ประกวดราคาจ้างโครงการตรวจรับรองมาตรฐานด้านความมั่นคงปลอดภัยสารสนเทศ (ISO 27001) ปี ๒๕๖๙
กรมส่งเสริมการค้าระหว่างประเทศ (DITP) มีความจำเป็นต้องดำเนินโครงการตรวจรับรองมาตรฐานความมั่นคงปลอดภัยสารสนเทศ ISO/IEC 27001:2022 เนื่องจากใบรับรองมาตรฐานของกรมสำหรับระบบสารสนเทศเดิม 3 ระบบ จะหมดอายุในเดือนเมษายน 2569 โครงการนี้มีวัตถุประสงค์เพื่อรักษามาตรฐานสากลอย่างต่อเนื่อง และขยายการรับรองไปยังระบบสารสนเทศเพิ่มเติมอีก 2 ระบบ
ขอบเขตการดำเนินงานครอบคลุมระบบสารสนเทศทั้งหมด 5 ระบบ แบ่งเป็น ระบบเดิมที่ต้องต่ออายุใบรับรอง 3 ระบบ (DITP DRIVE, SMEs Pro-active, DITP Intranet) และระบบใหม่ที่ขอรับรองเพิ่มเติม 2 ระบบ (My cloud, LDAP) การดำเนินโครงการแบ่งออกเป็น 5 ขั้นตอนหลัก ได้แก่ 1) การวางแผนและจัดการทรัพยากรโครงการ 2) การจัดถ่ายทอดองค์ความรู้ความเข้าใจใน ISMS 3) การจัดถ่ายทอดองค์ความรู้เชิงปฏิบัติการเพื่อเตรียมความพร้อมและปรับปรุงเอกสาร 4) การให้คำแนะนำก่อนการตรวจรับรอง และ 5) การสนับสนุนการตรวจประเมินเพื่อขึ้นทะเบียนการรับรอง (Re-Certification Audit)
ผู้รับจ้างต้องมีทีมงานที่มีความเชี่ยวชาญเฉพาะด้าน ซึ่งรวมถึงผู้จัดการโครงการและบุคลากรด้านการถ่ายทอดความรู้และตรวจประเมินที่มีคุณวุฒิและประสบการณ์ตามที่กำหนด ระยะเวลาดำเนินโครงการกำหนดระหว่างเดือนพฤษภาคม ถึง กันยายน พ.ศ. 2569
English summary
The Department of International Trade Promotion (DITP) is initiating a project to obtain ISO/IEC 27001:2022 certification. The project aims to renew the certification for three existing information systems (DITP DRIVE, SMEs Pro-active, DITP Intranet) and to obtain new certification for two additional systems (My cloud, LDAP). The scope of work includes comprehensive project planning, knowledge transfer and training, preparation of documentation and the internal team, pre-audit consultation, and support during the official re-certification audit. The project is scheduled to run from May to September 2026.
สำนักสารสนเทศและการบริการการค้าระหว่างประเทศ ชั้น ๕ (ตึกริมน้ำ) กรมส่งเสริมการค้าระหว่างประเทศ กระทรวงพาณิชย์ เลขที่ ๕๖๓ ถนนนนทบุรี ตำบลบางกระสอ อำเภอเมือง จังหวัดนนทบุรี ๑๑๐๐๐
ข้อมูลเชิงลึกของโครงการ
AI วิเคราะห์ ปลดล็อกแล้วเป้าหมายโครงการ
- เพื่อให้กรมมีระบบการบริหารจัดการความมั่นคงปลอดภัยสารสนเทศที่เป็นไปตามมาตรฐานสากล ISO 27001 อย่างเป็นระบบ มีประสิทธิภาพ และสามารถตรวจสอบได้
- เพื่อรักษาและคงไว้ซึ่งการได้รับการรับรองมาตรฐานระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ ISO 27001:2022 ของกรมให้เป็นไปตามข้อกำหนดของมาตรฐานอย่างต่อเนื่อง
- เพื่อทบทวน ปรับปรุง และพัฒนาหลักการ แนวคิด ตลอดจนขั้นตอนการปฏิบัติงานในการจัดทำและบริหารจัดการระบบมาตรฐานความมั่นคงปลอดภัยสารสนเทศให้เป็นไปตามมาตรฐาน ISO/IEC 27001:2022 มีความเหมาะสม ทันสมัย และสอดคล้องกับบริบทการดำเนินงานของกรม
- เพื่อให้กรมสามารถวัดและประเมินประสิทธิภาพและประสิทธิผลในการควบคุม กำกับดูแล และปฏิบัติตามข้อกำหนดของระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ รวมถึงทบทวนและปรับปรุงประสิทธิภาพการดำเนินงานของระบบอย่างสม่ำเสมอและต่อเนื่อง
ขอบเขตของงาน
โครงการนี้ครอบคลุมการดำเนินงานเพื่อขอรับรองระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) ตามมาตรฐาน ISO/IEC 27001:2022 สำหรับระบบสารสนเทศ 5 ระบบ โดยแบ่งการดำเนินงานเป็น 5 ขั้นตอน ดังนี้
- ขั้นตอนที่ 1: การวางแผนและจัดการทรัพยากรโครงการ (3 Man-day)
- จัดทำแผนการดำเนินงานและตารางกำหนดการทำงาน
- จัดประชุม Kick-off Meeting
- วางแผนจัดตั้งทีมงาน ISMS และร่วมดำเนินการตามวงจร PDCA
- ขั้นตอนที่ 2: การจัดถ่ายทอดองค์ความรู้ความเข้าใจใน ISMS
- จัดทีมงานถ่ายทอดองค์ความรู้ให้พนักงานและทีมงาน ISMS จำนวน 2 ครั้ง
- ครั้งที่ 1: ถ่ายทอดข้อกำหนด 4-10 ของมาตรฐาน
- ครั้งที่ 2: ถ่ายทอดข้อกำหนด Annex A5 - A.8
- จัดทีมงานถ่ายทอดองค์ความรู้ให้พนักงานและทีมงาน ISMS จำนวน 2 ครั้ง
- ขั้นตอนที่ 3: การจัดถ่ายทอดองค์ความรู้เชิงปฏิบัติการ (ไม่น้อยกว่า 20 วันทำการ)
- ทบทวนเอกสาร หลักฐาน และขั้นตอนการปฏิบัติงานที่เกี่ยวข้องกับมาตรฐาน
- มุ่งเน้นการทบทวน/ปรับปรุงหัวข้อสำคัญ เช่น นโยบาย ISMS, การบริหารจัดการความเสี่ยง, การบริหารจัดการเอกสาร, ข้อกำหนดใหม่ 11 หัวข้อใน ISO/IEC 27001:2022 (เช่น Threat Intelligence, Cloud Security, Data Leakage Prevention, Secure Coding)
- จัดทำรายงานสรุปผลการตรวจประเมินและการปรับปรุงระบบ
- ศึกษาและปรับปรุงเอกสารให้สอดคล้องกับ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคลและ พ.ร.บ. ความมั่นคงปลอดภัยไซเบอร์
- ขั้นตอนที่ 4: ให้คำแนะนำในการตรวจรับรองมาตรฐาน
- จัดประชุมกับคณะทำงานของกรมไม่น้อยกว่า 2 ครั้ง เพื่อชี้แจงกิจกรรมและขั้นตอนการปฏิบัติงานให้สอดคล้องกับมาตรฐาน
- ขั้นตอนที่ 5: การตรวจประเมินเพื่อขึ้นทะเบียนการรับรอง (Re-Certification Audit)
- เข้าตรวจประเมินเพื่อทบทวน แก้ไข ปรับปรุง และตรวจติดตามการดำเนินงานของระบบ ISMS สำหรับระบบทั้งหมด 5 ระบบ
สิ่งที่ต้องส่งมอบ
- แผนการดำเนินงาน (Work Execution Program) และตารางกำหนดการทำงาน (Work Schedule)
- เอกสารและรายงานจากการประชุม Kick-off Meeting
- เอกสารและสื่อการถ่ายทอดองค์ความรู้จากทั้ง 2 ครั้ง
- เอกสารที่ทบทวนและปรับปรุงแล้วตามข้อกำหนด ISO/IEC 27001:2022 รวมถึง:
- แนวทางปฏิบัติด้านความมั่นคงปลอดภัยสารสนเทศ (ISMS Policy)
- เอกสารการบริหารจัดการความเสี่ยง (Risk Management)
- เอกสารการบริหารจัดการเอกสาร (Document Management)
- ทะเบียนควบคุมเอกสารในระบบ ISMS
- เอกสารที่เกี่ยวข้องกับข้อกำหนดควบคุมใหม่ 11 หัวข้อ
- ถ้อยแถลงการประยุกต์ใช้ (Statement of Applicability: SoA) ที่ปรับปรุงแล้ว
- รายงานสรุปผลการตรวจประเมิน การทบทวน และการปรับปรุงระบบ
- เอกสารที่ปรับปรุงให้สอดคล้องกับกฎหมายที่เกี่ยวข้อง (เช่น พ.ร.บ. ไซเบอร์, พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล)
- เอกสารคำแนะนำและรายงานการประชุมก่อนการตรวจรับรอง
- สนับสนุนและร่วมดำเนินการจนผ่านการตรวจประเมินรับรองมาตรฐาน (Re-Certification Audit) สำเร็จ
- ส่งมอบเอกสารทั้งหมดจำนวน 3 ชุด พร้อมบันทึกลง Thumb Drive จำนวน 3 ชุด ในแต่ละงวดการส่งมอบงาน
ระยะเวลาดำเนินการ
ระยะเวลาดำเนินโครงการทั้งหมด ระหว่างเดือนพฤษภาคม 2569 ถึง เดือนกันยายน 2569 โดยมีกำหนดส่งมอบงานตามงวดการชำระเงิน ดังนี้
- งวดที่ 1 (10%): ดำเนินการขั้นตอนที่ 1 เสร็จและส่งมอบภายในเดือนพฤษภาคม 2569
- งวดที่ 2 (70%): ดำเนินการขั้นตอนที่ 2-4 เสร็จและส่งมอบภายในเดือนสิงหาคม 2569
- งวดสุดท้าย (20%): ดำเนินการขั้นตอนที่ 5 เสร็จ ส่งมอบงานทั้งหมด และกรมตรวจรับเรียบร้อยภายในเดือนกันยายน 2569
คุณสมบัติผู้เสนอราคา
- Eligibility Requirements:
- เป็นนิติบุคคลที่จดทะเบียนในประเทศไทย ดำเนินกิจการมาแล้วไม่น้อยกว่า 1 ปี มีวัตถุประสงค์การประกอบธุรกิจสอดคล้องกับงาน
- มีผลงานในการพัฒนาระบบเทคโนโลยีสารสนเทศอื่นที่ใกล้เคียงกับขอบเขตการดำเนินงานของโครงการให้กับหน่วยงานราชการ รัฐวิสาหกิจ หรือเอกชน ไม่น้อยกว่า 5 ผลงาน ภายในระยะเวลา 3 ปี
- มีประสบการณ์ในการให้คำปรึกษาและสนับสนุนการตรวจประเมินระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) ตามมาตรฐาน ISO/IEC 27001 ให้แก่หน่วยงานภาครัฐหรือภาคเอกชน มาแล้วไม่น้อยกว่า 3 โครงการ ภายในระยะเวลา 5 ปี
- ต้องมีมูลค่าสุทธิของกิจการเป็นบวก หรือมีทุนจดทะเบียนชำระแล้วไม่ต่ำกว่า 1 ล้านบาท หรือมีวงเงินสินเชื่อไม่น้อยกว่า 1 ใน 4 ของมูลค่างบประมาณโครงการ
- Standards Compliance: งานนี้เกี่ยวข้องกับการให้คำปรึกษาและเตรียมความพร้อมเพื่อรับการรับรองตามมาตรฐาน ISO/IEC 27001:2022 โดยตรง
- Experience:
- ประสบการณ์ของบริษัท: ดูจากจำนวนผลงานตามที่ระบุในคุณสมบัติพื้นฐาน (ไม่น้อยกว่า 5 โครงการใน 3 ปี และไม่น้อยกว่า 3 โครงการ ISO 27001 ใน 5 ปี)
- สำหรับการให้คะแนน: มีผลงานด้านการถ่ายทอดองค์ความรู้และการตรวจประเมิน ISMS ตามข้อ 8.15 (ซึ่งเหมือนกับคุณสมบัติพื้นฐาน) จำนวน 3 โครงการขึ้นไป โดยจะให้คะแนนสูงสุดถ้ามี 7 โครงการขึ้นไป
- Previous Project Cost: ไม่ได้ระบุจำนวนเงินขั้นต่ำของโครงการเดิม
- Technical Capabilities: ต้องมีความรู้และความเชี่ยวชาญในระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) ตามมาตรฐาน ISO/IEC 27001
- Personnel: ผู้รับจ้างต้องจัดทีมงานที่มีคุณสมบัติเฉพาะดังนี้ (และต้องเป็นพนักงานประจำของบริษัท):
- ผู้จัดการโครงการ (1 คน): วุฒิไม่ต่ำกว่าปริญญาโท ด้านคอมพิวเตอร์/IT/การสื่อสาร มีประสบการณ์ทำงานที่เกี่ยวข้องไม่น้อยกว่า 10 ปี และมีประสบการณ์เป็นผู้จัดการโครงการให้คำปรึกษาด้าน ISMS ให้หน่วยงานราชการ/รัฐวิสาหกิจ/เอกชน ไม่น้อยกว่า 5 โครงการ
- บุคลากรด้านการถ่ายทอดองค์ความรู้ (อย่างน้อย 2 คน): มีความรู้และเชี่ยวชาญด้าน ISMS ตามมาตรฐาน ISO/IEC 27001 ไม่น้อยกว่า 3 ปี สามารถถ่ายทอดองค์ความรู้และทำหน้าที่เป็นผู้ตรวจประเมินภายใน (Internal Audit) ได้
- บุคลากรด้านการตรวจประเมินระบบ (อย่างน้อย 2 คน): มีความรู้และเชี่ยวชาญด้าน ISMS ตามมาตรฐาน ISO/IEC 27001 ไม่น้อยกว่า 3 ปี มีประสบการณ์ตรวจประเมิน ISMS ให้ภาครัฐหรือเอกชน ไม่น้อยกว่า 5 หน่วยงาน และต้องได้รับการรับรองด้านการตรวจประเมิน เช่น ISO/IEC 27001 Lead Auditor หรือเทียบเท่า
- ผู้ประสานงานและสนับสนุนการจัดทำเอกสารโครงการ (1 คน): วุฒิปริญญาตรี
เกณฑ์การพิจารณา
การคัดเลือกใช้เกณฑ์การประเมินค่าประสิทธิภาพต่อราคา (Price Performance) โดยแบ่งคะแนนเป็น 2 ส่วนหลัก
- ราคาที่เสนอ (น้ำหนัก 30%): คำนวณจากสูตร 100 - (((ราคาของผู้เสนอราคา - ราคาต่ำสุด)/ราคาต่ำสุด) * 100)
- ข้อเสนอด้านเทคนิค (น้ำหนัก 70%): แบ่งการประเมินย่อยดังนี้
- ข้อเสนอแนวคิด รายละเอียดและแผนการดำเนินโครงการ (30 คะแนน):
- แผน/ขั้นตอน/กรอบระยะเวลาการปฏิบัติงาน (Work Plan) ที่ชัดเจน ครบถ้วน (15 คะแนน)
- แผนการจัดถ่ายทอดองค์ความรู้ใน ISMS (15 คะแนน) โดยให้คะแนนสูงขึ้นหากจัดมากกว่า 2 ครั้ง
- ข้อเสนอการถ่ายทอดองค์ความรู้เชิงปฏิบัติการ (20 คะแนน): ให้คะแนนตามจำนวนวันทำการที่เจ้าหน้าที่มาปฏิบัติงานที่กรม โดยให้คะแนนสูงสุดที่ 30 วันทำการขึ้นไป (20 คะแนน), 25 วันทำการ (15 คะแนน), 20 วันทำการ (10 คะแนน)
- ศักยภาพของผู้รับจ้างและบุคลากร (50 คะแนน):
- ประสบการณ์ ผลงาน และความเชี่ยวชาญของผู้รับจ้าง (20 คะแนน): ให้คะแนนตามจำนวนผลงาน ISMS (7 โครงการขึ้นไป=20 คะแนน, 5-6 โครงการ=15 คะแนน, 3-4 โครงการ=10 คะแนน)
- ประสบการณ์และคุณสมบัติของบุคลากร (30 คะแนน):
- ด้านการถ่ายทอดองค์ความรู้ (15 คะแนน): ให้คะแนนตามประสบการณ์ของบุคลากร (5 ปีขึ้นไป=15 คะแนน, 3-4 ปี=10 คะแนน)
- ด้านการตรวจประเมิน (15 คะแนน): ให้คะแนนตามจำนวนหน่วยงานที่เคยตรวจประเมิน (7 หน่วยงานขึ้นไป=15 คะแนน, 5-6 หน่วยงาน=10 คะแนน)
- ข้อเสนอแนวคิด รายละเอียดและแผนการดำเนินโครงการ (30 คะแนน):
ข้อกำหนดทางเทคนิค
โครงการนี้มุ่งเน้นที่การดำเนินกระบวนการเพื่อให้ได้การรับรองมาตรฐานระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) ตามมาตรฐานสากล ISO/IEC 27001:2022 ครอบคลุมระบบสารสนเทศ 5 ระบบของกรมส่งเสริมการค้าระหว่างประเทศ งานมีลักษณะเป็นที่ปรึกษาและการอบรม โดยต้องทบทวนและพัฒนาระบบการจัดการให้สอดคล้องกับข้อกำหนดของมาตรฐาน ซึ่งรวมถึงการจัดการด้านองค์กร (Context, Leadership, Planning) การสนับสนุนทรัพยากร การดำเนินงาน การประเมินผล และการปรับปรุงอย่างต่อเนื่อง รวมถึงการปฏิบัติตามข้อกำหนดควบคุม (Annex A) โดยเฉพาะข้อกำหนดใหม่ 11 ข้อในเวอร์ชัน 2022 ที่เกี่ยวข้องกับ Threat Intelligence, Cloud Security, Data Masking, Data Leakage Prevention, Secure Coding เป็นต้น นอกจากนี้ ต้องทำให้ระบบ ISMS สอดคล้องกับกฎหมายไทยที่เกี่ยวข้อง เช่น พระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562 และพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
เงื่อนไขสัญญา
- วงเงินงบประมาณ: 1,076,400 บาท (หนึ่งล้านเจ็ดหมื่นหกพันสี่ร้อยบาทถ้วน)
- การชำระเงิน (แบ่งเป็น 3 งวด):
- งวดที่ 1 (10%): เมื่อดำเนินการขั้นตอนที่ 1 เสร็จและส่งมอบงานภายในเดือนพฤษภาคม 2569
- งวดที่ 2 (70%): เมื่อดำเนินการขั้นตอนที่ 2-4 เสร็จและส่งมอบงานภายในเดือนสิงหาคม 2569
- งวดสุดท้าย (20%): เมื่อดำเนินการขั้นตอนที่ 5 เสร็จ ส่งมอบงานทั้งหมด และกรมตรวจรับเรียบร้อยภายในเดือนกันยายน 2569
- ค่าปรับ:
- กรณีจ้างช่วงโดยไม่ได้รับอนุญาต: ปรับร้อยละ 10 ของวงเงินงานจ้างช่วงนั้น
- กรณีปฏิบัติผิดสัญญาอื่นๆ: ปรับรายวันในอัตราร้อยละ 0.10 ของราคาค่าจ้าง
- การรับประกันความชำรุดบกพร่อง: รับประกันงานเป็นเวลา 1 ปี นับจากวันที่กรมได้รับมอบงาน โดยต้องซ่อมแซมแก้ไขภายใน 3 วัน หลังจากได้รับแจ้ง และต้องให้การสนับสนุน/คำปรึกษาตลอด 24 ชม. เป็นเวลา 1 ปี
- หลักประกันสัญญา: ผู้ชนะการประกวดราคาต้องวางหลักประกันสัญญาเป็นเงินร้อยละ 5 ของราคาค่าจ้าง
คำถามที่พบบ่อย (FAQ)
-
Q: โครงการนี้ต้องดำเนินการสำหรับระบบสารสนเทศใดบ้าง?
