จ้างทำของ/จ้างเหมาบริการระหว่างดำเนินการ

ประกวดราคาจ้างโครงการ Cybersecurity จำนวน ๑ ระบบ

จุฬาลงกรณ์มหาวิทยาลัย 69069290912
฿5,500,000 ปีงบ 2569 ประกาศ 21 ส.ค. 2569 กรุงเทพมหานคร
รายละเอียดการจ้าง

จุฬาลงกรณ์มหาวิทยาลัยมุ่งเน้นการยกระดับความมั่นคงปลอดภัยทางไซเบอร์ เนื่องจากระบบสารสนเทศเป็นหัวใจสำคัญในการดำเนินงานของมหาวิทยาลัย ทั้งด้านการเรียนการสอน การวิจัย และการบริหารจัดการ โครงการนี้มีวัตถุประสงค์เพื่อจัดหาระบบศูนย์กลางการเฝ้าระวังภัยคุกคามทางไซเบอร์ (SOC) ที่มีประสิทธิภาพสูง พร้อมทีมผู้เชี่ยวชาญให้บริการเฝ้าระวังตลอด 24 ชั่วโมง เพื่อตรวจจับ วิเคราะห์ และตอบสนองต่อภัยคุกคามที่ซับซ้อน เช่น มัลแวร์เรียกค่าไถ่ หรือการเจาะระบบเข้าถึงข้อมูลสำคัญ

ขอบเขตงานครอบคลุมตั้งแต่การวางแผนโครงการ การสำรวจและวิเคราะห์ความต้องการ (Requirement Gathering) การออกแบบสถาปัตยกรรมระบบ (System Architecture) ไปจนถึงการจัดหา ติดตั้ง และปรับแต่งระบบ Log Collector/Forwarder รวมถึงซอฟต์แวร์และฮาร์ดแวร์ที่จำเป็นทั้งหมด ผู้รับจ้างต้องจัดทำกระบวนการเฝ้าระวัง (SOC Operational Workflow) และขั้นตอนปฏิบัติงานมาตรฐาน (SOP) ที่ชัดเจน เพื่อให้การตอบสนองต่อเหตุการณ์เป็นไปอย่างรวดเร็วและเหมาะสมตามระดับความรุนแรงของภัยคุกคาม นอกจากนี้ โครงการยังมุ่งเน้นการสร้างความตระหนักรู้ด้านไซเบอร์ให้กับบุคลากรภายในมหาวิทยาลัย และการจัดทำรายงานสรุปภัยคุกคามเพื่อสนับสนุนการตัดสินใจเชิงกลยุทธ์ของผู้บริหาร โดยผู้ยื่นข้อเสนอต้องมีผลงานด้าน SOC ที่มีมูลค่าไม่น้อยกว่า 1.5 ล้านบาท และได้รับการรับรองมาตรฐานสากล เช่น ISO/IEC 27001:2022 เพื่อยืนยันความเชี่ยวชาญในการให้บริการ

English summary

Chulalongkorn University intends to procure a Cybersecurity Operations Center (SOC) system to enhance its information security posture in alignment with international standards and the Cybersecurity Act B.E. 2562. The project requires a 24/7 monitoring service to detect, analyze, and respond to cyber threats, including ransomware and unauthorized access. The scope includes system design, installation of Log Collectors/Forwarders, provision of necessary hardware/software licenses, and the development of Standard Operating Procedures (SOPs). Bidders must demonstrate relevant experience in SOC projects with a contract value of at least 1.5 million THB and hold certifications such as ISO/IEC 27001:2022.

สถานที่ดำเนินการ

จุฬาลงกรณ์มหาวิทยาลัย

ข้อมูลเชิงลึกของโครงการ

AI วิเคราะห์

เป้าหมายโครงการ

  • เพื่อจัดหาระบบศูนย์กลางการเฝ้าระวังภัยคุกคามทางไซเบอร์ (SOC) ที่มีประสิทธิภาพ
  • เพื่อจัดหาผู้ให้บริการที่มีความเชี่ยวชาญเฝ้าระวังภัยคุกคามตลอด 24 ชั่วโมง
  • เพื่อยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์ให้เป็นไปตามมาตรฐานสากลและ พ.ร.บ. ไซเบอร์ พ.ศ. 2562
  • เพื่อจัดทำรายงานสรุปภัยคุกคามและแนวทางมาตรการป้องกัน
  • เพื่อสนับสนุนการวางแผนและตัดสินใจเชิงกลยุทธ์ด้านความมั่นคงปลอดภัยไซเบอร์
  • เพื่อสร้างความตระหนักรู้ด้านความมั่นคงปลอดภัยไซเบอร์ให้กับบุคลากรในมหาวิทยาลัย

