egp· งานประมูลภาครัฐ

ประกวดราคาจ้างโครงการตรวจรับรองมาตรฐานด้านความมั่นคงปลอดภัยสารสนเทศ (ISO 27001) ปี ๒๕๖๙

กรมส่งเสริมการค้าระหว่างประเทศ

จ้างทำของ/จ้างเหมาบริการ

รหัสโครงการ: 69049064734

฿1,076,400ปีงบประมาณ 2569ประกาศ 2026-05-11นนทบุรี
ดูในระบบ e-GP ↗

รายละเอียดการจ้าง

กรมส่งเสริมการค้าระหว่างประเทศ (DITP) มีความจำเป็นต้องดำเนินโครงการตรวจรับรองมาตรฐานความมั่นคงปลอดภัยสารสนเทศ ISO/IEC 27001:2022 เนื่องจากใบรับรองมาตรฐานของกรมสำหรับระบบสารสนเทศเดิม 3 ระบบ จะหมดอายุในเดือนเมษายน 2569 โครงการนี้มีวัตถุประสงค์เพื่อรักษามาตรฐานสากลอย่างต่อเนื่อง และขยายการรับรองไปยังระบบสารสนเทศเพิ่มเติมอีก 2 ระบบ

ขอบเขตการดำเนินงานครอบคลุมระบบสารสนเทศทั้งหมด 5 ระบบ แบ่งเป็น ระบบเดิมที่ต้องต่ออายุใบรับรอง 3 ระบบ (DITP DRIVE, SMEs Pro-active, DITP Intranet) และระบบใหม่ที่ขอรับรองเพิ่มเติม 2 ระบบ (My cloud, LDAP) การดำเนินโครงการแบ่งออกเป็น 5 ขั้นตอนหลัก ได้แก่ 1) การวางแผนและจัดการทรัพยากรโครงการ 2) การจัดถ่ายทอดองค์ความรู้ความเข้าใจใน ISMS 3) การจัดถ่ายทอดองค์ความรู้เชิงปฏิบัติการเพื่อเตรียมความพร้อมและปรับปรุงเอกสาร 4) การให้คำแนะนำก่อนการตรวจรับรอง และ 5) การสนับสนุนการตรวจประเมินเพื่อขึ้นทะเบียนการรับรอง (Re-Certification Audit)

ผู้รับจ้างต้องมีทีมงานที่มีความเชี่ยวชาญเฉพาะด้าน ซึ่งรวมถึงผู้จัดการโครงการและบุคลากรด้านการถ่ายทอดความรู้และตรวจประเมินที่มีคุณวุฒิและประสบการณ์ตามที่กำหนด ระยะเวลาดำเนินโครงการกำหนดระหว่างเดือนพฤษภาคม ถึง กันยายน พ.ศ. 2569


The Department of International Trade Promotion (DITP) is initiating a project to obtain ISO/IEC 27001:2022 certification. The project aims to renew the certification for three existing information systems (DITP DRIVE, SMEs Pro-active, DITP Intranet) and to obtain new certification for two additional systems (My cloud, LDAP). The scope of work includes comprehensive project planning, knowledge transfer and training, preparation of documentation and the internal team, pre-audit consultation, and support during the official re-certification audit. The project is scheduled to run from May to September 2026.

สถานที่

สำนักสารสนเทศและการบริการการค้าระหว่างประเทศ ชั้น ๕ (ตึกริมน้ำ) กรมส่งเสริมการค้าระหว่างประเทศ กระทรวงพาณิชย์ เลขที่ ๕๖๓ ถนนนนทบุรี ตำบลบางกระสอ อำเภอเมือง จังหวัดนนทบุรี ๑๑๐๐๐

รายละเอียดเชิงลึก

เป้าหมายโครงการ

  • เพื่อให้กรมมีระบบการบริหารจัดการความมั่นคงปลอดภัยสารสนเทศที่เป็นไปตามมาตรฐานสากล ISO 27001 อย่างเป็นระบบ มีประสิทธิภาพ และสามารถตรวจสอบได้
  • เพื่อรักษาและคงไว้ซึ่งการได้รับการรับรองมาตรฐานระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ ISO 27001:2022 ของกรมให้เป็นไปตามข้อกำหนดของมาตร…

ขอบเขตงาน (Scope of Work)

โครงการนี้ครอบคลุมการดำเนินงานเพื่อขอรับรองระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) ตามมาตรฐาน ISO/IEC 27001:2022 สำหรับระบบสารสนเทศ 5 ระบบ โดยแบ่งการดำเนินงานเป็น 5 ขั้นตอน ดังนี้

  • ขั้นตอนที่ 1: การวางแผนและจัดการทรัพยากรโครงการ (3 Man-day)
    • จัดทำแผนการดำเนินงา…