A: ระบบสารสนเทศทั้งหมด 5 ระบบ ได้แก่ ระบบเดิม 3 ระบบที่ต้องต่ออายุใบรับรอง (DITP DRIVE, SMEs Pro-active, DITP Intranet) และระบบใหม่ 2 ระบบที่ขอรับรองเพิ่มเติม (My cloud, LDAP) -
Q: ข้อกำหนดใหม่ 11 หัวข้อใน ISO/IEC 27001:2022 ที่โครงการต้องให้ความสำคัญมีอะไรบ้าง?
A: ได้แก่ Threat Intelligence, Information Security for Use of Cloud Services, ICT Readiness for Business Continuity, Physical Security Monitoring, Configuration Management, Information Deletion, Data Masking, Data Leakage Prevention, Monitoring Activities, Web Filtering, และ Secure Coding -
Q: ผู้รับจ้างต้องจัดบุคลากรมาปฏิบัติงานที่กรมในขั้นตอนถ่ายทอดองค์ความรู้เชิงปฏิบัติการเป็นระยะเวลานานเท่าใด?
A: อย่างน้อย 20 วันทำการ ตามขอบเขตขั้นต่ำใน TOR แต่ในการประเมินข้อเสนอจะให้คะแนนสูงขึ้นหากเสนอจำนวนวันทำการที่มากกว่า (เช่น 25 หรือ 30 วันทำการ) -
Q: โครงการนี้ต้องทำให้สอดคล้องกับกฎหมายไทยใดบ้าง?
A: ต้องทำให้มาตรฐาน ISMS สอดคล้องกับพระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562 และพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 -
Q: บุคลากรด้านการตรวจประเมินระบบต้องมีคุณวุฒิรับรองใดเป็นพิเศษ?
A: ต้องได้รับการรับรองด้านการตรวจประเมินระบบ ISO/IEC 27001 เช่น ประกาศนียบัตร ISO/IEC 27001 Lead Auditor หรือคุณวุฒิเทียบเท่า -
Q: เงื่อนไขด้านความมั่นคงปลอดภัยสารสนเทศสำหรับผู้รับจ้างมีอะไรที่สำคัญ?
A: ผู้รับจ้างต้องปฏิบัติตามนโยบายความปลอดภัยของกรม, ลงนามในสัญญาความลับหากต้องใช้ข้อมูลลับ, ห้ามนำอุปกรณ์ส่วนตัวมาต่อเครือข่ายกรมโดยไม่ได้รับอนุญาต, และต้องรับรองว่าซอฟต์แวร์ที่ใช้ไม่ละเมิดลิขสิทธิ์หรือเป็นซอฟต์แวร์มุ่งร้าย -
Q: การเสนอราคาด้านเทคนิคต้องนำเสนอด้วยวิธีใด?
A: ผู้เสนอราคาต้องนำเสนอข้อเสนอทางเทคนิคด้วยตนเอง ณ สำนักสารสนเทศและการบริการการค้าระหว่างประเทศ กรมส่งเสริมการค้าระหว่างประเทศ ในวันและเวลาที่กรมกำหนด (ประมาณ 30 นาที) มิฉะนั้นจะไม่ได้รับการพิจารณาข้อเสนอด้านเทคนิค -
Q: Source Code ของงานพัฒนาภายในโครงการนี้เป็นกรรมสิทธิ์ของใคร?
A: Source Code ที่พัฒนาขึ้นภายในโครงการ (ไม่รวมระบบงานสำเร็จรูป) ถือเป็นกรรมสิทธิ์หรือลิขสิทธิ์ของกรมส่งเสริมการค้าระหว่างประเทศ -
Q: ผู้รับจ้างต้องให้บริการสนับสนุนหลังส่งมอบงานนานเท่าใด?
A: ต้องให้บริการสนับสนุน/คำปรึกษาเกี่ยวกับระบบหรือผลงานที่ดำเนินการในโครงการได้ตลอด 24 ชั่วโมง เป็นระยะเวลาไม่น้อยกว่า 1 ปี นับจากวันที่ส่งมอบงานงวดสุดท้าย -
Q: หากระบบมีปัญหาและผู้รับจ้างแก้ไขไม่ได้ภายในเวลาที่กำหนด กรมมีสิทธิ์ทำอะไรได้บ้าง?
A: กรมมีสิทธิ์จ้างบุคคลภายนอกมาซ่อมแซมโดยให้ผู้รับจ้างรับผิดชอบค่าใช้จ่ายทั้งหมด และอาจคิดค่าปรับในช่วงเวลาที่ระบบไม่สามารถใช้งานได้
เอกสารขอบเขตงาน (TOR) ฉบับเต็ม
ขอบเขตของงาน (Term of Reference : TOR)
โครงการตรวจรับรองมาตรฐานด้านความมั่นคงปลอดภัยสารสนเทศ (ISO 27001) ปี ๒๕๖๙
๑. หลักการและเหตุผล
กรมส่งเสริมการค้าระหว่างประเทศ มีภารกิจในการส่งเสริมการส่งออกสินค้าและบริการของไทย
สู่ตลาดโลก โดยการทํากิจกรรมการตลาดต่างๆให้สินค้าและธุรกิจบริการของไทยสามารถแข่งขันกับสินค้า และบริการของประเทศอื่นๆ รวมถึงการดําเนินการให้ผู้ส่งออกไทยและผู้นําเข้าจากต่างประเทศได้พบปะ เจรจาการค้าทั้งผ่านช่องทาง On-site ในรูปแบบต่างๆ เช่นงานแสดงสินค้าระดับนานาชาติ (International Trade Fair) และการจับคู่เจรจาการค้า (Business Matching) เป็นต้น และ Online รูปแบบต่างๆ เช่น Website หรือ Social media ต่างๆ นอกจากนั้นกรมส่งเสริมการค้าระหว่างประเทศยังจัดกิจกรรมเตรียม ความพร้อมสินค้าและบริการของไทย เช่นการพัฒนาสินค้าและบริการให้เป็นที่ต้องการของตลาดเป้าหมาย
และตลาดโลก รวมถึงจัดกิจกรรมเตรียมความพร้อมผู้ประกอบการให้มีความพร้อมในการดําเนิน กระบวนการส่งออก และให้มีความรู้เรื่องการตลาด สินค้า บริการ แนวโน้มตลาด แนวโน้มสินค้าและบริการ รวมถึงกฎระเบียบการส่งออก/นําเข้า เพื่อเพิ่มมูลค่าและปริมาณการส่งออกของประเทศไทย
โดยกรมได้นําเทคโนโลยีดิจิทัลมาใช้เพื่อช่วยสนับสนุนการดําเนินงานตามภารกิจที่สําคัญของกรม เช่น
การพัฒนาศักยภาพและส่งเสริมผู้ประกอบการไทยในการประกอบธุรกิจระหว่างประเทศ การจัดกิจกรรม รูปแบบออนไลน์และออฟไลน์เพื่อขยายช่องทางตลาดแก่สินค้าและบริการไทย การให้บริการข้อมูลการค้า
ระหว่างประเทศ เป็นต้น เพื่อให้การบริหารจัดการด้านเทคโนโลยีสารสนเทศเป็นไปอย่างมีประสิทธิภาพ และมีความมั่นคงปลอดภัย จึงจําเป็นต้องมีมาตรฐานการจัดการความมั่นคงปลอดภัยสารสนเทศภายในของ หน่วยงาน เพื่อให้เจ้าหน้าที่สามารถตรวจสอบและใช้เป็นข้อมูลในการกํากับดูแลติดตามหน่วยงานที่มี การพัฒนาระบบสารสนเทศ ซึ่งกรมได้รับการรับรองตามมาตรฐาน ISO/IEC 27001:2013 ในปี พ.ศ. ๒๕๖๒ และอัปเกรดเวอร์ชั่น ISO/IEC 27001:2022 ในปีพ.ศ. ๒๕๖๘ จํานวน ๓ ระบบ ประกอบด้วย ระบบรับสมัคร กิจกรรมกรมส่งเสริมการค้าระหว่างประเทศแบบครบวงจร (DITP DRIVE) ระบบสนับสนุนผู้ประกอบการตาม โครงการส่งเสริมและเพิ่มศักยภาพของผู้ประกอบการขนาดกลางและขนาดย่อม (SMEs Pro-active) และ ระบบให้บริการบุคลากรภายในกรมส่งเสริมการค้าระหว่างประเทศ (DITP Intranet)
โดยการรับรองตามมาตรฐาน ISO/IEC 27001:2022 จะมีอายุ ๓ ปี ซึ่งในระหว่างรอบ ๓ จะต้องได้รับการตรวจติดตามเพื่อประเมินว่าองค์กรได้รักษาและปฏิบัติตามมาตรฐาน
ปี
อย่างน้อยปีละ ๑ ครั้ง ตามข้อกําหนดของกฎการรักษาหนังสือรับรองฯ ซึ่งใบรับรองมาตรฐานฯ ของกรมจะมีอายุถึงเดือนเมษายน ๒๕๖๙ จึงมีความจําเป็นที่จะต้องดําเนินโครงการเพื่อขอรับรองมาตรฐานระบบบริหารจัดการความมั่นคง ปลอดภัยสารสนเทศตามมาตรฐาน ISO/IEC 27001:2022 สําหรับระบบสารสนเทศ ๓ ระบบเดิม เพื่อรักษา มาตรฐานให้เป็นสากล และขอรับมาตรฐาน ISO/IEC 27001:2022 เพิ่มเติมอีก ๒ ระบบ ระบบจัดเก็บข้อมูล ออนไลน์ (mycloud.ditp.go.th) และระบบยืนยันตัวตนการเข้าใช้งานระบบสารสนเทศกรม (LDAP) เพื่อสร้าง
ความมั่นใจในการรับบริการให้แก่ผู้ประกอบการและเจ้าหน้าที่กรมต่อไป
๒. วัตถุประสงค์
๒.๑ เพื่อให้กรมมีระบบการบริหารจัดการความมั่นคงปลอดภัยสารสนเทศที่เป็นไปตามมาตรฐานสากล ISO 27001 อย่างเป็นระบบ มีประสิทธิภาพ และสามารถตรวจสอบได้
ลงชื่อ
Or
ประธานกรรมการ ลงชื่อ
ต
กรรมการ ลงชื่อ
ประมวล
กรรมการ
๒.๒ เพื่อรักษาและคงไว้ซึ่งการได้รับการรับรองมาตรฐานระบบบริหารจัดการความมั่นคงปลอดภัย สารสนเทศ ISO 27001:2022 ของกรมให้เป็นไปตามข้อกําหนดของมาตรฐานอย่างต่อเนื่อง
๒.๓ เพื่อทบทวน ปรับปรุง และพัฒนาหลักการ แนวคิด ตลอดจนขั้นตอนการปฏิบัติงานในการจัดทํา และบริหารจัดการระบบมาตรฐานความมั่นคงปลอดภัยสารสนเทศให้เป็นไปตามมาตรฐาน ISO 27001:2022 มีความเหมาะสม ทันสมัย และสอดคล้องกับบริบทการดําเนินงานของกรม
๒.๔ เพื่อให้กรมสามารถวัดและประเมินประสิทธิภาพและประสิทธิผลในการควบคุม กํากับดูแล และปฏิบัติตามข้อกําหนดของระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ รวมถึงทบทวนและปรับปรุง ประสิทธิภาพการดําเนินงานของระบบอย่างสม่ําเสมอและต่อเนื่อง
๓. ขอบเขตการดําเนินการ
การดําเนินงานในการจัดทําระบบบริหารการรักษาความมั่นคงปลอดภัยสารสนเทศ และระบบ งานสารสนเทศ จํานวน ๕ ระบบ ได้แก่ ระบบที่เคยได้รับการรับรองตามมาตรฐาน ISO/IEC 27001:2022 จํานวน ๓ ระบบ (DITP DRIVE, SMEs Pro-active, DITP Intranet) และระบบใหม่เพิ่มเติม จํานวน ๒ ระบบ ได้แก่ My cloud และ LDAP แบ่งการดําเนินงานเป็น ๕ ขั้นตอน ประกอบด้วย
ขั้นตอนที่ ๑ : การวางแผนและจัดการทรัพยากรโครงการ โดยมีรายละเอียดการดําเนินการ ดังนี้
๑. ดําเนินการจัดทําแผนการดําเนินงาน (Work Execution Program) ซึ่งประกอบด้วยตาราง
กําหนดการทํางาน (Work Schedule)
๒. จัดประชุมเปิดตัวโครงการในลักษณะ Kick-off-Meeting เพื่อนําเสนอวิธีการดําเนินงาน ขอบเขต การดําเนินงาน ภาพรวมของโครงการทั้งหมดให้ผู้บริหารและผู้ที่มีส่วนร่วมในโครงการรับทราบ และถือเป็น
การประชาสัมพันธ์โครงการให้เป็นที่รับรู้ในฝ่ายเทคโนโลยีสารสนเทศ กรมส่งเสริมการค้าระหว่างประเทศให้มี ความเข้าใจและสามารถร่วมกันทํางานได้อย่างถูกต้อง
๓. วางแผนจัดตั้งทีมงาน ISMS (ผู้รับมอบหมายในการดําเนินการตามของระบบ ISMS) ในส่วนของห้อง เครื่องคอมพิวเตอร์แม่ข่าย และระบบงานสารสนเทศ (DITP DRIVE, SMEs Pro-active, DITP Intranet, My cloud และ LDAP) และร่วมดําเนินการโครงการกับทีมงาน ISMS ในลักษณะวงจร PDCA (Plan-Do- Check-Act)
ทั้งนี้ ใช้เวลาในการดําเนินการตามข้อ ๑ - ๓ จํานวน 3 Man-day ขั้นตอนที่ ๒ : การจัดถ่ายทอดองค์ความรู้ความเข้าใจใน ISMS
จัดทีมงานเข้ามาที่กรม เพื่อดําเนินการถ่ายทอดองค์ความรู้ให้ความรู้แก่พนักงาน เจ้าหน้าที่ ทีมงาน ISMS ให้มีความรู้ความเข้าใจก่อนเริ่มดําเนินการ จํานวน ๒ ครั้ง ดังนี้
ครั้งที่ ๑ : ถ่ายทอดองค์ความรู้ข้อกําหนด ๔-๑๐ (ข้อกําหนด 4 Context of the Organization, 5 Leadership, 6 Planning, 7 Support, 8 Operation, 9 Performance Evaluation, 10 Improvement) ครั้งที่ ๒ : ถ่ายทอดองค์ความรู้ Annex A5 - A.8 (A.5 Organizational Controls, A.6 People Controls, A.7 Physical Controls, A.8 Technological Controls)
ขั้นตอนที่ ๓ : การจัดถ่ายทอดองค์ความรู้เชิงปฏิบัติการ
ถ่ายทอดองค์ความรู้แก่เจ้าหน้าที่กรมเพื่อเตรียมความพร้อมก่อนรับการตรวจในรอบต่ออายุใบรับรอง
(Re-Certification Audit) รวมทั้งการจัดทํา/ปรับปรุงเอกสารเพื่อขอรับการรับรองตามมาตรฐาน ISO/IEC 27001:2022 โดยมีรายละเอียด ดังนี้
๑. การทบทวนเอกสาร หลักฐาน และขั้นตอนการปฏิบัติงานที่เกี่ยวข้อง เพื่อให้มั่นใจว่าการดําเนินงาน ของหน่วยงานเป็นไปตามข้อกําหนดของมาตรฐาน ISO/IEC 27001:2022 อย่างน้อย ดังต่อไปนี้
ลงชื่อ
Cu
ประธานกรรมการ ลงชื่อ
y
กรรมการ ลงชื่อ
กรรมการ
๑.๑ แนวทางปฏิบัติด้านการรักษาความมั่นคงปลอดภัยสารสนเทศของกรมส่งเสริมการค้าระหว่าง ประเทศ (Information Security Management System Policy) ตามกรอบ Information Security, Cybersecurity and Privacy Protection - Information Security Management Systems Requirements
๑.๒ การบริหารจัดการความเสี่ยง (Risk Management)
๑.๓ การบริหารจัดการเอกสาร (Document Management)
๑.๔ ทะเบียนควบคุมเอกสารในระบบ ISMS
๑.๕ การบริหารจัดการตามข้อ A5 ถึง A.8 (A.5 Organizational Controls, A.6 People Controls, A.7 Physical Controls, A.8 Technological Controls) โดยจะมุ่งเน้นเฉพาะข้อกําหนดใหม่ที่เพิ่มขึ้นมาทั้ง ๑๑ หัวข้อ ดังนี้
๑.๕.๑ Threat Intelligence (New Control) การจัดการข้อมูลหรือข่าวกรองด้านภัยคุกคาม (Threat Intelligence) โดยต้องมีการรวบรวม วิเคราะห์ และจัดทําข้อมูลข่าวกรองด้านภัยคุกคาม เพื่อสนับสนุนการป้องกันและรับมือกับภัยคุกคามด้านความมั่นคงปลอดภัยสารสนเทศ
๑.๕.๒Information Security for Use of Cloud Services (New Control) การกําหนด กระบวนการด้านความมั่นคงปลอดภัยสารสนเทศสําหรับการใช้บริการ Cloud ครอบคลุมการจัดหา การใช้งาน การบริหารจัดการ และการยุติการใช้บริการ Cloud ให้เป็นไปตามข้อกําหนดด้านความมั่นคงปลอดภัยของ
องค์กร
๑.๕.๓ ICT Readiness for Business Continuity (New Control) การเตรียมความพร้อม ด้าน ICT เพื่อรองรับความต่อเนื่องทางธุรกิจ โดยต้องมีการวางแผน ดําเนินการ บํารุงรักษา และทดสอบอย่าง สม่ําเสมอ เพื่อให้มั่นใจว่าระบบ ICT สามารถรองรับเหตุการณ์ที่ส่งผลกระทบต่อความต่อเนื่องทางธุรกิจได้
