื่อมโยงโมดูลบริหารจัดการข้อมูลไฟล์ (File Management) เพื่อนําข้อมูลเนื้อหาไปแสดงผลที่หน้า
    เว็บเพจของเว็บไซต์ได้
    ผู้ดูแลระบบสามารถ Export รายชื่อ email และเบอร์ โทรติดต่อเป็นไฟล์ Excel, Csv ได้
    รองรับมาตรการผู้ใช้งานไม่เหมาะสมและการบล็อกบัญชี
    ดังนี้
    รองรับระบบรายงานผู้ใช้/เนื้อหา (Report) พร้อมคิว
    ตรวจ
  • 5 -
    ระบบงาน
  1. ระบบบริหาร จัดการข้อมูล
    ไฟล์ (File
    Management)
  2. ระบบแสดง
    ข่าวสาร
    กิจกรรม
  3. การแสดงผลส่วนติดต่อผู้ใช้งาน (Front End)
    ผู้ใช้สามารถดาวน์โหลดไฟล์ผ่านหน้าเว็บไซต์ได้

    กรณีเป็นไฟล์ประเภท PDFและไฟล์นําเข้าที่แสดงผลได้
    สามารถแสดงผลผ่านหน้าเว็บไซต์ได้ทันที
    ผู้แลระบบสามารถนําเข้าไฟล์ประเภทต่างได้อย่างน้อย
    docx, doc, xls, xlsx, pdf, jpg, gif, png, wav, wmv, mp3, avi, mpeg, mp4, csv เป็นต้น
    สามารถกําหนดขนาดไฟล์ (File Size) ที่อนุญาตให้ Upload ทางเว็บไซต์ได้
    สามารถแสดงการเชื่อมโยงทั้งหมดบนเว็บไซต์ที่มีการใช้
    งานลิงก์ของแต่ละไฟล์
    กรณีมีไฟล์ที่แก้ไขหรือไฟล์เวอร์ชั่นใหม่ สามารถนํามา แทนที่การเชื่อมโยงทั้งหมดบนเว็บไซต์ของไฟล์นั้นได้ จําแนกแต่ละประเภทกิจกรรมด้วยสี เพื่อความชัดเจน
    มีระบบปฏิทินแสดงหน้าเว็บไซต์เพื่อแจ้งเตือนกิจกรรม สมาชิกของเว็บไซต์สามารถลงทะเบียนกิจกรรมได้โดยไม่
    จําเป็นต้องกรอกข้อมูลส่วนตัว โดยจะมีให้เลือกว่าจะดึง ข้อมูลจากระบบสมาชิกมาใช้หรือไม่ ผู้ใช้งานทั่วไปสามารถลงทะเบียนกิจกรรมได้ โดย จําเป็นต้องกรอกข้อมูลเบื้องต้นในรูปแบบเดียวกับ
    Buyer
    สามารถแสดงข้อมูล สถานที่ เวลา ตลอดจนแผนผังการ
    จัดงาน
    A
    การบริหารจัดการระบบ (Back End) จํากัดความเร็ว (Rate Limiting) และป้องกันบอท/ สแปม
    การระงับชั่วคราว (Temporary Suspension) และ การบล็อกถาวร (Permanent Ban) ตามเกณฑ์
    ความผิด
    รายการ “บัญชี/อุปกรณ์/IP/โดเมน ที่ไม่พึงประสงค์ {Blacklist / Watchlist) พร้อมวันหมดอายุ
    • กลไกการชี้แจง หรือการขอปลดระงับ พร้อม
    ระยะเวลาพิจารณา
    • การบันทึกหลักฐานและเหตุผลการระงับใน Audit Log อย่างน้อย 365 วัน
    ทั้งนี้ ให้เป็นไปตาม PDPA และนโยบายข้อมูลของ หน่วยงาน
    มีระบบบริหารจัดการสามารถ เพิ่ม ลบ แก้ไข กําหนดสี ประเภทกิจกรรมและกิจกรรมได้ไม่จํากัด
    สามารถกําหนดจํานวนผู้เข้าร่วมกิจกรรม จํานวนคนเข้า ร่วมต่อบริษัทและปรับจํานวนการสํารองที่สําหรับ VIP
