ประกวดราคาจ้างโครงการเพิ่มประสิทธิภาพระบบกลางการเชื่อมต่อข้อมูลกับหน่วยงานภายนอกแบบอัตโนมัติ
ข้อมูลเชิงลึกของโครงการ
AI วิเคราะห์ ปลดล็อกแล้วเอกสารขอบเขตงาน (TOR) ฉบับเต็ม
Proof
1-1
10/69 (221)
ข้อกําหนดและขอบเขตของงาน (Terms of Reference : TOR) โครงการเพิ่มประสิทธิภาพระบบกลางการเชื่อมต่อข้อมูลกับหน่วยงานภายนอกแบบอัตโนมัติ
๑. หลักการและเหตุผล
ด้วยสํานักงานคณะกรรมการกิจการกระจายเสียง กิจการโทรทัศน์ และกิจการโทรคมนาคมแห่งชาติ
(สํานักงาน กสทช.) โดยสํานักบริหารข้อมูลกลาง (บบ.) ได้พัฒนาระบบกลางการเชื่อมต่อข้อมูลกับหน่วยงาน ภายนอกแบบอัตโนมัติ (Data Portal) เพื่อเป็นช่องทางในการเชื่อมต่อข้อมูล เพื่อสนับสนุนภารกิจหลักของ สํานักงาน กสทช. โดยเปิดให้บริการในแบบนําร่องในปี ๒๕๖๔ ในส่วนของการรับข้อมูลรายงานข้อมูลตาม มาตรฐานของคุณภาพการให้บริการ (Quality of Service Standards: QoS) จากผู้ประกอบการ และการยื่น แบบรับรองตนเองของผู้ประกอบการ (Supplier’s Declaration of Conformity : SDoC) เพื่ออํานวยความ สะดวกในการดําเนินการผ่านช่องทางออนไลน์
เพื่อให้การดําเนินการตามแผนยุทธศาสตร์การพัฒนาดิจิทัล สํานักงาน กสทช. (พ.ศ. ๒๕๖๕ - ๒๕๗๐) และการดําเนินการตามกฎหมาย และอํานาจหน้าที่ที่ต้องเป็นหน่วยงานกํากับดูแลและควบคุมหน่วยงาน โครงสร้างพื้นฐานสําคัญทางสารสนเทศ (Critical Information Infrastructure : Cil) ตาม พ.ร.บ. การรักษา ความมั่นคงปลอดภัยไซเบอร์ พ.ศ. ๒๕๖๒ และเกี่ยวข้องกับ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. ๒๕๖๒ ด้วย จึงจําเป็นต้องพัฒนาระบบเพื่อรองรับภารกิจ โดยได้เพิ่มประสิทธิภาพของระบบฯที่ใช้งานในปัจจุบันให้สามารถ รองรับกับกฎระเบียบ และนโยบายที่มีการเปลี่ยนแปลงเพื่อตอบสนองต่อความต้องการของผู้ใช้บริการและ หน่วยงานที่เกี่ยวข้อง ต่อไป
๒. วัตถุประสงค์
๒.๑ พัฒนาระบบสําหรับการกํากับดูแลรับแจ้งเหตุการละเมิดข้อมูลส่วนบุคคลในกิจการโทรคมนาคม ๒.๒ พัฒนาระบบสําหรับรับแจ้งและรายงานข้อมูลภัยคุกคามทางไซเบอร์ จากหน่วยงานภายใต้กํากับดูแล
และมีช่องทางเพื่อประสานงานกับสํานักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยทางไซเบอร์
แห่งชาติ (สมช.) ได้
๒.๓ รองรับการปรับปรุงระบบงานการยื่นแบบรับรองตนเองของผู้ประกอบการ (Supplier’s Declaration of Conformity : SDoC) ที่มีการเปลี่ยนแปลงพร้อมสามารถรองรับการทํางานสําหรับผู้ประกอบการ ชาวต่างชาติ รวมถึงปรับปรุงระบบให้มีการแสดงผล ๒ ภาษา
๒.๔. ปรับปรุงช่องทางการใช้บริการผ่านช่องทางออนไลน์ตามมาตรฐานกลาง เช่น Web Service, API,
Web Form Ways File Upload
คุณสมบัติของผู้ยื่นข้อเสนอ
A.)
ผู้ยื่นข้อเสนอต้องมีคุณสมบัติพื้นฐานที่กําหนด ตามพระราชบัญญัติการจัดซื้อจัดจ้างและการบริหาร พัสดุภาครัฐ พ.ศ.๒๕๖๐ ตลอดจนแนวปฏิบัติตามหนังสือคณะกรรมการวินิจฉัยปัญหาการจัดซื้อจัด จ้างและการบริหารพัสดุภาครัฐ กรมบัญชีกลาง ตามที่กําหนดไว้ในเอกสารประกอบราคาจ้างด้วย วิธีการประกวดราคาอิเล็กทรอนิกส์ (e-bidding)
๓.๒ ผู้ยื่นข้อเสนอต้องมีผลงานประเภทเดียวกันกับงานที่จ้างในครั้งนี้ ในวงเงินไม่น้อยกว่า ๑,๕๐๐,๐๐๐.- บาท (หนึ่งล้านห้าแสนบาทถ้วน) ภายใต้สัญญาฉบับเดียวที่ดําเนินการเสร็จสิ้นแล้ว โดยเป็นผลงานที่เป็น คู่สัญญาโดยตรงกับหน่วยงานของรัฐ หรือหน่วยงานเอกชนที่สํานักงาน กสทช. เชื่อถือ โดยต้องแนบสําเนา หนังสือรับรองผลงาน หรือสําเนาสัญญามา พร้อมกับการยื่นข้อเสนอด้วย
19071
Proofi
- bo-
๔. ขอบเขตการดําเนินงาน
ผู้รับจ้างต้องดําเนินการโครงการเพิ่มประสิทธิภาพระบบกลางการเชื่อมต่อข้อมูลกับหน่วยงานภายนอกแบบ
อัตโนมัติ โดยมีรายละเอียดอย่างน้อยดังต่อไปนี้
๔.๑ ความต้องการทั่วไป
๔.๑.๑
๔.๑.๒
๔.๓.๓
รับผิดชอบดําเนินการสํารวจ วิเคราะห์ และออกแบบระบบสารสนเทศให้เหมาะสมกับ
เทคโนโลยีปัจจุบันและเป็นไปตามความต้องการในการใช้ข้อมูลหรือรายงานจากหน่วยงาน ภายในที่เกี่ยวข้องของสํานักงาน กสทช. รวมถึงความสามารถในการรับไฟล์เอกสาร อิเล็กทรอนิกส์หรือข้อมูลจากหน่วยงานภายนอก ทั้งนี้ ต้องศึกษาวิเคราะห์ระบบกลางการ เชื่อมต่อข้อมูลกับหน่วยงานภายนอกแบบอัตโนมัติ ที่ใช้งานอยู่ในปัจจุบันตามภาคผนวก ๑
ให้เข้าใจโครงสร้างการออกแบบเพื่อความเข้าใจโดยละเอียดก่อนดําเนินการเพิ่ม
ประสิทธิภาพตามขอบเขตของงานนี้
ออกแบบสถาปัตยกรรมของฐานข้อมูลกลาง (Data Architecture) เพื่อแสดงความสัมพันธ์ ของข้อมูล และแสดงแบบจําลองข้อมูลเชิงแนวคิดและเชิงกายภาพที่แสดงให้เห็นถึง ภาพรวม แสดงความเชื่อมโยงและการไหลของข้อมูลในระดับต่าง ๆ พร้อมอธิบาย ความสัมพันธ์ของข้อมูลที่เชื่อมต่อ รับหรือส่งข้อมูลกับหน่วยงานภายนอก
จัดทํามาตรฐานกลางสําหรับโครงสร้างชุดข้อมูล (Datasets Standard) เพื่อกําหนดรูปแบบ และจัดให้มีข้อกําหนดของชุดข้อมูลที่ใช้ร่วมกันกับสํานักงาน กสทช. และหน่วยงาน
ภายนอกที่เกี่ยวข้อง
๔.๑.๔. จัดทํามาตรฐานกลางสําหรับการแลกเปลี่ยนและเชื่อมโยงข้อมูล (Data Exchange and Integration) เพื่อรวบรวมข้อมูลจากแหล่งต่าง ๆ ให้มาอยู่แหล่งข้อมูลเดียวกัน และกําหนด มาตรฐานเพื่อการแลกเปลี่ยนข้อมูลร่วมกันกับหน่วยงานภายนอกที่เกี่ยวข้อง
๔.๓.๕ จัดให้มีบริการแลกเปลี่ยนและเชื่อมโยงข้อมูล (Data Exchange and integration) กับ หน่วยงานภายนอก ในลักษณะ Web Service API Web form และ File upload ผู้รับจ้าง ต้องดําเนินการเชื่อมต่อระบบที่เสนอเข้ากับระบบเครือข่ายคอมพิวเตอร์ของสํานักงาน กสทช. ที่มีอยู่เดิม เพื่อให้ระบบสามารถทํางานได้อย่างมีประสิทธิภาพสูงสุด โดยใช้เครื่องแม่ ข่าย (Server) ที่สํานักงาน กสทช. จัดหาให้
๔.ต.
ดําเนินการพัฒนา ติดตั้ง และสนับสนุนทางเทคนิคของระบบฯ ตามแผนบริหารโครงการให้ เป็นไปตามกิจกรรม และระยะเวลาการดําเนินงานตามที่กําหนดไว้
๔.๑.๗ ดําเนินการเชื่อมต่อระบบที่เสนอในส่วนที่เจ้าหน้าที่ของสํานักงาน กสทช. เป็นผู้ใช้งานให้ ทํางานร่วมกับ Microsoft Active Directory (AD) ของสํานักงาน เพื่อนําบัญชีผู้ใช้งานและ รหัสผ่านไปใช้ในการกําหนดสิทธิการเข้าถึงและใช้งานระบบที่เสนอได้
๔.๑.๘
ส่งมอบโปรแกรมต้นฉบับ (Source Code) ของระบบดังกล่าวให้สํานักงาน กสทช. ทั้งนี้ โดยให้ถือว่าสํานักงาน กสทช. เป็นเจ้าของลิขสิทธิ์โดยชอบด้วยกฎหมาย
๔.๑.๔ พัฒนาโปรแกรมประยุกต์ (Application Software) บนพื้นฐานของความมั่นคงปลอดภัย (Secure Programming) เป็นสําคัญและต้องสอดคล้องกับนโยบายความมั่นคงและ ปลอดภัยด้านเทคโนโลยีสารสนเทศของสํานักงาน กสทช.
๔.๑.๑๐ ดําเนินการพัฒนาระบบให้รองรับทั้งอินทราเน็ตและอินเตอร์เน็ต เป็นระบบที่เชื่อมต่อกัน ระหว่างระบบย่อยทุกระบบ หลังจากได้ดําเนินการสํารวจ วิเคราะห์แล้ว ซึ่งการบันทึกข้อมูล หรือการแก้ไขข้อมูลในระบบเพียงรายการเดียวจะต้องสามารถเชื่อมโยงไปสู่ระบบที่มีความ
WHAN
1024
Proof
เกี่ยวข้องกันทันทีโดยอัตโนมัติ ไม่เกิดความซ้ําซ้อนและความล่าช้าของข้อมูล (Online Data
Processing)
๔.๑.๑๑ ดําเนินการพัฒนาระบบให้ผ่านการตรวจสอบ ตามมาตรฐาน OWASP (Open Web Application Security Project) รวมทั้งระบบต้องติดตั้งให้บริการแบบ SSL เพื่อความ
ปลอดภัย
๔.๑.๑๒ ออกแบบรายงานต่าง ๆ ที่เกี่ยวข้องกับระบบทั้งหมดสําหรับสนับสนุนการปฏิบัติงานและการ
บริหารงานของสํานักงาน กสทช.