ขอบเขตของงาน

  • การบริหารจัดการโครงการ: ประชุม Kick-off, จัดทำแผนงาน (Timeline), ระบุทีมงาน, และโครงสร้างการบริหารโครงการ
  • การสำรวจและวิเคราะห์ความต้องการ: ออกแบบ System Architecture, เชื่อมโยง Log Sources, ออกแบบกลยุทธ์การตรวจจับ
  • การติดตั้งระบบ: จัดหา ติดตั้ง และปรับแต่ง Log Collector/Forwarder, ฮาร์ดแวร์/ซอฟต์แวร์ที่เกี่ยวข้อง และ License
  • การดำเนินงาน SOC: จัดทำ SOC Operational Workflow, SOP, และตารางการตอบสนองต่อเหตุการณ์ตามระดับความรุนแรง

สิ่งที่ต้องส่งมอบ

  • แผนการดำเนินงานโครงการ (Project Plan)
  • แผนผังโครงสร้างสถาปัตยกรรมระบบ (System Architecture Diagram)
  • ระบบ SOC ที่ติดตั้งและใช้งานได้จริง (รวมถึง Hardware/Software/License)
  • คู่มือขั้นตอนปฏิบัติงานมาตรฐาน (SOP) และ SOC Operational Workflow
  • รายงานสรุปภัยคุกคามทางไซเบอร์ (Threat Intelligence Reports)
  • รายงานการปฏิบัติการเฝ้าระวังและวิเคราะห์ภัยคุกคาม

ระยะเวลาดำเนินการ

  • ระบุในแผนการดำเนินงาน (Timeline) ที่ผู้รับจ้างต้องนำเสนอในวันประชุมเปิดโครงการ (Kick-off Meeting)

คุณสมบัติผู้เสนอราคา

  • Experience: ต้องมีผลงานด้าน Security Operations Center (SOC) ในสัญญาเดียวกันไม่น้อยกว่า 1,500,000 บาท จำนวน 1 โครงการ (ย้อนหลังไม่เกิน 3 ปี)
  • Standards Compliance: ต้องได้รับการรับรองมาตรฐานอย่างน้อย 1 มาตรฐาน ได้แก่ ISO/IEC 27001:2022, ISO/IEC 20000-1:2018 หรือ ISO 22301:2019
  • Financial Status: นิติบุคคลต้องมีมูลค่าสุทธิของกิจการเป็นบวก หรือมีทุนจดทะเบียนไม่ต่ำกว่า 2 ล้านบาท หรือมีวงเงินสินเชื่อ 1 ใน 4 ของมูลค่างบประมาณ

เกณฑ์การพิจารณา

  • เป็นไปตามเงื่อนไขที่มหาวิทยาลัยกำหนดในเอกสารประกวดราคาอิเล็กทรอนิกส์ (e-bidding) และผ่านการพิจารณาคุณสมบัติเบื้องต้น

ข้อกำหนดทางเทคนิค

  • ระบบต้องรองรับการรวบรวมข้อมูลจราจรคอมพิวเตอร์ (Logs) จากแหล่งข้อมูลต่างๆ
  • ต้องมีระบบ Log Collector/Forwarder ที่มีประสิทธิภาพ
  • ต้องมีกระบวนการเฝ้าระวังที่ครอบคลุมประเภทภัยคุกคาม ระดับความรุนแรง และความสำคัญของระบบงาน

เงื่อนไขสัญญา

  • รายละเอียดการจ่ายเงินและบทปรับเป็นไปตามเงื่อนไขสัญญามาตรฐานของจุฬาลงกรณ์มหาวิทยาลัย (ระบุในเอกสารสัญญาแนบท้าย)

คำถามที่พบบ่อย (FAQ)