    หรือ ผู้สื่อข่าว ได้ตามความเหมาะสมในแต่ละกิจกรรม สามารถแนบเอกสารที่ใช้ในการอบรมได้มากกว่า 1 ไฟล์ สามารถแสดงแผนที่สถานที่จัดอบรมและแนบไฟล์ได้ สามารถแสดงจํานวน ผู้สมัครเข้าร่วมกิจกรรม และ จํานวนที่คงเหลือที่สามารถรับเข้าร่วมกิจกรรมแต่ละ
    กิจกรรมได้
  • 6 -
    ระบบงาน
    การแสดงผลส่วนติดต่อผู้ใช้งาน (Front End)
  1. ระบบปฏิทิน กิจกรรมและ ลงทะเบียนเพื่อ
    จําแนกแต่ละประเภทกิจกรรมด้วยสี เพื่อความชัดเจน
    มีระบบปฏิทินแสดงหน้าเว็บไซต์เพื่อแจ้งเตือนกิจกรรม สมาชิกของเว็บไซต์สามารถลงทะเบียนกิจกรรมได้โดยไม่
    เข้าร่วมกิจกรรม
    ต่าง ๆ
    จําเป็นต้องกรอกข้อมูลส่วนตัว โดยจะมีให้เลือกว่าจะดึง ข้อมูลจากระบบสมาชิกมาใช้หรือไม่
  • การบริหารจัดการระบบ (Back End) มีระบบลงทะเบียนหน้างานเชื่อมโยงฐานข้อมูลผู้ ลงทะเบียนโดยตรวจสอบจาก รหัส ชื่อ-สกุล ทั้งภาษาไทย, ภาษาอังกฤษ และอื่นๆ
    ระบบสามารถตอบรับผู้ลงทะเบียนได้อัตโนมัติผ่านอีเมล์/
    SMS ในรูปแบบรหัสตัวเลข เพื่อใช้สําหรับลงทะเบียน หน้างาน
    สามารถออกรายงาน รายชื่อผู้เข้าร่วมกิจกรรม ใน รูปแบบ Excel ได้
    เนื้อหาการประชาสัมพันธ์ และกิจกรรมที่เกี่ยวข้อง
    จะต้องผ่านลําดับขั้นการอนุมัติตามที่หน่วยงานกําหนด ก่อนเผยแพร่ และต้องสามารถอ้างอิงเอกสารอนุมัติใน
    ระบบ
    มีระบบบริหารจัดการสามารถ เพิ่ม ลบ แก้ไข กําหนดสี ประเภทกิจกรรมและกิจกรรมได้ไม่จํากัด
    สามารถกําหนดจํานวนผู้เข้าร่วมกิจกรรม จํานวนคนเข้า ร่วมต่อบริษัทและปรับจํานวนการสํารองที่สําหรับ VIP
    สามารถแนบเอกสารที่ใช้ในการอบรมได้มากกว่า 1 ไฟล์ สามารถแสดงแผนที่สถานที่จัดอบรมและแนบไฟล์ได้
    หรือ ผู้สื่อข่าว ได้ตามความเหมาะสมในแต่ละกิจกรรม
    สามารถแสดงจํานวน ผู้สมัครเข้าร่วมกิจกรรม และ จํานวนที่คงเหลือที่สามารถรับเข้าร่วมกิจกรรมแต่ละ
    สมาชิกสามารถบันทึกรายการกิจกรรม/หัวข้อที่สนใจ และ
    รับการแจ้งเตือนอัปเดต
    ผู้ใช้งานทั่วไปที่ไม่ได้ลงทะเบียนในนามบริษัทสามารถ ลงทะเบียนกิจกรรมได้โดยจําเป็นต้องกรอกข้อมูลเบื้องต้น ในรูปแบบเดียวกับ Buyer
    สามารถแสดงข้อมูล สถานที่ เวลา ตลอดจนแผนผังการจัด งาน และรองรับการสร้างไฟล์ให้ดาวน์โหลด
  1. ระบบจัดการ
    Introduction Page ในวัน
    สําคัญ
    สามารถแสดงผลหน้าแรกในกรณีวันสําคัญต่างๆได้ รองรับการนําเสนอทั้งแบบภาพนิ่ง, ภาพเคลื่อนไหว และ
    วีดีโอ

กิจกรรมได้