๔.๑.๑๓ ออกแบบและพัฒนาระบบ Web Application ให้สามารถเรียกใช้งานได้ด้วยเบราเซอร์ Google Chrome Mozilla Firefox เวอร์ชั่นใหม่ล่าสุดเป็นอย่างน้อยได้ โดยที่คุณภาพการ แสดงผลบนแต่ละ Web Browser ของแต่ละอุปกรณ์ มีความสวยงาม ใช้งานง่ายเหมือนกัน ในลักษณะ Responsive Design
๔.๑.๑๔ ออกแบบและพัฒนาระบบโดยคํานึงถึงการบูรณาการข้อมูลร่วมกันกับระบบงานภายในของ สํานักงาน กสทช. โดยสามารถเชื่อมโยงกับระบบบริการเบื้องหลังของสํานักงาน กสทช. อย่างน้อย ดังต่อไปนี้
๔.๑.๓๔.๑ ระบบบริหารจัดการฐานข้อมูลกลางของสํานักงาน กสทช. (NBTC Data
Center)
๔.๑.๓๔.๒ ระบบวิเคราะห์ข้อมูลและแสดงผลในลักษณะ Data Visualization (DataViz) ๔.๑.๑๔.๓ ระบบสารสนเทศสําหรับการบริการประชาชนและผู้รับบริการทุกภาคส่วน
(NBTC Service Portal)
๔.๑.๑๔.๔ ระบบบริหารจัดการเอกสาร (Document and Records Management :
DRM)
๔.๑.๑๕ ดําเนินการพัฒนาระบบที่เสนอให้มีการจัดเก็บข้อมูลจราจรทางคอมพิวเตอร์ที่เกี่ยวข้องตาม พรบ. ว่าด้วยการกระทําความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. ๒๕๕๐ และฉบับที่แก้ไข อย่าง ครบถ้วน และสามารถเรียกดูข้อมูลดังกล่าวได้ย้อนหลังไม่น้อยกว่า ๙๐ วันได้
๔.๑.๑๖ ออกแบบและพัฒนาระบบให้รองรับการลงชื่อเข้าใช้ระบบ ผ่านบริการ NBTC Service Portal หรือระบบพิสูจน์และยืนยันตัวตนทางดิจิทัลในแอปพลิเคชัน ThaiD หรือการยืนยัน ตัวตนตามที่สํานักงาน กสทช. กําหนด
ย
๔.๒ ขั้นตอนการดําเนินงาน
ผู้รับจ้างต้องดําเนินการตามขั้นตอน อย่างน้อย ดังนี้
๔.๒.๑ จัดทําแผนการดําเนินงานตลอดโครงการฯ ซึ่งมีความละเอียดของแผนงาน รายละเอียดตาม
เนื้อหาอย่างน้อย ดังนี้
๔.๒.๑.๑ ข้อเสนอและแนวคิดในการบริหารโครงการ
๔.๒.๑.๒ รายชื่อผู้รับผิดชอบ
๔.๒.๑.๓ แผนภาพ GANTT Chart
๔.๒.๑.๔. การวิเคราะห์เส้นนทางวิกฤต (PERT/CPM)
๔.๒.๑.๕ ข้อเสนอการบริหารความเสี่ยงของโครงการ
๔.๒.๒ จัดการประชุมเริ่มงานโครงการ (Kickoff Project) เพื่อชี้แจงทําความเข้าใจเกี่ยวกับ รายละเอียดแผนงานและวิธีการดําเนินงานให้กับเจ้าหน้าที่ของสํานักงาน กสทช. ที่เกี่ยวข้อง
ภายใน ๓๐ วัน นับถัดจากวันลงนามในสัญญาจ้าง
As
Proof
๔.๒.๓
๔.๒.๔
จัดทําเอกสารรายงานผลการศึกษา วิเคราะห์ ออกแบบการปรับปรุงและกําหนดคุณสมบัติ เครื่องคอมพิวเตอร์แม่ข่ายของสํานักงาน กสทช. ให้รองรับการทํางานตามขอบเขตงานที่ สํานักงาน กสทช. กําหนด
จัดทําเอกสารข้อกําหนดความต้องการในการพัฒนาระบบ (System Requirement
Specification : SRS) ตามตัวอย่างรูปแบบเอกสารข้อกําหนดความต้องการในการพัฒนา ระบบตามที่สํานักงาน กสทช. กําหนด
๔.๒.๕ เข้าร่วมประชุมหารือ หรือจัด Working Group กับหน่วยงานภายนอกหรือผู้ประกอบการ
ในประเด็นที่เกี่ยวข้องกับโครงการ ร่วมกับเจ้าหน้าที่ของสํานักงาน กสทช. จัดทําเอกสารคู่มือการออกแบบ พัฒนาระบบ และคู่มือการบริหารจัดการและดูแลระบบ สํารองและการกู้คืน รายงานผลการติดตั้งและทดสอบการใช้โปรแกรมที่เสนอ หรืออื่น ๆ ที่ เกี่ยวข้อง พร้อมไฟล์อิเล็กทรอนิกส์ (Soft File)
๔.๒.๖
๔.๒.๗
๔.๒.๘
ฤท
จัดให้มีการฝึกอบรมเจ้าหน้าที่ที่เกี่ยวข้อง เพื่อทดสอบการใช้ระบบงานจริงที่ติดตั้ง พร้อม ปรับแต่งระบบให้เหมาะสม และเกิดประสิทธิภาพสูงสุด
ดําเนินการสํารวจ และศึกษา กฎหมาย ประกาศ และระเบียบต่าง ๆ ของสํานักงาน กสทช. รวมถึงกระบวนการทํางานในการพัฒนาระบบที่เกี่ยวข้องกับการ รับหรือส่งข้อมูลกับ หน่วยงานภายนอกในปัจจุบันของสํานักงาน กสทช. เพื่อวิเคราะห์และออกแบบระบบที่ เสนอให้ตรงตามความต้องการของสํานักงานและสามารถใช้งานได้อย่างมีประสิทธิภาพ
๔.๒.๙ เชื่อมต่อระบบผ่านมาตรฐาน LDAP ที่เสนอในส่วนที่เจ้าหน้าที่ของสํานักงาน กสทช. เป็น ผู้ใช้งานให้ทํางานร่วมกับ Microsoft Active Directory (AD) ของสํานักงานเพื่อนําบัญชี ผู้ใช้งานและรหัสผ่านไปใช้ในการกําหนดสิทธิการเข้าถึงและใช้งานระบบที่เสนอได้
๔.๒.๑๐ รองรับและสามารถดําเนินงานตามแผนสํารองการทํางานในภาวะฉุกเฉิน (Business Continuity Planning: BCP) ของสํานักงาน กสทช. โดยต้องเข้าร่วมดําเนินงานร่วมกับ สํานักงาน กสทช. หากมีการดําเนินงานตาม BCP รวมถึงการฝึกซ้อมตามแผนตลอดอายุการ รับประกัน
๔.๓ รายละเอียดคุณลักษณะเฉพาะด้านโปรแกรมประยุกต์
ดําเนินการปรับปรุงเพื่อเพิ่มประสิทธิภาพของระบบกลางการเชื่อมต่อข้อมูลกับหน่วยงานภายนอก
แบบอัตโนมัติที่สํานักงาน กสทช. ใช้งานอยู่ ดังมีรายละเอียดอย่างน้อย ดังนี้
€.0.0
พัฒนาระบบย่อยสําหรับการกํากับดูแลรับแจ้งเหตุการละเมิดข้อมูลส่วนบุคคลสําหรับผู้ ให้บริการและหน่วยงานที่เกี่ยวข้อง ดังมีรายละเอียดอย่างน้อย ดังนี้
๔.๓.๑.๑ ศึกษารายละเอียดตาม ประกาศ กสทช. เรื่อง มาตรการคุ้มครองสิทธิของ ผู้ใช้บริการโทรคมนาคมเกี่ยวกับข้อมูลส่วนบุคคลสิทธิในความเป็นส่วนตัว และ
เสรีภาพในการสื่อสารถึงกันโดยทางโทรคมนาคม และอื่นๆ ที่เกี่ยวข้อง
๔.๓.๑.๒ ออกแบบและพัฒนากระบวนการและระบบรับลงทะเบียน การมอบอํานาจ
หรือการยืนยันตัวตน ผ่านระบบสารสนเทศสําหรับการบริการประชาชนและ ผู้รับบริการทุกภาคส่วน (NBTC Service Portal) ของสํานักงาน กสทช ๔.๓.๑.๓ ออกแบบและพัฒนาแบบรายงานการละเมิดข้อมูลส่วนบุคคลของผู้ใช้บริการ
สําหรับผู้รับใบอนุญาตประกอบกิจการที่สํานักงาน กสทช. กํากับดูแล พร้อม
หน้าจอสําหรับบริหารจัดการและติดตามสถานการณ์รายงาน
๔.๓.๑.๔ พัฒนาช่องทางสําหรับเจ้าหน้าที่จากสํานักงานคณะกรรมการคุ้มครองข้อมูล
ส่วนบุคคล (สคส.) ให้สามารถเชื่อมต่อข้อมูลหรือรับทราบรายงาน
TNN
Hven
Proof
๔.๓.๑.๕ พัฒนาหน้าสําหรับเจ้าหน้าที่สํานักงาน กสทช. ในบริหารจัดการและการ
ตรวจสอบข้อมูลแบบรายงานการละเมิดข้อมูลส่วนบุคคล
๔.๓.๑.๖ พัฒนาช่องทางแจ้งประสานงานไปยังผู้ที่เกี่ยวข้องผ่านช่องทาง Email และ
SMS เป็นอย่างน้อย พร้อมหน้าจอสําหรับบริหารจัดการต่างๆ
๔.๓.๒ พัฒนาระบบย่อยสําหรับรับแจ้งและรายงานข้อมูลภัยคุกคามทางไซเบอร์ จากหน่วยงาน
6.6.6
ภายใต้กํากับดูแล และมีช่องทางเพื่อประสานงานกับคณะกรรมการการรักษาความมั่นคง ปลอดภัยทางไซเบอร์แห่งชาติ (สมช.) ได้ สําหรับผู้ให้บริการและหน่วยงานที่เกี่ยวข้อง ดัง มีรายละเอียดอย่างน้อย ดังนี้
๔.๓.๒.๑ ศึกษารายละเอียดตามประกาศคณะกรรมการกํากับดูแลด้านความมั่นคง
ปลอดภัยไซเบอร์ เรื่อง หลักเกณฑ์และวิธีการรายงานภัยคุกคามทางไซเบอร์ พ.ศ. ๒๕๖๖ และอื่นๆ ที่เกี่ยวข้อง
๔.๓.๒.๒ ออกแบบและพัฒนากระบวนการและระบบรับลงทะเบียน การมอบอํานาจ
และการยืนยันตัวตน ผ่านระบบสารสนเทศสําหรับการบริการประชาชนและ ผู้รับบริการทุกภาคส่วน (NBTC Service Portal) ของสํานักงาน กสทช. ๔.๓.๒.๓ ออกแบบและพัฒนาแบบรายงานภัยคุกคามทางไซเบอร์ สําหรับหน่วยงาน โครงสร้างพื้นฐานสําคัญทางสารสนเทศ (Critical Information infrastructure: CII) และผู้ให้บริการอื่นๆ ที่เกี่ยวข้องภายใต้การกํากับดูแลของ กสทช. พร้อมหน้าสําหรับบริหารจัดการและติดตามสถานะการรายงาน ๔.๓.๒.๔. พัฒนาช่องทางสําหรับเจ้าหน้าที่จากสํานักงานคณะกรรมการการรักษาความ
มั่นคงปลอดภัยไซเบอร์แห่งชาติ ให้เป็นไปตามขั้นตอนและกระบวนงานตามที่ กฎหมายกําหนด หรือสามารถเชื่อมโยงระบบกับ สมช. และจัดส่งรายงานได้ ๔.๓.๒.๕. พัฒนาหน้าจอสําหรับเจ้าหน้าที่สํานักงาน กสทช. ในบริหารจัดการและการ ตรวจสอบข้อมูลแบบรายงานภัยคุกคามทางไซเบอร์ รวมถึงการสร้างรายงาน
สรุปต่างๆที่เกี่ยวข้องได้
๔.๓.๒.๖ พัฒนาช่องทางสําหรับการแจ้งประสานงานร่วมกับศูนย์ประสานการรักษาความ มั่นคงปลอดภัยระบบคอมพิวเตอร์ (CERT) ที่เกี่ยวข้อง ผ่านช่องทาง Email
และ SMS ได้เป็นอย่างน้อย พร้อมหน้าจอและสิทธิการเข้าถึงระบบสําหรับการ บริหารจัดการในส่วนที่เกี่ยวข้องได้
การปรับปรุงระบบงานการยื่นแบบรับรองตนเองของผู้ประกอบการ (Supplier’s Declaration of Conformity : SDoC) สําหรับการให้บริการผู้ประกอบการชาวต่างชาติ อย่างน้อย ดังนี้
๔.๓.๓.๑ ศึกษารายละเอียดตามประกาศสํานักงาน กสทช. เรื่อง แบบคําขอสําหรับการ ทดสอบ จดทะเบียน และการรับรองมาตรฐานของเครื่องโทรคมนาคมและ อุปกรณ์ และอื่นๆ ที่เกี่ยวข้อง พร้อมออกแบบและปรับปรุงกระบวนการที่ เกี่ยวข้อง
a.m..lo
ออกแบบและพัฒนากระบวนงาน การลงทะเบียน การมอบอํานาจ และการ ยืนยันตัวตนแบบเดิมร่วมกับระบบสารสนเทศสําหรับการบริการประชาชนและ ผู้รับบริการทุกภาคส่วน (NBTC Service Portal) ของสํานักงาน กสทช. และ พัฒนาเพิ่มเติมสําหรับกระบวนการลงทะเบียน การมอบอํานาจ และการยืนยัน ตัวตน กรณีผู้ใช้งานที่เป็นชาวต่างชาติด้วยข้อมูลหนังสือเดินทาง (Passport) ได้
กุม
Proof
๔.๓.๔๕ - b
๔.๓.๓.๓ ปรับปรุงระบบงานการยื่นแบบรับรองตนเองเดิมที่ใช้งานให้สามารถแสดงผล รองรับ ๒ ภาษา ได้แก่ ภาษาไทย และภาษาอังกฤษ โดยออกแบบทุกกระบวน ขั้นตอนการยื่นขอใบอนุญาต ตั้งแต่การมอบอํานาจ ลงทะบียนการใช้งาน ยื่น เอกสาร ชําระค่าธรรมเนียม ออกใบเสร็จ การคิดอัตราแลกเปลี่ยน(ถ้ามี) และ ออกใบอนุญาต เป็นต้น
๔.๓.๓.๔ พัฒนาหน้าจอสําหรับเจ้าหน้าที่สํานักงาน กสทช. เพื่อให้เจ้าหน้าที่สามารถ บริหารจัดการ Master data และหมวดหมู่ข้อมูลต่างๆของการระบบงานการ ยื่นแบบรับรองตนเอง ได้
๔.๓.๓.๕ ดําเนินการเชื่อมโยงการจัดเก็บเอกสารประกอบการพิจารณาไปจัดเก็บที่ระบบ บริหารจัดการเอกสาร (Document and Records Managerment : DRM) ของสํานักงาน กสทช.