  1. Q: ผู้รับจ้างต้องให้บริการเฝ้าระวังตลอด 24 ชั่วโมงหรือไม่? A: ใช่ ต้องมีทีมผู้เชี่ยวชาญเฝ้าระวังและวิเคราะห์ภัยคุกคามตลอด 24 ชั่วโมง
  2. Q: ต้องมีผลงาน SOC มูลค่าเท่าใด? A: ไม่น้อยกว่า 1,500,000 บาท ในสัญญาเดียวกัน
  3. Q: มาตรฐาน ISO ที่ต้องมีคืออะไรบ้าง? A: ISO/IEC 27001:2022, ISO/IEC 20000-1:2018 หรือ ISO 22301:2019 (อย่างน้อย 1 มาตรฐาน)
  4. Q: ผู้รับจ้างต้องจัดหาอุปกรณ์ฮาร์ดแวร์หรือไม่? A: ใช่ หากจำเป็นต้องใช้ในการรวบรวมและนำส่งข้อมูลจราจรคอมพิวเตอร์
  5. Q: ใครเป็นผู้รับผิดชอบค่าลิขสิทธิ์ซอฟต์แวร์? A: ผู้รับจ้างเป็นผู้รับผิดชอบค่าใช้จ่ายทั้งหมดจนระบบทำงานได้สมบูรณ์
  6. Q: ต้องจัดทำ SOP หรือไม่? A: ใช่ ต้องจัดทำขั้นตอนปฏิบัติงานมาตรฐาน (SOP) และ Workflow การตอบสนองต่อเหตุการณ์
  7. Q: ผลงานย้อนหลังได้กี่ปี? A: ไม่เกิน 3 ปี นับถึงวันที่ยื่นข้อเสนอ
  8. Q: ต้องมีแผนผังโครงสร้างสถาปัตยกรรมระบบหรือไม่? A: ใช่ ต้องนำเสนอแผนผังการเชื่อมโยงกับแหล่งข้อมูล (Log Sources)
  9. Q: หากเป็นกิจการร่วมค้าต้องใช้ผลงานของใคร? A: กรณีมีผู้เข้าร่วมค้าหลัก ต้องใช้ผลงานของผู้เข้าร่วมค้าหลักรายเดียว
  10. Q: โครงการนี้สอดคล้องกับกฎหมายใด? A: สอดคล้องกับพระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562