มีระบบลงทะเบียนหน้างานเชื่อมโยงฐานข้อมูลผู้ ลงทะเบียนโดยตรวจสอบจาก รหัส ชื่อ-สกุล ทั้ง ภาษาไทย, ภาษาอังกฤษ และอื่นๆ
ระบบสามารถตอบรับผู้ลงทะเบียนได้อัตโนมัติผ่านอีเมล์/
SMS ในรูปแบบรหัสตัวเลข เพื่อใช้สําหรับลงทะเบียน หน้างาน
สามารถจัดทําเป็นไฟล์รายงาน ข้อมูลสถิติ รายชื่อ ผู้เข้าร่วมกิจกรรมในรูปแบบ Excel ได้ รองรับการอนุมัติเนื้อหาประชาสัมพันธ์และกิจกรรม
สามารถปิด/เปิด การใช้งานได้
สามารถกําหนดช่วงเวลาที่ต้องการให้แสดงผลได้
สามารถกําหนดลิงก์เชื่อมโยงได้มากกว่า 1 ลิงก์
ระบบงาน
19. ระบบบริหาร
จัดการแบน
เนอร์ (Banner
Management
System)
20. ระบบจับคู่ เจรจาธุรกิจ
(Business
Matching)
21. ระบบจัดหา
ความร่วมมือ ทางธุรกิจ
(Sourcing &
JV)
+
-7-
การแสดงผลส่วนติดต่อผู้ใช้งาน (Front End) | การบริหารจัดการระบบ (Back End)
แสดงผล Banner ในรูปแบบหลากหลายรูปแบบ
มีระบบ Random Banner หรือกําหนดจํานวนครั้ง
จาก Hit Rate ของ Banner เพื่อกําหนดความถี่ของ
การแสดงผล
บริษัทผู้ผลิต (Supplier) และผู้ซื้อ (Buyer) สามารถส่ง - ข้อความรูปภาพหรือ VDO File เข้าสู่ระบบจับคู่เจรจา
ธุรกิจ
บริษัทผู้ผลิต (Supplier) สามารถใช้บริการสืบค้นข้อมูล และดูรายละเอียดข้อมูลของผู้ซื้อ (Buyer) ได้
ผู้ซื้อ (Buyer) สามารถเข้าไปค้นหาข้อมูล และดู รายละเอียดข้อมูลของบริษัทผู้ผลิต (Supplier)ได้ บริษัทผู้ผลิต (Supplier) สามารถเลือกผู้ซื้อ (Buyer) ใน ระบบจับคู่เจรจาธุรกิจได้ และส่งอีเมลและหรือแจ้งเตือน ไปยังผู้ซื้อและผู้ผลิตได้หากมีการจับคู่เกิดขึ้น
ผู้ซื้อ (Buyer) สามารถเลือกบริษัทผู้ผลิต (Supplier) และ ยืนยันวัน/เวลาในการพบ ในระบบจับคู่เจรจาธุรกิจได้ เจ้าหน้าที่ของสํานักงานคณะกรรมการส่งเสริมการลงทุน
สามารถเข้าไปทําการนัดหมาย ระหว่างบริษัทผู้ผลิต (Supplier) กับ ผู้ซื้อ (Buyer) ได้
ระบบเจรจาจับคู่ธุรกิจ จะส่งอีเมล/SMS แจ้งเตือน ล่วงหน้าตามกําหนดเวลาเมื่อผู้ซื้อ (Buyer) หรือ บริษัทผู้ผลิต (Supplier) ทําการจับคู่เจรจาจับธุรกิจ สมาชิกของเว็บไซต์ที่เป็นบริษัทผู้สนใจหาความร่วมมือทาง ธุรกิจในรูปแบบ Sourcing / Joint Venture สามารถ สร้าง Request Form ในระบบได้ รวมถึงการแนบไฟล์ เพิ่มเติมในระบบ โดยต้องผ่านการตรวจสอบจาก Admin ก่อนการลงประกาศในระบบ

ปี
*
รองรับการเพิ่ม แก้ไข ชื่อ Link และ URL ที่ต้องการให้
ลิงก์ไป
รอบรับการแก้ไข Banner หรือ Text Link ตามต้องการ
สามารถสร้าง Link ได้มากกว่า 1 ตําแหน่งใน 1 Banner

สามารถปรับขนาด Banner ได้