๔.๓.๓.๖ จัดทํารายงานสรุปและสถิติที่เกี่ยวข้อง
พัฒนา ปรับปรุงระบบกลางการนําเข้าข้อมูลจากหน่วยงานภายนอก (Data Acquisition Portal) ประกอบด้วยหน้าเว็บไซต์สําหรับให้หน่วยงานภายนอกลงทะเบียนเพื่อเข้าใช้งาน ระบบ รวมถึงสามารถกําหนดสิทธิ์ในการเข้าถึง และนําเข้าข้อมูลได้หลากหลายรูปแบบ มี คุณสมบัติอย่างน้อย ดังนี้
๔.๓.๔.๑ ปรับปรุงระบบหน้าเว็บไซต์สําหรับหน่วยงานภายนอกในการจัดส่งข้อมูล (Data
Submission Website) โดยผู้ประกอบการสามารถตรวจสอบเอกสารที่ทําการ จัดส่ง และสามารถติดตามสถานะของไฟล์เอกสารข้อมูลที่จัดส่งแล้วได้ ๔.๓.๔.๒ ปรับปรุงระบบหน้าเว็บไซต์สําหรับผู้ดูแลระบบ (Administrative Console) เพื่อให้สามารถดูแล ติดตาม สั่งการ แก้ปัญหาข้อติดขัดจากการรับส่งข้อมูล ต่าง ๆ กับผู้ประกอบการภายนอกได้
๔.๓.๔.๓ สามารถรับส่งไฟล์อิเล็กทรอนิกส์ผ่านหน้าทางเว็บไซต์ ได้แก่ ไฟล์เอกสารเช่น .XLSX TXT .CSV ไฟล์ฐานข้อมูล เช่น MySQL, Microsoft Access, Microsoft SQL Server และ Oracle พร้อมรองรับการเชื่อมข้อมูลสําหรับใช้ ในการรับส่งระหว่างระบบฐานข้อมูล เช่น MySQL, Microsoft Access Microsoft SQL Server และ Oracle ได้เป็นอย่างน้อยเพื่อให้สามารถนําเข้า ข้อมูลสู่ระบบการจัดเก็บข้อมูลกลางจากหน่วยงานภายนอกได้
๔.๓.๔.๔ สามารถกําหนดระยะเวลาในการส่งข้อมูลรายงาน และส่งหนังสือแจ้งเตือนที่
เป็นอิเล็กทรอนิกส์ได้
๔.๓.๔.๕ สามารถแจ้งเตือนวัน เวลา ที่ทางหน่วยงานภายนอกต้องทําการส่งรายงาน
ให้กับทางสํานักงาน กสทช. ได้
c.m.c.b
สามารถตรวจสอบการเข้าใช้งานของระบบผ่านเว็บไซต์และจัดทํารายงานการ
เข้าใช้งานระบบได้
๔.๓.๔.๗ สามารถเพิ่ม ลบ แก้ไขข้อมูลและไฟล์เอกสารที่จัดส่งก่อนกําหนดปิด สิ้นสุดการ
รับเอกสารหรือข้อมูลโดยผู้ใช้ โดยระบบต้องสามารถจัดเก็บร่องรอย (Log) โดย มีชื่อผู้ใช้งาน วันที่และเวลาที่ทําการเพิ่ม ลบ และแก้ไขข้อมูลและไฟล์เอกสารได้
เป็นอย่างน้อย
ช
ตร
Proof
๔.๓.๕
๔.๓.๔.๘ รองรับการรับส่งชุดข้อมูล (Dataset) ผ่าน Web Service ด้วยมาตรฐาน JSON และ XML ได้เป็นอย่างน้อย หรือผ่านทาง Application Programming Interface (API) ได้
๔.๓.๔.๙ สามารถตรวจสอบความถูกต้องของชุดข้อมูลที่นําเข้ากับชุดข้อมูลที่อยู่ในระบบ การจัดเก็บข้อมูลกลางจากหน่วยงานภายนอกของสํานักงาน กสทช. ให้มีความ สอดคล้องกันตามข้อกําหนดและเงื่อนไขการนําเข้าข้อมูลตามที่สํานักงาน
กําหนด
ๆ
๔.๓.๔.๑๐ จัดให้มีการรักษาความมั่นคงปลอดภัยของระบบด้วยวิธีการต่าง ๆ เช่น การ เข้ารหัสข้อมูล (Encryption) และการพิสูจน์ยืนยันตัวตนผู้ใช้งาน (Authentication) ตามที่สํานักงานกําหนด
๔.๓.๔.๑๑ ออกแบบให้มีกลไกในการตรวจสอบความถูกต้องของข้อมูล (Data Validation) รองรับการรับรองข้อมูลจากผู้ส่งรายงาน (Data Authentication) และมีการ รักษาความปลอดภัยของข้อมูล (Data Security) โดยผู้ดูแลระบบสามารถ บริหารจัดการการใช้งานระบบทั้งหมด และกําหนดสิทธิ์ในการเข้าถึงข้อมูลได้ พัฒนาปรับปรุงระบบการจัดเก็บข้อมูลกลางจากหน่วยงานภายนอก (Data Depository) หมายถึง การดําเนินการร่วมกับหน่วยงานภายนอกในการกําหนดชุดข้อมูลร่วมกัน โดยสรุป แนวทางการรับส่งข้อมูลให้ครอบคลุมการให้บริการผ่าน Web Service API Web form และ File upload ได้เป็นอย่างน้อย
๔.๓.๖ สามารถบันทึกข้อมูลในลักษณะ Historical Data เพื่อจัดเก็บข้อมูลจากระบบนําเข้าข้อมูล
(Data Acquisition Portal) และสามารถรองรับการจัดเก็บข้อมูลที่เพิ่มขึ้นในอนาคต ๔.๓.๗ พัฒนาปรับปรุงระบบกลางการเผยแพร่ข้อมูล (Data Dissemination Portal) เพื่อวิเคราะห์ และผลิตรายงานต้นแบบจากระบบการจัดเก็บข้อมูลกลางจากหน่วยงานภายนอก (Data Depository) เพื่อใช้ประโยชน์ภายในสํานักงาน กสทช. และสามารถเผยแพร่ประชาสัมพันธ์ ข้อมูลที่สามารถเปิดเผยได้ให้ประชาชนรับทราบ ดังนี้
๔.๓.๗.๑ มีหน้าจอเพื่อให้เจ้าหน้าที่ สามารถใช้บริหารจัดการและสืบค้นข้อมูลของ
ผู้รับบริการแต่ละรายได้
๔.๓.๗.๒ มีหน้าจอเพื่อรายงานและแสดงผลสรุปข้อมูลแต่ละประเภทที่ได้จากผู้รับบริการ
c.m.m.m
c.m.el.c
และแสดงผลแยกตามผู้รับบริการแต่ละราย ตามช่วงเวลา วัน เดือน ปี ที่กําหนด
ได้
ต้องสามารถ Export ไฟล์รายงานในรูปแบบต่าง ได้แก่ PDF CSV XML DOCX ได้เป็นอย่างน้อย
ออกแบบรายงานและ Dashboard ต่าง ๆ ที่เกี่ยวข้องกับระบบทั้งหมดสําหรับ สนับสนุนการปฏิบัติงานและการบริหารงานของสํานักงาน กสทช. และรายงาน
เชิงวิเคราะห์จากข้อมูลที่จัดเก็บในระบบการจัดเก็บข้อมูลกลางจากหน่วยงาน ภายนอก โดยแสดงผลในลักษณะ Data Visualization ตามที่สํานักงาน กสทช. กําหนดได้
๔.๔ การรักษาความปลอดภัยของระบบ (System Security)
๔.๔.๑
มีระบบและมาตรการรักษาความปลอดภัย ความเป็นส่วนตัว และการควบคุมการเข้าถึง ข้อมูลที่ได้มาตรฐานสากล ตามข้อกําหนดรักษาความมั่นคงปลอดภัยสารสนเทศ แนวนโยบายและแนวปฏิบัติในการคุ้มครองข้อมูลส่วนบุคคล ของสํานักงาน กสทช.
মালন
10 14 6
Proce
๔.๔.๒ มีการตรวจสอบข้อมูลผู้ใช้งาน (Authenticate) โดยผู้ดูแลระบบสามารถบริหารจัดการ
ผู้ใช้งาน รวมถึงจํากัดสิทธิ์การเข้าถึงข้อมูลและการใช้งานของผู้ใช้งานประเภทต่าง ๆ ได้ ๔.๔.๓ มีบันทึกการใช้งานที่สําคัญของผู้ใช้และการทํางานที่สําคัญของระบบ (System Logging)
ไว้ตลอดเวลา
๔.๕ ความสามารถและความพร้อมใช้งานของระบบ (Capability and Availability)
ระบบจะต้องมีความพร้อมใช้งานตลอด ๒๔ ชั่วโมง โดยผู้รับจ้างต้องปฏิบัติตามข้อตกลง ระดับการให้บริการ (Service Level Agreement : SLA) ตามที่กําหนดไว้ในข้อ ๙.๔
๔.๖ บุคลากร
เพื่อให้การดําเนินงานตามขอบเขตงานนี้เป็นไปอย่างมีประสิทธิภาพ ผู้รับจ้างจะต้องจัดให้มี
ทีมงานที่มีความรู้ความชํานาญ ความเชี่ยวชาญและประสบการณ์ในการจัดทําและพัฒนาระบบ ฐานข้อมูลระบบงานคอมพิวเตอร์ อย่างน้อย ดังต่อไปนี้
ประสบการณ์ จํานวน
ระยะเวลา
(ไม่น้อยกว่า) (คน)
(คนละ เดือน)
ปี
๑๐ ปี
ล
E
ลําดับ
ตําาแหน่ง
ด
E
ન
ผู้จัดการโครงการ
(Project Manager)
นักวิเคราะห์ระบบ
สารสนเทศ
(System Analyst) นักบริหารจัดการ ฐานข้อมูล
(Data Architect)
นักพัฒนาระบบ
สารสนเทศ Backend
Developer)
นักพัฒนา Web
Application
(Web Frontend
วุฒิการศึกษา
(ไม่ต่ํากว่า)
ปริญญาโท
(เทคโนโลยีสารสนเทศ/
คอมพิวเตอร์/สาขาที่เกี่ยวข้อง
ปริญญาโท (เทคโนโลยีสารสนเทศ/
คอมพิวเตอร์/สาขาที่เกี่ยวข้อง)
ปริญญาตรี
៨ រឺ
(เทคโนโลยีสารสนเทศ/
คอมพิวเตอร์/สาขาที่เกี่ยวข้อง)
ปริญญาตรี
5 ปี
(เทคโนโลยีสารสนเทศ/
คอมพิวเตอร์/สาขาที่เกี่ยวข้อง)
ปริญญาตรี
5 ปี
ตัว
(เทคโนโลยีสารสนเทศ/
คอมพิวเตอร์/สาขาที่เกี่ยวข้อง)
Developer)
นักออกแบบ
Application
ปริญญาตรี (เทคโนโลยีสารสนเทศ/
5 ปี
(UX/UI Design)
คอมพิวเตอร์/สาขาที่เกี่ยวข้อง)
นักทดสอบระบบ
ปี
照
ปริญญาตรี (เทคโนโลยีสารสนเทศ/
คอมพิวเตอร์/สาขาที่เกี่ยวข้อง
ทั้งนี้ บุคลากรหลัก (๑) (๒) ต้องจบการศึกษาระดับปริญญาโทมาแล้วมากกว่า ๕ ปี กรณีวุฒิการศึกษา ปริญญาเอกต้องจบการศึกษาระดับปริญญาเอกมาแล้วมากกว่า ๒ ปี
Places
(1
141724
93Proof ๔.๗ การติดตั้งและทดสอบ (Deployment Support) ผู้รับจ้างต้องดําเนินการติดตั้งและทดสอบระบบ ดังรายการต่อไปนี้ ๔.๗.๑ ดําเนินการติดตั้งระบบที่เสนอลงในระบบเสมือนและระบบจัดเก็บข้อมูลแบบ SAN (Storage Area Network) ของสํานักงาน กสทช. โดยต้องทําการสร้างเครื่องคอมพิวเตอร์ แม่ข่ายเสมือน (Virtual Server) ด้วยทรัพยากรที่สํานักงานจัดเตรียมไว้ให้ และแยกระบบที่ ใช้งานจริง (Production) ออกจากระบบที่ทดสอบ (Test) อย่างชัดเจนแต่ทํางานเหมือนกัน ได้อย่างมีประสิทธิภาพ ๔.๗.๒ ดําเนินการแก้ไขปรับปรุง ทดสอบและประเมินผลความสามารถ ประสิทธิภาพความถูกต้อง สมบูรณ์ในการทํางานของระบบที่เสนอทั้งหมดจนกว่าจะได้รับการลงนามยอมรับ (User Acceptance Test) จากผู้ใช้ของสํานักงาน กสทช. เป็นลายลักษณ์อักษร ๔.๗.๓ ทําการทดสอบการทํางานของระบบที่เสนอให้แสดงการทํางานทุกขั้นตอนแบบ End-to- End พร้อมจัดทํารายงานผลการทดสอบเสนอคณะกรรมการตรวจรับ ๔.๗.๔. ดําเนินการทดสอบและปรับปรุงการกําหนดค่า Configuration ของซอฟต์แวร์ระบบ และ โปรแกรมประยุกต์ที่เสนอทั้งหมด ๔.๗.๕ เชื่อมต่อระบบผ่านมาตรฐาน LDAP ที่เสนอในส่วนที่เจ้าหน้าที่ของสํานักงาน กสทช. เป็น ผู้ใช้งานให้ทํางานร่วมกับ Microsoft Active Directory (AD) ของสํานักงานเพื่อนําบัญชี ผู้ใช้งานและรหัสผ่านไปใช้ในการกําหนดสิทธิการเข้าถึงและใช้งานระบบที่เสนอได้ ๔.๘ การฝึกอบรม ผู้รับจ้างต้องดําเนินการการฝึกอบรม ดังรายการต่อไปนี้ ๔.๘.G เสนอแผนการแนะนําและฝึกอบรมที่ต้องระบุกําหนดเวลา การแนะนํา และฝึกอบรม รายละเอียดการแนะนําและฝึกอบรมแต่ละเรื่อง วิธีการทดสอบ รวมทั้งวิทยากรและ ผู้รับผิดชอบ และได้รับความเห็นชอบจากสํานักงาน กสทช. ก่อนดําเนินการ ดังนี้ ๔.๔.๑.๑ การฝึกอบรมผู้ดูแลระบบและผู้ใช้งานระบบ (System Administrator/ User System Database Administrator/User Data Configuration Data Communication) anwaulaj น้อยกว่า ๕ คน โดยครอบคลุมทักษะการบริหารจัดการระบบ และเนื้อหาอื่นๆ ที่ เกี่ยวข้อง อย่างน้อย ๒ ครั้ง โดยมีกําหนดวันและเวลาอย่างเหมาะสม ให้ผู้เข้า อบรมมีความรู้ ความสามารถในการปฏิบัติงานได้อย่างมีประสิทธิภาพ ๔.๔.๑.๒ รายละเอียดหัวข้อการแนะนําและฝึกอบรมที่เสนอ ต้องประกอบด้วย จํานวนการ ฝึกอบรมและจํานวนผู้เข้ารับการอบรมที่เหมาะสม กําหนดเวลาการแนะนําและ ฝึกอบรมตามแผน ส่วนประกอบของข้อเสนอการแนะนําและฝึกอบรมระยะเวลา (จํานวนชั่วโมง/วัน) วัตถุประสงค์และเป้าหมาย วิทยากร และคุณสมบัติของ วิทยากร คุณสมบัติผู้เข้าอบรม เนื้อหาโดยย่อ รายละเอียดหัวข้อและวิธีการ แนะนําและฝึกอบรม อุปกรณ์ รวมถึงการทดสอบ ๔.