๑.๕.๔ Physical Security Monitoring (New Control) การเฝ้าระวังด้านความมั่นคง ปลอดภัยทางกายภาพ โดยต้องมีการติดตามและเฝ้าระวังพื้นที่อาคาร หรือสถานที่ขององค์กรอย่างต่อเนื่อง
เพื่อป้องกันการเข้าถึงทางกายภาพโดยไม่ได้รับอนุญาต
๑.๕.๕ Configuration Management (New Control) การบริหารจัดการการตั้งค่าระบบ รวมถึงการตั้งค่าด้านความมั่นคงปลอดภัยของฮาร์ดแวร์ ซอฟต์แวร์ บริการ และเครือข่าย โดยต้องมีการกําหนด เป็นลายลักษณ์อักษร นําไปปฏิบัติ ติดตาม และทบทวนอย่างสม่ําเสมอ
๑.๕.๖ Information Deletion (New Control) การลบหรือทําลายข้อมูลที่จัดเก็บในระบบ สารสนเทศ อุปกรณ์ หรือสื่อบันทึกข้อมูล เมื่อไม่มีความจําเป็นต้องใช้งาน เพื่อป้องกันการเข้าถึงข้อมูลโดย ไม่ได้รับอนุญาต
๑.๕.๗ Data Masking (New Control) การปิดบังข้อมูล (Data Masking) เพื่อป้องกันไม่ให้ ข้อมูลที่สําคัญถูกมองเห็นหรือถูกนําไปใช้โดยไม่ได้รับอนุญาต โดยต้องดําเนินการให้สอดคล้องกับนโยบาย การควบคุมการเข้าถึง กฎหมายที่เกี่ยวข้อง และความต้องการทางธุรกิจขององค์กร
๑.๕.๘ Data Leakage Prevention (New Control) การป้องกันการรั่วไหลของข้อมูล โดยต้องกําหนดมาตรการควบคุมและนําไปประยุกต์ใช้กับระบบ เครือข่าย และอุปกรณ์ที่มีการประมวลผล
จัดเก็บ หรือรับส่งข้อมูลสําคัญ
๑.๕.๙ Monitoring Activities (New Control) การเฝ้าระวังการทํางานของเครือข่ายระบบ และแอปพลิเคชัน เพื่อให้สามารถตรวจจับพฤติกรรมที่ผิดปกติ และประเมินความเป็นไปได้ของเหตุการณ์ ด้านความมั่นคงปลอดภัยสารสนเทศ
ลงชื่อ
ประธานกรรมการ ลงชื่อ
B
กรรมการ ลงชื่อ ประมา
กรรมการ
๔
๑.๕.๑๐ Web Filtering (New Controls) การบริหารจัดการการเข้าถึงเว็บไซต์ภายนอก เพื่อลดความเสี่ยงจากเนื้อหาหรือซอฟต์แวร์ที่เป็นอันตราย (เช่น โปรแกรมไม่ประสงค์ดีซอฟต์แวร์ที่เป็น อันตรายต่างๆ เป็นต้น ที่อาจสร้างความเสียหายให้แก่ข้อมูล และเครื่องคอมพิวเตอร์ขององค์กรได้ในลักษณะใด ลักษณะหนึ่ง)
๑.๕.๑๑ Secure Coding (New Control) การกําหนดแนวปฏิบัติในการพัฒนาโปรแกรม อย่างปลอดภัย รวมถึงการกํากับดูแลและติดตามการพัฒนาระบบที่ดําเนินการโดยหน่วยงานภายนอก
๑.๖ การบริหารจัดการในภาพรวมตามหัวข้อ Internal Audit และ Management Review เพื่อให้มั่นว่าหน่วยงานปฏิบัติตาม ISO/IEC 27001:2022
๑.๗ การปรับปรุงถ้อยแถลงการประยุกต์ใช้ข้อกําหนดตามมาตรฐาน ISO/IEC 27001 (Statement of Applicability: SoA) ให้สอดคล้องกับมาตรฐาน ISO/IEC 27001:2022
๒. จัดทํารายงานสรุปผลการตรวจประเมิน การทบทวน และการปรับปรุงระบบบริหารจัดการความ มั่นคงปลอดภัยสารสนเทศตามมาตรฐาน ISO/IEC 27001:2022
๓. ศึกษา วิเคราะห์ ทบทวน และจัดทํา/ปรับปรุงเอกสารที่เกี่ยวข้องกับการรักษา ความมั่นคงปลอดภัยสารสนเทศ เช่น ประมวลแนวทางปฏิบัติด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ เพื่อให้เป็นไปตามพระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. ๒๕๖๒ และกฎหมาย/ระเบียบที่ เกี่ยวข้อง โดยต้องทํางานร่วมกับที่ปรึกษาเทคโนโลยีสารสนเทศของกรม เพื่อให้มาตรฐาน ISO 27001
สอดคล้องกับพระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. ๒๕๖๒
ทั้งนี้ จะต้องจัดให้มีทีมงานเข้ามาร่วมดําเนินการกับเจ้าหน้ากรมตามขั้นตอนที่ ๓ (ข้อ ๑ - ๓) ที่กรม ส่งเสริมการค้าระหว่างประเทศ ไม่น้อยกว่า ๒๐ วันทําการ จนกว่าจะดําเนินการเสร็จสิ้นตามขั้นตอนที่
ขั้นตอนที่ ๔ : ให้คําแนะนําในการตรวจรับรองมาตรฐาน ISO 27001:2022 จัดประชุมกับคณะทํางานที่กรมเพื่อชี้แจงกิจกรรมต่าง ๆ ที่ได้จากขั้นตอนที่ ๓ เพื่อให้คณะทํางาน ทราบถึงวิธีการดําเนินงานตาม Procedure/Work Instruction ที่ได้จัดทําขึ้น เพื่อให้การดําเนินงานจริงสอดคล้อง ตามวิธีการที่วางไว้ และสอดคล้องตามข้อกําหนด ISO 27001:2022 ไม่น้อยกว่า ๒ ครั้ง
ขั้นตอนที่ ๕ : การตรวจประเมินเพื่อขึ้นทะเบียนการรับรอง ISO 27001:2022
เข้าตรวจประเมินเพื่อทบทวน แก้ไข ปรับปรุง และตรวจติดตามการดําเนินงานของระบบบริหาร จัดการความมั่นคงปลอดภัยสารสนเทศ ตามมาตรฐาน ISO/IEC 27001:2022 (Re-Certification Audit) เพื่อให้ระบบสารสนเทศของกรม จํานวน ๓ ระบบ ได้แก่ DITP DRIVE, SMEs Pro-active, DITP Intranet และขอรับรองมาตรฐาน ISO/IEC 27001:2022 เพิ่มเติม จํานวน ๒ ระบบ ได้แก่ My cloud และ LDAP ๔.คุณสมบัติและประสบการณ์ของบุคลากร
ผู้รับจ้างต้องจัดทีมงานและบุคลากรที่มีความรู้ ความชํานาญ ในด้านการถ่ายทอดองค์ความรู้ ส่งมอบ บริการและการตรวจประเมินระบบมาตรฐานการจัดการด้านความมั่นคงของข้อมูล Information Security Management System (ISMS) โดยต้องได้รับความเห็นชอบจากกระทรวงพาณิชย์ ก่อนเริ่มดําเนินงาน แบ่งเป็น ส่วนถ่ายทอดองค์ความรู้และเข้าตรวจประเมิน ดังนี้
๔.๑ ผู้จัดการโครงการ (Project Manager) จํานวน ๑ คน
หน้าที่ความรับผิดชอบ : บริหารการดําเนินโครงการ วางแผนการดําเนินงาน ควบคุมความเสี่ยง
การดําเนินโครงการ วิเคราะห์ความต้องการของกรม
คุณวุฒิ : ไม่ต่ํากว่าปริญญาโท ด้านคอมพิวเตอร์ / ด้าน IT หรือการสื่อสาร
ลงชื่อ…
ประธานกรรมการ ลงชื่อ
B
กรรมการ
ประมวล ลงชื่อ
กรรมการ
๕
ประสบการณ์ : มีประสบการณ์การทํางานไม่น้อยกว่า ๑๐ ปี ในการทํางานที่เกี่ยวข้องกับการให้ คําปรึกษาระบบงานสารสนเทศ ระบบคอมพิวเตอร์ หรือระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (Information Security Management System: ISMS) และมีประสบการณ์ในการเป็นผู้จัดการโครงการให้ คําปรึกษาระบบงานสารสนเทศ ระบบคอมพิวเตอร์ หรือระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (Information Security Management System: ISMS) ให้กับหน่วยงานราชการ หรือรัฐวิสาหกิจ หรือหน่วยงาน เอกชน ไม่น้อยกว่า ๕ โครงการ
๔.๒ บุคลากรด้านการถ่ายทอดองค์ความรู้เพื่อเตรียมความพร้อมก่อนการตรวจติดตาม อย่างน้อย
จํานวน ๒ ราย
๔.๒.๑ ความรู้และความเชี่ยวชาญด้านระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (Information Security Management System: ISMS) ตามมาตรฐาน ISO/IEC 27001 ไม่น้อยกว่า ๓ ปี
๔.๒.๒ สามารถถ่ายทอดองค์ความรู้หรือให้คําแนะนําเกี่ยวกับการดําเนินงานตามมาตรฐาน
ISO/IEC 27001 ได้
๔.๒.๓ สามารถทําหน้าที่เป็นผู้ถ่ายทอดองค์ความรู้ในหลักสูตรที่เกี่ยวข้อง เช่น Document Control, Requirements and Awareness Training of ISO/IEC 27001:2022, Risk Assessment เป็นต้น รวมทั้งสามารถทํา หน้าที่เป็นผู้ตรวจประเมิน Internal Audit ได้
เกี่ยวข้อง
๔.๒.๔ มีความรู้และความเชี่ยวชาญด้านความมั่นคงปลอดภัยสารสนเทศตามมาตรฐานสากลที่
๔.๓ บุคลากรด้านการตรวจประเมินระบบมาตรฐานการจัดการด้านความมั่นคงปลอดภัยของข้อมูล Information Security Management System อย่างน้อย จํานวน ๒ ราย
๔.๓.๑ มีความรู้และความเชี่ยวชาญด้านระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (Information Security Management System: ISMS) ตามมาตรฐาน ISO/IEC 27001 ไม่น้อยกว่า ๓ ปี
๔.๓.๒ มีประสบการณ์ในการตรวจประเมินระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (Information Security Management System: ISMS) ให้แก่หน่วยงานภาครัฐหรือภาคเอกชน ไม่น้อยกว่า ๕ หน่วยงาน
๔.๓.๓ มีความรู้และความเข้าใจเกี่ยวกับกระบวนการตรวจประเมินตามมาตรฐาน ISO/IEC 27001 และสามารถให้ข้อเสนอแนะเพื่อปรับปรุงระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศของ
หน่วยงานได้
๔.๓.๔ บุคลากรต้องได้รับการรับรองด้านการตรวจประเมินระบบ ISO/IEC 27001 เช่น ISO/IEC 27001 Lead Auditor หรือคุณวุฒิเทียบเท่า
๔.๔ ผู้ประสานงานและสนับสนุนการจัดทําเอกสารโครงการ จํานวน ๑ คน
หน้าที่ความรับผิดชอบ : ประสานงานทั่วไปเกี่ยวกับโครงการ ติดต่อและประสานงานระหว่างกรม กับที่ปรึกษา จัดทําและบริหารจัดการงานเอกสารที่เกี่ยวข้องกับโครงการ
คุณวุฒิ : ปริญญาตรี
๔
ทั้งนี้ เพื่อให้การดําเนินงานในการจัดทําระบบบริหารการรักษาความมั่นคงปลอดภัยสารสนเทศ และ ระบบงานสารสนเทศของกรมสามารถดําเนินการได้อย่างมีประสิทธิภาพและต่อเนื่อง บุคลากรตามข้อ ๔ จะต้องเป็น พนักงานประจําของบริษัทผู้รับจ้างพร้อมยื่นเอกสารหลักฐานการประกอบ และต้องไม่เป็นที่ปรึกษาหรือทีมงาน ในโครงการอื่นที่กรมจ้างในปีงบประมาณ ๒๕๖๙
ลงชื่อ
for
ประธานกรรมการ ลงชื่อ
กรรมการ ลงชื่อ
กรรมการ
๖
๕. ระยะเวลาการดําเนินการ
ระหว่างเดือนพฤษภาคม – กันยายน ๒๕๖๙
๖. งบประมาณ
วงเงินงบประมาณ ๑,๐๗๖,๔๐๐ บาท (หนึ่งล้านเจ็ดหมื่นหกพันสี่ร้อยบาทถ้วน)
๗. ระยะเวลาการส่งมอบงานการชําระเงิน
กรมจะจ่ายค่าจ้างซึ่งได้รวมภาษีมูลค่าเพิ่ม ตลอดจนภาษีอื่น ๆ และค่าใช้จ่ายทั้งปวงแล้ว โดยถือราคา เหมารวมเป็นเกณฑ์ และกําหนดการจ่ายเงินเป็น จํานวน ๓ งวด ดังนี้
ม
งวดที่ ๑ จ่ายค่าจ้างเป็นจํานวนอัตราร้อยละ ๑๐ ของวงเงินการจ้างทั้งหมด เมื่อดําเนินการตาม TOR ข้อ ๓ ขั้นตอนที่ ๑ และส่งมอบงานให้กรมฯ ภายในเดือนพฤษภาคม ๒๕๖๙ เป็นเอกสารจํานวน ๓ ชุด พร้อม บันทึกลง Thumb Drive จํานวน ๓ ชุด
رو
งวดที่ ๒ จ่ายค่าจ้างเป็นจํานวนอัตราร้อยละ ๗๐ ของวงเงินการจ้างทั้งหมด เมื่อดําเนินการตาม TOR ขั้นตอนที่ ๒ - ขั้นตอนที่ ๔ และส่งมอบงานให้กรมฯ ภายในเดือนสิงหาคม ๒๕๑๙ เป็นเอกสารจํานวน ๓ ชุด พร้อมบันทึกลง Thumb Drive จํานวน ๓ ชุด
ขอ ๓
งวดสุดท้าย จ่ายค่าจ้างเป็นจํานวนอัตราร้อยละ ๒๐ ของวงเงินการจ้างทั้งหมด เมื่อดําเนินการตาม TOR ข้อ ๓ ขั้นตอนที่ ๕ และส่งมอบงานให้กรมฯ ทั้งหมดให้แล้วเสร็จเรียบร้อยตามสัญญา ภายในเดือน กันยายน ๒๕๖๙ เป็นเอกสารจํานวน ๓ ชุด พร้อมบันทึกลง Thumb Drive จํานวน ๓ ชุด และกรมได้ ตรวจรับงานเรียบร้อยแล้ว
๔. คุณสมบัติของผู้เสนอราคา
๔.๑ มีความสามารถตามกฎหมาย ๔.๒ ไม่เป็นบุคคลล้มละลาย
๔.๓ ไม่อยู่ระหว่างเลิกกิจการ
๔.๔ ไม่เป็นบุคคลซึ่งอยู่ระหว่างถูกระงับการยื่นข้อเสนอหรือทําสัญญากับหน่วยงานของรัฐไว้ชั่วคราว เนื่องจากเป็นผู้ที่ไม่ผ่านเกณฑ์การประเมินผลการปฏิบัติงานของผู้ประกอบการตามระเบียบที่รัฐมนตรีว่าการ กระทรวงการคลังกําหนดตามที่ประกาศเผยแพร่ในระบบเครือข่ายสารสนเทศของกรมบัญชีกลาง
๔.๕ ไม่เป็นบุคคลซึ่งถูกระบุชื่อไว้ในบัญชีรายชื่อผู้ทิ้งงานและได้แจ้งเวียนชื่อให้เป็นผู้ทิ้งงานของหน่วยงาน
ของรัฐในระบบเครือข่ายสารสนเทศของกรมบัญชีกลาง ซึ่งรวมถึงนิติบุคคลที่ผู้ทิ้งงานเป็นหุ้นส่วนผู้จัดการ กรรมการผู้จัดการ ผู้บริหาร ผู้มีอํานาจในการดําเนินงานในกิจการของนิติบุคคลนั้นด้วย
๘.๖ มีคุณสมบัติและไม่มีลักษณะต้องห้ามตามที่คณะกรรมการนโยบายการจัดซื้อจัดจ้างและการบริหาร พัสดุภาครัฐกําหนดในราชกิจจานุเบกษา
๘.๗ เป็นนิติบุคคลผู้มีอาชีพรับจ้างงานที่ประกวดราคาอิเล็กทรอนิกส์ดังกล่าว
๔.๘ ไม่เป็นผู้มีผลประโยชน์ร่วมกันกับผู้ยื่นข้อเสนอราคารายอื่นที่เข้ายื่นข้อเสนอให้แก่กรมส่งเสริม การค้าระหว่างประเทศ ณ วันประกาศประกวดราคาอิเล็กทรอนิกส์ หรือไม่เป็นผู้กระทําการอันเป็นการขัดขวาง การแข่งขันราคาอย่างเป็นธรรม ในการประกวดราคาอิเล็กทรอนิกส์ครั้งนี้ ผู้
๔.๔. ไม่เป็นผู้ได้รับเอกสิทธิ์หรือความคุ้มกัน ซึ่งอาจปฏิเสธไม่ยอมขึ้นศาลไทย เว้นแต่รัฐบาลของผู้ยื่น ข้อเสนอราคาได้มีคําสั่งให้สละเอกสิทธิ์และความคุ้มกันเช่นว่านั้น
๔.๑๐ ผู้ยื่นข้อเสนอต้องลงทะเบียนในระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ (Electronic Government Procurement : e - GP) ของกรมบัญชีกลาง
ลงชื่อ…..