สามารถก้าหนดวันและเวลาในการแสดงผลและวัน
หมดอายุได้
สามารถแก้ไขสถานะ Enable/Disable ของ Banner ได้ รองรับไฟล์และวีดีโอ เช่น jpeg, png, gif, avi, mp4 เป็นต้น
กําหนดลําดับความสําคัญของ Banner ได้ มีการเก็บข้อมูลจํานวนครั้งที่ผู้ใช้บริการกด Link ของ
Banner
กําหนดสิทธิ์ admin ในระบบการจับคู่เจรจาธุรกิจ สามารถสร้าง แก้ไข ลบ ข้อมูลของการจับคู่เจรจาธุรกิจได้ สามารถจัดการข้อมูลการนัดหมายการจัดกิจกรรมได้ สามารถ Export ข้อมูลการจัดกิจกรรม Business Matching ประกอบด้วย รายชื่อ วันที่ เวลา และ รายละเอียด ได้ในรูปแบบ Excel, Csv มีระบบแจ้งเตือนการยื่นขอใช้บริการ Business
Matching
สามารถ าหนดวันและเวลาในการแสดงผลและวัน หมดอายุได้
มีการแจ้งเตือนไปยัง Admin สําหรับการสร้าง Request Form เพื่อพิจารณาและผ่านการอนุมัติเพื่อประกาศหา ความร่วมมือตามลําดับขั้นตามที่หน่วยงานกําหนดก่อน เผยแพร่ และต้องสามารถอ้างอิงเอกสารอนุมัติในระบบ สามารถสร้าง แก้ไข ลบ ข้อมูลใน Request Form ได้
-8-
ระบบงาน
22. ระบบติดต่อ
สอบถาม
(Contact Us)
23. ระบบแบบ
สํารวจ Online
24. ระบบหน้าต่าง
แสดงข้อมูล อัปเดต (Feed) สําหรับสมาชิก

  • การแสดงผลส่วนติดต่อผู้ใช้งาน (Front End)
    สมาชิกของเว็บไซต์สามารถแจ้งความสนใจการเป็นคู่ค้าใน Request Form ได้โดยจะมีการดึงข้อมูลส่วนตัวบาง รายการเพื่อแจ้งไปยังผู้สนใจ และการแนบไฟล์เพิ่มเติม
    สมาชิกสามารถบันทึกรายการกิจกรรม/หัวข้อที่สนใจ และ
    รับการแจ้งเตือนอัปเดต
    แสดงจํานวนผู้ที่สนใจ/จํานวนครั้งการแจ้งความสนใจใน การเป็นคู่ค้า สถิติการเข้าชมในส่วนที่เกี่ยวข้องตามสิทธิ์
    มีหน้าฟอร์มสําหรับติดต่อสอบถามข้อมูล
    สมาชิกของเว็บไซต์สามารถติดต่อสอบถามได้โดยไม่ต้อง
    กรอกข้อมูลส่วนตัวที่มีอยู่ในระบบใหม่ทุกครั้ง โดยจะดึง ข้อมูลสมาชิกที่มีอยู่ในฐานข้อมูลมาแสดงผล มีระบบ Captcha เพื่อป้องกัน BOT หรือ Spam
    การแจ้งเตือนผู้ใช้ในกรณีกรอกข้อมูลไม่ครบถ้วน การแจ้งเตือนการกรอกข้อมูลด้วยภาษาไทย หรือ
    ภาษาอังกฤษ
    แสดงผลการส่งแบบสํารวจ และการตอบกลับยืนยันการส่ง ข้อมูลทางอีเมล
    สมาชิกของเว็บไซต์สามารถเข้าใช้งานระบบแบบสํารวจโดย
    ไม่ต้องมีการกรอกข้อมูลส่วนตัว โดยจะดึงข้อมูลจาก ฐานข้อมูลสมาชิก
    แสดงข่าวสาร บทความ กิจกรรม และประกาศการจัดหา ความร่วมมือทางธุรกิจ โดยจัดลําดับตามเวลา ความนิยม หรือความเกี่ยวข้อง และมีตัวกรองตามประเภท/แท็ก/ อุตสาหกรรม/ประเทศ