เอกสารขอบเขตงาน (TOR) ฉบับเต็ม

  1. ความเป็นมา
    ขอบเขตของงาน (TOR)
    จ้างโครงการ Cybersecurity จํานวน 1 ระบบ
    ในยุคดิจิทัลที่ระบบสารสนเทศเป็นองค์ประกอบสําคัญต่อการดําเนินงานของมหาวิทยาลัย ทั้งในด้านการ เรียนการสอน การวิจัย การบริหารจัดการ และการให้บริการต่าง ๆ จุฬาลงกรณ์มหาวิทยาลัยได้มีการนําเทคโนโลยี มาใช้ในหลากหลายรูปแบบ ส่งผลให้พื้นที่เสี่ยงด้านความมั่นคงปลอดภัยไซเบอร์ มีความซับซ้อนและขยายตัวอย่าง ต่อเนื่อง ภัยคุกคามทางไซเบอร์ในปัจจุบันมีความหลากหลายและซับซ้อนมากยิ่งขึ้น ทั้งในรูปแบบของการโจมตีผ่าน ช่องโหว่ระบบ การโจมตีด้วยมัลแวร์เรียกค่าไถ่ และการเจาะระบบเพื่อเข้าถึงข้อมูลสําคัญ หากไม่มีการเฝ้าระวังและ บริหารจัดการความเสี่ยงอย่างเป็นระบบ อาจส่งผลกระทบต่อข้อมูลและระบบสารสนเทศที่สําคัญของมหาวิทยาลัย
    ดังนั้นจึงมีความจําเป็นที่จะต้องจัดหาระบบศูนย์กลางการเฝ้าระวังภัยคุกคามทางไซเบอร์ หรือแพลตฟอร์ม
    ที่สามารถรวบรวม เชื่อมโยง และวิเคราะห์ข้อมูล เพื่อตรวจจับกิจกรรมที่ผิดปกติหรือมีความเสี่ยงที่อาจส่งผลกระทบ ต่อข้อมูลและระบบสารสนเทศที่สําคัญได้อย่างรวดเร็วและมีประสิทธิภาพ พร้อมกับผู้เชี่ยวชาญหรือผู้ให้บริการที่ สามารถดําเนินการเฝ้าระวังภัยคุกคามทางไซเบอร์ในรูปแบบ 24 ชั่วโมง เพื่อทําหน้าที่เฝ้าระวังและบริหารความ เสี่ยงในการรับมือภัยคุกคามทางไซเบอร์ ตลอดจนให้การสนับสนุนข้อมูลต่าง ๆ ที่จําเป็นแก่ผู้ดูแลระบบ เพื่อ
    ดําเนินการแก้ไขหรือลดความเสี่ยงจากภัยคุกคามทางไซเบอร์ที่เกิดขึ้นได้อย่างมีประสิทธิภาพ
  2. วัตถุประสงค์
    2.1 เพื่อจัดหาระบบศูนย์กลางการเฝ้าระวังภัยคุกคามทางไซเบอร์ ที่มีประสิทธิภาพและเหมาะสมในการ ตรวจจับภัยคุกคามทางไซเบอร์
    2.2 เพื่อจัดหาผู้ให้บริการที่มีความเชี่ยวชาญเฝ้าระวังความเสี่ยงในการเกิดภัยคุกคามทางไซเบอร์ ติดตาม วิเคราะห์ ประมวลผลข้อมูลเกี่ยวกับภัยคุกคามทางไซเบอร์ และแจ้งเตือนเกี่ยวกับภัยคุกคามทางไซเบอร์แก่ มหาวิทยาลัย ตลอด 24 ชั่วโมง
    2.3 เพื่อยกระดับการรักษาความมั่นคงปลอดภัยทางไซเบอร์ให้เป็นไปตามมาตรฐานสากล และสอดคล้อง กับพระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562
    2.4 เพื่อจัดทํารายงานสรุปภัยคุกคามทางไซเบอร์ พร้อมแนวทางในการจัดลําดับความสําคัญและวาง มาตรการป้องกันที่เหมาะสม
    2.5 เพื่อสนับสนุนการวางแผนและตัดสินใจเชิงกลยุทธ์ด้านความมั่นคงปลอดภัยไซเบอร์ได้อย่าง
    เหมาะสมและชัดเจนให้กับมหาวิทยาลัยต่อไป
    2.6 เพื่อสร้างความตระหนักรู้และตื่นตัวด้านความมั่นคงปลอดภัยด้านไซเบอร์ ให้กับทุกภาคส่วนใน
    มหาวิทยาลัย
  3. คุณสมบัติของผู้ยื่นข้อเสนอ
    3.1 มีความสามารถตามกฎหมาย
    3.2 ไม่เป็นบุคคลล้มละลาย
    Our Wor
    Lir
    -2-
    3.3 ไม่อยู่ระหว่างเลิกกิจการ
    3.4 ไม่เป็นบุคคลซึ่งอยู่ระหว่างถูกระงับการยื่นข้อเสนอหรือทําสัญญากับหน่วยงานของรัฐไว้ชั่วคราว เนื่องจากเป็นผู้ที่ไม่ผ่านเกณฑ์การประเมินผลการปฏิบัติงานของผู้ประกอบการตามระเบียบที่รัฐมนตรีว่าการ กระทรวงการคลังกําหนดตามที่ประกาศเผยแพร่ในระบบเครือข่ายสารสนเทศของกรมบัญชีกลาง
    3.5 ไม่เป็นบุคคลซึ่งถูกระบุชื่อไว้ในบัญชีรายชื่อผู้ทิ้งงานและได้แจ้งเวียนชื่อให้เป็นผู้ทิ้งงานของหน่วยงาน
    ของรัฐในระบบเครือข่ายสารสนเทศของกรมบัญชีกลาง ซึ่งรวมถึงนิติบุคคลที่ผู้ทิ้งงานเป็นหุ้นส่วนผู้จัดการ กรรมการ
    ผู้จัดการ ผู้บริหาร ผู้มีอํานาจในการดําเนินงานในกิจการของนิติบุคคลนั้นด้วย