๔.๒ ส่งมอบคู่มือแนะนําการใช้งานในระบบที่เสนอ (User Manual) จํานวนให้เพียงพอกับผู้เข้า รับการอบรมพร้อมไฟล์อิเล็กทรอนิกส์ (Soft File) ๔.๔.๓ ส่งมอบคู่มือสําหรับผู้ดูแลระบบ (System Admin) คู่มือการ Backup/Restore ตลอดจน คู่มือที่เกี่ยวข้องกับการพัฒนาระบบ ประกอบด้วย ผังงานระบบ (System Flow Chart) รูปแบบระบบ (System Model) รูปแบบข้อมูล (Data Model) แผนภาพแสดง ANGIEN 1.n 00 ความสัมพันธ์ของเอนทิตี้ (Entity Relationship Diagram) และพจนานุกรมข้อมูล (Data Dictionary) พร้อมไฟล์อิเล็กทรอนิกส์ (Soft Fite) ๔.๙ ผู้รับจ้างต้องใช้พัสดุประเภทวัสดุหรือครุภัณฑ์ที่ผลิตภายในประเทศ ที่ต้องดําเนินงานตามขอบเขต ของงานนี้ ไม่น้อยกว่าร้อยละ 50 ของค่าพัสดุที่ใช้ในงานจ้าง (ถ้ามี) โดยต้องจัดทําแผนการใช้พัสดุ ดังกล่าวตามแบบที่กําหนดแนบท้ายขอบเขตของงานนี้ ในภาคผนวก ๔ ส่งให้ผู้ว่าจ้างภายใน ๖๐ วัน นับถัดจากวันที่ได้ลงนามในสัญญา ๕ กําหนดเวลาส่งมอบพัสดุ ระยะเวลาดําเนินการ ๒๗๐ วัน นับถัดจากวันลงนามในสัญญาจ้าง หลักเกณฑ์ในการพิจารณาคัดเลือกข้อเสนอ การจัดจ้างครั้งนี้เป็นงานที่มีความซับซ้อนด้านเทคนิค ซึ่งผู้ยื่นข้อเสนอต้องเสนอแนวคิดและเทคนิคใน การศึกษาวิเคราะห์ และออกแบบกระบวนงาน ตามขอบเขตการดําเนินงาน ซึ่งข้อเสนอเกี่ยวกับแนวความคิดใน การออกแบบและผู้ยื่นข้อเสนอมีคุณสมบัติที่ไม่อยู่บนพื้นฐานเดียวกัน ส่งผลให้เกิดปัญหาในการพิจารณาคัดเลือก ข้อเสนอ จึงกําหนดให้มีการยื่นข้อเสนอทางด้านเทคนิคเพื่อพิจารณาคัดเลือกข้อเสนอด้านเทคนิคผ่านเกณฑ์ขั้นต่ํา ก่อน ตามพระราชบัญญัติการจัดซื้อจัดจ้างและการบริหารพัสดุภาครัฐ พ.ศ. ๒๕๖๐ มาตรา ๖๕ และระเบียบ กระทรวงการคลังว่าด้วยการจัดซื้อจัดจ้างและการบริหารพัสดุภาครัฐ พ.ศ. ๒๕๖๐ ข้อ ๘๓ (๓) โดยผู้ยื่นข้อเสนอ ที่ผ่านการพิจารณาข้อเสนอด้านเทคนิคแล้ว สํานักงาน กสทช. จะพิจารณาด้วยเกณฑ์ราคาและเกณฑ์อื่นๆ มีสัดส่วนน้ําหนักระหว่างเกณฑ์ด้านราคาเท่ากับ ร้อยละ ๒๐ และเกณฑ์อื่นๆ ร้อยละ ๘๐ โดยมีหลักเกณฑ์ และวิธีการพิจารณาคัดเลือกข้อเสนอ ดังนี้ ๖.๑ การพิจารณาเกณฑ์อื่น (ข้อเสนอด้านเทคนิคและข้อเสนออื่น) (น้ําหนักร้อยละ ๘๐) ๑.๑.๑ หัวข้อในการพิจารณา Proof ๒.๑.๑.๑ วิธีการดําเนินงานพัฒนาระบบ ประกอบด้วยการการอธิบายให้เห็นถึงความเข้าใจ น้ําหนักร้อยละ ๔๐ ในความต้องการพัฒนาระบบ และวิธีการออกแบบ และพัฒนาระบบงานตามขอบเขตของงาน ๑.๑.๑.๒ ผลงานและประสบการณ์ของผู้ยื่นข้อเสนอ พิจารณาจากผลงานตามคุณสมบัติของผู้ยื่นข้อเสนอ ในข้อ ๓.๒ โดยพิจารณาผลงานเชิงคุณภาพ และเชิงปริมาณโดยพิจารณาผลงานที่ตรงหรือใกล้เคียง และมีมูลค่าไม่น้อยกว่าที่กําหนดเท่านั้น นํ้าหนักร้อยละ ๒๐ ๒.๑.๑.๓ คุณสมบัติและประสบการณ์ของบุคลากรพัฒนาระบบ น้ําหนักร้อยละ ๒๐ พิจารณาคุณวุฒิและประสบการณ์ของบุคลากรแต่ละคน ๒.๑.๒ ในการพิจารณาให้คะแนนข้อเสนอด้านเทคนิคและข้อเสนออื่นตามหัวข้อดังกล่าวข้างต้น คณะกรรมการฯ จะเชิญผู้ยื่นข้อเสนอเข้าอธิบายรายละเอียด ชี้แจงวิธีการออกแบบและ พัฒนาระบบ และตอบข้อซักถาม ตามวัน เวลาและสถานที่ที่คณะกรรมการฯ กําหนด (ภายใน ๕ วันทําการนับถัดจากวันยื่นข้อเสนอ) เพื่อประกอบการพิจารณาให้คะแนน รายละเอียดหัวข้อและหัวข้อย่อยและวิธีการให้คะแนนตาม ภาคผนวก ๒ ทั้งนี้ ข้อเสนอ ด้านเทคนิคที่ผ่านเกณฑ์การพิจารณาจะต้องได้รับคะแนนรวมเมื่อถ่วงน้ําหนักแล้วไม่น้อย กว่าร้อยละ ๘๐ (ไม่น้อยกว่า ๖๔ คะแนน) 10:4 Proof - 90 ·
๒.๑.๓ ข้อเสนอด้านเทคนิคที่ผ่านเกณฑ์การพิจารณาตามข้อ ๖.๑.๒ จะได้รับการประเมินค่า ประสิทธิภาพต่อราคา (Price Performance) ตามสัดส่วนเกณฑ์ราคาและเกณฑ์ข้อเสนอ ด้านเทคนิคที่กําหนด โดยคณะกรรมการฯ จะบันทึกผลการให้คะแนนข้อเสนอด้านเทคนิค และข้อเสนออื่นในระบบการจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ (Electronic Government Procurement : e-GP) ของกรมบัญชีกลาง
๖.๒ การพิจารณาเกณฑ์ราคา (ข้อเสนอด้านราคา) (น้ําหนักร้อยละ ๒๐)
ระบบการจัดซื้อจัดจ้างภาครัฐ (Electronic Government Procurement :e-GP) จะ พิจารณาให้คะแนนเกณฑ์ราคาและเกณฑ์อื่น (ข้อเสนอด้านเทคนิค) ในระบบ โดยข้อเสนอด้านราคา ของผู้ยื่นข้อเสนอ ต่ําสุด จะได้คะแนนเต็ม และข้อด้านราคาของผู้ยื่นข้อเสนอรายอื่นจะได้คะแนน ลดหลั่นลงตามช่วงห่างของราคาซึ่งเป็นการคํานวณคะแนนในระบบ e-GP
๖.๓ การพิจารณาข้อเสนอที่ได้รับการคัดเลือก
ระบบ e-GP จะรวมคะแนนข้อเสนอด้านเทคนิคและข้อเสนออื่น (เกณฑ์อื่น) รวมกับ ข้อเสนอด้านราคา (เกณฑ์ราคา) ตามสัดส่วนเกณฑ์อื่นร้อยละ ๘๐ และเกณฑ์ราคาร้อยละ ๒๐ และ จัดเรียงตามคะแนนไว้ ๓ ลําดับ ผู้ยื่นข้อเสนอที่ผ่านการพิจารณาข้อเสนอด้านเทคนิคหรือข้อเสนออื่น ตามข้อ ๖.๑ ได้รับคะแนนประเมินเกณฑ์ราคาและเกณฑ์อื่นรวมสูงสุดจะได้รับการคัดเลือก และ สํานักงาน กสทช. โดยคณะกรรมการพิจารณาผลการประกวดราคาอิเล็กทรอนิกส์ จะพิจารณาเจรจา
ต่อรองราคาตามที่เห็นสมควรเพื่อประโยชน์ของสํานักงาน กสทช. ต่อไป
๖.๔ การจัดทําเอกสารข้อเสนอ
เพื่อประกอบการพิจารณาคัดเลือกข้อเสนอตามเกณฑ์การพิจารณาดังกล่าวข้างต้น ผู้ยื่น ข้อเสนอต้องจัดทําข้อเสนอตามรายการและแบบกําหนดในเอกสารประกวดราคาจ้างด้ว
างด้วยวิธีประกวด ราคาอิเล็กทรอนิกส์ (e-bidding) และยื่นเสนอในระบบ e-GP อย่างน้อย ดังนี้
ส
๖.๔.๑ เอกสารแสดงคุณสมบัติทั่วไปของผู้ยื่นข้อเสนอ : ให้จัดทําตามรายการเอกสารหลักฐานที่
๖.๔.๒
กําหนดในประกาศประกวดราคาจ้างด้วยวิธีประกวดราคาอิเล็กทรอนิกส์ และเอกสาร ประกวดราคาจ้างด้วยวิธีประกวดราคาอิเล็กทรอนิกส์ (e-bidding) และเอกสารหลักฐาน ผลงานของผู้ยื่นข้อเสนอตามคุณสมบัติของผู้ยื่นข้อเสนอ ในข้อ ๓ เอกสารข้อเสนอด้านเทคนิคหรือข้อเสนออื่น : ประกอบด้วย
๖.๔.๒.๑ การอธิบายแสดงถึงความเข้าใจในความต้องการพัฒนาระบบ ขั้นตอนการพัฒนา ระบบงานย่อย การเชื่อมโยงกับระบบงานที่เกี่ยวข้อง วิธีดําเนินการพัฒนาระบบ ตัวอย่างการจําลองต้นแบบ (Prototype) ตัวอย่างการออกแบบ System Work Flow Diagram เพื่อแสดงถึงความเข้าใจในการวิเคราะห์และออกแบบระบบ และแนวทางการเชื่อมต่อกับระบบที่เกี่ยวข้องรวมถึงแผนการดําเนินงานแต่ละ
ขั้นตอนที่สอดคล้องกับระยะเวลาดําเนินโครงการที่เสนอ
๖.๔.๒.๒ ผลงานและประสบการณ์ของผู้ยื่นข้อเสนอ โดยสามารถจัดส่งเอกสารหลักฐา
ของผลงานตามที่กําหนดขอบเขตของงาน ข้อ ๓.๒ จํานวนไม่น้อยกว่า ๑ ผลงาน ๖.๔.๒.๓ คุณสมบัติและประสบการณ์ของบุคลากรของผู้ยื่นข้อเสนอ โดยจะต้องแสดง
รายละเอียดคุณวุฒิการศึกษา และประสบการณ์ทํางานของบุคลากรแต่ละ
ตําแหน่ง พร้อมเอกสารหลักฐานอ้างอิงโดยครบถ้วน
ก
Proof
๖.๔.๓
๗ วงเงินงบประมาณ - ๑๒ -
ข้อเสนอด้านราคา : ผู้ยื่นข้อเสนอจะต้องเสนอราคาตามแบบที่กําหนดในเอกสารประกวด ราคาจ้างด้วยวิธีประกวดราคาอิเล็กทรอนิสก์ที่กําหนด และเสนอราคาในระบบการจัดซื้อจัด จ้างภาครัฐด้วยอิเล็กทรอนิกส์ (ระบบ e-GP) ของกรมบัญชีกลาง โดยราคารวมค่า ภาษีมูลค่าเพิ่มและค่าใช้จ่ายทั้งปวงด้วยแล้ว
ภายในวงเงินงบประมาณทั้งสิ้นไม่เกิน ๓,๐๐๐,๐๐๐.- บาท (สามล้านบาทถ้วน) ซึ่งรวม ภาษีมูลค่าเพิ่มและค่าใช้จ่ายทั้งปวงไว้แล้ว โดยเบิกจ่ายจากงบประมาณรายจ่าย ประจําปี ๒๕๖๙ หมวดค่าใช้จ่าย โครงการ (งบลงทุน) ของสํานักบริหารข้อมูลกลาง (บบ.)
งวดงานและการจ่ายเงิน - ผู้รับจ้างต้องส่งมอบงานตามงวดงานจํานวน ๓ งวด โดยสํานักงาน กสทช. จะแบ่งจ่ายค่าจ้าง ดังนี้
๔.๑ งวดที่ ๑ สํานักงาน กสทช. จะจ่ายเงินจํานวนร้อยละ ๑๕ ของวงเงินค่าจ้างตามสัญญา เมื่อผู้รับจ้างได้
ส่งมอบงานแล้วเสร็จภายใน ๓๐ วัน นับถัดจากวันลงนามในสัญญา โดยมีรายละเอียดดังนี้
๔.๑.๑ ส่งมอบแผนการดําเนินงานตลอดโครงการฯ ตามรายละเอียด ข้อ ๔.๒.๑
๔.๑.๒ รายงานผลการศึกษา วิเคราะห์ ออกแบบ ปรับปรุง และกําหนดคุณสมบัติเครื่องคอมพิวเตอร์ แม่ข่ายของสํานักงาน กสทช. ตามขอบเขตงานที่สํานักงาน กสทช. กําหนด ตามรายละเอียด
ข้อ ๔.๒.๓
๔.๒ งวดที่ ๒ สํานักงาน กสทช. จะจ่ายเงินจํานวนร้อยละ ๓๐ ของวงเงินค่าจ้างตามสัญญา เมื่อผู้รับจ้าง ได้ส่งเอกสารข้อกําหนดความต้องการในการพัฒนาระบบ (System Requirement Specification : SRS) ตามข้อ ๔.๒.๔ ภายใน ๑๒๐ วัน นับถัดจากวันลงนามในสัญญา
๔.๓ งวดที่ ๓ สํานักงาน กสทช. จะจ่ายเงินจํานวนร้อยละ ๕๕ ของวงเงินค่าจ้างตามสัญญา เมื่อผู้รับจ้าง ได้ส่งมอบงานแล้วเสร็จภายใน ๒๗๐ วัน นับถัดจากวันลงนามในสัญญา โดยมีรายละเอียดดังนี้
พัฒนาโปรแกรมประยุกต์ ตามรายละเอียด ข้อ ๔.๓
๘.๓.๑
๘.๓.๒
๘.๓.๓
๘.๓.๔
คู่มือการออกแบบ และพัฒนาระบบ ตลอดจนคู่มือการใช้งานระบบสําหรับผู้ใช้งานทั่วไป และ คู่มือสําหรับผู้ดูแลระบบ ทุกระบบที่เกี่ยวข้อง ตามข้อ ๔.๘ และหรือเอกสารข้อกําหนด ความต้องการในการพัฒนาระบบ (System Requirement Specification : SRS) ที่ได้รับ การปรับปรุงเป็นฉบับสมบูรณ์แล้ว
ส่งมอบระบบ พร้อมทดสอบ และติดตั้งใช้งาน ณ สํานักงาน กสทช. ตามที่สํานักงาน กสทช. กําหนด ตามรายละเอียดข้อ ๔.๗
ฝึกอบรมเจ้าหน้าที่ที่เกี่ยวข้อง ทดสอบ (UAT) การใช้ระบบงานจริงที่ติดตั้ง พร้อมปรับแต่ง ระบบให้เหมาะสม และเกิดประสิทธิภาพสูงสุด ตามรายละเอียด ข้อ ๔.๗.๒ และข้อ ๔.๘
การรับประกันผลงาน
ผู้รับจ้างต้องรับประกันระบบที่เสนอทั้งหมดเป็นระยะเวลา ๑ ปีนับตั้งแต่วันที่สํานักงาน กสทช.