    สมาชิกที่ผ่านการยืนยันตัวตนและเข้าสู่ระบบสามารถเข้า ใช้งานระบบหน้าต่างแสดงข้อมูลอัปเดต (Feed)

AHA
การบริหารจัดการระบบ (Back End)
สามารถก้าหนดวันและเวลาในการแสดงผลและวัน
หมดอายุได้
มีระบบการจัดเก็บข้อมูล และสามารถ Export ข้อมูล การแจ้งความสนใจร่วมมือทางธุรกิจได้
มีการแจ้งเตือน Admin สําหรับข้อสอบถามที่ส่งเข้ามาใน
ระบบ
มีระบบตอบกลับคําถามสําหรับส่งกลับทางอีเมลของ
สมาชิก
สามารถเพิ่ม ลบ แก้ไข หมวดหมู่เรื่องที่ต้องการติดต่อ
สอบถามได้
สามารถ Export รายงานการสอบถามได้ในรูปแบบ Excel, Csv
สามารถสร้างแบบสํารวจในรูปหน้าฟอร์มและสามารถ กําหนดได้ว่าจะส่งแบบสํารวจให้สมาชิกทาง e-mail หรือไม่ ตลอดจนการกําหนดกลุ่มสมาชิกที่จะทําการ จัดส่งแบบฟอร์ม
สามารถรองรับการสร้างแบบสอบถามเพิ่มเติมได้โดยไม่
จํากัด
สามารถกําหนดกลุ่มสิทธิ์ของผู้ตอบแบบสอบถามตาม
ประเภทสมาชิกได้
รองรับการเพิ่มจํานวนข้อและตัวเหลือสําหรับ
แบบสอบถามได้ไม่จํากัด
สามารถพิมพ์แบบสอบถามในรูปแบบ PDF ได้
สามารถออกรายงานสรุปจํานวนผู้ตอบแบบสอบถามและ
ผลการในรูปแบบ PDF และ Excel ได้
สามารถกําหนดวันและเวลาในการแสดงผลและวัน
หมดอายุได้
สามารถสร้าง/แก้ไข/ตั้งเวลา/เผยแพร่ ปักหมุดเนื้อหา
และกํากับดูแล/พิจารณาเนื้อหาก่อนเผยแพร่
(Moderation/Approval Workflow) รองรับการเชื่อมโยงกับระบบสมาชิก ปฏิทินและ
ลงทะเบียนกิจกรรม Banner ประชาสัมพันธ์ ระบบไฟล์ และระบบรายงานวิเคราะห์ข้อมูลเว็บไซต์
ระบบงาน
-9-
การแสดงผลส่วนติดต่อผู้ใช้งาน (Front End) สมาชิกสามารถแสดงความคิดเห็น กดปุ่มแสดงความรู้สึก บุ๊คมาร์ก แชร์ และสมัครเข้าร่วมกิจกรรมจากหน้า Feed
ได้
การบริหารจัดการระบบ (Back End)
สามารถเก็บสถิติการเข้าถึงการคลิก/การมีส่วนร่วม/
อัตราการแปลงจากการดูเนื้อหาไปสู่การลงทะเบียน กิจกรรม (Conversion) เพื่อรายงานผลต่อผู้มีอํานาจ
พิจารณา
รองรับมาตรการผู้ใช้งานไม่เหมาะสมและการบล็อกบัญชี ได้แก่ การโพสต์/ความคิดเห็น/ไฟล์แนบ ในหน้า Feed ให้สามารถซ่อน/ลบ/ระงับการเผยแพร่ได้โดยเจ้าหน้าที่
ภาคผนวก ข.
รายละเอียดคุณสมบัติขอบเขตทางเทคนิคของเว็บไซต์
ผู้เสนอราคาจะต้องพัฒนาระบบอย่างมีระเบียบแบบแผนตามมาตรฐานในการพัฒนาระบบ โดยมี
คุณสมบัติอย่างน้อย ดังต่อไปนี้

  1. จะต้องพัฒนาระบบให้มีเทคโนโลยีพื้นฐาน ดังนี้
    1.1) Frontend: HTML5/CSS3 (รองรับ SCSS/LESS), JavaScript ES6+, Framework ระดับ สากล (เช่น React/Next.js หรือ Vue/Nuxt) รองรับ 1180 และการแปลสองภาษา