ประธานกรรมการ ลงชื่อ
กรรมการ
ประมวล ลงชื่อ
กรรมการ
๗
๔.๑๑ ผู้ยื่นข้อเสนอต้องมีผลงานในการพัฒนาระบบเทคโนโลยีสารสนเทศอื่นที่ใกล้เคียงกับขอบเขต การดําเนินงานของโครงการให้กับหน่วยงานราชการ หรือรัฐวิสาหกิจ หรือหน่วยงานเอกชน ไม่น้อยกว่า ๕ ผลงาน ภายในระยะเวลา ๓ ปี โดยต้องยื่นหลักฐานผลงานดังกล่าวมาพร้อมกับการยื่นข้อเสนอทางด้านเทคนิค
๔.๑๒ ผู้ยื่นข้อเสนอต้องเป็นนิติบุคคลตามกฎหมายที่จดทะเบียนในประเทศไทย โดยมีวัตถุประสงค์ การประกอบธุรกิจที่สอดคล้องกับขอบเขตงานที่จะจัดจ้าง และดําเนินกิจการมาแล้วไม่น้อยกว่า ๑ ปี
๔.๑๓ ผู้ยื่นข้อเสนอจะต้องมีหลักฐานการจดทะเบียนซึ่งกรมพัฒนาธุรกิจการค้า กระทรวงพาณิชย์ออกให้
หรือรับรองไม่เกิน ๖ เดือน
๔.๑๔ ผู้ยื่นข้อเสนอจะต้องสามารถปฏิบัติงานตามขอบเขตของงาน และเงื่อนไขการปฏิบัติงานได้อย่างต่อเนื่อง ตลอดอายุสัญญา
๔.๑๕ ผู้ยื่นข้อเสนอต้องมีประสบการณ์ในการให้คําปรึกษาและสนับสนุนการตรวจประเมินระบบ บริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (Information Security Management System: ISMS) ตามมาตรฐาน ISO/IEC 27001 ให้แก่หน่วยงานภาครัฐหรือภาคเอกชน มาแล้วไม่น้อยกว่า ๓ โครงการ ภายในระยะเวลา ๕ ปี
๙. แนวทางการเสนองาน
คณะกรรมการฯ จะพิจารณาคัดเลือกข้อเสนอของผู้ยื่นข้อเสนอ โดยผู้ยื่นข้อเสนอต้องจัดทําเอกสาร สําหรับใช้ในการเสนอราคาในรูปแบบไฟล์เอกสารประเภท PDF File (Portable Document Format) โดยผู้ยื่นข้อเสนอต้องเป็นผู้รับผิดชอบตรวจสอบความครบถ้วน ถูกต้อง และชัดเจนของเอกสาร PDF File ก่อนที่จะยืนยันการเสนอราคา แล้วจึงส่งข้อมูล (Upload) เพื่อเป็นการเสนอราคาให้แก่กรมผ่านทางระบบจัดซื้อจัด จ้างภาครัฐด้วยอิเล็กทรอนิกส์ โดยแยกเป็น ๒ ส่วน ดังนี้
ส่วนที่ ๑ เอกสารตรวจสอบคุณสมบัติของผู้ยื่นข้อเสนอราคาตามที่กําหนดไว้ในเอกสารประกวด ราคาจ้างด้วยวิธีประกวดราคาอิเล็กทรอนิกส์ (e-bidding)
ส่วนที่ ๒ เอกสารข้อเสนอด้านเทคนิค
เอกสารตาม TOR ข้อ ๓ คุณลักษณะเฉพาะของขอบเขตการดําเนินการ และเอกสารตาม TOR ข้อ ๔ คุณลักษณะเฉพาะของคุณสมบัติและประสบการณ์ของบุคลากร
ทั้งนี้ ผู้เสนอราคาจะต้องนําเสนอข้อเสนอทางด้านเทคนิคและขั้นตอนการดําเนินโครงการ ตามรายละเอียดคุณลักษณะเฉพาะ (TOR) ในวันที่
เวลา
น. เป็นต้นไป (รายละ ๓๐ นาที) ณ สํานักสารสนเทศและการบริการการค้าระหว่างประเทศ ชั้น ๕ (ตึกริมน้ํา) กรมส่งเสริม การค้าระหว่างประเทศ กระทรวงพาณิชย์ เลขที่ ๕๖๓ ถนนนนทบุรี ตําบลบางกระสอ อําเภอเมือง จังหวัดนนทบุรี ๑๑๐๐๐ กรมฯ จะไม่พิจารณาข้อเสนอด้านเทคนิคของผู้เสนอราคาที่ไม่มานําเสนองานตามวันและเวลาที่กรมฯ
กําหนด
เอกสารข้อเสนอด้านราคา
ผู้ยื่นข้อเสนอจะต้องกรอกรายละเอียดการเสนอราคาในใบเสนอราคาตามแบบเอกสารประกวดราคา
ด้วยวิธีอิเล็กทรอนิกส์ (e-bidding) ให้ครบถ้วน โดยไม่ต้องยื่นใบแสดงรายละเอียดค่าใช้จ่ายในรูปแบบ
PDF File (Portable Document Format)
ทั้งนี้ ก่อนลงนามสัญญา กรมฯ จะแจ้งให้ผู้ยื่นข้อเสนอรายที่เป็นผู้ชนะการจัดซื้อจัดจ้างหรือเป็นผู้ที่
ได้รับการคัดเลือกจัดทําใบแสดงรายละเอียดค่าใช้จ่ายภายในวงเงินที่ผู้ยื่นข้อเสนอได้เสนอราคาผ่านทางระบบ จัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์หรือราคาที่ได้มีการต่อรองแล้วมามอบให้กับทางกรมฯ เพื่อใช้ประกอบการทํา
สัญญาต่อไป
ลงชื่อ
ประธานกรรมการ ลงชื่อ
กรรมการ ลงชื่อ ประมา กรรมการ
2
៨
๑๐. หลักเกณฑ์ในการพิจารณาคัดเลือก
กรมส่งเสริมการค้าระหว่างประเทศ จะพิจารณาตัดสินจัดจ้างผู้เสนอราคา โดยใช้แนวทางปฏิบัติใน การ จัดหาพัสดุ ด้วยวิธีคัดเลือกเกณฑ์การประเมินค่าประสิทธิภาพต่อราคา (Price Performance) โดยพิจารณาให้ คะแนนตามปัจจัยหลักและน้ําหนักที่กําหนด ดังนี้
๑๐.๑ ราคาที่ยื่นเสนอ กําหนดน้ําหนักเท่ากับร้อยละ ๓๐ ระบบจัดซื้อจัดจ้างภาครัฐ กรมบัญชีกลาง เป็นผู้กําหนดการให้คะแนนราคาที่นําเสนอ (Price)
๑๐.๒ ข้อเสนอด้านเทคนิคหรือข้อเสนออื่นๆ กําหนดน้ําหนักเท่ากับร้อยละ ๗๐ (คิดจากคะแนน ๑๐๐ คะแนน) ซึ่งประกอบด้วย
๑๐.๒.๑ ข้อเสนอแนวคิดรายละเอียดและแผนการดําเนินโครงการ (๓๐ คะแนน)
(๑) นําเสนอแผน/ขั้นตอน/กรอบระยะเวลาการปฏิบัติงาน (Work Plan) ที่ชัดเจน ครบถ้วนตามที่ระบุในขอบเขตของงานของโครงการฯ และแสดงให้เห็นถึงการปฏิบัติงานที่สามารถดําเนินการ ให้บรรลุผลได้ด้วยความเรียบร้อยอย่างมีประสิทธิภาพตรงตาม TOR (๑๕ คะแนน)
เกณฑ์การพิจารณาที่ให้คะแนน
คะแนน
(๑.๑) นําเสนอแผน ขั้นตอน
๑๕
และกรอบระยะเวลาการปฏิบัติงาน (Work Plan) ที่มีการวางแผน รายละเอียดขั้นตอนของการปฏิบัติงาน ชัดเจน ครอบคลุมระบุระยะเวลาตั้งแต่ เริ่มดําเนินการจนถึงได้รับการรับรอง มาตรฐาน ISO 27001 ตามที่ระบุใน TOR ข้อ ๓
(๑.๒) นําเสนอแผน ขั้นตอน
และกรอบระยะเวลา
การปฏิบัติงาน (Work Plan) ครบถ้วนตามที่ระบุใน TOR ข้อ ๓
๑๐
วิธีการประเมิน
เอกสารที่ผู้ยื่นข้อเสนอยื่นมา โดยให้แสดง แผนและขั้นตอน ที่มีการแสดงกรอบ
ระยะเวลาการปฏิบัติงานของแต่ละ
ขั้นตอน (Work Plan) ที่ชัดเจนแสดงให้
วิธีการให้คะแนน
คณะกรรมการจะพิจารณาให้ คะแนนจากเอกสารที่ผู้ยื่น ข้อเสนอได้ยื่นผ่านระบบ
จัดซื้อ จัดจ้างภาครัฐด้วย
คณะกรรมการเชื่อมั่นได้ว่าผู้ยื่นข้อเสนอ อิเล็กทรอนิกส์ ประกอบกับ
จะสามารถดําเนินโครงการให้แล้วเสร็จ | การนําเสนองานในวันที่ผู้ยื่น
และบรรลุวัตถุประสงค์ของโครงการ
ข้อเสนอมานําเสนอข้อเสนอ
ภายในระยะเวลาโครงการฯ ที่กําหนดไว้ ทางเทคนิคโดยการให้คะแนน ทั้งนี้ โดยจัดทําเป็นรูปแบบ PDF file และนําเสนอในรูปแบบ Power Point หรือรูปแบบไฟล์อื่นที่ทําให้การนําเสนอ
Work Plan สามารถสะท้อน การดําเนินงานได้อย่างชัดเจน
คิดตาม “เกณฑ์การพิจารณา
ที่ให้คะแนน”
(๒) การจัดถ่ายทอดองค์ความรู้ความเข้าใจใน ISMS (๑๕ คะแนน)
เกณฑ์การพิจารณาที่ให้คะแนน
(๒.๑) นําเสนอแผนการจัด ทีมงานเข้ามาที่กรม เพื่อ ดําเนินการถ่ายทอดองค์ความรู้ ให้ความรู้แก่พนักงาน เจ้าหน้าที่ ทีมงาน ISMS ให้มีความรู้ความ เข้าใจ จํานวนมากกว่า ๒ ครั้ง ตาม TOR ข้อ ๓ ขั้นตอนที่ ๒ (๒.๒) นําเสนอแผนการจัด ทีมงานเข้ามาที่กรม เพื่อ ดําเนินการถ่ายทอดองค์ความรู้ ให้ความรู้แก่พนักงาน เจ้าหน้าที่ ทีมงาน ISMS ให้มีความรู้ความ
คะแนน
๑๕
๑๐
วิธีการประเมิน
วิธีการให้คะแนน
เอกสารที่ผู้ยื่นข้อเสนอยื่นมา โดยให้แสดง คณะกรรมการจะพิจารณาให้ การวางแผนและจัดการทรัพยากร คะแนนจากเอกสารที่ผู้ยื่น โครงการ พร้อมทั้งอธิบายกระบวนการให้ ข้อเสนอได้ยื่นผ่านระบบจัดซื้อ ถูกต้องและชัดเจน ทั้งนี้ ให้จัดทําเป็น จัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ รูปแบบ PDF file และนําเสนอในรูปแบบ ประกอบกับการนําเสนองานใน Power Point หรือรูปแบบไฟล์อื่นที่ทํา วันที่ผู้ยื่นข้อเสนอมานําเสนอ ให้การนําเสนอ Workflow ได้อย่าง ข้อเสนอทางเทคนิคโดยการให้
คะแนนคิดตาม “เกณฑ์การ พิจารณาที่ให้คะแนน”
ชัดเจน
ลงชื่อ
Q
ประธานกรรมการ ลงชื่อ
น
กรรมการ ลงชื่อ
กรรมการ
일
เกณฑ์การพิจารณาที่ให้คะแนน
เข้าใจ จํานวน ๒ ครั้ง ตาม TOR ข้อ ๓ ขั้นตอนที่ ๒
คะแนน
วิธีการประเมิน
วิธีการให้คะแนน
๑๐.๒.๒ ข้อเสนอการถ่ายทอดองค์ความรู้เชิงปฏิบัติการ (๒๐ คะแนน)
เกณฑ์การพิจารณาที่ให้คะแนน
(๑) ถ่ายทอดองค์ความรู้เชิง ปฏิบัติการ และระดมความคิดจาก คณะทํางาน ISMS เพื่อให้ได้มาซึ่ง กระบวนการ วิธีการ ซึ่งเนื้อหาในการดําเนินการต่าง ๆ จะถูกถ่ายทอดมาในรูปแบบ Procedure/report และตัวอย่าง หัวข้อในการจัดทํา ISMS โดยมี
เจ้าหน้าที่มาปฏิบัติงานที่กรมฯ ไม่ต่ํากว่า ๓๐ วันทําการ ตาม TOR ข้อ ๓ ขั้นตอนที่ ๓ (๒) ถ่ายทอดองค์ความรู้เชิง ปฏิบัติการ และระดมความคิดจาก คณะทํางาน ISMS เพื่อให้ได้มาซึ่ง
กระบวนการ วิธีการ
ซึ่งเนื้อหาในการดําเนินการต่าง ๆ จะถูกถ่ายทอดมาในรูปแบบ Procedure/report และตัวอย่าง หัวข้อในการจัดทํา ISMS โดยมี เจ้าหน้าที่มาปฏิบัติงานที่กรมฯ ไม่ต่ํากว่า ๒๕ วันทําการ ตาม TOR ข้อ ๓ ขั้นตอนที่ ๓ (๓) ถ่ายทอดองค์ความรู้เชิง ปฏิบัติการ และระดมความคิดจาก คณะทํางาน ISMS เพื่อให้ได้มาซึ่ง กระบวนการ วิธีการ
ซึ่งเนื้อหาในการดําเนินการต่าง ๆ จะถูกถ่ายทอดมาในรูปแบบ Procedure/report และตัวอย่าง หัวข้อในการจัดทํา ISMS โดยมี เจ้าหน้าที่มาปฏิบัติงานที่กรมฯ ไม่ต่ํากว่า ๒๐ วันทําการ ตาม TOR ข้อ ๓ ขั้นตอนที่ ๓
คะแนน
๒๐
๑๕
๑๐
วิธีการประเมิน
วิธีการให้คะแนน
เอกสารที่ผู้ยื่นข้อเสนอยื่นมา โดยให้แสดง คณะกรรมการจะพิจารณาให้ กําหนดการ ขั้นตอน และรายละเอียด คะแนนจากเอกสารที่ผู้ยื่น ของเนื้อหาการถ่ายทอดองค์ความรู้ที่ 1 ข้อเสนอได้ยื่นผ่านระบบจัดซื้อ จัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์
ชัดเจน
และเข้าใจง่าย แสดงให้คณะกรรมการ ประกอบกับการนําเสนองาน เชื่อมั่นได้ว่าผู้ยื่นข้อเสนอจะสามารถ | ในวันที่ผู้ยื่นข้อเสนอมา
ดําเนินโครงการให้แล้วเสร็จ
และบรรลุวัตถุประสงค์ของโครงการ
นําเสนอข้อเสนอทางเทคนิค
โดยการให้คะแนนคิดตาม
คะแนน”
ภายในระยะเวลาโครงการฯ ที่กําหนด “เกณฑ์การพิจารณาที่ให้ ไว้ ทั้งนี้ โดยจัดทําเป็นรูปแบบ PDF file และนําเสนอในรูปแบบ Power Point หรือรูปแบบไฟล์อื่นที่ทําให้ การนําเสนอมีความชัดเจน
ลงชื่อ
ประธานกรรมการ ลงชื่อ
O
กรรมการ
ลงชื่อ
กรรมการ
๑๐.๒.๓ ศักยภาพของผู้รับจ้างและบุคลากรที่จะดําเนินงานในโครงการ (๕๐ คะแนน)
(๑) ประสบการณ์ ผลงาน และความเชี่ยวชาญของผู้รับจ้าง (๒๐ คะแนน)
เกณฑ์การพิจารณาที่ให้คะแนน
(๑.๑) มีผลงานด้านการถ่ายทอด องค์ความรู้
และการตรวจประเมินระบบมาตรฐาน การจัดการด้านความมั่นคงของข้อมูล
Information Security
Management System (ISMS) ตาม ข้อ ๘.๑๕
จํานวน ๗ โครงการขึ้นไป
คะแนน
๒๐
วิธีการประเมิน
วิธีการให้คะแนน
เอกสารที่ผู้ยื่นข้อเสนอยื่นมา โดยให้แสดง คณะกรรมการจะพิจารณาให้ รายละเอียดของผลงาน ดังนี้
(๑) จํานวนปีประสบการณ์ (๒) ผลงานโดยแสดงรายละเอียด ชื่อโครงการ วัน/เดือน/ปีที่ที่จัดทํา โครงการ หน่วยงานเจ้าของโครงการ
ทั้งนี้ โดยจัดทําเป็นรูปแบบ PDF file
คะแนนจากเอกสารที่ผู้ยื่น
ข้อเสนอได้ยื่นผ่านระบบจัดซื้อ
จัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์
ประกอบกับการนําเสนองาน
ในวันที่ผู้ยื่นข้อเสนอมา
นําเสนอข้อเสนอทางเทคนิค
และนําเสนอในรูปแบบ Power Point โดยการให้คะแนนคิดตาม
หรือรูปแบบไฟล์อื่นที่ทําให้การ
นําเสนอมีความชัดเจน
(๑.๒) มีผลงานด้านการถ่ายทอด
๑๕
องค์ความรู้
“เกณฑ์การพิจารณาที่ให้
คะแนน”
และการตรวจประเมินระบบมาตรฐาน
การจัดการด้านความมั่นคงของ
ข้อมูล Information Security
Management System (ISMS) ตามข้อ ๘.๑๕
จํานวน ๕-๖ โครงการ
(๑.๓) มีผลงานด้านการถ่ายทอด องค์ความรู้
และการตรวจประเมินระบบมาตรฐาน การจัดการด้านความมั่นคงของข้อมูล
Information Security
Management System (ISMS) ตาม
ข้อ ๘.๑๕ จํานวน ๓-๔ โครงการ
๑๐
(๒) ประสบการณ์ และคุณสมบัติของบุคลากรที่จะดําเนินโครงการ (๓๐ คะแนน)
(๒.๑) ด้านการถ่ายทอดองค์ความรู้ (๑๕ คะแนน) : มีความรู้และประสบการณ์ เกี่ยวกับการถ่ายทอดองค์ความรู้ระบบมาตรฐานการจัดการด้านความมั่นคงของข้อมูล Information Security
Management System (ISMS) โดยมีเกณฑ์การให้คะแนน ดังนี้
เกณฑ์การพิจารณาที่ให้
คะแนน
(๒.๑.๑) มีประสบการณ์ และคุณสมบัติตามขอบเขต ของงานกําหนดไว้ ตามข้อ ๔.๒.๑ จํานวน ๕ ปี ขึ้นไป (๒.๑.๒) มีประสบการณ์
และคุณสมบัติตามขอบเขต ของงานกําหนดไว้ ตามข้อ ๔.๒.๑ จํานวน ๓-๔ ปี
ลงชื่อ
คะแนน
๑๕
๑๐
วิธีการประเมิน
วิธีการให้คะแนน
เอกสารที่ผู้ยื่นข้อเสนอยื่นมา โดยให้แสดง
รายละเอียดของโครงการที่รับผิดชอบ
และประสบการณ์ ดังนี้
(๑) ชื่อ – สกุล
(๒) บทบาท/ตําแหน่งที่พัฒนาโครงการ