    3.6 มีคุณสมบัติและไม่มีลักษณะต้องห้ามตามที่คณะกรรมการนโยบายการจัดซื้อจัดจ้างและการบริหาร พัสดุภาครัฐกําหนดในราชกิจจานุเบกษา
    3.7 เป็นบุคคลธรรมดาหรือนิติบุคคลผู้มีอาชีพรับจ้างงานที่ประกวดราคาอิเล็กทรอนิกส์ดังกล่าว 3.8 ไม่เป็นผู้มีผลประโยชน์ร่วมกันกับผู้ยื่นข้อเสนอรายอื่นที่เข้ายื่นข้อเสนอให้แก่ จุฬาลงกรณ์ มหาวิทยาลัย ณ วันประกาศประกวดราคาอิเล็กทรอนิกส์
    อย่างเป็นธรรมในการประกวดราคาอิเล็กทรอนิกส์ครั้งนี้
    หรือไม่เป็นผู้กระทําการอันเป็นการขัดขวางการแข่งขัน
    3.9 ไม่เป็นผู้ได้รับเอกสิทธิ์หรือความคุ้มกัน ซึ่งอาจปฏิเสธไม่ยอมขึ้นศาลไทย เว้นแต่รัฐบาลของผู้ยื่น ข้อเสนอได้มีคําสั่งให้สละเอกสิทธิ์และความคุ้มกันเช่นว่านั้น
    3.10 ผู้ยื่นข้อเสนอต้องมีผลงานประเภทเดียวกันกับงานที่ประกวดราคาจ้าง ด้านความมั่นคงปลอดภัยระบบ เทคโนโลยีสารสนเทศ Security Operations Center (SOC) และเป็นผลงานที่มีวงเงินไม่น้อยกว่า 1,500,000 บาท (หนึ่งล้านห้าแสนบาทถ้วน) ในสัญญาเดียวกัน จํานวน 1 โครงการ และไม่เกินระยะเวลา 3 ปี นับถึงวันที่ยืนข้อเสนอ โดยเป็นผลงานที่เป็นคู่สัญญาโดยตรงกับหน่วยงานของรัฐ หรือหน่วยงานเอกชนที่จุฬาลงกรณ์มหาวิทยาลัย เชื่อถือ โดยให้ยื่นสําเนาหนังสือรับรองผลงานในวันที่ยื่นข้อเสนอ
    3.11 ผู้ยื่นข้อเสนอที่ยื่นข้อเสนอในรูปแบบของ “กิจการร่วมค้า” ต้องมีคุณสมบัติดังนี้
    (1) การกําหนดสัดส่วนในการเข้าร่วมค้าของคู่สัญญา
    กรณีที่ข้อตกลงฯ กําหนดให้ผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้เข้าร่วมค้าหลัก ข้อตกลงฯ จะต้องมีการกําหนดสัดส่วนหน้าที่ และความรับผิดชอบในปริมาณงาน สิ่งของ หรือมูลค่าตามสัญญาของผู้เข้าร่วม ค้าหลักมากกว่าผู้เข้าร่วมค้ารายอื่นทุกราย
    (2) กรณีที่ข้อตกลงฯ กําหนดให้ผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้เข้าร่วมค้าหลัก กิจการร่วมค้านั้น
    ต้องใช้ผลงานของผู้เข้าร่วมค้าหลักรายเดียวเป็นผลงานของกิจการร่วมค้าที่ยื่นข้อเสนอ
    สําหรับข้อตกลงฯ ที่ไม่ได้กําหนดให้ผู้เข้าร่วมค้ารายใดเป็นผู้เข้าร่วมค้าหลัก ผู้เข้าร่วมค้าทุก รายจะต้องมีคุณสมบัติครบถ้วนตามเงื่อนไขที่กําหนดไว้ในเอกสารเชิญชวน
    (3) การยื่นข้อเสนอของกิจการร่วมค้า
    (3.1) กรณีที่ข้อตกลงฯ กําหนดให้มีการมอบหมายผู้เข้าร่วมค้ารายใดรายหนึ่งเป็น
    ผู้ยื่นข้อเสนอ ในนามกิจการร่วมค้า การยื่นข้อเสนอดังกล่าวไม่ต้องมีหนังสือมอบอํานาจ
    สําหรับข้อตกลงฯ ที่ไม่ได้กําหนดให้ผู้เข้าร่วมค้ารายใดเป็นผู้ยื่นข้อเสนอ ผู้เข้าร่วมค้าทุก
    รายจะต้องลงลายมือชื่อในหนังสือมอบอํานาจให้ผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้ยื่นข้อเสนอในนามกิจการ
    ร่วมค้า
    En Wor
    ہم
  • 3-
    (3.2) การยื่นข้อเสนอด้วยวิธีประกวดราคาอิเล็กทรอนิกส์ (e - bidding) ให้ผู้เข้าร่วมค้าที่ ได้รับมอบหมายหรือมอบอํานาจตามข้อ (3.1) ดําเนินการซื้อเอกสารประกวดราคาอิเล็กทรอนิกส์ กรณีที่มีการ จําหน่ายเอกสารซื้อหรือจ้าง
    3.12 ผู้ยื่นข้อเสนอต้องลงทะเบียนที่มีข้อมูลถูกต้องครบถ้วนในระบบจัดซื้อจัดจ้างภาครัฐด้วย อิเล็กทรอนิกส์ (Electronic Government Procurement : e-GP) ของกรมบัญชีกลาง
    3.13 ผู้ยื่นข้อเสนอต้องมีมูลค่าสุทธิของกิจการ ดังนี้