    1.2) Backend: Node.js (LTS) หรือเทียบเท่า, ออกแบบบริการเป็น REST/JSON หรือ GraphQL,
    ใช้ ORM (เช่น Sequelize/Prisma) เชื่อมฐานข้อมูล
    1.3) Database: Microsoft SQL Server รองรับ Unicode (UTF 8), มีนโยบายสํารอง/กู้คืน ข้อมูล (Backup/Restore) และทดสอบการกู้คืน
    1.4) Infrastructure: รองรับ Containerization (Docker), จัดสภาพแวดล้อม Dev/UAT/Prod แยกจากกัน, จัดทํา CI/CD Pipeline, มีระบบบันทึกเหตุการณ์ (Log & Audit) และการติดตามสมรรถนะ (APM)
    1.5) Security: ใช้ HTTPS/TLS 1.3, เปิดใช้ CSP/HTTP Security Headers, บังคับนโยบาย รหัสผ่านที่ปลอดภัย, จัดให้มี reCAPTCHA/Anti bot สําหรับแบบฟอร์มสําคัญ, ทดสอบช่องโหว่ตาม OWASP Top 10, ระบบ WAF/Rate Limit/IP Reputation/Device Fingerprint (ถ้ามี) เพื่อป้องกันการใช้งาน ที่ไม่เหมาะสม
  2. ระบบจะต้องผ่านการตรวจสอบคุณภาพและการทดสอบ (QA/QC)
    2.1) Unit Test: ครอบคลุมไม่น้อยกว่า 80% ในโมดูลหลัก
    2.2) Integration/E2E Test: ครอบคลุมเส้นทางการใช้งานสําคัญ (Login, Feed, ค้นหา/กรอง,
    ลงทะเบียนกิจกรรม)
    2.3) Load & Performance Test: ระบบต้องรองรับผู้ใช้งานพร้อมกันไม่น้อยกว่า 1,000 ราย โดยให้กําหนดแผนทดสอบแบบ Ramp up — Steady (อย่างน้อย 60 นาที) - Stress/Spike พร้อมรายงาน
    ชี้วัด p95/p99, Throughput (RPS), อัตราความล้มเหลว 4 1% และหลักฐานการปรับจูน (Tuning)
    2.4) Abuse/Spam Test: ทดสอบสถานการณ์สแปมบอท/ส่งคําขอที่ผิดปกติ/โพสต์ไม่เหมาะสม
    ตัวชี้วัด
    เพื่อยืนยันการทํางานของ Rate limit, WAF, Blacklist และขั้นตอนระงับบัญชีตามข้อ 4.4.y
    2.5) Compliance Test: จัดทํารายงานการประเมินตามมาตรฐาน WCAG 2.1 AA, OWASP,
    Lighthouse ≥ 80 (Performance/Accessibility/SEO/Best Practices) as PDPA
    -2-
  3. พัฒนาระบบให้รองรับการทํางานร่วมกันของข้อมูล (Interoperability) โดยรองรับการเชื่อมต่อ ผ่าน API/Messaging กับระบบภาครัฐหรือระบบที่เกี่ยวข้องตามแนวทางรัฐบาลดิจิทัล (รัฐ 3.0) โดยมีเอกสาร API/Schema/Versioning ชัดเจน
  4. พัฒนาระบบให้ให้บันทึกเหตุการณ์สําคัญ เช่น การเข้าสู่ระบบ การเปลี่ยนแปลงสิทธิ์ การระงับ ปลดระงับบัญชี การลบ/ซ่อนเนื้อหา) พร้อมข้อมูลประกอบ (ผู้ปฏิบัติ วันเวลา เหตุผล) และเก็บรักษาไม่น้อยกว่า 365 วัน (หรือภายใต้ระยะเวลาที่หน่วยงานกําหนด) เพื่อใช้
    เพื่อใช้ตรวจสอบ/อุทธรณ์/รายงาน
    ภาคผนวก ค.