(๓) วุฒิการศึกษา พร้อมหลักฐาน
(๔) ผลงานโดยแสดงรายละเอียด ชื่อโครงการ
วัน/เดือน/ปีที่ที่จัดทําโครงการ หน่วยงาน
คณะกรรมการจะพิจารณาให้
คะแนนจากเอกสารที่ผู้ยื่น
ข้อเสนอได้ยื่นผ่านระบบจัดซื้อ
จัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์
ประกอบกับการนําเสนองานใน
วันที่ผู้ยื่นข้อเสนอมานําเสนอ ข้อเสนอทางเทคนิค
ประธานกรรมการ
ลงชื่อ
กรรมการ
ลงชื่อ
กรรมการ
เกณฑ์การพิจารณาที่ให้
คะแนน
คะแนน
วิธีการประเมิน
เจ้าของโครงการ ทั้งนี้ โดยจัดทําเป็นรูปแบบ
PDF file และนําเสนอในรูปแบบ Power
Point หรือรูปแบบไฟล์อื่นที่ทําให้การนําเสนอ มีความชัดเจน
วิธีการให้คะแนน
โดยการให้คะแนนคิดตาม “เกณฑ์การพิจารณาที่ให้คะแนน”
(๒.๒) ด้านการตรวจประเมิน (๑๕ คะแนน) : มีความรู้และประสบการณ์เกี่ยวกับ การตรวจประเมินระบบมาตรฐานการจัดการด้านความมั่นคงของข้อมูล Information Security Management
System (ISMS) โดยมีเกณฑ์การให้คะแนน ดังนี้
เกณฑ์การพิจารณาที่ให้
คะแนน
(๒.๒.๑) มีประสบการณ์
และคุณสมบัติด้านการ ตรวจประเมิน ตามข้อ
๔.๓.๒ จํานวน ๗
คะแนน
๑๕
วิธีการประเมิน
รายละเอียดของโครงการที่รับผิดชอบ
วิธีการให้คะแนน
คณะกรรมการจะพิจารณาให้
คะแนนจากเอกสารที่ผู้ยืน
ข้อเสนอได้ยื่นผ่านระบบจัดซื้อ
หน่วยงาน ขึ้นไป
(๒.๒.๒) มีประสบการณ์
และคุณสมบัติ ด้านการ
ตรวจประเมิน ตามข้อ
๔.๓.๒ จํานวน ๕-๖ หน่วยงาน
๑๑. อัตราค่าปรับ
๑๐
เอกสารที่ผู้ยื่นข้อเสนอยื่นมา โดยให้แสดง
และประสบการณ์ ดังนี้
(๑) ชื่อ – สกุล
(๒) บทบาท/ตําแหน่งที่พัฒนาโครงการ (๓) วุฒิการศึกษา พร้อมหลักฐาน
(๔) ผลงานโดยแสดงรายละเอียด ชื่อโครงการ วัน/เดือน/ปีที่ที่จัดทําโครงการ หน่วยงาน เจ้าของโครงการ ทั้งนี้ โดยจัดทําเป็นรูปแบบ PDF file และนําเสนอในรูปแบบ Power Point หรือรูปแบบไฟล์อื่นที่ทําให้การนําเสนอ มีความชัดเจน
๑๐.๐๐
จัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์
ประกอบกับการนําเสนองานใน
วันที่ผู้ยื่นข้อเสนอมานําเสนอ
ข้อเสนอทางเทคนิค โดยการให้คะแนนคิดตาม “เกณฑ์การพิจารณาที่ให้คะแนน”
๑๑.๑ กรณีที่ผู้รับจ้างนํางานที่รับจ้างไปจ้างช่วงให้ผู้อื่นท่าอีกทอดหนึ่งโดยไม่ได้รับอนุญาตจากกรม จะกําหนดค่าปรับสําหรับการฝ่าฝืนดังกล่าวเป็นจํานวนร้อยละ 90.00 ของวงเงินของงานจ้างช่วงนั้น
๑๑.๒ กรณีที่ผู้รับจ้างปฏิบัติผิดสัญญาจ้างนอกเหนือจากข้อ ๑๑.๑ จะกําหนดค่าปรับเป็นรายวัน ในอัตราร้อยละ ๐.๑๐ ของราคาค่าจ้าง
๑๒. การรับประกันความชํารุดบกพร่อง
๑๒.๑ ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ซึ่งได้ทําข้อตกลงเป็นหนังสือหรือทําสัญญาจ้าง จะต้อง รับประกันความชํารุดบกพร่องของงานจ้างที่เกิดขึ้นภายในระยะเวลาไม่น้อยกว่า ๑ ปี นับถัดจากวันที่กรมได้รับ มอบงาน โดยผู้รับจ้างต้องรีบจัดการซ่อมแซมแก้ไขให้ใช้การได้ดีดังเดิมภายใน ๓ วัน นับถัดจากวันที่ได้รับแจ้ง ความชํารุดบกพร่อง
๑๒.๒ ผู้รับจ้างต้องจัดหาบุคลากรที่สามารถติดต่อประสานงาน/แจ้งข้อบกพร่องหรือข้อปัญหา รวมถึง ให้ความช่วยเหลือ/ให้คําปรึกษาเกี่ยวกับระบบหรือผลงานที่ดําเนินการภายในโครงการ ได้ตลอด ๒๔ ชั่วโมง เป็นระยะเวลาไม่น้อยกว่า ๑ ปี นับจากวันที่ส่งมอบงานงวดสุดท้าย
๑๒.๓ กรณีที่ระบบฯ มีปัญหา ผู้รับจ้างไม่สามารถดําเนินการแก้ไขปัญหาหรือข้อบกพร่องที่เกิดขึ้น กับระบบ ให้สามารถกลับมาใช้งานได้เป็นปกติภายหลังการได้รับแจ้งจากกรมตามระยะเวลาที่กําหนด กรมมีสิทธิ์ ที่จะดําเนินการต่อไปนี้ได้
ลงชื่อ
ประธานกรรมการ ลงชื่อ
กรรมการ ลงชื่อ ประมา
กรรมการ
๑๒
๑๒.๓.๑ กรมมีสิทธิ์ที่จะจ้างบุคคลภายนอกอื่นมาทําการซ่อมแซมแก้ไข ทั้งนี้ ค่าใช้จ่ายทั้งหมด
ผู้รับจ้างต้องรับผิดชอบและเป็นผู้ออกค่าใช้จ่ายทั้งสิ้น
ที่เกิดขึ้นในการดําเนินโครงการ
๑๒.๓.๒ กรมมีสิทธิ์ที่จะคิดค่าปรับในช่วงระยะเวลาที่ไม่สามารถใช้งานระบบได้ โดยจะเริ่ม ตั้งแต่เมื่อพ้นกําหนดระยะการแก้ไขข้อบกพร่องที่กําหนด จนถึงเวลาที่กรมสามารถใช้งานได้ตามปกติ ตามอัตรา
ที่กําหนดไว้ในระเบียบพัสดุ
๑๓. ข้อสงวนสิทธิ์
๑๓.๑ กรมขอสงวนสิทธิ์ที่จะไม่ว่าจ้างผู้ได้รับคัดเลือกครั้งนี้ หากปรากฏว่าการยื่นข้อเสนอไม่เป็นไป ตามหลักเกณฑ์หรือเงื่อนไขที่กําหนด หรือเมื่อกรมพิจารณาแล้วเห็นว่าการจ้างผู้ที่ได้รับคัดเลือกดังกล่าวจะไม่ เป็นประโยชน์ต่อทางราชการเท่าที่ควร ซึ่งค่าใช้จ่ายต่างๆ ของผู้เสนอเข้ารับการคัดเลือกที่เกิดขึ้นจากการนี้ เป็นค่าใช้จ่ายของผู้เสนอเข้ารับการคัดเลือก โดยผู้เสนอไม่มีสิทธิ์เรียกร้องค่าเสียหายใด ๆ จากกรมทั้งสิ้น
๑๓.๒ ผู้รับจ้างต้องใช้พัสดุประเภทวัสดุหรือครุภัณฑ์ที่ผลิตภายในประเทศไม่น้อยกว่าร้อยละ 50 ของมูลค่าวัสดุหรือครุภัณฑ์ที่จะใช้ในงานจ้างนั้น โดยต้องจัดทําแผนการใช้พัสดุที่ผลิตในประเทศ เสนอผู้ว่าจ้าง ภายใน ๖๐ วัน นับถัดจากลงนามในสัญญา
๑๔. เงื่อนไขด้านความมั่นคงปลอดภัยสารสนเทศ
๑๔.๑ ผู้รับจ้างต้องยินยอมปฏิบัติตามนโยบายความปลอดภัยสารสนเทศของกรม รวมถึงคําสั่งและวิธี ปฏิบัติที่เกี่ยวข้องโดยมีบทสรุปของนโยบายฯ ดังนี้
และการทําสําเนา
๑๔.๑.๑ มีความตระหนักถึงการรักษาความปลอดภัยในข้อมูลและทรัพย์สินของกรม
๑๔.๑.๒ รับผิดชอบในการจัดการด้านความปลอดภัยข้อมูล เช่น การจัดเก็บข้อมูล การโยกย้าย
๑๔.๑.๓ หากมีความจําเป็นในการใช้ข้อมูลที่จัดอยู่ในชั้นลับขึ้นไป ต้องขออนุญาตจากเจ้าของ ข้อมูล และยินยอมลงนามในสัญญาไม่เปิดเผยข้อมูลของกรมก่อนเข้าใช้ข้อมูลนั้น ๆ
๑๔.๑.๔ รักษาความถูกต้องและความลับข้อมูลของกรม ก่อนการนําไปใช้งานหรือทดสอบ ๑๔.๑.๕ มีการจํากัดสิทธิในการเข้าใช้งานข้อมูลที่สําคัญของกรม
๑๔.๑.๖ มีการจัดการเหตุการณ์ที่มีผลกระทบต่อความปลอดภัยทางคอมพิวเตอร์
๑๔.๑.๗ ยินยอมให้กรมมีสิทธิในการเข้าตรวจสอบการทํางาน
๑๔.๑.๘ ดําเนินการให้กรมฯ ได้สิทธิโดยชอบในการใช้ซอฟต์แวร์ที่มีผู้อื่นเป็นเจ้าของลิขสิทธิ์ หรือสิทธิบัตร หรือทรัพย์สินทางปัญญาอื่น ๆ สําหรับข้อมูลที่เกิดขึ้นหรือซอฟต์แวร์ที่พัฒนาขึ้น (Source Code) ไม่รวมระบบงานสําเร็จรูป (Software Package) ถือเป็นกรรมสิทธิ์ หรือลิขสิทธิ์ หรือสิทธิของกรมฯ
๑๔.๒ ผู้รับจ้างจะต้องแจ้งหน่วยงานกรมที่ควบคุมดูแลการทํางานของผู้รับจ้างทันที ในกรณีที่เกิด
เหตุการณ์ละเมิดความปลอดภัยสารสนเทศของกรม
๑๔.๓ ห้ามนําอุปกรณ์ประมวลผลที่ไม่ใช่ของกรมมาต่อเข้ากับระบบเครือข่ายของกรม เว้นแต่ได้รับ อนุญาตจากหน่วยงานกรมที่ควบคุมดูแลการทํางานของผู้รับจ้างและงานบริหารความปลอดภัยสารสนเทศ
พิจารณาเห็นชอบแล้ว
๑๔.๔ ห้ามนําข้อมูลและสื่อเก็บข้อมูลที่จัดเก็บอยู่ในลําดับชั้นลับขึ้นไปออกจากกรม โดยไม่มีการ ควบคุมที่เหมาะสม ทั้งนี้ ต้องแจ้งให้หน่วยงานกรมที่ควบคุมดูและการทํางานของผู้รับจ้างพิจารณาความ
เหมาะสมก่อน
ลงชื่อ
Qu
ประธานกรรมการ ลงชื่อ
&
กรรมการ ลงชื่อ ประมวล กรรมการ
๑๓
๑๔.๕ ต้องทําหนังสือรับรองเพื่อยืนยันต่อกรมว่าซอฟต์แวร์ทุกประเภทที่ใช้กับงานของกรมไม่มี ซอฟต์แวร์แอบแฝง ซอฟต์แวร์ละเมิดลิขสิทธิ์ หรือซอฟต์แวร์มุ่งร้ายใด ๆ และหากกรมตรวจพบผู้รับจ้างต้อง
รับผิดชอบในความเสียหายที่เกิดขึ้นทั้งหมด
๑๔.๖ ผู้รับจ้างจะต้องตระหนักถึงและยินยอมปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล
พ.ศ. ๒๕๖๒
๑๕. เจ้าหน้าที่โครงการ
สํานักสารสนเทศและการบริการการค้าระหว่างประเทศ กลุ่มงานบริหารระบบสารสนเทศ กรมส่งเสริมการค้าระหว่างประเทศ โทร. ๐ ๒๕๐๗ ๗๘๒๗
๑๖. สถานที่ติดต่อ
สํานักสารสนเทศและการบริการการค้าระหว่างประเทศ กรมส่งเสริมการค้าระหว่างประเทศ
๕๖๓ ถนนนนทบุรี ตําบลบางกระสอ อําเภอเมืองนนทบุรี จังหวัดนนทบุรี ๑๑๐๐๐
ลงชื่อ………
e
ประธานกรรมการ ลงชื่อ
กรรมการ ลงชื่อ
กรรมการร่าง
เอกสารประกวดราคาจ้างด้วยวิธีประกวดราคาอิเล็กทรอนิกส์ (e-bidding)
เลขที่
การจ้างโครงการตรวจรับรองมาตรฐานด้านความมั่นคงปลอดภัยสารสนเทศ (ISO ๒๗๐๐๑) ปี ๒๕๖๙ ตามประกาศ กรมส่งเสริมการค้าระหว่างประเทศ
ลงวันที่ เมษายน ๒๕๖๙
กรมส่งเสริมการค้าระหว่างประเทศ ซึ่งต่อไปนี้เรียกว่า “กรม” มีความประสงค์จะประกวดราคา จ้างโครงการตรวจรับรองมาตรฐานด้านความมั่นคงปลอดภัยสารสนเทศ (ISO ๒๗๐๐๑) ปี ๒๕๖๙ ด้วยวิธี ประกวดราคาอิเล็กทรอนิกส์ (e-bidding) ตามรายการ ดังนี้
จ้างโครงการตรวจรับรองมาตรฐาน
ด้านความมั่นคงปลอดภัยสารสนเทศ
(ISO ๒๗๐๐๑) ปี ๒๕๖๙
โดยมีข้อแนะนำและข้อกำหนดดังต่อไปนี้
จำนวน ๑ โครงการ
๑. เอกสารแนบท้ายเอกสารประกวดราคาอิเล็กทรอนิกส์
๑.๑ ขอบเขตของงาน
๑.๒ แบบใบเสนอราคาที่กำหนดไว้ในระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ ๑.๓ แบบสัญญาจ้างทำของ
๑.๔ แบบหนังสือค้ำประกัน
(๑) หลักประกันสัญญา
๑.๕ บทนิยาม
(๑) ผู้ที่มีผลประโยชน์ร่วมกัน
(๒) การขัดขวางการแข่งขันอย่างเป็นธรรม
๑.๖ แบบบัญชีเอกสารที่กำหนดไว้ในระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ (๑) บัญชีเอกสารส่วนที่ ๑
(๒) บัญชีเอกสารส่วนที่ ๒
๑.๗ แผนการทำงาน
๑.๘ แผนการใช้พัสดุที่ผลิตภายในประเทศ
๒. คุณสมบัติของผู้ยื่นข้อเสนอ
๒.๑ มีความสามารถตามกฎหมาย
๒.๒ ไม่เป็นบุคคลล้มละลาย
๒.๓ ไม่อยู่ระหว่างเลิกกิจการ
๒.๔ ไม่เป็นบุคคลซึ่งอยู่ระหว่างถูกระงับการยื่นข้อเสนอหรือทำสัญญากับหน่วยงาน ของรัฐไว้ชั่วคราว เนื่องจากเป็นผู้ที่ไม่ผ่านเกณฑ์การประเมินผลการปฏิบัติงานของผู้ประกอบการตามระเบียบ ที่รัฐมนตรีว่าการกระทรวงการคลังกำหนดตามที่ประกาศเผยแพร่ในระบบเครือข่ายสารสนเทศของกรมบัญชี กลาง
๒.๕ ไม่เป็นบุคคลซึ่งถูกระบุชื่อไว้ในบัญชีรายชื่อผู้ทิ้งงานและได้แจ้งเวียนชื่อให้เป็นผู้ ทิ้งงานของหน่วยงานของรัฐในระบบเครือข่ายสารสนเทศของกรมบัญชีกลาง ซึ่งรวมถึงนิติบุคคลที่ผู้ทิ้งงานเป็น หุ้นส่วนผู้จัดการ กรรมการผู้จัดการ ผู้บริหาร ผู้มีอำนาจในการดำเนินงานในกิจการของนิติบุคคลนั้นด้วย ๒.๖ มีคุณสมบัติและไม่มีลักษณะต้องห้ามตามที่คณะกรรมการนโยบายการจัดซื้อ จัดจ้าง และการบริหารพัสดุภาครัฐกำหนดในราชกิจจานุเบกษา
๒.๗ เป็นนิติบุคคลผู้มีอาชีพรับจ้างงานที่ประกวดราคาอิเล็กทรอนิกส์ดังกล่าว ๒.๘ ไม่เป็นผู้มีผลประโยชน์ร่วมกันกับผู้ยื่นข้อเสนอรายอื่นที่เข้ายื่นข้อเสนอให้แก่ กรม ณ วันประกาศประกวดราคาอิเล็กทรอนิกส์ หรือไม่เป็นผู้กระทำการอันเป็นการขัดขวาง การแข่งขันอย่างเป็น ธรรมในการประกวดราคาอิเล็กทรอนิกส์ครั้งนี้
๒.๙ ไม่เป็นผู้ได้รับเอกสิทธิ์หรือความคุ้มกัน ซึ่งอาจปฏิเสธไม่ยอมขึ้นศาลไทย เว้นแต่ รัฐบาล ของผู้ยื่นข้อเสนอได้มีคำสั่งให้สละเอกสิทธิ์และความคุ้มกันเช่นว่านั้น
๒.๑๐ ผู้ยื่นข้อเสนอที่ยื่นข้อเสนอในรูปแบบของ “กิจการร่วมค้า” ต้องมีคุณสมบัติดังนี้ (๑) การกำหนดสัดส่วนในการเข้าร่วมค้าของคู่สัญญา
กรณีที่ข้อตกลงฯ กำหนดให้ผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้เข้าร่วมค้าหลัก ข้อตกลงฯ จะต้องมีการกำหนดสัดส่วนหน้าที่ และความรับผิดชอบในปริมาณงาน สิ่งของ หรือมูลค่าตาม สัญญาของผู้เข้าร่วมค้าหลักมากกว่าผู้เข้าร่วมค้ารายอื่นทุกราย
(๒) กรณีที่ข้อตกลงฯ กำหนดให้ผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้เข้าร่วมค้าหลัก กิจการร่วมค้านั้นต้องใช้ผลงานของผู้เข้าร่วมค้าหลักรายเดียวเป็นผลงานของกิจการร่วมค้าที่ยื่นข้อเสนอ สำหรับข้อตกลงฯ ที่ไม่ได้กำหนดให้ผู้เข้าร่วมค้ารายใดเป็นผู้เข้าร่วมค้าหลัก ผู้ เข้าร่วมค้าทุกรายจะต้องมีคุณสมบัติครบถ้วนตามเงื่อนไขที่กำหนดไว้ในเอกสารเชิญชวน (๓) การยื่นข้อเสนอของกิจการร่วมค้า
(๓.๑) กรณีที่ข้อตกลงฯ กำหนดให้มีการมอบหมายผู้เข้าร่วมค้ารายใดรายหนึ่ง เป็นผู้ยื่นข้อเสนอ ในนามกิจการร่วมค้า การยื่นข้อเสนอดังกล่าวไม่ต้องมีหนังสือมอบอำนาจ สำหรับข้อตกลงฯ ที่ไม่ได้กำหนดให้ผู้เข้าร่วมค้ารายใดเป็นผู้ยื่นข้อเสนอ ผู้เข้าร่วมค้าทุกรายจะต้องลงลายมือชื่อในหนังสือมอบอำนาจให้ผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้ยื่นข้อเสนอใน นามกิจการร่วมค้า