รับมอบไว้ใช้งานโดยสมบูรณ์ ดังนี้
๔.๑ ผู้รับจ้างต้องจัดส่งเจ้าหน้าที่ผู้เชี่ยวชาญเข้าตรวจสอบการทํางานของระบบที่เสนอทั้งหมดให้สามารถ ทํางานได้อย่างต่อเนื่อง มีความมั่นคงปลอดภัย มีความถูกต้องและมีประสิทธิภาพโดยทําการ ตรวจสอบและบํารุงรักษาเพื่อป้องกัน (Preventive Maintenance) พร้อมส่งรายงานปัญหาที่ เกิดขึ้นพร้อมวิธีการแก้ไขทั้งฮาร์ดแวร์และซอฟต์แวร์เสนอคณะกรรมการตรวจรับฯ ทุก ๓ เดือน
10174
Proof
00 - 96 -
๔.๒ ซอฟต์แวร์ที่เสนอทั้งหมดต้องมีการรับประกันการบํารุงรักษา การแก้ไขและปรับปรุงโปรแกรมให้เป็น เวอร์ชั่นล่าสุด (Software Update License & Support) จากบริษัทตัวแทนจําหน่ายอย่างเป็น
ทางการในประเทศไทย
๔.๓ ผู้รับจ้างต้องจัดให้มีบริการ Help Desk เพื่อรับแก้ไขปัญหาในวันเวลาทํางานตั้งแต่ ๐๘.๓๐ - ๑๗.๓๐ น. ๔.๔ ผู้รับจ้างต้องปฏิบัติตามข้อตกลงระดับการให้บริการ (Service Level Agreement : SLA) บํารุงรักษา ซ่อมแซม แก้ไขและปรับปรุงซอฟต์แวร์ระบบที่เสนอทั้งหมด โดยเริ่มนับเวลาตั้งแต่ผู้ รับจ้างได้รับแจ้งจากผู้ว่าจ้าง โดยเจ้าหน้าที่ที่ได้รับมอบหมายจากผู้ว่าจ้าง ได้แก่ คณะกรรมการตรวจ รับพัสดุ หรือเจ้าหน้าที่ผู้รับผิดชอบในการดูแลคอมพิวเตอร์ ผ่านทางโทรศัพท์ e-mail address หรือ ผ่าน Messaging App/Chat App เช่น Line หรือ Facebook เป็นต้น โดยถือว่าเป็นส่วนหนึ่งของ การแจ้งเหตุขัดข้อง สามารถนํามาคิดระยะเวลาการคํานวณระยะเวลาตามระดับการให้บริการ (SLA) ที่มีรายละเอียดดังนี้
ระดับความ
รุนแรงของ
ช่องทางการ
ระยะเวลาการตอบสนอง
สถานการณ์
ให้บริการ
และติดตามการแก้ไขปัญหา
ปัญหา
ระดับ ๑ : สูง ระบบไม่สามารถใช้งานได้
บริการแก้ไข
ตอบสนองภายใน ๒ ชั่วโมง
ปัญหาแบบ
และแก้ปัญหาให้แล้วเสร็จ
Remote Access
ภายใน 8 ชั่วโมง
/Onsite
บางส่วนไม่สามารถใช้งานได้ ซึ่งไม่กระทบ
กับการทํางานของระบบ
บ
ณ จุดรับการ
ตอบสนองภายใน ๔ ชั่วโมง
ติดต่อ
และแก้ปัญหาให้แล้วเสร็จ
ระดับ ๒ :
ปานกลาง
ระดับ ๓ : ตั
ต่ํา คําแนะนําเกี่ยวกับการใช้งานระบบ
อัตราค่าปรับ
ตรวจสอบ และวิเคราะห์ข้อมูล
ประสิทธิภาพ การทํางานของระบบ
เทคโนโลยีสารสนเทศ สํานักงาน กสทช. โดยระบบ ยังใช้งานได้ตามปกติ
ประสานงาน หรือ ภายใน ๑๖ ชั่วโมง
Remote Access
ณ จุดรับการ
ตอบสนองและแจ้งผลการ
ติดต่อ
แก้ไขตามกําหนดที่ตกลงกับ
ประสานงาน
ผู้แจ้งฯ
ผู้รับจ้างต้องดําเนินการให้แล้วเสร็จ ภายใน ๒๗๐ วัน นับถัดจากวันลงนามในสัญญาหากผู้รับจ้าง ดําเนินการไม่แล้วเสร็จ ผู้รับจ้างจะต้องชําระค่าปรับตามสัญญากําหนดเป็นรายวัน ในอัตราร้อยละ ๐.๑๐ ของค่าจ้างตามสัญญา นับถัดจากวันที่ครบกําหนดส่งมอบ จนถึงวันที่ส่งมอบครบถ้วน ถูกต้อง
๑๐.๒ กรณีผู้รับจ้างไม่บริการซ่อมแซม แก้ไขข้อขัดข้อง (Corrective Maintenance Service : CM) ให้ ครบถ้วนตามคุณภาพการให้บริการบํารุงรักษาตามข้อ ๔.๔ ต้องยินยอมให้ผู้จ้างปรับ ดังนี้ ๑๐.๒.๑) กรณีไม่เข้าตรวจสอบวิเคราะห์ข้อขัดข้องและเสนอแนะวิธีการแก้ไขภายในเวลาที่กําหนด
ตามข้อ ๔.๔ ผู้รับจ้างต้องยินยอมให้ผู้ว่าจ้างคิดค่าปรับเป็นรายชั่วโมงในอัตราชั่วโมงละ ๑.๐๓๕ % ของค่าจ้างตามสัญญา ในช่วงเวลาที่ไม่สามารถใช้คอมพิวเตอร์ได้ในส่วนที่
เกินกว่ากําหนดเวลาขัดข้องข้างต้น
พักม
Proof
๑๑
00.m
GK -
๑๐.๒.๒ กรณีไม่แก้ไขข้อขัดข้องให้แล้วเสร็จภายในเวลาที่กําหนดตามข้อ ๔.๔ ผู้รับจ้างต้อง ยินยอมให้ผู้ว่าจ้างคิดค่าปรับเป็นรายชั่วโมงในอัตราชั่วโมงละ ๐.๐๓๕ % ของค่าจ้างตาม
สัญญา ในช่วงเวลาที่ไม่สามารถใช้คอมพิวเตอร์ได้ในส่วนที่เกินกว่ากําหนดเวลาขัดข้อง ข้างต้น ผู้รับจ้างต้องรักษาความลับของเอกสาร ข้อมูล หรือสารสนเทศอื่น ที่มีลักษณะปกปิดของสํานักงาน กสทช. ที่เกี่ยวข้องกับการดําเนินการโดยไม่เปิดเผยหรือกระทําการใด ๆ ที่ก่อให้เกิดหรืออาจจะเกิด ความเสียหายแก่สํานักงาน กสทช. และลิขสิทธิ์จากเอกสารที่ได้รับจากผลการศึกษาตกเป็นของ สํานักงาน กสทช. แต่เพียงผู้เดียวการเผยแพร่เอกสาร หรือจัดทําสําเนาเพิ่มเติมจากที่ว่าจ้างเป็น สิทธิชอบธรรมของสํานักงาน กสทช.
การปฏิบัติตามกฎหมายที่เกี่ยวข้อง
๑๑.๑ ผู้รับจ้างจะต้องดําเนินการให้สอดคล้องตามพระราชบัญญัติการรักษาความมั่นคงปลอดภัย ไซเบอร์ พ.ศ. ๒๕๖๒ รวมถึงกฎหมายลําดับรอง ประกาศ หรือระเบียบที่เกี่ยวข้อง ประมวล แนวทางปฏิบัติด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ นโยบายและแนวปฏิบัติในการรักษา ความมั่นคงปลอดภัยสารสนเทศของสํานักงาน กสทช. ฉบับล่าสุด เอกสารเผยแพร่สามารถศึกษา รายละเอียดหรือ download ในเว็บไซต์สํานักงาน กสทช. (www.nbtc.go.th)
๑๑.๒ ผู้รับจ้างจะต้องดําเนินการตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. ๒๕๖๒ รวมถึง กฎหมายลําดับรอง ประกาศ หรือระเบียบที่เกี่ยวข้อง และปฏิบัติตามเงื่อนไขและรายละเอียด ตามที่กําหนดไว้ในข้อตกลงการประมวลผลข้อมูลส่วนบุคคล (Data Processing Agreement: DPA) ที่จัดทําขึ้นระหว่าง ผู้รับจ้างกับสํานักงาน กสทช. ในกรณีที่ผู้รับจ้างมีการประมวลผล (เก็บ รวบรวม ใช้ เปิดเผย) ข้อมูลส่วนบุคคลภายใต้ขอบเขตของงาน ในภาคผนวก ๕
๑๒ เงื่อนไขอื่นๆ
๑๒.๑ ผู้ยื่นข้อเสนอที่ได้รับการคัดเลือกจะต้องจัดทําแผนการดําเนินงานให้บรรลุความสําเร็จตามขอบเขต
ของงานภายในระยะเวลาที่กําหนดตามสัญญา โดยแสดงรายละเอียดแผนการดําเนินการและร้อย ละของความสําเร็จของงานแต่ละเดือน ส่งให้คณะกรรมการตรวจรับพัสดุ ภายใน ๑๕ วันนับถัด จากวันลงนามในสัญญา เพื่อกํากับและติดตามความก้าวหน้าในผลการดําเนินงาน ทั้งนี้ แผนการ ดําเนินงานดังกล่าว สํานักงาน กสทช. ถือเป็นส่วนหนึ่งของสัญญา
ๆ
๑๒.๒ ผู้ยื่นข้อเสนอที่ได้รับการคัดเลือกจะต้องจัดทํารายละเอียดแจกแจงค่าใช้จ่ายในการดําเนินงานตาม รายการหรือหัวข้อต่าง ๆ ที่กําหนดในรายละเอียดขอบเขตของงานที่จ้างและราคาต่อหน่วย (ถ้ามี) ซึ่งราคาจะต้องรวมถึงการพัฒนา การติดตั้ง และเชื่อมโยงระบบและการปฏิบัติการของระบบ ฐานข้อมูลและเว็บแอปพลิเคชั่นสําหรับรายการส่งเสริมการขายของบริการโทรคมนาคม ของ สํานักงาน กสทช. ให้สามารถทํางานได้อย่างเต็มประสิทธิภาพ และต้องสอดคล้องกับข้อเสนอด้าน เทคนิค โดยสํานักงาน กสทช. จะต้องไม่เสียค่าใช้จ่ายใด ๆ เพิ่มเติมจากที่ปรากฏในใบเสนอราคา และไม่มีเงื่อนไขใด ๆ ทั้งสิ้น ซึ่งราคาดังกล่าวจะต้องเสนอเป็นเงินบาทรวมภาษีอากรอื่น ๆ ค่าธรรมเนียม และภาษีมูลค่าเพิ่มไว้หมดแล้ว โดยแสดงรายละเอียดค่าใช้จ่ายในการดําเนินการแยก ตามประเภทการดําเนินการตามแบบที่สํานักงาน กสทช. กําหนด และต้องเสนอให้คณะกรรมการ ประกวดราคาอิเล็กทรอนิกส์ภายใน ๕ วันทําการนับถัดจากวันที่ได้รับแจ้งจากคณะกรรมการฯ เพื่อ ประกอบการพิจารณาความเหมาะสมของ ค่าจ้างที่เสนอด้วย โดยจําแนกตามประเภทค่าใช้จ่าย
ดังต่อไปนี้
พกมิผู้
190221
Proof
๑๒.๒.๑ ค่า Hardware (ถ้ามี)
©C
๑๒.๒.๒ ค่า Software (ถ้ามี) : ให้ระบุค่าซอฟต์แวร์สําเร็จรูป ซึ่งเป็นจํานวนเงินที่ใช้เป็นค่าใช้จ่าย สําหรับการจัดซื้อซอฟต์แวร์สําเร็จรูป ซึ่งครอบคลุมถึงซอฟต์แวร์ระบบปฏิบัติการ ซอฟต์แวร์ระบบจัดการฐานข้อมูล ซอฟต์แวร์ระบบจัดการเน็ตเวิร์ค ซอฟต์แวร์สําหรับ จัดการด้านความปลอดภัย ซอฟต์แวร์ที่ใช้สําหรับการพัฒนาซอฟต์แวร์ประยุกต์ (Tools) และซอฟต์แวร์ประยุกต์สําเร็จรูปต่าง ๆ ที่ไม่ต้องมีการแก้ไขดัดแปลงโปรแกรมเพิ่มเติม (Packaged Application Software)
๑๒.๒.๓ ค่าพัฒนาระบบ : ให้ระบุจํานวนเงินที่ใช้เป็นค่าใช้จ่ายสําหรับการจัดจ้างปรับปรุง ระบบงานเดิมหรือพัฒนาระบบงานใหม่ ซึ่งเป็นรายละเอียดค่าจ้างบุคลากร โดยแสดง รายละเอียดจํานวนคน - เดือน และอัตราค่าจ้างเป็นรายบุคคล
ๆ
ๆ
๑๒.๒.๔ ค่าใช้จ่ายอื่น ๆ : ให้ระบุค่าใช้จ่ายใด ๆ ที่เกิดขึ้นจากการดําเนินงานนอกเหนือจาก รายการที่กล่าวมาข้างต้น ที่ต้องมีขึ้นตามลักษณะงานนั้น ๆ เช่น ค่าบริหารโครงการและ ระบบ ค่าใช้จ่ายในการจัดประชุมและการจัดอบรม ค่าใช้จ่ายอื่น ๆ ที่เกี่ยวข้อง (ถ้ามี) ๑๒.๓ ผู้รับจ้างและผู้ที่ได้รับมอบหมายจากผู้รับจ้างต้องรักษาความลับเกี่ยวกับเอกสาร ข้อมูล หรือ สารสนเทศอื่นที่มีลักษณะปกปิดของสํานักงาน กสทช. ที่เกี่ยวข้อง หมายรวมถึงข้อมูลของ บุคคลภายนอกที่ได้ล่วงรู้เนื่องจากการทํางานจ้างในครั้งนี้ โดยไม่เปิดเผยหรือกระทําการใด ๆ ที่ ก่อให้เกิดหรืออาจจะเกิดความเสียหายแก่สํานักงาน กสทช. ทั้งในระหว่างระยะเวลาในสัญญาจ้าง และหลังสิ้นสุดสัญญา โดยจะต้องไม่มอบหรือเปิดเผยข้อมูลแก่ผู้อื่นโดยไม่ได้รับอนุญาตจาก สํานักงาน กสทช. และหากมีการนําไปใช้หรือเปิดเผย หรือเผยแพร่ข้อมูลดังกล่าว ก่อให้เกิดความ เสียหายต่อสํานักงาน กสทช. ผู้รับจ้างจะต้องรับผิดชอบต่อการกระทําดังกล่าว และสํานักงาน กสทช. มีสิทธิดําเนินคดีตามกฎหมายแก่ผู้รับจ้าง
๑๒.๔ สํานักงาน กสทช. สงวนสิทธิ์ในการเปลี่ยนแปลงรายละเอียดการดําเนินงานได้ตามความเหมาะสม
และเท่าที่จําเป็นเพื่อให้การดําเนินงานบรรลุวัตถุประสงค์ หรือเป็นไปตามระเบียบกฎหมายที่ เกี่ยวข้อง เป็นเหตุให้รายละเอียดการจ้างไม่เป็นไปตามขอบเขตของงานนี้ สํานักงาน กสทช. จะ เปลี่ยนแปลงรายละเอียดการดําเนินงานตามความเป็นจริงและความเหมาะสม โดยจะแจ้งให้ผู้ รับจ้างทราบล่วงหน้าอย่างน้อย ๑๕ วัน และหากการเปลี่ยนแปลงนั้นมีผลกระทบต่อค่าจ้างให้ ถือเอาอัตราค่าจ้างตามรายละเอียดที่ตกลงกันไว้ในการเปลี่ยนแปลงเพิ่มขึ้นหรือลดลงตามการ
นําเนินการจริงต่อไป
๑๒.๕ เอกสารที่ต้องจัดทําเพื่อส่งมอบให้สํานักงาน กสทช. ทุกฉบับต้องเป็นเอกสารฉบับสมบูรณ์หากมี การปรับปรุงหรือเปลี่ยนแปลงระบบก่อนสิ้นสุดโครงการ ผู้รับจ้างต้องดําเนินการปรับปรุงแก้ไขและ ส่งมอบเอกสารต่าง ๆ ที่เกี่ยวข้องที่เป็นฉบับสมบูรณ์ให้แก่สํานักงาน กสทช. เสมอ โดยต้องระบุ ส่วนที่แก้ไขพร้อมแนบเอกสารก่อนการเปลี่ยนแปลงมาด้วย
๑๒.๖ ผู้รับจ้างต้องไม่ทําการใด ๆ ที่เป็นการสร้างภาระค่าใช้จ่ายให้กับผู้ให้บริการภายใต้โครงการนี้ ๑๒.๗ ผู้รับจ้างต้องยินยอมให้สํานักงาน กสทช. เสนอแนะ และจะต้องปรับปรุง หรือปฏิบัติตามที่ สํานักงาน กสทช. ร้องขอ เพื่อให้การบริหารระบบฐานข้อมูลและเว็บแอปพลิเคชันสําหรับรายการ ส่งเสริมการขายของบริการโทรคมนาคม ของสํานักงาน กสทช. เป็นไปตามขอบเขตของงานและ บรรลุวัตถุประสงค์ที่กําหนด ทั้งนี้ หากสํานักงาน กสทช. เรียกให้ผู้รับจ้างเข้าร่วมประชุมหารือ ผู้รับ จ้างต้องพร้อมที่จะเข้าร่วมประชุมตลอดระยะเวลาของสัญญาในส่วนที่เกี่ยวข้องกับงานที่ได้รับ
มอบหมาย
ม
NIAN
The - ab -
๑๒.๘ ระบบที่ปรับปรุงพัฒนาขึ้นตามขอบเขตของงานนี้ ถือเป็นลิขสิทธิ์ของสํานักงาน กสทช. ผู้รับจ้าง ต้องส่งมอบ Source Code โดยอัพโหลดไปจัดเก็บที่ระบบบริหารจัดการ Source Code (NBTC GitLabs) ของสํานักงาน กสทช. พร้อมเอกสารรายละเอียดขั้นตอนการออกแบบและพัฒนา ระบบงาน (ถ้ามี) และห้ามผู้รับจ้างนําไปใช้เพื่อการอื่นที่ไม่เกี่ยวข้องกับการดําเนินการตามขอบเขต ของงานนี้โดยไม่ได้รับอนุญาตเป็นลายลักษณ์อักษรจากสํานักงาน กสทช.