    รายละเอียดคุณสมบัติเฉพาะทางเทคนิคด้านความมั่นคงปลอดภัยสารสนเทศของเว็บไซต์
  5. ต้องรักษาความลับ และไม่นําเนื้อหาข้อมูล รูปภาพ และข้อมูลใดๆ ของสํานักงานไปเผยแพร่ โดยไม่ได้รับอนุญาต
  6. ต้องรับประกันว่าโปรแกรมที่นําเสนอทั้งหมด ต้องเป็นโปรแกรมที่ผู้รับจ้างมีสิทธิ์นําเสนอได้ตาม กฎหมาย และหากเป็นโปรแกรมที่มีลิขสิทธิ์ รวมทั้งภาพที่ประกอบในเว็บไซต์ ผู้รับจ้างต้องดําเนินการให้สํานักงาน ได้สิทธิ์โดยชอบธรรมในการใช้โปรแกรมหรือภาพดังกล่าว และต้องรับผิดชอบในกรณีมีการกล่าวหาฟ้องร้อง ค่าเสียหายใด ๆ จากเจ้าของลิขสิทธิ์ที่นํามาใช้นั้น
  7. ต้องมีระบบจัดการ Log File การเข้าไปปรับปรุงเปลี่ยนแปลงข้อมูล ต้องสามารถเรียกดูข้อมูล
    Log File ได้
  8. มีความสามารถป้องกันภัยทางด้านเว็บ (Security Web Application) ได้เป็นอย่างน้อย ดังนี้

Injection (SQL, HTML, PHP)
Broken Authentication
Sensitive Data Exposure
XML Eternal Entities
Broken Access Control
Security Misconfiguration
Cross Site Scripting (XSS)
Insecure Deserialization
HTTP Response Splitting
File Inclusion
Directory traversal
5) ผู้พัฒนาต้องดําเนินการจัดหาบุคลากรหรือทีมงานที่มีความรู้ความสามารถจากผู้ให้บริการทางด้าน การทดสอบเจาะระบบ (Penetration Testing) โดยผู้ให้บริการนั้นจะต้องมีผลงานการทดสอบเจาะระบบอย่าง น้อย 1 โครงการ พร้อมทั้งแนบสําเนาสัญญาจ้างดังกล่าว มาพร้อมกับข้อเสนอโดยให้ดําเนินการทดสอบเจาะระบบ เว็บไซต์ของสํานักงานจํานวน 5 ครั้ง (1 ครั้ง ตอนตรวจรับงาน และ 4 ครั้ง ในช่วงเวลารับประกันงาน 2 ปี) โดยทดสอบในส่วนของระบบเว็บไซต์และระบบปฏิบัติการ

  • 2 -
    5.1) ดําเนินการทดสอบการเจาะระบบจากเครือข่ายภายใน (White-box Penetration Testing)
    ของระบบเว็บไซต์ ภายในสํานักงานโดยการต่อเชื่อมเข้าสู่ระบบเครือข่าย และค้นหาจุดอ่อนของเครื่องแม่ข่าย แล้วจึงดําเนินการเจาะระบบ จํานวนทั้งสิ้น ไม่เกิน 1 หมายเลขไอพี (IP Address) โดยมีรายละเอียดดังต่อไปนี้
    การเจาะระบบจะต้องแสดงให้เห็นถึงข้อมูลสําคัญของระบบ
    ดําเนินการโดยวิธีการเจาะระบบ (Ethical Hacking) จากภายในสํานักงาน
    ดําเนินการโดยใช้เครื่องมือ หรือโปรแกรมสําหรับการตรวจสอบค้นหาช่องโหว่ในระบบเครือข่าย
    ดําเนินการเจาะระบบผ่านโปรแกรมที่ทํางานร่วมกับเครื่องแม่ข่ายเว็บ (Web Server) หรือ
    Web Application Hacking เช่น การขโมยข้อมูลของระบบฐานข้อมูลเป็นต้น และสอดคล้อง ตามมาตรฐาน OWASP (Open Web Application Security Project) รายงานผลการเจาะระบบจากเครือข่ายภายในต่อสํานักงานพร้อมนําเสนอจุดอ่อนของระบบ ระดับความเสี่ยง ตลอดจนข้อเสนอแนะในการปรับปรุงระบบการรักษาความปลอดภัย
    จัดทํารายงานผลการทดสอบระบบและจัดส่งให้สํานักงาน
    5.2) ดําเนินการทดสอบการเจาะระบบจากเครือข่ายภายนอก (Black-Box Penetration Testing) ของระบบเว็บไซต์ จากเครือข่ายภายนอก BOI จํานวนทั้งสิ้น ไม่เกิน 1 URL โดยมีรายละเอียดดังต่อไปนี้
    ดําเนินการโดย ใช้วิธีการเจาะระบบแบบ Ethical Hacking จากภายนอก เช่น จากเครือข่าย อินเทอร์เน็ต เป็นต้น