สิ่งที่ต้องส่งมอบ

  • แผนการดำเนินงาน (Work Execution Program) และตารางกำหนดการทำงาน (Work Schedule)
  • เอกสารและรายงานจากการประชุม Kick-off Meeting
  • เอกสารและสื่อการถ่ายทอดองค์ความรู้จากทั้ง 2 ครั้ง
  • เอกสารที่ทบทวนและปรับปรุงแล้วตามข้อกำหนด ISO/IEC 27001:2022 รวมถึง:
    • แนวทางปฏิบัติด้านความมั่…

ระยะเวลาดำเนินงาน

ระยะเวลาดำเนินโครงการทั้งหมด ระหว่างเดือนพฤษภาคม 2569 ถึง เดือนกันยายน 2569 โดยมีกำหนดส่งมอบงานตามงวดการชำระเงิน ดังนี้

  • งวดที่ 1 (10%): ดำเนินการขั้นตอนที่ 1 เสร็จและส่งมอบภายในเดือนพฤษภาคม 2569
  • งวดที่ 2 (70%): ดำเนินการขั้นตอนที่ 2-4 เสร็จและส่งมอบภายในเดือนสิงหาคม 2569
  • งว…

คุณสมบัติผู้เสนอราคา

  • Eligibility Requirements:
    • เป็นนิติบุคคลที่จดทะเบียนในประเทศไทย ดำเนินกิจการมาแล้วไม่น้อยกว่า 1 ปี มีวัตถุประสงค์การประกอบธุรกิจสอดคล้องกับงาน
    • มีผลงานในการพัฒนาระบบเทคโนโลยีสารสนเทศอื่นที่ใกล้เคียงกับขอบเขตการดำเนินงานของโครงการให้กับหน่วยงานราชการ รัฐวิสาหกิจ หร…

เกณฑ์การพิจารณา

การคัดเลือกใช้เกณฑ์การประเมินค่าประสิทธิภาพต่อราคา (Price Performance) โดยแบ่งคะแนนเป็น 2 ส่วนหลัก

  • ราคาที่เสนอ (น้ำหนัก 30%): คำนวณจากสูตร 100 - (((ราคาของผู้เสนอราคา - ราคาต่ำสุด)/ราคาต่ำสุด) * 100)
  • ข้อเสนอด้านเทคนิค (น้ำหนัก 70%): แบ่งการประเมินย่อยดังนี้
    1. **…

ข้อกำหนดทางเทคนิค

โครงการนี้มุ่งเน้นที่การดำเนินกระบวนการเพื่อให้ได้การรับรองมาตรฐานระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) ตามมาตรฐานสากล ISO/IEC 27001:2022 ครอบคลุมระบบสารสนเทศ 5 ระบบของกรมส่งเสริมการค้าระหว่างประเทศ งานมีลักษณะเป็นที่ปรึกษาและการอบรม โดยต้องทบทวนและพัฒนาระบบการจัดการให…

เงื่อนไขสัญญา

  • วงเงินงบประมาณ: 1,076,400 บาท (หนึ่งล้านเจ็ดหมื่นหกพันสี่ร้อยบาทถ้วน)
  • การชำระเงิน (แบ่งเป็น 3 งวด):
    • งวดที่ 1 (10%): เมื่อดำเนินการขั้นตอนที่ 1 เสร็จและส่งมอบงานภายในเดือนพฤษภาคม 2569
    • งวดที่ 2 (70%): เมื่อดำเนินการขั้นตอนที่ 2-4 เสร็จและส่งมอบงานภายในเดือนส…

คำถามที่พบบ่อย (FAQ)

  • Q: โครงการนี้ต้องดำเนินการสำหรับระบบสารสนเทศใดบ้าง?
    A: ระบบสารสนเทศทั้งหมด 5 ระบบ ได้แก่ ระบบเดิม 3 ระบบที่ต้องต่ออายุใบรับรอง (DITP DRIVE, SMEs Pro-active, DITP Intranet) และระบบใหม่ 2 ระบบที่ขอรับรองเพิ่มเติม (My cloud, LDAP)

  • **Q: ข้อกำหนดใหม่ 11 หัวข้อใน ISO/IEC 270…

เอกสารขอบเขตงาน (TOR) ฉบับเต็ม

ขอบเขตของงาน (Term of Reference : TOR)
โครงการตรวจรับรองมาตรฐานด้านความมั่นคงปลอดภัยสารสนเทศ (ISO 27001) ปี ๒๕๖๙



๑. หลักการและเหตุผล
กรมส่งเสริมการค้าระหว่างประเทศ มีภารกิจในการส่งเสริมการส่งออกสินค้าและบริการของไทย
สู่ตลาดโลก โดยการทํากิจกรรมการตลาดต่างๆให้สินค้าและธุรกิจบริการของไทยสามารถแข่งขันกับสินค้า และบริการของประเทศอื่นๆ รวมถึงการดําเนินการให้ผู้ส่งออกไทยและผู้นําเข…