(๓.๒) การยื่นข้อเสนอด้วยวิธีประกวดราคาอิเล็กทรอนิกส์ (e - bidding) ให้ผู้ เข้าร่วมค้าที่ได้รับมอบหมายหรือมอบอำนาจตามข้อ (๓.๑) ดำเนินการซื้อเอกสารประกวดราคาอิเล็กทรอนิกส์ กรณีที่มีการจำหน่ายเอกสารซื้อหรือจ้าง
๒.๑๑ ผู้ยื่นข้อเสนอต้องลงทะเบียนที่มีข้อมูลถูกต้องครบถ้วนในระบบจัดซื้อจัดจ้างภาค รัฐด้วยอิเล็กทรอนิกส์ (Electronic Government Procurement : e-GP) ของกรมบัญชีกลาง ๒.๑๒ ผู้ยื่นข้อเสนอต้องมีมูลค่าสุทธิของกิจการ ดังนี้
๑. กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทยหรือต่างประเทศ ซึ่งได้จดทะเบียนเกินกว่า ๑ ปี ต้องมีมูลค่าสุทธิของกิจการ จากผลต่างระหว่างสินทรัพย์สุทธิหักด้วยหนี้สินสุทธิ ที่ปรากฏในงบแสดงฐานะการเงินที่มีการตรวจรับรองแล้ว ซึ่งจะต้องแสดงค่าเป็นบวก ๑ ปีสุดท้ายก่อนวันยื่น ข้อเสนอ งบแสดงฐานะการเงิน ๑ ปีสุดท้ายก่อนวันยื่นข้อเสนอ หมายถึง งบแสดงฐานะการเงินย้อนไปก่อนวัน ที่หน่วยงานของรัฐกำหนดให้เป็นวันยื่นข้อเสนอ ๑ ปีปฏิทิน เว้นแต่กรณีนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย หากวันยื่นข้อเสนอเป็นช่วงระยะเวลาที่กรมพัฒนาธุรกิจการค้ากำหนดให้นิติบุคคลยื่นงบแสดงฐานะการเงินกับ กรมพัฒนาธุรกิจการค้า ซึ่งจะอยูในช่วงเดือนมกราคม - เดือนพฤษภาคม ของทุกปี โดยนิติบุคคลที่เป็นผู้ยื่นข้อ เสนอนั้นยังอยู่ในช่วงของการยื่นงบแสดงฐานะการเงินกับกรมพัฒนาธุรกิจการค้า คือ ช่วงเดือนมกราคม - เดือนพฤษภาคม กรณีนี้ให้สามารถยื่นงบแสดงฐานะการเงินย้อนไปอีก ๑ ปี ได้
๒. กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย ซึ่งยังไม่มีการ รายงานงบแสดงฐานะการเงินกับกรมพัฒนาธุรกิจการค้า หรือกรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตาม กฎหมายต่างประเทศซึ่งยังไม่มีการรายงานงบแสดงฐานะการเงิน ให้พิจารณาการกำหนดมูลค่าของ ทุนจดทะเบียน โดยผู้ยื่นข้อเสนอจะต้องมีทุนจดทะเบียนที่เรียกชำระมูลค่าหุ้นแล้ว ณ วันที่ยื่นข้อเสนอ ไม่ต่ำ กว่า ๑ ล้านบาท
๓. สำหรับการจัดซื้อจัดจ้างครั้งหนึ่งที่มีวงเงินเกิน ๕๐๐,๐๐๐ บาทขึ้นไป กรณีผู้ ยื่นข้อเสนอเป็นบุคคลธรรมดา ให้พิจารณาจากหนังสือรับรองบัญชีเงินฝากไม่เกิน ๙๐ วันก่อนวันยื่นข้อเสนอ โดยต้องมีเงินฝากคงเหลือในบัญชีธนาคารเป็นมูลค่า ๑ ใน ๔ ของมูลค่างบประมาณของโครงการหรือรายการที่ ยื่นข้อเสนอในแต่ละครั้ง และหากเป็นผู้ชนะการจัดซื้อจัดจ้างหรือเป็นผู้ได้รับการคัดเลือกจะต้องแสดงหนังสือ รับรองบัญชีเงินฝากที่มีมูลค่าดังกล่าวอีกครั้งหนึ่งในวันลงนามในสัญญา
๔. กรณีที่ผู้ยื่นข้อเสนอไม่มีมูลค่าสุทธิของกิจการหรือทุนจดทะเบียน หรือมีแต่ไม่ เพียงพอที่จะเข้ายื่นข้อเสนอ สามารถดำเนินการได้ดังนี้
(๑) กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย หรือ บุคคลธรรมดาที่ถือสัญชาติไทย ผู้ยื่นข้อเสนอสามารถขอวงเงินสินเชื่อ โดยต้องมีวงเงินสินเชื่อ ๑ ใน ๔ ของ มูลค่างบประมาณของโครงการหรือรายการที่ยื่นข้อเสนอในแต่ละครั้ง จะเป็นสินเชื่อที่ธนาคารภายในประเทศ หรือบริษัทเงินทุนหรือบริษัทเงินทุนหลักทรัพย์ที่ได้รับอนุญาตให้ประกอบกิจการเงินทุนเพื่อการพาณิชย์ และ ประกอบธุรกิจค้ำประกันตามประกาศของธนาคารแห่งประเทศไทย ตามรายชื่อบริษัทเงินทุนที่ธนาคารแห่ง ประเทศไทยแจ้งเวียนให้ทราบ โดยพิจารณาจากยอดเงินรวมของวงเงินสินเชื่อที่สำนักงานใหญ่รับรอง หรือที่ สำนักงานสาขารับรอง (กรณีได้รับมอบอำนาจจากสำนักงานใหญ่) ซึ่งออกให้แก่ผู้ยื่นข้อเสนอ นับถึงวันยื่นข้อ เสนอไม่เกิน ๙๐ วัน
(๒) กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายต่างประเทศ หรือ
บุคคลธรรมดาที่มิได้ถือสัญชาติไทย ผู้ยื่นข้อเสนอสามารถขอวงเงินสินเชื่อ โดยต้องมีวงเงินสินเชื่อ ๑ ใน ๔ ของ มูลค่างบประมาณของโครงการหรือรายการที่ยื่นข้อเสนอในแต่ละครั้ง จะเป็นสินเชื่อที่ธนาคารภายในประเทศ หรือบริษัทเงินทุนหรือบริษัทเงินทุนหลักทรัพย์ที่ได้รับอนุญาตให้ประกอบกิจการเงินทุนเพื่อการพาณิชย์ และ ประกอบธุรกิจค้ำประกันตามประกาศของธนาคารแห่งประเทศไทย ตามรายชื่อบริษัทเงินทุนที่ธนาคาร แห่ง ประเทศไทยแจ้งเวียนให้ทราบ หรือเป็นสินเชื่อที่ธนาคารต่างประเทศหรือบริษัทเงินทุนหลักทรัพย์ที่ได้รับ อนุญาตให้ประกอบกิจการเงินทุนเพื่อการพาณิชย์และประกอบธุรกิจค้ำประกันตามประกาศของธนาคารกลาง ต่างประเทศนั้น ตามรายชื่อบริษัทที่ธนาคารกลางต่างประเทศนั้นแจ้งเวียนให้ทราบ โดยพิจารณาจากยอดเงิน รวมของวงเงินสินเชื่อที่สำนักงานใหญ่รับรอง หรือที่สำนักงานสาขารับรอง (กรณีได้รับมอบอำนาจจากสำนัก งานใหญ่) ซึ่งออกให้แก่ผู้ยื่นข้อเสนอ นับถึงวันยื่นข้อเสนอไม่เกิน ๙๐ วัน
๕. กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายต่างประเทศ หรือ บุคคลธรรมดาที่มิได้ถือสัญชาติไทยตามข้อ ๒ ข้อ ๓ และข้อ ๔ (๒) มูลค่าจะต้องเป็นไปตามอัตราแลกเปลี่ยน เงินตราตามประกาศที่ธนาคารแห่งประเทศไทยกำหนด ในช่วงระหว่างวันที่เผยแพร่ประกาศและเอกสาร ประกวดราคาในระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ (e - GP) จนถึงวันเสนอราคา ทั้งนี้ ผู้ยื่นข้อเสนอจะต้องยื่นเอกสารที่แสดงให้เห็นถึงข้อมูลเกี่ยวกับมูลค่าสุทธิ ของกิจการแล้วแต่กรณี ประกอบกับเอกสารดังกล่าวจะต้องผ่านการรับรองตามระเบียบกระทรวง การต่างประเทศว่าด้วยการรับรองเอกสาร พ.ศ. ๒๕๓๙ และที่แก้ไขเพิ่มเติม กำหนด โดยจะต้องยื่นเอกสารดัง กล่าวในวันยื่นข้อเสนอ หากผู้ยื่นข้อเสนอมิได้มีการยื่นเอกสารดังกล่าวมาพร้อมกับการยื่นข้อเสนอให้ถือว่าผู้ยื่น ข้อเสนอรายนั้นยื่นเอกสารไม่ครบถ้วนตามเงื่อนไขที่กำหนดไว้ในเอกสารประกวดราคา ๖. กรณีตาม ข้อ ๑ – ข้อ ๕ ไม่ใช้บังคับกรณีดังต่อไปนี้ (๖.๑) กรณีที่ผู้ยื่นข้อเสนอเป็นหน่วยงานของรัฐภายในประเทศ (๖.๒) นิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทยที่อยู่ระหว่างการฟื้นฟูกิจการตาม พระราชบัญญัติล้มละลาย พ.ศ. ๒๔๘๓ และที่แก้ไขเพิ่มเติม
(๖.๓) งานจ้างก่อสร้างที่กรมบัญชีกลางได้ขึ้นทะเบียนผู้ประกอบการงาน ก่อสร้างแล้ว และงานจ้างก่อสร้างที่หน่วยงานของรัฐที่ได้มีการจัดทำบัญชีผู้ประกอบการงานก่อสร้างที่มี คุณสมบัติเบื้องต้นไว้แล้วก่อนวันที่พระราชบัญญัติการจัดซื้อจัดจ้างฯ มีผลใช้บังคับ
(๖.๔) การจัดซื้อจัดจ้างตามมาตรา ๕๖ วรรคหนึ่ง (๒) (ข) และ (ค) แห่ง พระราชบัญญัติการจัดซื้อจัดจ้างฯ
(๖.๕) การซื้ออสังหาริมทรัพย์และการเช่าอสังหาริมทรัพย์ (๖.๖) กรณีงานจ้างบริการหรืองานจ้างเหมาบริการกับบุคคลธรรมดา เช่น จ้าง พนักงานขับรถ ครูชาวต่างชาติ พนักงานเก็บขยะ พนักงานบันทึกข้อมูล เป็นต้น
๒.๑๓ ผู้ยื่นข้อเสนอต้องมีผลงานในการพัฒนาระบบเทคโนโลยีสารสนเทศอื่นที่ใกล้เคียง กับขอบเขต การดำเนินงานของโครงการให้กับหน่วยงานราชการ หรือรัฐวิสาหกิจ หรือหน่วยงานเอกชน ไม่ น้อยกว่า ๕ ผลงาน ภายในระยะเวลา ๓ ปี โดยต้องยื่นหลักฐานผลงานดังกล่าวมาพร้อมกับการยื่นข้อเสนอทาง
ด้านเทคนิค
๒.๑๔ ผู้ยื่นข้อเสนอต้องเป็นนิติบุคคลตามกฎหมายที่จดทะเบียนในประเทศไทย โดยมี วัตถุประสงค์การประกอบธุรกิจที่สอดคล้องกับขอบเขตงานที่จะจัดจ้าง และดำเนินกิจการมาแล้วไม่น้อยกว่า ๑ ปี
๒.๑๕ ผู้ยื่นข้อเสนอจะต้องมีหลักฐานการจดทะเบียนซึ่งกรมพัฒนาธุรกิจการค้า กระทรวงพาณิชย์ออกให้หรือรับรองไม่เกิน ๖ เดือน
๒.๑๖ ผู้ยื่นข้อเสนอจะต้องสามารถปฏิบัติงานตามขอบเขตของงาน และเงื่อนไขการ ปฏิบัติงานได้อย่างต่อเนื่องตลอดอายุสัญญา
๒.๑๗ ผู้ยื่นข้อเสนอต้องมีประสบการณ์ในการให้คำปรึกษาและสนับสนุนการตรวจ ประเมินระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (Information Security Management System: ISMS) ตามมาตรฐาน ISO/IEC 27001 ให้แก่หน่วยงานภาครัฐหรือภาคเอกชน มาแล้วไม่น้อยกว่า ๓ โครงการ ภายในระยะเวลา ๕ ปี
๓. หลักฐานการยื่นข้อเสนอ
ผู้ยื่นข้อเสนอจะต้องเสนอเอกสารหลักฐานยื่นมาพร้อมกับการเสนอราคาทางระบบจัดซื้อ จัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ โดยแยกเป็น ๒ ส่วน คือ
๓.๑ ส่วนที่ ๑ อย่างน้อยต้องมีเอกสารดังต่อไปนี้
(๑) ในกรณีผู้ยื่นข้อเสนอเป็นนิติบุคคล
(ก) ห้างหุ้นส่วนสามัญหรือห้างหุ้นส่วนจำกัด ให้ยื่นสำเนาหนังสือรับรอง การจดทะเบียนนิติบุคคล บัญชีรายชื่อหุ้นส่วนผู้จัดการ
(ข) บริษัทจำกัดหรือบริษัทมหาชนจำกัด ยื่นสำเนาหนังสือรับรองการ จดทะเบียนนิติบุคคล หนังสือบริคณห์สนธิ บัญชีรายชื่อกรรมการผู้จัดการ และบัญชีผู้ถือหุ้นรายใหญ่ (ถ้ามี) (๒) ในกรณีผู้ยื่นข้อเสนอเป็นบุคคลธรรมดาหรือคณะบุคคลที่มิใช่นิติบุคคล ให้ ยื่นสำเนาบัตรประจำตัวประชาชนของผู้นั้น สำเนาข้อตกลงที่แสดงถึงการเข้าเป็นหุ้นส่วน (ถ้ามี) สำเนาบัตร ประจำตัวประชาชนของผู้เป็นหุ้นส่วน หรือสำเนาหนังสือเดินทางของผู้เป็นหุ้นส่วนที่มิได้ถือสัญชาติไทย (๓) ในกรณีผู้ยื่นข้อเสนอเป็นผู้ยื่นข้อเสนอร่วมกันในฐานะเป็นผู้ร่วมค้า ให้ยื่น สำเนาสัญญาของการเข้าร่วมค้า และเอกสารตามที่ระบุไว้ใน (๑) หรือ (๒) ของผู้ร่วมค้า แล้วแต่กรณี (๔) ผู้ยื่นข้อเสนอต้องแสดงหลักฐานเกี่ยวกับมูลค่าสุทธิของกิจการ ดังนี้ ๑. กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทยหรือต่าง ประเทศ ซึ่งได้จดทะเบียนเกินกว่า ๑ ปี ต้องมีมูลค่าสุทธิของกิจการ จากผลต่างระหว่างสินทรัพย์สุทธิหักด้วย หนี้สินสุทธิที่ปรากฏในงบแสดงฐานะการเงินที่มีการตรวจรับรองแล้ว ซึ่งจะต้องแสดงค่าเป็นบวก ๑ ปีสุดท้าย ก่อนวันยื่นข้อเสนอ งบแสดงฐานะการเงิน ๑ ปีสุดท้ายก่อนวันยื่นข้อเสนอ หมายถึง งบแสดงฐานะการเงินย้อน ไปก่อนวันที่หน่วยงานของรัฐกำหนดให้เป็นวันยื่นข้อเสนอ ๑ ปีปฏิทิน เว้นแต่กรณีนิติบุคคลที่จัดตั้งขึ้นตาม กฎหมายไทย หากวันยื่นข้อเสนอเป็นช่วงระยะเวลาที่กรมพัฒนาธุรกิจการค้ากำหนดให้นิติบุคคล ยื่นงบแสดง
ฐานะการเงินกับกรมพัฒนาธุรกิจการค้า ซึ่งจะอยูในช่วงเดือนมกราคม - เดือนพฤษภาคม ของทุกปี โดย นิติบุคคลที่เป็นผู้ยื่นข้อเสนอนั้นยังอยู่ในช่วงของการยื่นงบแสดงฐานะการเงินกับกรมพัฒนาธุรกิจการค้า คือ ช่วงเดือนมกราคม - เดือนพฤษภาคม กรณีนี้ให้สามารถยื่นงบแสดงฐานะการเงินย้อนไปอีก ๑ ปี ได้ ๒. กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทยซึ่งยังไม่มี การรายงานงบแสดงฐานะการเงินกับกรมพัฒนาธุรกิจการค้า หรือกรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้น ตามกฎหมายต่างประเทศซึ่งยังไม่มีการรายงานงบแสดงฐานะการเงิน ให้พิจารณาการกำหนดมูลค่าของ ทุนจดทะเบียน โดยผู้ยื่นข้อเสนอจะต้องมีทุนจดทะเบียนที่เรียกชำระมูลค่าหุ้นแล้ว ณ วันที่ยื่นข้อเสนอ ไม่ต่ำ กว่า ๑ ล้านบาท
๓. สำหรับการจัดซื้อจัดจ้างครั้งหนึ่งที่มีวงเงินเกิน ๕๐๐,๐๐๐ บาทขึ้นไป กรณีผู้ยื่นข้อเสนอเป็นบุคคลธรรมดา ให้พิจารณาจากหนังสือรับรองบัญชีเงินฝากไม่เกิน ๙๐ วัน ก่อนวันยื่นข้อ เสนอ โดยต้องมีเงินฝากคงเหลือในบัญชีธนาคารเป็นมูลค่า ๑ ใน ๔ ของมูลค่างบประมาณของโครงการหรือ รายการที่ยื่นข้อเสนอในแต่ละครั้ง และหากเป็นผู้ชนะการจัดซื้อจัดจ้างหรือเป็นผู้ได้รับการคัดเลือกจะต้อง แสดงหนังสือรับรองบัญชีเงินฝากที่มีมูลค่าดังกล่าวอีกครั้งหนึ่งในวันลงนามในสัญญา ๔. กรณีที่ผู้ยื่นข้อเสนอไม่มีมูลค่าสุทธิของกิจการหรือทุนจดทะเบียน หรือ มีแต่ไม่เพียงพอที่จะเข้ายื่นข้อเสนอ สามารถดำเนินการได้ดังนี้