    ดําเนินการโดยใช้เครื่องมือ หรือโปรแกรมสําหรับการตรวจสอบค้นหาช่องโหว่ในระบบเครือข่าย
    ดําเนินการเจาะระบบจากระบบผ่านโปรแกรมที่ทํางานร่วมกับเครื่องแม่ข่ายเว็บ (Web Server) หรือ Web Application Hacking เช่น การขโมยข้อมูลของระบบฐานข้อมูลเป็นต้น และ สอดคล้องตามมาตรฐาน OWASP (Open Web Application Security Project) รายงานผลการเจาะระบบจากเครือข่ายภายนอกต่อ BOI พร้อมนําเสนอจุดอ่อนของระบบ ระดับความเสี่ยง ตลอดจนข้อเสนอแนะในการปรับปรุงระบบการรักษาความปลอดภัย
    จัดทํารายงานผลการทดสอบระบบและจัดส่งให้สํานักงาน
  1. ดําเนินการปรับปรุง และแก้ไขปัญหาอันเกิดจากช่องโหว่ของระบบปฏิบัติการ (System Hardening) โดยการปิดช่องโหว่ที่อาจส่งผลกระทบต่อระดับความปลอดภัยของระบบเทคโนโลยีสารสนเทศ
    ในระบบเว็บไซต์ของสํานักงาน
    6.1) ดําเนินการคัดเลือกเครื่องคอมพิวเตอร์แม่ข่าย (Server) และอุปกรณ์ในระบบเครือข่าย (Network Devices) ซึ่งจําเป็นต้องได้รับการปรับปรุงระดับความปลอดภัย ตามลําดับความเสี่ยงให้แก่สํานักงาน
  • 3 -
    6.2) ดําเนินการชี้แจงถึงปริมาณช่องโหว่ของระบบ และความเสี่ยงสูง (High Risk) ซึ่งอาจเกิดขึ้น พร้อมทั้งขั้นตอนในการดําเนินการปิดช่องโหว่ (Hardening) โดยต้องได้รับความเห็นชอบจากสํานักงานก่อนเริ่ม
    คําเนินการจริง
    6.3) ดําเนินการปิดช่องโหว่ (Hardening) ซึ่งมีความเสี่ยงสูง โดยอ้างอิงจากผลการดําเนินงาน ข้อ 5.1) และ 5.2) โดยดําเนินการศึกษา ตรวจสอบ วิเคราะห์ และประเมินความเสี่ยงของระบบเครือข่ายสื่อสาร และระบบความปลอดภัยสารสนเทศของระบบเว็บไซต์ ของสํานักงานซึ่งใช้งานอยู่ในปัจจุบัน ได้แก่เครื่อง คอมพิวเตอร์แม่ข่าย และอุปกรณ์ในระบบเครือข่ายตามที่สํานักงานจะแจ้งให้ทราบ จํานวนไม่เกิน 1 หมายเลขไอพี (IP Addresses) โดยการปิดช่องโหว่นี้ ให้รวมถึงการติดตั้ง Service Packs, Patch หรือ Hotfixes
    6.4) ในการปิดระบบเพื่อดําเนินการจะต้องดําเนินการนอกเวลาทําการของระบบงานเท่านั้น และ ในกรณีที่มีความจําเป็นอาจดําเนินการในเวลาทําการได้ โดยจะต้องแจ้งให้ผู้ว่าจ้างทราบล่วงหน้า เพื่อให้ความ
    เห็นชอบก่อนทุกครั้ง
    6.5) ภายหลังที่ได้ดําเนินการแล้วเสร็จ จะต้องมีเจ้าหน้าที่ผู้ดําเนินการปิดช่องโหว่อยู่ประจํา 1 วัน ทําการหลังระบบเปิดใช้งาน เพื่อดูแลความเรียบร้อย
    6.6) รายงานผลการปรับปรุงระบบเครือข่ายสื่อสารและการปิดช่องโหว่ต่อสํานักงาน
  1. ดําเนินการวิเคราะห์และให้คําแนะนําในการปรับปรุง รวมทั้งออกแบบระบบความปลอดภัยของ
    ระบบเครือข่ายสื่อสารและความปลอดภัยคอมพิวเตอร์ระบบเว็บไซต์ของกองพัฒนาผู้ประกอบการไทยโดยการ
    ติดตั้งระบบหรืออุปกรณ์เพิ่มเติม
    7.1) ดําเนินการวิเคราะห์และให้คําแนะนํา ในกรณีที่ระบบเครือข่ายสื่อสารของสํานักงาน จําเป็นต้องได้รับการติดตั้งระบบหรืออุปกรณ์เพิ่มเติม เพื่อเป็นการเพิ่มระดับการรักษาความปลอดภัยของระบบ
    เครือข่ายสื่อสารและความปลอดภัยคอมพิวเตอร์ในระบบเว็บไซต์ของกองพัฒนาผู้ประกอบการไทย
    7.2) รายงานผลการวิเคราะห์และให้คําแนะนําในการปรับปรุงความปลอดภัยของระบบเครือข่าย
    สื่อสารและความปลอดภัยคอมพิวเตอร์ระบบเว็บไซต์ของกองพัฒนาผู้ประกอบการไทย