  1. กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทยหรือต่างประเทศซึ่งได้จดทะเบียน เกินกว่า 1 ปี ต้องมีมูลค่าสุทธิของกิจการ จากผลต่างระหว่างสินทรัพย์สุทธิหักด้วยหนี้สินสุทธิที่ปรากฏในงบแสดง ฐานะการเงินที่มีการตรวจรับรองแล้ว ซึ่งจะต้องแสดงค่าเป็นบวก 1 ปีสุดท้ายก่อนวันยื่นข้อเสนอ งบแสดงฐานะ การเงิน 1 ปีสุดท้ายก่อนวันยื่นข้อเสนอ หมายถึง งบแสดงฐานะการเงินย้อนไปก่อนวันที่หน่วยงานของรัฐกําหนดให้ เป็นวันยื่นข้อเสนอ 1 ปีปฏิทิน เว้นแต่กรณีนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย หากวันยื่นข้อเสนอเป็นช่วง ระยะเวลาที่กรมพัฒนาธุรกิจการค้ากําหนดให้นิติบุคคลยื่นงบแสดงฐานะการเงินกับกรมพัฒนาธุรกิจการค้า ซึ่งจะอยู่ ในช่วงเดือนมกราคม – เดือนพฤษภาคม ของทุกปี โดยนิติบุคคลที่เป็นผู้ยื่นข้อเสนอนั้นยังอยู่ในช่วงของการยื่นงบ แสดงฐานะการเงินกับกรมพัฒนาธุรกิจการค้า คือ ช่วงเดือนมกราคม – เดือนพฤษภาคม กรณีนี้ให้สามารถยื่นงบ แสดงฐานะการเงินย้อนไปอีก 1 ปี ได้
  2. กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย ซึ่งยังไม่มีการรายงานงบแสดง ฐานะการเงินกับกรมพัฒนาธุรกิจการค้า หรือกรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายต่างประเทศซึ่ง ยังไม่มีการรายงานงบแสดงฐานะการเงิน ให้พิจารณาการกําหนดมูลค่าของทุนจดทะเบียน โดยผู้ยื่นข้อเสนอจะต้อง มีทุนจดทะเบียนที่เรียกชําระมูลค่าหุ้นแล้ว ณ วันที่ยื่นข้อเสนอ ไม่ต่ํากว่า 2 ล้านบาท
  3. สําหรับการจัดซื้อจัดจ้างครั้งหนึ่งที่มีวงเงินเกิน 500,000 บาทขึ้นไป กรณีผู้ยื่นข้อเสนอเป็น บุคคลธรรมดา ให้พิจารณาจากหนังสือรับรองบัญชีเงินฝากไม่เกิน 90 วันก่อนวันยื่นข้อเสนอ โดยต้องมีเงินฝาก คงเหลือในบัญชีธนาคารเป็นมูลค่า 1 ใน 4 ของมูลค่างบประมาณของโครงการหรือรายการที่ยื่นข้อเสนอในแต่ละ
    ครั้ง และหากเป็นผู้ชนะการจัดซื้อจัดจ้างหรือเป็นผู้ได้รับการคัดเลือกจะต้องแสดงหนังสือรับรองบัญชีเงินฝากที่มี
    มูลค่าดังกล่าวอีกครั้งหนึ่งในวันลงนามในสัญญา
  4. กรณีที่ผู้ยื่นข้อเสนอไม่มีมูลค่าสุทธิของกิจการหรือทุนจดทะเบียน หรือมีแต่ไม่เพียงพอที่จะเข้า ยื่นข้อเสนอ สามารถดําเนินการได้ดังนี้
    (1) กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย หรือบุคคลธรรมดาที่ถือ สัญชาติไทย ผู้ยื่นข้อเสนอสามารถขอวงเงินสินเชื่อ โดยต้องมีวงเงินสินเชื่อ 1 ใน 4 ของมูลค่างบประมาณของ โครงการหรือรายการที่ยื่นข้อเสนอในแต่ละครั้ง จะเป็นสินเชื่อที่ธนาคารภายในประเทศ หรือบริษัทเงินทุนหรือ บริษัทเงินทุนหลักทรัพย์ที่ได้รับอนุญาตให้ประกอบกิจการเงินทุนเพื่อการพาณิชย์ และประกอบธุรกิจค้ําประกันตาม
    ประกาศของธนาคารแห่งประเทศไทย ตามรายชื่อบริษัทเงินทุนที่ธนาคารแห่งประเทศไทยแจ้งเวียนให้ทราบ โดย พิจารณาจากยอดเงินรวมของวงเงินสินเชื่อที่สํานักงานใหญ่รับรอง หรือที่สํานักงานสาขารับรอง (กรณีได้รับมอบอํานาจ จากสํานักงานใหญ่) ซึ่งออกให้แก่ผู้ยื่นข้อเสนอ นับถึงวันยื่นข้อเสนอไม่เกิน 90 วัน
    (2) กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายต่างประเทศ หรือบุคคลธรรมดาที่ มิได้ถือสัญชาติไทย ผู้ยื่นข้อเสนอสามารถขอวงเงินสินเชื่อ โดยต้องมีวงเงินสินเชื่อ 1 ใน 4 ของมูลค่างบประมาณของ โครงการหรือรายการที่ยื่นข้อเสนอในแต่ละครั้ง จะเป็นสินเชื่อที่ธนาคารภายในประเทศ หรือบริษัทเงินทุนหรือ บริษัทเงินทุนหลักทรัพย์ที่ได้รับอนุญาตให้ประกอบกิจการเงินทุนเพื่อการพาณิชย์ และประกอบธุรกิจค้ําประกันตาม ประกาศของธนาคารแห่งประเทศไทย ตามรายชื่อบริษัทเงินทุนที่ธนาคาร แห่งประเทศไทยแจ้งเวียนให้ทราบ หรือ เป็นสินเชื่อที่ธนาคารต่างประเทศหรือบริษัทเงินทุนหลักทรัพย์ที่ได้รับอนุญาตให้ประกอบกิจการเงินทุนเพื่อการ
    En New