๑๒.๙ บุคลากรที่ผู้รับจ้างมอบหมายให้ดําเนินงาน ต้องเป็นผู้ร่วมทํางานนี้จริง หากมีความจําเป็นต้อง ปรับเปลี่ยนบุคลากร ผู้รับจ้างต้องแจ้งให้สํานักงาน กสทช. ทราบก่อนล่วงหน้าเป็นระยะเวลา ๑ เดือน บุคลากรที่มาแทนนั้นจะต้องมีประสบการณ์และคุณสมบัติอย่างน้อยเท่าเทียมกัน และเป็น ผู้ที่ได้รับความเห็นชอบจากสํานักงาน กสทช. เป็นลายลักษณ์อักษร ทั้งนี้ หากสํานักงาน กสทช. ยินยอมให้ปรับเปลี่ยนบุคลากรของผู้รับจ้าง ผู้รับจ้างจะนํามาเป็นเหตุผลในการล่าช้าของงานมิได้ ๑๒.๑๐ ผู้รับจ้างต้องส่งรายงานผลการใช้พัสดุที่ผลิตในประเทศตามที่แนบในภาคผนวก 5 พร้อมกับการส่ง
มอบงาน เพื่อให้คณะกรรมการตรวจรับพัสดุตรวจสอบด้วย (ถ้ามี)
Proof
ให
เจ้าหน้าที่
การอบ อบ
Q
ผู้ประกอบการ
ส่งรายงาน QOS ส่ง ขล Spec
oe -
ผังการทํางานและการเชื่อมโยงของระบบ NBTC Data Portal
ภาคผนวก ๑
Internet
Firewall NBTC
เชื่อมต่อ Database.
Frontend QOS
Backend QOS
Backend SDOC
Frontend SDOC
API Gateway
VM
QoS-SDOC-App
SQLServer
เชื่อมต่อ Database.
Q0S-AP
QoS-SDOC-08
Proof
พก ญ
100224
ภาคผนวก ๒
Proof
จํานวนคะแนน
เกณฑ์การให้คะแนนการข้อเสนอด้านเทคนิค
รายละเอียดการให้คะแนน (คะแนน ๑๐๐ น้ําหนักร้อยละ ๘๐)
๑. วิธีการดําเนินงานพัฒนาระบบ (คิดเป็นน้ําหนักร้อยละ ๔๐)
๑.๑ ความเข้าใจความต้องการพัฒนาระบบวิธีการออกแบบ ๑๐๐ คะแนน : น้ําหนักร้อยละ ๔๐
๔๐ คะแนน
อธิบายความเข้าใจเกี่ยวกับการปรับปรุงและพัฒนาระบบกลางการเชื่อมต่อข้อมูลกับหน่วยงาน
ภายนอกแบบอัตโนมัติ ตามข้อ ๔.๓ โดยมีรายละเอียดดังนี้
มีการอธิบายหลักการเหตุผล
มีรายละเอียดกรอบแนวคิดในการออกแบบ ปรับปรุงและพัฒนา
มีความชัดเจนครบถ้วน เป็นประโยชน์เหมาะสม และสามารถปฏิบัติได้จริง
๑.๒ แผนงานการดําเนินงาน ๑๐๐ คะแนน: น้ําหนักร้อยละ ๒๐
๒๐ คะแนน
อธิบายและนําเสนอแผนการดําเนินงานเกี่ยวกับการปรับปรุงและพัฒนาระบบกลางการเชื่อมต่อ ข้อมูลกับหน่วยงานภายนอกแบบอัตโนมัติ ตามข้อ ๔.๓ โดยมีรายละเอียดดังนี้
มีการนําเสนอแผนการดําเนินงานตามที่กําหนด แผนงานมีรายละเอียดการดําเนินงาน
แผนงานมีระยะเวลาดําเนินงานแต่ละขั้นตอนสอดคล้องกับวัตถุประสงค์การดําเนินงานที่ ชัดเจน และมีรายละเอียดผู้รับผิดชอบในแต่ละกิจกรรมสอดคล้องกับบุคลากรที่นําเสนอ
๑.๓ วิธีดําเนินการออกแบบ และพัฒนาระบบ ๑๐๐ คะแนน: น้ําหนักร้อยละ ๔๐
๔๐ คะแนน
อธิบายขั้นตอน วิธีการออกแบบเกี่ยวกับการปรับปรุงและพัฒนาระบบกลางการเชื่อมต่อข้อมูล กับหน่วยงานภายนอกแบบอัตโนมัติ ตามข้อ ๔.๓ โดยมีรายละเอียดดังนี้
มีรายละเอียดการดําเนินงานแต่ละขั้นตอน
มีรายละเอียดวิธีการออกแบบ และขั้นตอนทางเทคนิคในแต่ละระบบย่อยตามขอบเขตของ งาน เช่น System workflow และ Prototype ของระบบ เป็นต้น
มีการเสนอแนวทางการวิเคราะห์ปัญหา และการแก้ไขปัญหาระหว่างการดําเนินงานที่มี
เหตุผลเหมาะสม สร้างความเชื่อมั่นในความสําเร็จของโครงการ
วิธีการให้คะแนน : การให้คะแนนในหัวข้อนี้ จะพิจารณาให้คะแนนแต่ละหัวข้อจากข้อเสนอที่อธิบายแต่ละหัวข้อใน วิธีการพัฒนาระบบ ครบถ้วน ชัดเจนตามความต้องการพัฒนาระบบตามขอบเขตของงาน พร้อม ตัวอย่างการออกแบบที่เสนอ และจัดลําดับตามเนื้อหาการอธิบาย เพื่อให้คะแนน ดังนี้
(๑) อธิบายได้ชัดเจนครบถ้วนตามขอบเขตของงานทุกข้อ
พร้อมตัวอย่าง ครบถ้วนชัดเจน
(๒) อธิบายได้ชัดเจนครบถ้วน พร้อมตัวอย่าง
แต่ขาดความสมบูรณ์เพียงบางส่วน
(๓) อธิบายได้ชัดเจนครบถ้วน พร้อมตัวอย่าง
แต่ขาดความสมบูรณ์หลายส่วน
(๔) อธิบายไม่ชัดเจนหรือไม่ครบถ้วนตามขอบเขตของงาน
และไม่แสดงตัวอย่าง
(๕) ไม่อธิบายในหัวข้อนั้น ๆ
ได้คะแนนร้อยละ 900
ได้คะแนนร้อยละ ๙๐
ได้คะแนนร้อยละ ๘๐
ได้คะแนนร้อยละ ๕๐
ได้คะแนนร้อยละ 0
ทั้งนี้ คณะกรรมการฯ จะอธิบายถึงความไม่สมบูรณ์ครบถ้วนหรือชัดเจน และเหตุผลการให้คะแนนแต่ละ หัวข้อระดับของผู้ยื่นข้อเสนอแต่ละรายโดยละเอียด
10021
จํานวนคะแนน
รายละเอียดการให้คะแนน (คะแนน ๑๐๐ น้ําหนักร้อยละ ๘๐)
๒. ผลงานของผู้ยื่นข้อเสนอ คะแนน ๑๐๐ (คิดเป็นน้ําหนักร้อยละ ๒๐) ๒.๑ ผลงานเชิงคุณภาพ ๕๐ คะแนน : น้ําหนักร้อยละ ๑๐
๒๐ คะแนน
๓๐ คะแนน
๔๐ คะแนน
๕๐ คะแนน
r
มีผลงานด้านการพัฒนาระบบสารสนเทศ โดยมีมูลค่าผลงาน ๑,๕๐๐,000 - 5,000,000 บาท มีผลงานด้านการพัฒนาระบบสารสนเทศ โดยมีมูลค่าผลงาน ๒,000,000 - ๒,๕๐๐,๐๐๐ บาท มีผลงานด้านการพัฒนาระบบสารสนเทศ โดยมีมูลค่าผลงาน ๒,๕๐๐,000 - 1,000,000 บาท มีผลงานด้านการพัฒนาระบบสารสนเทศ โดยมีมูลค่าผลงานมากกว่า 5,000,000 บาท
วิธีการให้คะแนน : พิจารณาให้คะแนนเฉพาะผลงานตามคุณสมบัติผู้ยื่นข้อเสนอข้อ ๓.๒ โดยพิจารณาจากมูลค่าของ ผลงานที่ยื่นเสนอซึ่งมีมูลค่ามากที่สุดเพียงผลงานเดียว
๒.๒ ผลงานเชิงปริมาณ ๕๐ คะแนน น้ําหนักร้อยละ
๒๐ คะแนน
๓๐ คะแนน
๔๐ คะแนน
๕๐ คะแนน
มีผลงานด้านการพัฒนาระบบสารสนเทศ ซึ่งเป็นผลงานที่สอดคล้องกับโครงการ จํานวน ๑ โครงการ ตามข้อ ๓.๒
มีผลงานด้านการพัฒนาระบบสารสนเทศ ซึ่งเป็นผลงานที่สอดคล้องกับโครงการ จํานวน ๒ โครงการ ตามข้อ ๓.๒
มีผลงานด้านการพัฒนาระบบสารสนเทศ ซึ่งเป็นผลงานที่สอดคล้องกับโครงการ
ไม่น้อยกว่า ๓ โครงการ ตามข้อ ๓.๒ และในผลงานนั้น มีงานที่เกี่ยวข้องกับการเชื่อมโยงการ ยืนยันตัวตนผ่านแพลตฟอร์มกลางระดับประเทศ รวมอยู่ด้วย อย่างน้อย ๑ โครงการ มีผลงานด้านการพัฒนาระบบสารสนเทศ ซึ่งเป็นผลงานที่สอดคล้องกับโครงการ
๓
ไม่น้อยกว่า ๓ โครงการ ตามข้อ ๓.๒ และในผลงานนั้น มีงานที่เกี่ยวข้องกับการเชื่อมโยงการ ยืนยันตัวตนผ่านแพลตฟอร์มกลางระดับประเทศ โดยเชื่อมโยงระบบลงลายมือชื่อ
อิเล็กทรอนิกส์ (Digital Signing) และระบบพิสูจน์และยืนยันตัวตนทางดิจิทัล (Digital ID) รองรับการพิสูจน์และยืนยันตัวตนประชาชน (Identity Proofing and Authentication) ของ สํานักงานพัฒนารัฐบาลดิจิทัล (องค์การมหาชน) รวมอยู่ด้วยอย่างน้อย ๑ โครงการ
วิธีการให้คะแนน : พิจารณาให้คะแนนเฉพาะจํานวนผลงานที่เป็นชนิด/ประเภทเดียวกันตรงตามคุณสมบัติของยื่น ข้อเสนอข้อ ๓.๒ เท่านั้น
คุณสมบัติและประสบการณ์บุคลากร (ตามข้อ ๔.๖) ของผู้ยื่นข้อเสนอ ๑๐๐ คะแนน (น้ําหนักร้อยละ ๒๐)
ผู้จัดการโครงการ (Project Manager)
๒๐ คะแนน
๒๐ คะแนน
นักวิเคราะห์ระบบสารสนเทศ (System Analyst)
นักบริหารจัดการฐานข้อมูล (Data Architect)
นักพัฒนาระบบสารสนเทศ (Backend Developer)
๑๕ คะแนน
๑๒ คะแนน
๑๒ คะแนน
ตด คะแนน
นักพัฒนา Web Application (Web Frontend Developer) นักออกแบบ Application (UX/UI Design)
๑๐ คะแนน
Proof
นักทดสอบระบบ
วิธีการให้คะแนน : พิจารณาให้คะแนนคุณสมบัติและประสบการณ์ทํางานตามขอบเขตของงาน ข้อ ๔.๖ โดยพิจารณา
ให้คะแนนตามข้อเสนอจําแนกแต่ละบุคคล ดังนี้
(๑) มีคุณสมบัติและประสบการณ์ตรงตามที่กําหนด (๒) มีคุณสมบัติและประสบการณ์ตรงตามที่กําหนด
โดยมีอย่างใดอย่างหนึ่งดีกว่าข้อกําหนด
(๓) มีคุณสมบัติและประสบการณ์ดีกว่าหรือมากกว่าที่กําหนด
ได้คะแนนร้อยละ ๘๐
ได้คะแนนร้อยละ ๙๐
ได้คะแนนร้อยละ 900
KC W
19029
Proof
บทที่ ๑ บทนํา
ตัวอย่างรูปแบบเอกสารข้อกําหนดความต้องการในการพัฒนาระบบ
(System Requirement Specifications: SRS)
ภาคผนวก ๓
สรุปรายละเอียดของระบบงานในปัจจุบัน
๑.๑ ข้อจํากัดของระบบงานในปัจจุบัน
๑.๒ สรุปภาพรวมของระบบใหม่ที่กําลังจะพัฒนา ๑.๓ วัตถุประสงค์ของระบบใหม่ที่กําลังจะพัฒนา ๑.๕ อ้างอิง (References)
บทที่ ๒ รายละเอียดความต้องการและลักษณะทางวิชาการ
บทที่
สรุปรายงานความต้องการของผู้ใช้
บทที่ ๔ การวิเคราะห์และออกแบบระบบใหม่
๔.๑ รายงานการออกแบบทางเลือกและวิเคราะห์ข้อแตกต่าง (Solution Design and Gap analysis)
๔.๒ ผังงานโครงสร้าง (Structure Charts)
๔.๓ ผังงานระบบ (Systern Flow Charts) ๔.๔ รูปแบบระบบ (System Model)
๔.๕ รูปแบบข้อมูล (Data Model)
๔.๖ ข้อมูลเฉพาะการประมวลผล (Process Specification)
๔.๗ แผนภาพการไหลของข้อมูล (Data Flow Diagram หรือ Use Case Diagram) ๔.๔ แผนภาพแสดงความสัมพันธ์ของเอนทิตี้ (Entity Relationship Diagram)
๔.๙ พจนานุกรมข้อมูล (Data Dictionary)
๔.๑๐ แบบตัวอย่างหน้าจอ (Screen Layout) พร้อมขั้นตอนการทํางานสําหรับแต่ละหน้าจอการรับ
และแสดงผล
๔.๑๑ แบบตัวอย่างรายงาน (Report Layout) ที่เกี่ยวข้องกับระบบทั้งหมด
๔.๑๒ รายละเอียดชุดข้อมูล (Dataset) จากหน่วยงานภายนอก
๔.๑๓ รายละเอียดรูปแบบในการแสดงผลการรายงานข้อมูล (Data Report)
เอกสารเพิ่มเติม
แบบฟอร์มการนําเข้าข้อมูล แบบฟอร์มรายงานต่าง - เอกสารอื่น ๆ ที่เกี่ยวข้อง
หมายเหตุ : ทั้งนี้สํานักงาน กสทช. และผู้รับจ้างอาจตกลงเปลี่ยนแปลงรูปแบบเอกสารข้อกําหนดความต้องการ ในการพัฒนาระบบ (System Requirement Specifications : SRS) และรายละเอียดต่าง ๆ ดังกล่าวได้ตามความ
เหมาะสม
ม พัฟ
tirAs
ภาคผนวก ๔
ตารางการจัดทําแผนการใช้พัสดุที่ผลิตภายในประเทศ โครงการเพิ่มประสิทธิภาพระบบกลางการเชื่อมต่อข้อมูลกับหน่วยงานภายนอกแบบอัตโนมัติ
รายการพัสดุหรือครุภัณฑ์ที่ใช้ในโครงการ แผนการใช้พัสดุที่ผลิตภายในประเทศ
ลําดับ
รายการ
หน่วย
ปริมาณ
ราคาต่อ
เป็นเงิน
พัสดุ
พัสดุ
หน่วย บาท)
(รวม)
ในประเทศ ต่างประเทศ
รวม
อัตรา
(ร้อยละ)
ลงชื่อ
(คู่สัญญาฝ่ายผู้รับจ้าง)
{
}
Proof
NATN
11921
ภาคผนวก C
Proof
ข้อตกลงการประมวลผลข้อมูลส่วนบุคคล
(Data Processing Agreement : DPA) กับสํานักงาน กสทช.