(๑) กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย หรือ บุคคลธรรมดาที่ถือสัญชาติไทย ผู้ยื่นข้อเสนอสามารถขอวงเงินสินเชื่อ โดยต้องมีวงเงินสินเชื่อ ๑ ใน ๔ ของ มูลค่างบประมาณของโครงการหรือรายการที่ยื่นข้อเสนอในแต่ละครั้ง จะเป็นสินเชื่อที่ธนาคารภายในประเทศ หรือบริษัทเงินทุนหรือบริษัทเงินทุนหลักทรัพย์ที่ได้รับอนุญาตให้ประกอบกิจการเงินทุนเพื่อการพาณิชย์และ ประกอบธุรกิจค้ำประกันตามประกาศของธนาคารแห่งประเทศไทย ตามรายชื่อบริษัทเงินทุนที่ธนาคารแห่ง ประเทศไทยแจ้งเวียนให้ทราบ โดยพิจารณาจากยอดเงินรวมของวงเงินสินเชื่อที่สำนักงานใหญ่รับรอง หรือที่ สำนักงานสาขารับรอง (กรณีได้รับมอบอำนาจจากสำนักงานใหญ่) ซึ่งออกให้แก่ผู้ยื่นข้อเสนอ นับถึงวันยื่นข้อ เสนอไม่เกิน ๙๐ วัน
(๒) กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายต่าง ประเทศ หรือบุคคลธรรมดาที่มิได้ถือสัญชาติไทย ผู้ยื่นข้อเสนอสามารถขอวงเงินสินเชื่อ โดยต้องมีวงเงิน สินเชื่อ ๑ ใน ๔ ของมูลค่างบประมาณของโครงการหรือรายการที่ยื่นข้อเสนอในแต่ละครั้ง จะเป็นสินเชื่อที่ ธนาคารภายในประเทศ หรือบริษัทเงินทุนหรือบริษัทเงินทุนหลักทรัพย์ที่ได้รับอนุญาตให้ประกอบกิจการเงิน ทุนเพื่อการพาณิชย์ และประกอบธุรกิจค้ำประกันตามประกาศของธนาคารแห่งประเทศไทย ตามรายชื่อบริษัท เงินทุนที่ธนาคาร แห่งประเทศไทยแจ้งเวียนให้ทราบ หรือเป็นสินเชื่อที่ธนาคารต่างประเทศหรือบริษัทเงินทุน หลักทรัพย์ที่ได้รับอนุญาตให้ประกอบกิจการเงินทุนเพื่อการพาณิชย์และประกอบธุรกิจค้ำประกันตามประกาศ ของธนาคารกลางต่างประเทศนั้น ตามรายชื่อบริษัทที่ธนาคารกลางต่างประเทศนั้นแจ้งเวียนให้ทราบ โดย พิจารณาจากยอดเงินรวมของวงเงินสินเชื่อที่สำนักงานใหญ่รับรอง หรือที่สำนักงานสาขารับรอง (กรณีได้รับ มอบอำนาจจากสำนักงานใหญ่) ซึ่งออกให้แก่ผู้ยื่นข้อเสนอ นับถึงวันยื่นข้อเสนอไม่เกิน ๙๐ วัน
๕. กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายต่างประเทศ หรือบุคคลธรรมดาที่มิได้ถือสัญชาติไทยตามข้อ ๒ ข้อ ๓ และข้อ ๔ (๒) มูลค่าจะต้องเป็นไปตามอัตรา แลกเปลี่ยนเงินตราตามประกาศที่ธนาคารแห่งประเทศไทยกำหนด ในช่วงระหว่างวันที่เผยแพร่ประกาศและ เอกสารประกวดราคาในระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ (e - GP) จนถึงวันเสนอราคา ทั้งนี้ ผู้ยื่นข้อเสนอจะต้องยื่นเอกสารที่แสดงให้เห็นถึงข้อมูลเกี่ยวกับ มูลค่าสุทธิของกิจการแล้วแต่กรณี ประกอบกับเอกสารดังกล่าวจะต้องผ่านการรับรองตามระเบียบกระทรวง การต่างประเทศว่าด้วยการรับรองเอกสาร พ.ศ. ๒๕๓๙ และที่แก้ไขเพิ่มเติม กำหนด โดยจะต้องยื่นเอกสารดัง กล่าวในวันยื่นข้อเสนอ หากผู้ยื่นข้อเสนอมิได้มีการยื่นเอกสารดังกล่าวมาพร้อมกับการยื่นข้อเสนอให้ถือว่าผู้ยื่น ข้อเสนอรายนั้นยื่นเอกสารไม่ครบถ้วนตามเงื่อนไขที่กำหนดไว้ในเอกสารประกวดราคา (๕) สำเนาใบทะเบียนพาณิชย์ (ถ้ามี)
(๖) สำเนาใบทะเบียนภาษีมูลค่าเพิ่ม (ถ้ามี)
(๗) บัญชีเอกสารส่วนที่ ๑ ทั้งหมดที่ได้ยื่นพร้อมกับการเสนอราคาทางระบบจัด ซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ ตามแบบในข้อ ๑.๖ (๑) โดยไม่ต้องแนบในรูปแบบ PDF File (Portable Document Format)
ทั้งนี้ เมื่อผู้ยื่นข้อเสนอดำเนินการแนบไฟล์เอกสารตามบัญชีเอกสารส่วนที่ ๑ ครบถ้วน ถูกต้องแล้ว ระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์จะสร้างบัญชีเอกสารส่วนที่ ๑ ตามแบบ ในข้อ ๑.๖ (๑) ให้โดยผู้ยื่นข้อเสนอไม่ต้องแนบบัญชีเอกสารส่วนที่ ๑ ดังกล่าวในรูปแบบ PDF File (Portable Document Format)
๓.๒ ส่วนที่ ๒ อย่างน้อยต้องมีเอกสารดังต่อไปนี้
(๑) เอกสารข้อเสนอด้านเทคนิค
(๒) บัญชีเอกสารส่วนที่ ๒ ทั้งหมดที่ได้ยื่นพร้อมกับการเสนอราคาทางระบบจัด ซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ ตามแบบในข้อ ๑.๖ (๒) โดยไม่ต้องแนบในรูปแบบ PDF File (Portable Document Format)
ทั้งนี้ เมื่อผู้ยื่นข้อเสนอดำเนินการแนบไฟล์เอกสารตามบัญชีเอกสารส่วนที่ ๒ ครบถ้วน ถูกต้องแล้ว ระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์จะสร้างบัญชีเอกสารส่วนที่ ๒ ตามแบบ ในข้อ ๑.๖ (๒) ให้โดยผู้ยื่นข้อเสนอไม่ต้องแนบบัญชีเอกสารส่วนที่ ๒ ดังกล่าวในรูปแบบ PDF File (Portable Document Format)
๔. การเสนอราคา
๔.๑ ผู้ยื่นข้อเสนอต้องยื่นข้อเสนอและเสนอราคาทางระบบจัดซื้อจัดจ้างภาครัฐ ด้วย อิเล็กทรอนิกส์ตามที่กำหนดไว้ในเอกสารประกวดราคาอิเล็กทรอนิกส์นี้ โดยไม่มีเงื่อนไขใดๆ ทั้งสิ้น และจะต้อง กรอกข้อความให้ถูกต้องครบถ้วน พร้อมทั้งหลักฐานแสดงตัวตนและทำการยืนยันตัวตนของ ผู้ยื่นข้อเสนอโดย ไม่ต้องแนบใบเสนอราคาในรูปแบบ PDF File (Portable Document Format)
๔.๒ ในการเสนอราคาให้เสนอราคาเป็นเงินบาทและเสนอราคาได้เพียงครั้งเดียวและ
ราคาเดียวโดยเสนอราคารวม และหรือราคาต่อหน่วย และหรือต่อรายการ ตามเงื่อนไขที่ระบุไว้ตามข้อ ๖.๒ ให้ ถูกต้อง ทั้งนี้ ราคารวมที่เสนอจะต้องตรงกันทั้งตัวเลขและตัวหนังสือ ถ้าตัวเลขและตัวหนังสือไม่ตรงกัน ให้ ถือตัวหนังสือเป็นสำคัญ โดยคิดราคารวมทั้งสิ้นซึ่งรวมค่าภาษีมูลค่าเพิ่ม ภาษีอากรอื่น ค่าขนส่ง ค่าจดทะเบียน และค่าใช้จ่ายอื่นๆ ทั้งปวงไว้แล้ว
ราคาที่เสนอจะต้องเสนอกำหนดยืนราคาไม่น้อยกว่า ๑๒๐ วัน ตั้งแต่วันเสนอ ราคาโดยภายในกำหนดยืนราคา ผู้ยื่นข้อเสนอต้องรับผิดชอบราคาที่ตนได้เสนอไว้และจะถอนการเสนอราคา มิได้
๔.๓ ผู้ยื่นข้อเสนอจะต้องเสนอกำหนดเวลาดำเนินการแล้วเสร็จภายในเดือนกันยายน ๒๕๖๙
๔.๔ ก่อนเสนอราคา ผู้ยื่นข้อเสนอควรตรวจดูร่างสัญญารายละเอียด ขอบเขตของ งานฯลฯ ให้ถี่ถ้วนและเข้าใจเอกสารประกวดราคาอิเล็กทรอนิกส์ทั้งหมดเสียก่อนที่จะตกลงยื่นข้อเสนอตาม เงื่อนไข ในเอกสารประกวดราคาอิเล็กทรอนิกส์
๔.๕ ผู้ยื่นข้อเสนอจะต้องยื่นข้อเสนอและเสนอราคาทางระบบจัดซื้อจัดจ้างภาครัฐ ด้วยอิเล็กทรอนิกส์ในวันที่ ระหว่างเวลา น. ถึง น. และเวลาในการเสนอราคาให้ถือ ตามเวลาของระบบการจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์เป็นเกณฑ์
เมื่อพ้นกำหนดเวลายื่นข้อเสนอและเสนอราคาแล้ว จะไม่รับเอกสารการยื่นข้อเสนอ และ การเสนอราคาใดๆ โดยเด็ดขาด
๔.๖ ผู้ยื่นข้อเสนอต้องจัดทำเอกสารสำหรับใช้ในการเสนอราคาในรูปแบบไฟล์เอกสาร ประเภท PDF File (Portable Document Format) โดยผู้ยื่นข้อเสนอต้องเป็นผู้รับผิดชอบตรวจสอบความ ครบถ้วน ถูกต้อง และชัดเจนของเอกสาร PDF File ก่อนที่จะยืนยันการเสนอราคา แล้วจึงส่งข้อมูล (Upload) เพื่อเป็นการเสนอราคาให้แก่กรมผ่านทางระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ ๔.๗ คณะกรรมการพิจารณาผลการประกวดราคาอิเล็กทรอนิกส์จะดำเนินการตรวจ สอบคุณสมบัติของผู้ยื่นข้อเสนอแต่ละรายว่า เป็นผู้ยื่นข้อเสนอที่มีผลประโยชน์ร่วมกันกับผู้ยื่นข้อเสนอรายอื่น ตามข้อ ๑.๕ (๑) หรือไม่ หากปรากฏว่าผู้ยื่นข้อเสนอรายใดเป็นผู้ยื่นข้อเสนอที่มีผลประโยชน์ร่วมกันกับผู้ยื่นข้อ เสนอรายอื่น คณะกรรมการพิจารณาผลฯ จะตัดรายชื่อผู้ยื่นข้อเสนอที่มีผลประโยชน์ร่วมกันนั้นออกจากการ เป็นผู้ยื่นข้อเสนอ
หากปรากฏต่อคณะกรรมการพิจารณาผลฯ ว่า ก่อนหรือ ในขณะที่มีการพิจารณาข้อ เสนอ มีผู้ยื่นข้อเสนอรายใดกระทำการอันเป็นการขัดขวางการแข่งขันอย่างเป็นธรรมตามข้อ ๑.๕ (๒) และคณะ กรรมการพิจารณาผลฯ เชื่อว่ามีการกระทำอันเป็นการขัดขวางการแข่งขันอย่างเป็นธรรม คณะกรรมการ พิจารณาผลฯ จะตัดรายชื่อผู้ยื่นข้อเสนอรายนั้นออกจากการเป็นผู้ยื่นข้อเสนอ และกรม จะพิจารณาลงโทษผู้ ยื่นข้อเสนอดังกล่าวเป็นผู้ทิ้งงาน เว้นแต่กรมจะพิจารณาเห็นว่าผู้ยื่นข้อเสนอรายนั้นมิใช่เป็นผู้ริเริ่มให้มีการกระ ทำดังกล่าวและได้ให้ความร่วมมือเป็นประโยชน์ต่อการพิจารณาของกรม
๔.๘ ผู้ยื่นข้อเสนอจะต้องปฏิบัติ ดังนี้
(๑) ปฏิบัติตามเงื่อนไขที่ระบุไว้ในเอกสารประกวดราคาอิเล็กทรอนิกส์ (๒) ราคาที่เสนอจะต้องเป็นราคาที่รวมภาษีมูลค่าเพิ่ม และภาษีอื่นๆ (ถ้ามี) รวมค่าใช้จ่ายทั้งปวงไว้ด้วยแล้ว
(๓) ผู้ยื่นข้อเสนอจะต้องลงทะเบียนเพื่อเข้าสู่กระบวนการเสนอราคา ตามวัน เวลา ที่กำหนด
(๔) ผู้ยื่นข้อเสนอจะถอนการเสนอราคาที่เสนอแล้วไม่ได้ (๕) ผู้ยื่นข้อเสนอต้องศึกษาและทำความเข้าใจในระบบและวิธีการเสนอราคา ด้วยวิธีประกวดราคาอิเล็กทรอนิกส์ ของกรมบัญชีกลางที่แสดงไว้ในเว็บไซต์ www.gprocurement.go.th ๔.๙ ผู้ยื่นข้อเสนอที่เป็นผู้ชนะการเสนอราคาต้องจัดทำแผนการใช้พัสดุที่ผลิตภายใน ประเทศ โดยยื่นให้หน่วยงานของรัฐภายใน ๖๐ วัน นับถัดจากวันลงนามในสัญญา เว้นแต่กรณีที่ระยะเวลา ดำเนินการตามสัญญาไม่เกิน ๖๐ วัน
๔.๑๐ คู่สัญญาต้องจัดทำแผนการทำงานมาให้ภายใน ๗ วัน นับถัดจากวันลงนามใน สัญญา เว้นแต่เป็นกรณีสัญญามีอายุไม่เกิน ๙๐ วัน หรือกรณีการจ้างซึ่งสัญญาหรือบันทึกข้อตกลงเป็นหนังสือ ที่มีวงเงินไม่เกิน ๕๐๐,๐๐๐ บาท ทั้งนี้ แผนการทำงานดังกล่าวให้ถือเป็นเอกสารส่วนหนึ่งของสัญญา ๕. หลักเกณฑ์และสิทธิในการพิจารณา
๕.๑ ในการพิจารณาผลการยื่นข้อเสนอประกวดราคาอิเล็กทรอนิกส์ครั้งนี้ กรมจะ พิจารณาตัดสินโดยใช้ หลักเกณฑ์ราคาประกอบเกณฑ์อื่น
๕.๒ การพิจารณาผู้ชนะการยื่นข้อเสนอ
กรณีใช้หลักเกณฑ์ราคาประกอบเกณฑ์อื่น ในการพิจารณาผู้ชนะการยื่นข้อเสนอ กรม
จะพิจารณาโดยให้คะแนนตามปัจจัยหลักและน้ำหนักที่กำหนด ดังนี้
๕.๒.๑ จ้างโครงการตรวจรับรองมาตรฐานด้านความมั่นคงปลอดภัยสารสนเทศ (ISO ๒๗๐๐๑) ปี ๒๕๖๙
(๑) ราคาที่ยื่นข้อเสนอ กำหนดน้ำหนักเท่ากับร้อยละ ๓๐.๐๐ โดยมี วิธีการให้คะแนน ดังนี้ ๑๐๐ - (((ราคาของผู้เสนอราคา - ราคาต่ำสุด)/ราคาต่ำสุด) * ๑๐๐) (๒) ข้อเสนอด้านเทคนิคหรือข้อเสนอื่นๆ กำหนดน้ำหนักเท่ากับร้อยละ ๗๐.๐๐ โดยมีวิธีการให้คะแนน ดังนี้ คณะกรรมการจะพิจารณาให้คะแนนจากเอกสารที่ผู้ยื่นข้อเสนอได้ยื่นผ่าน ระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ ประกอบกับการนำเสนองานในวันที่ผู้ยื่นข้อเสนอมานำเสนอข้อ เสนอทางเทคนิคโดยการให้คะแนนคิดตาม “เกณฑ์การพิจารณาที่ให้คะแนน”
โดยกำหนดให้น้ำหนักรวมทั้งหมดเท่ากับร้อยละ ๑๐๐ ๕.๓ หากผู้ยื่นข้อเสนอรายใดมีคุณสมบัติไม่ถูกต้องตามข้อ ๒ หรือยื่นหลักฐานการยื่น ข้อเสนอไม่ถูกต้อง หรือไม่ครบถ้วนตามข้อ ๓ หรือยื่นข้อเสนอไม่ถูกต้องตามข้อ ๔ คณะกรรมการพิจารณาผลฯ จะไม่รับพิจารณาข้อเสนอของผู้ยื่นข้อเสนอรายนั้น เว้นแต่ ผู้ยื่นข้อเสนอรายใดเสนอเอกสารทางเทคนิคหรือ
ขอบเขตงานที่จะจ้างไม่ครบถ้วน หรือเสนอรายละเอียดแตกต่างไปจากเงื่อนไขที่กรมกำหนดไว้ในประกาศและ เอกสารประกวดราคาอิเล็กทรอนิกส์ ในส่วนที่มิใช่สาระสำคัญและความแตกต่างนั้นไม่มีผลทำให้เกิดการได้ เปรียบเสียเปรียบต่อ ผู้ยื่นข้อเสนอรายอื่น หรือเป็นการผิดพลาดเล็กน้อย คณะกรรมการพิจารณาผลฯ อาจ พิจารณาผ่อนปรนการตัดสิทธิ ผู้ยื่นข้อเสนอรายนั้น
๕.๔ กรมสงวนสิทธิไม่พิจารณาข้อเสนอของผู้ยื่นข้อเสนอโดยไม่มีการผ่อนผัน ในกรณี ดังต่อไปนี้
(๑) ไม่กรอกชื่อผู้ยื่นข้อเสนอในการเสนอราคาทางระบบจัดซื้อจัดจ้างด้วย อิเล็กทรอนิกส์
(๒) เสนอรายละเอียดแตกต่างไปจากเงื่อนไขที่กำหนดในเอกสารประกวด อิเล็กทรอนิกส์ที่เป็นสาระสำคัญ หรือมีผลทำให้เกิดความได้เปรียบเสียเปรียบแก่ผู้ยื่นข้อเสนอรายอื่น ๕.๕ ในการตัดสินการประกวดราคาอิเล็กทรอนิกส์หรือในการทำสัญญา คณะ กรรมการพิจารณาผลฯ หรือกรม มีสิทธิให้ผู้ยื่นข้อเสนอชี้แจงข้อเท็จจริงเพิ่มเติมได้ กรมมีสิทธิที่จะไม่รับข้อ เสนอ ไม่รับราคา หรือไม่ทำสัญญา หากข้อเท็จจริงดังกล่าวไม่เหมาะสมหรือไม่ถูกต้อง ๕.๖ กรมทรงไว้ซึ่งสิทธิที่จะไม่รับราคาต่ำสุด หรือราคาหนึ่งราคาใด หรือราคา ที่เสนอ ทั้งหมดก็ได้ และอาจพิจารณาเลือกจ้างในจำนวน หรือขนาด หรือเฉพาะรายการหนึ่งรายการใด หรืออาจจะ ยกเลิกการประกวดราคาอิเล็กทรอนิกส์โดยไม่พิจารณาจัดจ้างเลยก็ได้ สุดแต่จะพิจารณา ทั้งนี้ เพื่อประโยชน์ ของทางราชการเป็นสำคัญ และให้ถือว่าการตัดสินของกรมเป็นเด็ดขาด ผู้ยื่นข้อเสนอจะเรียกร้องค่าใช้จ่าย หรือค่าเสียหายใดๆ มิได้ รวมทั้งกรมจะพิจารณายกเลิกการประกวดราคาอิเล็กทรอนิกส์และลงโทษผู้ยื่นข้อ เสนอเป็นผู้ทิ้งงาน ไม่ว่าจะเป็นผู้ยื่นข้อเสนอที่ได้รับการคัดเลือกหรือไม่ก็ตาม หากมีเหตุที่เชื่อถือได้ว่าการยื่นข้อ เสนอกระทำการโดยไม่สุจริต เช่น การเสนอเอกสารอันเป็นเท็จ หรือใช้ชื่อบุคคลธรรมดา หรือนิติบุคคลอื่นมา ยื่นข้อเสนอแทน เป็นต้น