    سم
    Oh
  • 4-
    พาณิชย์และประกอบธุรกิจค้ําประกันตามประกาศของธนาคารกลางต่างประเทศนั้น ตามรายชื่อบริษัทที่ธนาคาร
    กลางต่างประเทศนั้นแจ้งเวียนให้ทราบ
    โดยพิจารณาจากยอดเงินรวมของวงเงินสินเชื่อที่สํานักงานใหญ่รับรอง หรือ ที่สํานักงานสาขารับรอง (กรณีได้รับมอบอํานาจจากสํานักงานใหญ่) ซึ่งออกให้แก่ผู้ยื่นข้อเสนอ นับถึงวันยื่นข้อเสนอ ไม่เกิน 90 วัน
  1. กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายต่างประเทศ หรือบุคคลธรรมดาที่มิได้ ถือสัญชาติไทยตามข้อ 2 ข้อ 3 และข้อ 4 (2) มูลค่าจะต้องเป็นไปตามอัตราแลกเปลี่ยนเงินตราตามประกาศที่ ธนาคารแห่งประเทศไทยกําหนด ในช่วงระหว่างวันที่เผยแพร่ประกาศและเอกสารประกวดราคาในระบบจัดซื้อจัด จ้างภาครัฐด้วยอิเล็กทรอนิกส์ (e - GP) จนถึงวันเสนอราคา
    ทั้งนี้ ผู้ยื่นข้อเสนอจะต้องยื่นเอกสารที่แสดงให้เห็นถึงข้อมูลเกี่ยวกับมูลค่าสุทธิของกิจการแล้วแต่
    กรณี ประกอบกับเอกสารดังกล่าวจะต้องผ่านการรับรองตามระเบียบกระทรวงการต่างประเทศว่าด้วยการรับรอง
    เอกสาร
    พ.ศ. 2539 และที่แก้ไขเพิ่มเติม กําหนด โดยจะต้องยื่นเอกสารดังกล่าวในวันยื่นข้อเสนอ หากผู้ยื่นข้อเสนอ
    มิได้มีการยื่นเอกสารดังกล่าวมาพร้อมกับการยื่นข้อเสนอให้ถือว่าผู้ยื่นข้อเสนอรายนั้นยื่นเอกสารไม่ครบถ้วนตาม
    เงื่อนไขที่กําหนดไว้ในเอกสารประกวดราคา
  2. กรณีตาม ข้อ 1 – ข้อ 5 ไม่ใช้บังคับกรณีดังต่อไปนี้
    (6.1) กรณีที่ผู้ยื่นข้อเสนอเป็นหน่วยงานของรัฐภายในประเทศ
    (6.2) นิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทยที่อยู่ระหว่างการฟื้นฟูกิจการตามพระราชบัญญัติ
    ล้มละลาย พ.ศ. 2483 และที่แก้ไขเพิ่มเติม
    (6.3) งานจ้างก่อสร้างที่กรมบัญชีกลางได้ขึ้นทะเบียนผู้ประกอบการงานก่อสร้างแล้ว และ งานจ้างก่อสร้างที่หน่วยงานของรัฐที่ได้มีการจัดทําบัญชีผู้ประกอบการงานก่อสร้างที่มีคุณสมบัติเบื้องต้นไว้แล้วก่อน
    วันที่พระราชบัญญัติการจัดซื้อจัดจ้างฯ มีผลใช้บังคับ
    จัดซื้อจัดจ้างฯ
    (6.4) การจัดซื้อจัดจ้างตามมาตรา 56 วรรคหนึ่ง (2) (ข) และ (ค) แห่งพระราชบัญญัติการ
    (6.5) การซื้ออสังหาริมทรัพย์และการเช่าอสังหาริมทรัพย์
    (6.6) กรณีงานจ้างบริการหรืองานจ้างเหมาบริการกับบุคคลธรรมดา เช่น จ้างพนักงาน ขับรถ
    ครูชาวต่างชาติ พนักงานเก็บขยะ พนักงานบันทึกข้อมูล เป็นต้น
    3.14 ผู้ยื่นข้อเสนอต้องได้รับการรับรองมาตรฐานเกี่ยวกับความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศ อย่างน้อย 1 มาตรฐาน โดยให้ยื่นเอกสารในวันยื่นข้อเสนอ ดังนี้
    มาตรฐานการบริหารการรักษาความปลอดภัย ISO/IEC 27001:2022
    มาตรฐานสําหรับระบบการจัดการด้านงานบริการเทคโนโลยีสารสนเทศ ISO/IEC 20000-
    1:2018
    มาตรฐานด้านระบบบริหารจัดการความต่อเนื่องทางธุรกิจ ISO 22301:2019