ข้อตกลงการประมวลผลข้อมูลส่วนบุคคล (“ข้อตกลง”) นี้ จัดทําขึ้นเพื่อให้สอดคล้องกับหน้าที่ของ สํานักงาน กสทช. และ ผู้ประมวลผลข้อมูลส่วนบุคคลตามมาตรา ๔๐ วรรคสามและมาตรา ๓๗ (๒) แห่ง พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. ๒๕๖๒ และข้อ 5 ของประกาศคณะกรรมการคุ้มครองข้อมูลส่วน บุคคล เรื่อง มาตรการรักษาความมั่นคงปลอดภัยของผู้ควบคุมข้อมูลส่วนบุคคล พ.ศ. ๒๕๖๕ และถือเป็นส่วนหนึ่ง ของ การพัฒนาและปรับปรุงระบบการบริการเชื่อมต่อกับฐานข้อมูลทะเบียนราษฎร์ จํานวน ๑ งาน ซึ่งสํานักงาน กสทช. มีฐานะเป็น “ผู้ควบคุมข้อมูลส่วนบุคคล” และ ผู้ยื่นข้อเสนอที่ได้รับการคัดเลือก มีฐานะเป็น “ผู้ ประมวลผลข้อมูลส่วนบุคคล” ซึ่งเป็นผู้ดําเนินการเก็บรวบรวม ใช้ หรือเปิดเผย “ประมวลผล”) ข้อมูลส่วนบุคคล ตามคําสั่งหรือในนามของสํานักงาน กสทช. โดยผู้ประมวลผลข้อมูลส่วนบุคคลมีหน้าที่ดําเนินการเพื่อวัตถุประสงค์
ดังต่อไปนี้
Q).
บ
เพื่อการประมวลผลข้อมูลส่วนบุคคลที่บริษัทต้องดําเนินการตามขอบเขตงานในสัญญาหลัก เช่น การรับแจ้ง เหตุการละเมิดข้อมูลส่วนบุคคลในกิจการโทรคมนาคม, รับแจ้งและรายงานข้อมูลภัยคุกคามทางไซเบอร์ จากหน่วยงานภายใต้กํากับดูแล, การยื่นแบบรับรองตนเองของผู้ประกอบการ (Supplier’s Declaration
of Conformity: SDoC)
. เพื่อการประมวลผลข้อมูลส่วนบุคคลในการให้บริการบุคลากรภายในของสํานักงาน กสทช. ได้อย่างรวดเร็ว
สท.
และมีประสิทธิภาพ
เพื่อการประมวลผลข้อมูลส่วนบุคคลในโครงการเพิ่มประสิทธิภาพระบบกลางการเชื่อมต่อข้อมูลกับ
หน่วยงานภายนอกแบบอัตโนมัติ
โดยข้อมูลส่วนบุคคลที่มีการประมวลผลตามวัตถุประสงค์ข้างต้น
ประกอบด้วย
รายการข้อมูลส่วนบุคคลที่สํานักงาน กสทช. มอบหมาย เปิดเผยให้ ผู้ประมวลผลข้อมูลส่วนบุคคล ประมวลผล เช่น ชื่อ นามสกุล เบอร์โทรศัพท์ ที่อยู่ เลขบัตรประชาชน อีเมล วันเดือนปีเกิด ข้อมูล
ประวัติการเข้าใช้งาน
๒. การประมวลผลข้อมูลส่วนบุคคลประเภทต่าง ๆ เช่น ประเภทไฟล์เอกสาร ระบบฐานข้อมูล ข้อมูลจาก
หน่วยงานภายในสํานักงาน กสทช. ที่เกี่ยวข้องกับโครงการฯ
ข้อมูลอื่นใดที่อาจมีความจําเป็นเพื่อให้บรรลุวัตถุประสงค์ตามขอบเขตงานในบันทึกข้อตกลงความ
ร่วมมือ/สัญญาหลัก
การควบคุมดูแลการประมวลผลข้อมูลส่วนบุคคลที่สํานักงาน กสทช. มอบหมายหรือแต่งตั้งให้ผู้ ประมวลผลข้อมูลส่วนบุคคลดําเนินการ ซึ่งจะต้องดําเนินการตามหน้าที่และความรับผิดชอบตามขอบเขตงานใน
บันทึกข้อตกลงความร่วมมือ/สัญญาหลักและดําเนินการให้เป็นไปตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. ๒๕๖๒ พระราชกฤษฎีกา ระเบียบ และประกาศ ที่ออกตามความในพระราชบัญญัติคุ้มครองข้อมูลส่วน บุคคล พ.ศ. ๒๕๖๒ ซึ่งต่อไปในข้อตกลงนี้ รวมเรียกว่า “กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล” ทั้งที่มีผล ใช้บังคับอยู่นับแต่วันที่มีการทํา ในบันทึกข้อตกลงความร่วมมือ/สัญญาหลักและที่จะมีการแก้ไขเพิ่มเติมในภายหลัง โดยผู้ยื่นข้อเสนอที่ได้รับการคัดเลือก มีฐานะเป็นผู้ประมวลผลข้อมูลส่วนบุคคล ซึ่งต่อไปนี้เรียกว่า “ผู้ประมวลผล ข้อมูลส่วนบุคคล” ต้องดําเนินงานตามบันทึกข้อตกลงความร่วมมือ/สัญญาหลัก/ใบสั่งจ้าง (แล้วแต่กรณี) ในส่วน ของข้อมูลตามที่กําหนดในวัตถุประสงค์ข้างต้น ให้เป็นไปตามข้อตกลงการประมวลผลข้อมูลส่วนบุคคล มี
รายละเอียดดังนี้
NISTAN
1070
Proof
Q).
ประมวลผลข้อมูลส่วนบุคคลรับทราบว่า ข้อมูลส่วนบุคคล หมายถึง ข้อมูลเกี่ยวกับบุคคลธรรมดาซึ่งทําให้ สามารถระบุตัวบุคคลนั้นได้ไม่ว่าทางตรงหรือทางอ้อม โดยจะดําเนินการตามที่กฎหมายว่าด้วยการคุ้มครอง
ข้อมูลส่วนบุคคลกําหนด เพื่อให้การประมวลผลข้อมูลส่วนบุคคลเป็นไปอย่างเหมาะสมและถูกต้องตาม
กฎหมาย
๒. ผู้ประมวลผลข้อมูลส่วนบุคคลจะกําหนดให้การเข้าถึงข้อมูลส่วนบุคคลภายใต้ข้อตกลงนี้จํากัดเฉพาะบุคคล ที่ได้รับมอบหมายให้ปฏิบัติหน้าที่ประมวลผลข้อมูลส่วนบุคคลตามข้อตกลงนี้เท่านั้น และจะดําเนินการ เพื่อให้บุคคลดังกล่าวทําการประมวลผลและรักษาความลับของข้อมูลส่วนบุคคลตามที่กฎหมายว่าด้วยการ
ลท.
๔.
&
๖.
คุ้มครองข้อมูลส่วนบุคคลกําหนดไว้
ผู้ประมวลผลข้อมูลส่วนบุคคลจะควบคุมดูแลให้บุคคลที่ได้รับมอบหมายให้ปฏิบัติหน้าที่ประมวลผลข้อมูล ส่วนบุคคลปฏิบัติตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลอย่างเคร่งครัด และดําเนินการ ประมวลผลข้อมูลส่วนบุคคลตามวัตถุประสงค์ของการดําเนินการตามขอบเขตงานในบันทึกข้อตกลงความ ร่วมมือ/สัญญาหลักหรือที่แก้ไขเพิ่มเติมในภายหลัง โดยจะไม่ทําซ้ํา คัดลอก ทําสําเนา บันทึกภาพข้อมูล ส่วนบุคคลไม่ว่าทั้งหมดหรือแต่บางส่วนเป็นอันขาด เว้นแต่เป็นไปตามเงื่อนไขของขอบเขตงานในบันทึก ข้อตกลงความร่วมมือ/สัญญาหลัก/ใบสั่งจ้าง (แล้วแต่กรณี) หรือที่แก้ไขเพิ่มเติมในภายหลัง หรือกฎหมายที่ เกี่ยวข้องที่กําหนดไว้เป็นประการอื่น
ประมวลผลข้อมูลส่วนบุคคลจะดําเนินการเพื่อช่วยเหลือหรือสนับสนุนสํานักงาน กสทช. ในการตอบสนอง ต่อคําร้องที่เจ้าของข้อมูลส่วนบุคคลแจ้งต่อสํานักงาน กสทช. ในการตอบสนองต่อคําร้องที่เจ้าของข้อมูล ส่วนบุคคลแจ้งต่อสํานักงาน กสทช. อันเป็นการใช้สิทธิของเจ้าของข้อมูลส่วนบุคคลตามกฎหมายว่าด้วยการ
คุ้มครองข้อมูลส่วนบุคคลในส่วนที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคลในขอบเขตงานในบันทึก
ข้อตกลงความร่วมมือ/สัญญาหลัก ในกรณีที่เจ้าของข้อมูลส่วนบุคคลยื่นคําร้องขอใช้สิทธิดังกล่าวต่อผู้ ประมวลผลข้อมูลส่วนบุคคลโดยตรง ผู้ประมวลผลข้อมูลส่วนบุคคลจะต้องดําเนินการแจ้งและส่งคําร้อง ดังกล่าวให้แก่สํานักงาน กสทช. ทันที โดยผู้ประมวลผลข้อมูลส่วนบุคคลจะไม่เป็นผู้ตอบสนองต่อคําร้อง ดังกล่าว เว้นแต่สํานักงาน กสทช. จะได้มอบหมายให้ผู้ประมวลผลข้อมูลส่วนบุคคลดําเนินการเฉพาะเรื่องที่
เกี่ยวข้องกับคําร้องดังกล่าว
ผู้ประมวลผลข้อมูลส่วนบุคคลจะจัดทําและเก็บรักษาบันทึกรายการของกิจกรรมการประมวลผลข้อมูลส่วน
บุคคล (Record of Processing) ทั้งหมดที่ผู้ประมวลผลข้อมูลส่วนบุคคลประมวลผลในขอบเขตงานใน
บันทึกข้อตกลงความร่วมมือ/สัญญาหลักและจะดําเนินการส่งมอบบันทึกรายการดังกล่าวให้แก่สํานักงาน
กสทช. ภายใน ๓๐ วันนับถัดจากวันลงนามในสัญญา หรือเมื่อสํานักงาน กสทช. ร้องขอเป็นลายลักษณ์ อักษร
ประมวลผลข้อมูลส่วนบุคคลจะจัดให้มีและคงไว้ซึ่งมาตรการรักษาความมั่นคงปลอดภัยสําหรับการ ประมวลผลข้อมูลส่วนบุคคลที่มีความเหมาะสมทั้งมาตรการเชิงองค์กรและเชิงเทคนิค รวมถึงมาตรการทาง กายภาพที่จําเป็นตามประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลเรื่องมาตรการรักษาความมั่นคง ปลอดภัยของผู้ควบคุมข้อมูลส่วนบุคคล พ.ศ. ๒๕๖๕ และตามประกาศสํานักงาน กสทช. เรื่อง นโยบาย และแนวปฏิบัติในการรักษาความมั่นคงปลอดภัยสารสนเทศของสํานักงาน กสทช. รวมถึงที่ได้มีการแก้ไข เพิ่มเติมในอนาคต โดยคํานึงถึงระดับความเสี่ยงตามลักษณะ ขอบเขต และวัตถุประสงค์ของการประมวลผล
ข้อมูลส่วนบุคคลตามที่กําหนดในขอบเขตงานในบันทึกข้อตกลงความร่วมมือ/สัญญาหลักเป็นสําคัญ เพื่อ คุ้มครองข้อมูลส่วนบุคคลจากความเสี่ยงอันเกี่ยวเนื่องกับการประมวลผลข้อมูลส่วนบุคคล ตลอดจนโอกาส เกิดและผลกระทบจากเหตุการละเมิดข้อมูลส่วนบุคคล เช่น ความเสียหายอันเกิดจากการละเมิด อุบัติเหตุ การลบ ทําลาย สูญหาย เปลี่ยนแปลง แก้ไข เข้าถึง ใช้ เปิดเผยหรือโอนข้อมูลส่วนบุคคลโดยปราศจาก อํานาจหรือไม่ชอบด้วยกฎหมาย เป็นต้น โดยต้องจัดให้มีมาตรการเชิงองค์กร (Organizational measures)
NINN
Proof
๗.