ในกรณีที่ผู้ยื่นข้อเสนอรายที่เสนอราคาต่ำสุด เสนอราคาต่ำจนคาดหมายได้ว่าไม่ อาจดำเนินงานตามเอกสารประกวดราคาอิเล็กทรอนิกส์ได้ คณะกรรมการพิจารณาผลฯ หรือกรม จะให้ผู้ยื่นข้อ เสนอนั้นชี้แจงและแสดงหลักฐานที่ทำให้เชื่อได้ว่า ผู้ยื่นข้อเสนอสามารถดำเนินการตามเอกสารประกวดราคา อิเล็กทรอนิกส์ให้เสร็จสมบูรณ์ หากคำชี้แจงไม่เป็นที่รับฟังได้ กรม มีสิทธิที่จะไม่รับข้อเสนอหรือไม่รับราคาของ ผู้ยื่นข้อเสนอรายนั้น ทั้งนี้ ผู้ยื่นข้อเสนอดังกล่าวไม่มีสิทธิเรียกร้องค่าใช้จ่ายหรือค่าเสียหายใดๆ จากกรม ๕.๗ ก่อนลงนามในสัญญากรม อาจประกาศยกเลิกการประกวดราคาอิเล็กทรอนิกส์ หากปรากฏว่ามีการกระทำที่เข้าลักษณะผู้ยื่นข้อเสนอที่ชนะการประกวดราคาหรือที่ได้รับการคัดเลือก มีผล ประโยชน์ร่วมกัน หรือมีส่วนได้เสียกับผู้ยื่นข้อเสนอรายอื่น หรือขัดขวางการแข่งขันอย่างเป็นธรรม หรือสมยอม กันกับผู้ยื่นข้อเสนอรายอื่น หรือเจ้าหน้าที่ในการเสนอราคา หรือส่อว่ากระทำการทุจริตอื่นใดในการเสนอราคา ๖. การทำสัญญาจ้าง
ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์จะต้องทำสัญญาจ้างตามแบบสัญญา ดังระบุใน ข้อ ๑.๓ หรือทำข้อตกลงเป็นหนังสือกับกรม ภายใน ๗ วัน นับถัดจากวันที่ได้รับแจ้ง และจะต้องวาง
หลักประกันสัญญาเป็นจำนวนเงินเท่ากับร้อยละ ๕ ของราคาค่าจ้างที่ประกวดราคาอิเล็กทรอนิกส์ได้ ให้กรม ยึดถือไว้ในขณะทำสัญญา โดยใช้หลักประกันอย่างหนึ่งอย่างใดดังต่อไปนี้
๖.๑ เงินสด
๖.๒ เช็คหรือดราฟท์ที่ธนาคารสั่งจ่ายให้แก่กรม ซึ่งเป็นเช็คหรือดราฟท์ลงวันที่ที่ใช้ เช็คหรือดราฟท์นั้นชำระต่อเจ้าหน้าที่ในวันทำสัญญา หรือก่อนวันนั้น ไม่เกิน ๓ วัน ทำการ ๖.๓ หนังสือค้ำประกันของธนาคารภายในประเทศ ตามตัวอย่างที่คณะกรรมการ นโยบายกำหนด ดังระบุในข้อ ๑.๔ (๒) หรือจะเป็นหนังสือค้ำประกันอิเล็กทรอนิกส์ตามวิธีการที่กรมบัญชีกลาง กำหนด
๖.๔ หนังสือค้ำประกันของบริษัทเงินทุน หรือบริษัทเงินทุนหลักทรัพย์ที่ได้รับอนุญาต ให้ประกอบกิจการเงินทุนเพื่อการพาณิชย์และประกอบธุรกิจค้ำประกัน ตามประกาศของธนาคารแห่งประเทศ ไทย ตามรายชื่อบริษัทเงินทุนที่ธนาคารแห่งประเทศไทยแจ้งเวียนให้ทราบ โดยอนุโลมให้ใช้ตามตัวอย่าง หนังสือค้ำประกันของธนาคารที่คณะกรรมการนโยบายกำหนด ดังระบุในข้อ ๑.๔ (๒) ๖.๕ พันธบัตรรัฐบาลไทย
หลักประกันนี้จะคืนให้ โดยไม่มีดอกเบี้ยภายใน ๑๕ วันนับถัดจากวันที่ผู้ชนะการ ประกวดราคาอิเล็กทรอนิกส์ (ผู้รับจ้าง) พ้นจากข้อผูกพันตามสัญญาจ้างแล้ว
หลักประกันนี้จะคืนให้ โดยไม่มีดอกเบี้ย ตามอัตราส่วนของงานจ้างซึ่งกรม ได้รับมอบไว้ แล้ว
๗. ค่าจ้างและการจ่ายเงิน
กรม จะจ่ายค่าจ้างซึ่งได้รวมภาษีมูลค่าเพิ่มตลอดจนภาษีอากรอื่น ๆ และค่าใช้จ่าย ทั้งปวงด้วยแล้วให้แก่ผู้ยื่นข้อเสนอที่ได้รับการคัดเลือกให้เป็นผู้รับจ้าง โดยแบ่งออกเป็น ๓ งวดดังนี้ งวดที่ ๑ เป็นจำนวนเงินในอัตราร้อยละ ๑๐ ของค่าจ้าง เมื่อผู้รับจ้างได้ปฏิบัติงานตาม รายละเอียดที่ระบุไว้ใน TOR ให้แล้วเสร็จภายในเดือนพฤษภาคม ๒๕๖๙
งวดที่ ๒ เป็นจำนวนเงินในอัตราร้อยละ ๗๐ ของค่าจ้าง เมื่อผู้รับจ้างได้ปฏิบัติงานตาม รายละเอียดที่ระบุไว้ใน TOR ให้แล้วเสร็จภายในเดือนสิงหาคม ๒๕๖๙
งวดสุดท้าย เป็นจำนวนเงินในอัตราร้อยละ ๒๐ ของค่าจ้าง เมื่อผู้รับจ้างได้ปฏิบัติงาน ทั้งหมดให้แล้วเสร็จเรียบร้อยตามสัญญาหรือข้อตกลงจ้างเป็นหนังสือ และ กรม ได้ตรวจรับมอบงานจ้าง เรียบร้อยแล้ว
๘. อัตราค่าปรับ
ค่าปรับตามแบบสัญญาจ้างแนบท้ายเอกสารประกวดราคาอิเล็กทรอนิกส์นี้ หรือข้อตกลง จ้างเป็นหนังสือจะกำหนด ดังนี้
๘.๑ กรณีที่ผู้รับจ้างนำงานที่รับจ้างไปจ้างช่วงให้ผู้อื่นทำอีกทอดหนึ่งโดยไม่ได้รับ อนุญาตจากกรม จะกำหนดค่าปรับสำหรับการฝ่าฝืนดังกล่าวเป็นจำนวนร้อยละ ๑๐ ของวงเงินของงานจ้างช่วง นั้น
๘.๒ กรณีที่ผู้รับจ้างปฏิบัติผิดสัญญาจ้างนอกเหนือจากข้อ ๘.๑ จะกำหนดค่าปรับเป็น รายวัน ในอัตราร้อยละ ๐.๑๐ ของราคาค่าจ้าง
๙. การรับประกันความชำรุดบกพร่อง
ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์ซึ่งได้ทำสัญญาจ้างตามแบบดังระบุในข้อ ๑.๓ หรือทำข้อตกลงจ้างเป็นหนังสือ แล้วแต่กรณี จะต้องรับประกันความชำรุดบกพร่องของงานจ้างที่เกิดขึ้นภายใน ระยะเวลาไม่น้อยกว่า ๑ ปี นับถัดจากวันที่กรมได้รับมอบงาน โดยต้องรีบจัดการซ่อมแซมแก้ไขให้ใช้การได้ ดีดังเดิมภายใน ๓ วัน นับถัดจากวันที่ได้รับแจ้งความชำรุดบกพร่อง
๑๐. ข้อสงวนสิทธิ์ในการยื่นข้อเสนอและอื่น ๆ
๑๐.๑ เงินค่าจ้างสำหรับงานจ้างครั้งนี้ ได้มาจากเงินงบประมาณประจำปี พ.ศ. ๒๕๖๙ การลงนามในสัญญาจะกระทำได้ต่อเมื่อ กรมได้รับอนุมัติเงินค่าจ้างจากเงิน งบประมาณประจำปี พ.ศ. ๒๕๖๙ แล้วเท่านั้น
๑๐.๒ เมื่อกรมได้คัดเลือกผู้ยื่นข้อเสนอรายใด ให้เป็นผู้รับจ้าง และได้ตกลงจ้างตามการ ประกวดราคาอิเล็กทรอนิกส์แล้ว ถ้าผู้รับจ้างจะต้องสั่งหรือนำสิ่งของมาเพื่องานจ้างดังกล่าวเข้ามาจากต่าง ประเทศ และของนั้นต้องนำเข้ามาโดยทางเรือในเส้นทางที่มีเรือไทยเดินอยู่ และสามารถให้บริการรับขนได้ตาม ที่รัฐมนตรีว่าการกระทรวงคมนาคมประกาศกำหนด ผู้ยื่นข้อเสนอซึ่งเป็นผู้รับจ้างจะต้องปฏิบัติตามกฎหมายว่า ด้วยการส่งเสริมการพาณิชยนาวี ดังนี้
(๑) แจ้งการสั่งหรือนำสิ่งของดังกล่าวเข้ามาจากต่างประเทศ ต่อกรมเจ้าท่า ภายใน ๗ วัน นับตั้งแต่วันที่ผู้รับจ้างสั่งหรือซื้อของจากต่างประเทศ เว้นแต่เป็นของที่รัฐมนตรีว่าการกระทรวง คมนาคมประกาศยกเว้นให้บรรทุกโดยเรืออื่นได้
(๒) จัดการให้สิ่งของดังกล่าวบรรทุกโดยเรือไทย หรือเรือที่มีสิทธิเช่นเดียวกับ เรือไทย จากต่างประเทศมายังประเทศไทย เว้นแต่จะได้รับอนุญาตจากกรมเจ้าท่า ให้บรรทุกสิ่งของนั้น โดย เรืออื่นที่มิใช่เรือไทย ซึ่งจะต้องได้รับอนุญาตเช่นนั้นก่อนบรรทุกของลงเรืออื่น หรือเป็นของที่รัฐมนตรีว่าการ กระทรวงคมนาคมประกาศยกเว้นให้บรรทุกโดยเรืออื่น
(๓) ในกรณีที่ไม่ปฏิบัติตาม (๑) หรือ (๒) ผู้รับจ้างจะต้องรับผิดตามกฎหมายว่า ด้วยการส่งเสริมการพาณิชยนาวี
๑๐.๓ ผู้ยื่นข้อเสนอซึ่งกรมได้คัดเลือกแล้ว ไม่ไปทำสัญญา หรือข้อตกลงจ้างเป็นหนังสือ ภายในเวลาที่กำหนดดังระบุไว้ในข้อ ๗ กรมจะริบหลักประกันการยื่นข้อเสนอ หรือเรียกร้องจากผู้ออกหนังสือ ค้ำประกันการยื่นข้อเสนอทันที และอาจพิจารณาเรียกร้องให้ชดใช้ความเสียหายอื่น (ถ้ามี) รวมทั้งจะพิจารณา
ให้เป็นผู้ทิ้งงานตามระเบียบกระทรวงการคลังว่าด้วยการจัดซื้อจัดจ้างและการบริหารพัสดุภาครัฐ ๑๐.๔ กรมสงวนสิทธิ์ที่จะแก้ไขเพิ่มเติมเงื่อนไข หรือข้อกำหนดในแบบสัญญาหรือข้อ ตกลงจ้างเป็นหนังสือให้เป็นไปตามความเห็นของสำนักงานอัยการสูงสุด (ถ้ามี)
๑๐.๕ ในกรณีที่เอกสารแนบท้ายเอกสารประกวดราคาอิเล็กทรอนิกส์นี้ มีความขัดหรือ แย้งกัน ผู้ยื่นข้อเสนอจะต้องปฏิบัติตามคำวินิจฉัยของกรม คำวินิจฉัยดังกล่าวให้ถือเป็นที่สุด และผู้ยื่นข้อเสนอ
ไม่มีสิทธิเรียกร้องค่าใช้จ่ายใดๆ เพิ่มเติม
๑๐.๖ กรม อาจประกาศยกเลิกการจัดจ้างในกรณีต่อไปนี้ได้ โดยที่ผู้ยื่นข้อเสนอ จะ เรียกร้องค่าเสียหายใดๆ จากกรมไม่ได้
(๑) กรมไม่ได้รับการจัดสรรเงินที่จะใช้ในการจัดจ้างหรือได้รับจัดสรร แต่ไม่ เพียงพอที่จะทำการจัดจ้างครั้งนี้ต่อไป
(๒) มีการกระทำที่เข้าลักษณะผู้ยื่นข้อเสนอที่ชนะการจัดจ้างหรือที่ได้รับการ คัดเลือก มีผลประโยชน์ร่วมกัน หรือมีส่วนได้เสียกับผู้ยื่นข้อเสนอรายอื่น หรือขัดขวางการแข่งขันอย่างเป็น ธรรม หรือสมยอมกันกับผู้ยื่นข้อเสนอรายอื่น หรือเจ้าหน้าที่ในการเสนอราคา หรือส่อว่ากระทำการทุจริตอื่น ใด ในการเสนอราคา
(๓) การทำการจัดจ้างครั้งนี้ต่อไปอาจก่อให้เกิดความเสียหายแก่กรม หรือ กระทบต่อประโยชน์สาธารณะ
(๔) กรณีอื่นในทำนองเดียวกับ (๑) (๒) หรือ (๓) ตามที่กำหนดในกฎกระทรวง ซึ่งออกตามความในกฎหมายว่าด้วยการจัดซื้อจัดจ้างและการบริหารพัสดุภาครัฐ
๑๐.๗ ผู้ยื่นข้อเสนอจะต้องเลือกช่องทางการอุทธรณ์และช่องทางการรับหนังสือแจ้ง ตอบผลการพิจารณาอุทธรณ์ไว้ตั้งแต่ขั้นตอนการยื่นข้อเสนอ และหากผู้ยื่นข้อเสนอมีความประสงค์ที่จะ อุทธรณ์ผลการประกาศผู้ชนะการจัดซื้อจัดจ้าง จะต้องยื่นอุทธรณ์และรับหนังสือแจ้งตอบการพิจารณาอุทธรณ์ ผ่านช่องทางที่ได้เลือกไว้เท่านั้น
๑๑. การปฏิบัติตามกฎหมายและระเบียบ
ในระหว่างระยะเวลาการจ้าง ผู้ยื่นข้อเสนอที่ได้รับการคัดเลือกให้เป็นผู้รับจ้างต้องปฏิบัติ ตามหลักเกณฑ์ที่กฎหมายและระเบียบได้กำหนดไว้โดยเคร่งครัด
๑๒. การประเมินผลการปฏิบัติงานของผู้ประกอบการ
กรม สามารถนำผลการปฏิบัติงานแล้วเสร็จตามสัญญาของผู้ยื่นข้อเสนอที่ได้รับการ คัดเลือกให้เป็นผู้รับจ้างเพื่อนำมาประเมินผลการปฏิบัติงานของผู้ประกอบการ
ทั้งนี้ หากผู้ยื่นข้อเสนอที่ได้รับการคัดเลือกไม่ผ่านเกณฑ์ที่กำหนดจะถูกระงับการยื่นข้อ เสนอหรือทำสัญญากับกรม ไว้ชั่วคราว
กรมส่งเสริมการค้าระหว่างประเทศ
เมษายน ๒๕๖๙
สำเนาถูกต้อง
รุ่งวรา อังศธรรมรัตน์
(นางสาวรุ่งวรา อังศธรรมรัตน์)
นักวิชาการพาณิชย์ชำนาญการ
ประกาศขึ้นเว็บวันที่ ๘ เมษายน ๒๕๖๙ โดย นางสาวรุ่งวรา อังศธรรมรัตน์ นักวิชาการ พาณิชย์ชำนาญการร่าง
ประกาศกรมส่งเสริมการค้าระหว่างประเทศ
เรื่อง ประกวดราคาจ้างโครงการตรวจรับรองมาตรฐานด้านความมั่นคงปลอดภัยสารสนเทศ (ISO ๒๗๐๐๑) ปี ๒๕๖๙
ด้วยวิธีประกวดราคาอิเล็กทรอนิกส์ (e-bidding)
กรมส่งเสริมการค้าระหว่างประเทศ มีความประสงค์จะประกวดราคาจ้างโครงการตรวจ รับรองมาตรฐานด้านความมั่นคงปลอดภัยสารสนเทศ (ISO ๒๗๐๐๑) ปี ๒๕๖๙ ด้วยวิธีประกวดราคา อิเล็กทรอนิกส์ (e-bidding) ราคากลางของงานจ้าง ในการประกวดราคาครั้งนี้ เป็นเงินทั้งสิ้น ๑,๒๒๓,๗๒๓.๓๓ บาท (หนึ่งล้านสองแสนสองหมื่นสามพันเจ็ดร้อยยี่สิบสามบาทสามสิบสามสตางค์) จำนวน ๑ รายการ
ผู้ยื่นข้อเสนอต้องยื่นข้อเสนอโดยแสดงหลักฐานถึงขีดความสามารถและความพร้อมที่มีอยู่ใน วันยื่นข้อเสนอ โดยมีรายละเอียดดังนี้
๑. ผู้ยื่นข้อเสนอจะต้องมีคุณสมบัติให้เป็นไปตามเอกสารประกวดราคาอิเล็กทรอนิกส์กำหนด ๒. ผู้ยื่นข้อเสนอต้องเสนอราคาทางระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ในวันที่ ระหว่างเวลา น. ถึง น. ซึ่งสามารถจัดเตรียมเอกสารข้อเสนอได้ตั้งแต่วันที่ประกาศจนถึงวันเสนอ ราคา
ทั้งนี้ ผู้เสนอราคาจะต้องนำเสนอข้อเสนอทางด้านเทคนิคและขั้นตอนการดำเนินโครงการตาม รายละเอียดคุณลักษณะเฉพาะ (TOR) ในวันที่……………………………….. เวลา………………. น. เป็นต้นไป (ราย ละ ๓๐ นาที) ณ สำนักสารสนเทศและการบริการการค้าระหว่างประเทศ ชั้น ๕ (ตึกริมน้ำ) กรมส่งเสริมการค้า ระหว่างประเทศ กระทรวงพาณิชย์ เลขที่ ๕๖๓ ถนนนนทบุรี ตำบลบางกระสอ อำเภอเมือง จังหวัดนนทบุรี ๑๑๐๐๐ กรมฯ จะไม่พิจารณาข้อเสนอด้านเทคนิคของผู้เสนอราคาที่ไม่มานำเสนองานตามวันและเวลาที่กรมฯ กำหนด
๓. ผู้สนใจสามารถดูรายละเอียดและดาวน์โหลดเอกสารประกวดราคาอิเล็กทรอนิกส์เลขที่ ลงวันที่ เมษายน พ.ศ. ๒๕๖๙ ผ่านทางระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ ได้ตั้งแต่วันที่ ประกาศจนถึงวันเสนอราคา ได้ที่เว็บไซต์ www.ditp.go.th หรือ www.gprocurement.go.th
ประกาศ ณ วันที่ เมษายน พ.ศ. ๒๕๖๙
สำเนาถูกต้อง
รุ่งวรา อังศธรรมรัตน์
(นางสาวรุ่งวรา อังศธรรมรัตน์) นักวิชาการพาณิชย์ชำนาญการ
(นายชัพพล โรจนเสน)
ผู้อำนวยการสำนักบริหารกลาง ปฏิบัติราชการแทน อธิบดีกรมส่งเสริมการค้าระหว่างประเทศ
ประกาศขึ้นเว็บวันที่ ๘ เมษายน ๒๕๖๙ โดย นางสาวรุ่งวรา อังศธรรมรัตน์ นักวิชาการ พาณิชย์ชำนาญการ