  3. ขอบเขตการดําเนินงาน
    4.1 การเตรียมการและบริหารจัดการโครงการ
    4.1.1 ประชุมเปิดโครงการ (Kick-off Meeting)
    จัดประชุมเปิดโครงการเพื่อนําเสนอแนวทาง และแผนการดําเนินงานโครงการให้จุฬาลงกรณ์
    มหาวิทยาลัย รับทราบและพิจารณา โดยแผนการดําเนินงานจะต้องประกอบด้วยรายละเอียดอย่างน้อย ดังนี้
    Ear Wo Fur
    ~
    0-
  • 5-
    4.1.1.1 แผนงานดําเนินงานภาพรวม และกรอบเวลาการดําเนินงาน (Timeline) ที่ แสดงให้เห็นถึงกิจกรรม และระยะเวลาในการดําเนินงานต่าง ๆ ตลอด
    โครงการ
    4.1.1.2 ระบุรายชื่อทีมงานผู้รับผิดชอบในการดําเนินงานในแต่ละกิจกรรมที่เกิดขึ้นใน
    แผนงานที่นําเสนอ
    4.1.1.3 แผนผังลําดับชั้นการทํางานที่ชัดเจนเพื่อแสดงให้เห็นถึงโครงสร้างการบริหาร
    โครงการ พร้อมระบุข้อมูลและช่องทางในการติดต่อประสานงาน
    4.1.2 สํารวจและวิเคราะห์ความต้องการ (Requirement Gathering)
    4.1.2.1 ดําเนินการรวบรวมข้อมูลพื้นฐานเชิงเทคนิคและความต้องการของการใช้งาน เพื่อนําไปสู่การจัดทําแผนผังโครงสร้างสถาปัตยกรรมระบบ (System Architecture Diagram) และการเชื่อมโยงกับแหล่งข้อมูล (Log Sources) 4.1.2.2 ดําเนินการออกแบบกระบวนการเฝ้าระวังอย่างเป็นระบบ เพื่อกําหนดกลยุทธ์
    การตรวจจับภัยคุกคามและการเฝ้าระวังให้สอดคล้องกับลําดับความสําคัญของ
    ระบบงาน (Critical Asset) และความจําเป็นเร่งด่วนตามลําดับที่เหมาะสม 4.1.2.3 นําเสนอโครงสร้างของระบบ แผนการติดตั้งอุปกรณ์/ซอฟท์แวร์ที่จําเป็น (Implementation Plan) วิธีการเชื่อมต่อแหล่งข้อมูล (Log Source) ของแต่ ละระบบหรืออุปกรณ์ รวมถึงรายละเอียดทางเทคนิคในการติดตั้ง Log Collector/Forwarder อย่างชัดเจน (ถ้ามี)
    4.1.2.4 ผู้เสนอจะต้องเป็นผู้จัดหา ติดตั้ง และปรับแต่งระบบ Log Collector/ Forwarder พร้อมอุปกรณ์ฮาร์ดแวร์ (Hardware) หรือซอฟต์แวร์ (Software) ที่จําเป็นทั้งหมด (ถ้ามี) เพื่อสําหรับการรวบรวมและนําส่งข้อมูลจราจร คอมพิวเตอร์ (Logs) ในการประมวลผลข้อมูลของหน่วยงาน โดยผู้เสนอต้อง รับผิดชอบค่าใช้จ่ายในการจัดหา ลิขสิทธิ์การใช้งาน (License) และการ
    ดําเนินการทั้งหมดจนระบบสามารถทํางานได้อย่างสมบูรณ์
    4.1.2.5 นําเสนอกระบวนการเฝ้าระวัง (SOC Operational Workflow) ประกอบด้วย
    ตัวอย่างรายงานการปฏิบัติการ ป้องกัน ตรวจจับ วิเคราะห์ และ โต้ตอบต่อ ภัยคุกคามทางไซเบอร์
    กลยุทธ์การตรวจจับภัยคุกคาม และขั้นตอนปฏิบัติงานมาตรฐาน (SOP) โดยแสดงผลในรูปแบบ แผนผังลําดับขั้นตอน (Workflow) และ ตารางรายละเอียดการดําเนินงานงานที่จําแนกตามเงื่อนไขความเสี่ยง เพื่อให้ผู้ปฏิบัติงานสามารถตอบสนองต่อเหตุการณ์ได้อย่างเหมาะสม โดยต้องครอบคลุมในแต่ละมิติ อาทิ ตามประเภทภัยคุกคาม ระดับ ความรุนแรง และความสําคัญของระบบงาน
    Ear War