શું
N
และมาตรการเชิงเทคนิค (technical measures) ที่เหมาะสม ซึ่งอาจรวมถึงมาตรการทางกายภาพ (physical measures) ที่จําเป็นด้วย โดยคํานึงถึงปัจจัยทางเทคโนโลยี บริบท สภาพแวดล้อม มาตรฐานที่ เป็นที่ยอมรับสําหรับหน่วยงานหรือกิจการในประเภทหรือลักษณะเดียวกันหรือใกล้เคียงกัน ลักษณะหรือ ประเภทของข้อมูลส่วนบุคคล ลักษณะ ประเภท หรือสถานะของเจ้าของข้อมูลส่วนบุคคล ทรัพยากรที่ต้อง ใช้ และความเป็นไปได้ในการดําเนินการประกอบกัน
เว้นแต่กฎหมายที่เกี่ยวข้องจะบัญญัติไว้เป็นประการอื่น ผู้ประมวลผลข้อมูลส่วนบุคคลจะต้องส่งคืนข้อมูล ส่วนบุคคลให้กับสํานักงาน กสทช. หรือดําเนินการลบ ทําลาย ยกเลิกการเข้าถึง หรือทําให้เป็นข้อมูลส่วน บุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลได้ ทั้งนี้ ตามที่สํานักงาน กสทช. กําหนดโดยทันทีเมื่อการ ดําเนินการประมวลผลตามวัตถุประสงค์ของขอบเขตงานในบันทึกข้อตกลงความร่วมมือ/สัญญาหลักเสร็จ
สิ้นลง โดยผู้ประมวลผลข้อมูลส่วนบุคคลจะต้องควบคุมดูแล ตรวจสอบ และรับรองว่าข้อมูลส่วนบุคคล
ดังกล่าวจะไม่อยู่ในความครอบครองของตนเองและของบุคคลที่ได้รับมอบหมายให้ปฏิบัติหน้าที่ประมวลผล
ข้อมูลส่วนบุคคลอีกต่อไป เหตุแห่งการละเมิดข้อมูลส่วนบุคคล
2.9 ในกรณีที่ ผู้ประมวลผลข้อมูลส่วนบุคคลได้ทราบหรือมีเหตุอันควรทราบว่ามีเหตุแห่งการละเมิด ข้อมูลส่วนบุคคลเกิดขึ้น ภายใน ๒๔ ชั่วโมงนับแต่ทราบหรือมีเหตุอันควรทราบถึงเหตุแห่งการ ละเมิดข้อมูลส่วนบุคคล ผู้ประมวลผลข้อมูลส่วนบุคคลต้องดําเนินการดังต่อไปนี้
.
៨.៣
(ก) ให้ข้อมูลที่จําเป็นแก่สํานักงาน กสทช. เพื่อให้สํานักงาน กสทช. สามารถปฏิบัติหน้าที่ภายใต้ กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลได้อย่างมีประสิทธิภาพและทันภายใน
ระยะเวลาที่กฎหมายกําหนด เช่น ลักษณะของเหตุแห่งการละเมิดข้อมูลส่วนบุคคล ประเภทและจํานวนโดยประมาณของข้อมูลส่วนบุคคลที่ได้รับผลกระทบจากเหตุแห่งการ ละเมิด และรายละเอียดของเจ้าของข้อมูลส่วนบุคคลดังกล่าว ผลกระทบที่อาจเกิดขึ้นได้ จากเหตุแห่งการละเมิด มาตรการที่ได้ดําเนินการแล้วหรือที่จะเสนอให้ดําเนินการ และ
มาตรการที่จะเยียวยาผลกระทบที่อาจเกิดขึ้นจากเหตุแห่งการละเมิดข้อมูลส่วนบุคคลนั้น (ข) ให้ความร่วมมืออย่างเต็มที่กับสํานักงาน กสทช. และดําเนินการใด ๆ ตามที่สํานักงาน กสทช. กําหนดเพื่อช่วยในการดําเนินการตรวจสอบ บรรเทา และเยียวยาความเสียหายอัน เกิดจากเหตุแห่งการละเมิดข้อมูลส่วนบุคคลนั้น
ผู้ประมวลผลข้อมูลส่วนบุคคลต้องไม่เปิดเผยเหตุแห่งการละเมิดข้อมูลส่วนบุคคลให้แก่บุคคลอื่น
ใดทราบโดยไม่ได้รับอนุญาตเป็นลายลักษณ์อักษรจากสํานักงาน กสทช. ก่อน เว้นแต่กรณีที่เป็น
การปฏิบัติตามกฎหมาย
ประมวลผลข้อมูลส่วนบุคคลต้องชดใช้บรรดาค่าใช้จ่ายที่เกิดขึ้นจริงในการดําเนินการใด ๆ เพื่อ จัดการเหตุแห่งการละเมิดข้อมูลส่วนบุคคลให้แก่สํานักงาน กสทช. หากปรากฏว่า ผู้ประมวลผล ข้อมูลส่วนบุคคลหรือบุคคลของ ผู้ประมวลผลข้อมูลส่วนบุคคลหรือผู้ประมวลผลข้อมูลส่วนบุคคล ช่วงที่อยู่ในความรับผิดชอบของตน เป็นผู้ก่อให้เกิดเหตุแห่งการละเมิดข้อมูลส่วนบุคคลดังกล่าว
นั้น
การส่งหรือโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ
C.G
๙.
ประมวลผลข้อมูลส่วนบุคคลรับรองและยืนยันว่าจะไม่ส่งหรือโอน หรืออนุญาตให้มีการเข้าถึง
ข้อมูลส่วนบุคคลภายใต้ขอบเขตงานในบันทึกข้อตกลงความร่วมมือ/สัญญาหลักไปยังต่างประเทศ
โดยไม่ได้รับอนุญาตเป็นลายลักษณ์อักษรจากสํานักงาน กสทช.
ในกรณีที่ได้รับอนุญาตเป็นลายลักษณ์อักษรจากสํานักงาน กสทช. แล้ว ผู้ประมวลผลข้อมูลส่วน บุคคลสามารถส่งหรือโอน หรืออนุญาตให้มีการเข้าถึงข้อมูลส่วนบุคคลภายใต้ขอบเขตงานใน
19039
Proof
60.
00.
บันทึกข้อตกลงความร่วมมือ/สัญญาหลักไปยังต่างประเทศได้ ทั้งนี้ การส่งหรือโอน หรืออนุญาต
ให้มีการเข้าถึงข้อมูลส่วนบุคคลดังกล่าวจะต้องกระทําภายใต้บทบัญญัติของกฎหมายว่าด้วยการ คุ้มครองข้อมูลส่วนบุคคล หรือตามคําสั่งเป็นลายลักษณ์อักษรของสํานักงาน กสทช. เท่านั้น โดย ผู้ประมวลผลข้อมูลส่วนบุคคลจะต้องเข้าทําข้อตกลงเพิ่มเติมหรือจัดให้มีมาตรการรักษาความ มั่นคงปลอดภัยตามที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลบังคับใช้
การให้บริการช่วง
00.0
๑๐.๑ ภายใต้หน้าที่และขอบเขตงานที่กําหนดในบันทึกข้อตกลงความร่วมมือ/สัญญาหลักผู้ประมวลผล ข้อมูลส่วนบุคคล ไม่สามารถว่าจ้างหรือแต่งตั้งบุคคลภายนอกเป็นผู้ประมวลผลข้อมูลส่วนบุคคล ช่วงเพื่อทําการประมวลผลข้อมูลส่วนบุคคลตามขอบเขตงานในบันทึกข้อตกลงความร่วมมือ/ สัญญาหลักในนามของสํานักงาน กสทช. ได้ เว้นแต่จะได้รับอนุญาตเป็นลายลักษณ์อักษรจาก สํานักงาน กสทช. ก่อน
๑๐.๒ ในกรณีที่ ผู้ประมวลผลข้อมูลส่วนบุคคลได้รับอนุญาตให้สามารถว่าจ้างผู้ประมวลผลข้อมูลส่วน บุคคลช่วงได้ตามข้อ ๑๐.๑ ผู้ประมวลผลข้อมูลส่วนบุคคลมีหน้าที่จัดทําข้อตกลงกับผู้ประมวลผล ข้อมูลส่วนบุคคลช่วงเป็นลายลักษณ์อักษร โดยกําหนดขอบเขตเนื้อหาและหน้าที่ของผู้
ประมวลผลข้อมูลส่วนบุคคลช่วงให้สอดคล้องกับหน้าที่และความรับผิดชอบของ
ผู้ประมวลผล ข้อมูลส่วนบุคคลตามข้อตกลงนี้ในกรณีที่สํานักงาน กสทช. ร้องขอเป็นลายลักษณ์อักษร ผู้ ประมวลผลข้อมูลส่วนบุคคลต้องดําเนินการตรวจสอบการปฏิบัติหน้าที่ของผู้ประมวลผลข้อมูล
ส่วนบุคคลช่วงในส่วนที่เกี่ยวกับข้อมูลส่วนบุคคลที่ได้รับจากสํานักงาน กสทช. และจัดทําผลการ ตรวจสอบ รวมทั้งส่งมอบผลการตรวจสอบให้แก่สํานักงาน กสทช. ในกรณีที่ปรากฏว่าผู้ ประมวลผลข้อมูลส่วนบุคคลช่วงไม่ปฏิบัติตามหรือมีเหตุอันควรเชื่อว่าผู้ประมวลผลข้อมูลส่วน บุคคลช่วงอาจไม่ปฏิบัติตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล
ๆ
หรืออาจก่อให้เกิด ความเสียหายต่อสํานักงาน กสทช. ไม่ว่าในกรณีใด ๆ สํานักงาน กสทช. อาจขอให้ ผู้ประมวลผล ข้อมูลส่วนบุคคลเปลี่ยนผู้ประมวลผลข้อมูลส่วนบุคคลช่วงได้ทันที โดยสํานักงาน กสทช. ไม่ต้อง รับผิดในความเสียหายหรือค่าใช้จ่ายใด ๆ อันเกิดจากการเปลี่ยนผู้ประมวลผลข้อมูลส่วนบุคคล
ช่วง
การตรวจสอบ
๑๑.๑ ในกรณีที่สํานักงาน กสทช. มีการร้องขอเป็นลายลักษณ์อักษร ผู้ประมวลผลข้อมูลส่วนบุคคล ต้องดําเนินการส่งมอบข้อมูลที่จําเป็นทั้งหมดให้แก่สํานักงาน กสทช. เพื่อเป็นการปฏิบัติหน้าที่
ตามข้อตกลงนี้
๑๑.๒ ประมวลผลข้อมูลส่วนบุคคลตกลงอนุญาตให้สํานักงาน กสทช. และบุคคลที่ได้รับมอบหมายจาก สํานักงาน กสทช. เข้าตรวจสอบการปฏิบัติหน้าที่ของ ผู้ประมวลผลข้อมูลส่วนบุคคลในฐานะผู้ ประมวลผลข้อมูลส่วนบุคคลภายใต้ข้อตกลงนี้ โดยสํานักงาน กสทช. จะแจ้งให้ ผู้ประมวลผล ข้อมูลส่วนบุคคลทราบล่วงหน้าเป็นลายลักษณ์อักษรไม่น้อยกว่า ๗ วัน และ ผู้ประมวลผลข้อมูล ส่วนบุคคลตกลงให้ความร่วมมือแก่สํานักงาน กสทช. และบุคคลที่ได้รับมอบหมายจากสํานักงาน กสทช. ในการเข้าตรวจสอบดังกล่าวข้างต้น
๑๒. การชดใช้และการเยียวยา
ๆ
ประมวลผลข้อมูลส่วนบุคคลจะต้องชดใช้ค่าเสียหายหรือค่าใช้จ่ายใด ๆ ให้แก่สํานักงาน กสทช. ในกรณีที่ เกิดความเสียหาย การสูญหาย การเรียกร้อง ค่าเสียหาย ความรับผิดทางแพ่ง โทษปรับทางปกครอง หรือค่าใช้จ่าย ใด ๆ ที่เกิดขึ้นต่อบุคคลภายนอก หรือในกรณีที่สํานักงาน กสทช. จะต้องรับผิดอันเนื่องมาจากการไม่ปฏิบัติตามข้อ ใดข้อหนึ่งภายใต้ข้อตกลงนี้หรือตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล หรือการละเมิดคํารับรองและ
NANN
Proof
รับประกันของ ผู้ประมวลผลข้อมูลส่วนบุคคลหรือบุคคลที่ได้รับมอบหมายจากผู้ประมวลผลข้อมูลส่วนบุคคลให้ ปฏิบัติหน้าที่ประมวลผลข้อมูลส่วนบุคคล ผู้รับจ้างช่วง ผู้ประมวลผลข้อมูลส่วนบุคคลช่วง หรือตัวแทนของผู้ ประมวลผลข้อมูลส่วนบุคคล
om. การบอกกล่าว
บรรดาคําบอกกล่าวหรือการติดต่อสื่อสารใด ๆ ตามข้อตกลงนี้ ให้ทําเป็นลายลักษณ์อักษรโดยให้ส่งโดย บุคคล หรือไปรษณีย์ หรือโทรสาร ไปยังสถานที่ของผู้รับตามที่ระบุไว้ในข้อตกลงนี้ หรือตามที่ได้รับแจ้ง เปลี่ยนแปลงจากผู้รับ (ถ้ามี) คําบอกกล่าวหรือการติดต่อสื่อสารทั้งหลายจะถือว่าผู้รับได้รับแล้วเมื่อคําบอกกล่าว หรือการติดต่อสื่อสารนั้นไปถึงสถานที่นั้นแล้ว
๑๔. หน้าที่และความรับผิดของ ผู้ประมวลผลข้อมูลส่วนบุคคลในการปฏิบัติตามข้อตกลงนี้จะสิ้นสุดลงนับแต่
วันที่การปฏิบัติงานตามขอบเขตงานในบันทึกข้อตกลงความร่วมมือ/สัญญาหลักเสร็จสิ้น หรือวันที่ ผู้ประมวลผล ข้อมูลส่วนบุคคลและสํานักงาน กสทช. ได้ตกลงเป็นลายลักษณ์อักษรให้ยกเลิกการดําเนินการตามขอบเขตงานนี้ แล้วแต่กรณีใดจะเกิดขึ้นก่อน โดยคู่สัญญาตกลงจะไม่โอนสิทธิเรียกร้องตามข้อตกลงนี้ให้แก่บุคคลอื่น
ฟ ม
ใจจา
Proof
ตารางรายงานผลการใช้พัสดุที่ผลิตภายในประเทศ
ภาคผนวก 5
การใช้พัสดุทั้งโครงการ
รายการพัสดุทั้งโครงการ
มูลค่าพัสดุทั้งโครงการ
XXX
รายการ
XXX
บาท
มูลค่าการใช้พัสดุที่ผลิตภายในประเทศ
รายการ
หน่วย (บาท)
จํานวนเงิน
อัตรา (ร้อยละ)
มูลค่าพัสดุที่ผลิตภายในประเทศ
มูลค่าพัสดุที่ผลิตจากต่างประเทศ
ปริมาณการใช้เหล็กทั้งโครงการ ปริมาณการใช้เหล็กทั้งโครงการ มูลค่าเหล็กทั้งโครงการ
XXX
ต้น
XXX
บาท
รายการ
หน่วย (ตัน)
จํานวน (ตัน)
อัตรา (ร้อยละ)
ปริมาณการใช้เหล็ก
สรุป
เป็นไปตามกฎกระทรวงกําหนดพัสดุและวิธีการจัดซื้อจัดจ้างพัสดุที่รัฐต้องการส่งเสริม
หรือสนับสนุน (ฉบับที่๒) พ.ศ. ๒๕๖๓ ร้อยละ 50 พัสดุทั่วไป (มูลค่า) ร้อยละ ๙๐ เหล็ก (ปริมาณ)
ไม่เป็นไปตามกฎกระทรวงกําหนดพัสดุและวิธีการจัดซื้อจัดจ้างพัสดุที่รัฐต้องการส่งเสริม
หรือสนับสนุน (ฉบับที่๒) พ.ศ. ๒๕๕๓
เหตุผล/ความจําเป็นที่ไม่สามารถดําเนินการได้
ลงชื่อ..
(ประธานกรรมการตรวจรับพัสดุ)
(
}
1902