ประกวดราคาซื้อสิทธิ์การใช้งานระบบ Data Protection จำนวน ๑ ระบบ
จุฬาลงกรณ์มหาวิทยาลัยมุ่งเน้นการยกระดับความมั่นคงปลอดภัยทางไซเบอร์เพื่อรองรับการทำงานในรูปแบบดิจิทัลที่เปลี่ยนแปลงอย่างรวดเร็ว โครงการนี้มีวัตถุประสงค์เพื่อจัดหาระบบ Data Protection (ระบบควบคุมการเข้าถึงเครือข่าย) เพื่อเพิ่มความปลอดภัยให้กับระบบเครือข่ายสำหรับการทำงานระยะไกล โดยระบบที่จัดหาต้องสามารถยืนยันตัวตนผู้ใช้งานและตรวจสอบระดับความปลอดภัยของอุปกรณ์ (Endpoint Posture) ก่อนอนุญาตให้เข้าถึงทรัพยากรของมหาวิทยาลัยแบบเฉพาะเจาะจง
ขอบเขตงานครอบคลุมตั้งแต่การจัดหา ติดตั้ง และปรับแต่งระบบให้ทำงานร่วมกับโครงสร้างพื้นฐานเดิมของมหาวิทยาลัย ได้แก่ Cisco Firepower 2140 และ Cisco AnyConnect Client ผู้รับจ้างต้องนำเสนอแผนการดำเนินงาน การออกแบบ และดำเนินการติดตั้งบนเครื่องแม่ข่ายเสมือนที่มหาวิทยาลัยจัดเตรียมไว้ รวมถึงต้องรองรับการติดตั้งบน Hypervisor หลากหลายรูปแบบ (VMware, Hyper-V, KVM, Nutanix) และ Public Cloud (AWS, Azure) นอกจากนี้ยังต้องมีการอบรมเจ้าหน้าที่ไม่น้อยกว่า 3 คน และส่งมอบคู่มือการใช้งานที่ครบถ้วน เพื่อให้ระบบสามารถใช้งานได้อย่างมีประสิทธิภาพและยั่งยืน
English summary
Chulalongkorn University aims to procure a Data Protection system (Network Access Control) to enhance cybersecurity for remote work environments. The project focuses on user authentication and device posture validation before granting access to organizational resources. The system must integrate with existing infrastructure, specifically Cisco Firepower 2140 and Cisco AnyConnect. Key requirements include support for at least 2,000 users, virtual deployment capabilities (VMware, Hyper-V, KVM, Nutanix, AWS, Azure), and comprehensive training for at least 3 staff members.
สถาบันบริหารเทคโนโลยีสารสนเทศ จุฬาลงกรณ์มหาวิทยาลัย
ข้อมูลเชิงลึกของโครงการ
AI วิเคราะห์เป้าหมายโครงการ
- เพื่อเพิ่มความปลอดภัยให้กับระบบเครือข่ายสำหรับการทำงานระยะไกล
- เพื่อยืนยันตัวตนผู้ใช้งาน (Authentication)
- เพื่อตรวจสอบระดับความปลอดภัยของอุปกรณ์ (Posture Validation) ก่อนให้สิทธิ์เข้าถึงทรัพยากร
- เพื่อป้องกันภัยคุกคามทางไซเบอร์จากภายนอกมหาวิทยาลัย
ขอบเขตของงาน
- จัดประชุมเปิดโครงการและนำเสนอแผนการดำเนินงาน
- จัดหาและติดตั้งระบบควบคุมการเข้าถึงเครือข่าย (Network Access Control)
- ติดตั้งระบบบนเครื่องแม่ข่ายเสมือน (Virtual Server)
- กำหนดนโยบายการเข้าถึง (Access Policy) ตามผู้ใช้ กลุ่มผู้ใช้ อุปกรณ์ หรือประเภทบริการ
- ปรับแต่งระบบให้ทำงานร่วมกับอุปกรณ์เดิม (Cisco Firepower 2140 และ Cisco AnyConnect)
- จัดอบรมการใช้งาน การดูแลรักษา และการแก้ไขปัญหาเบื้องต้น (อย่างน้อย 3 คน)
- ส่งมอบเอกสารผังระบบและคู่มือการใช้งานสำหรับผู้ดูแลระบบ
สิ่งที่ต้องส่งมอบ
- ระบบควบคุมการเข้าถึงเครือข่าย (Network Access Control) จำนวน 1 ระบบ
- แผนการดำเนินงานและการออกแบบระบบ
- เอกสารผังระบบ (System Diagram)
- คู่มือการใช้งานสำหรับผู้ดูแลระบบ (Admin Manual)
- รายงานการอบรมเจ้าหน้าที่ (อย่างน้อย 3 คน)
ระยะเวลาดำเนินการ
- ระบุในสัญญา (โปรดตรวจสอบเอกสารแนบเพิ่มเติมจากหน่วยงาน)
คุณสมบัติผู้เสนอราคา
- Standards Compliance: ต้องมีเจ้าหน้าที่ที่ผ่านการอบรมและได้รับใบรับรอง CCNP-ENCORE อย่างน้อย 1 คน และ CCNA อย่างน้อย 1 คน (ยังไม่หมดอายุ หรือหมดอายุไม่เกิน 3 เดือน)
- Technical Capabilities: ต้องสามารถปฏิบัติการกับอุปกรณ์เดิมของมหาวิทยาลัย (Cisco Firepower 2140 และ Cisco AnyConnect Client) ได้
- Personnel: ต้องมีเจ้าหน้าที่เชี่ยวชาญการตั้งค่าอุปกรณ์เครือข่าย Cisco ตามคุณวุฒิที่กำหนด
- Authorization: ต้องได้รับแต่งตั้งอย่างเป็นทางการในการขายและติดตั้งอุปกรณ์จากเจ้าของผลิตภัณฑ์หรือตัวแทนจำหน่ายในประเทศไทย
เกณฑ์การพิจารณา
- พิจารณาจากคุณสมบัติและข้อเสนอทางเทคนิคที่สอดคล้องกับ TOR และราคาที่เหมาะสม
ข้อกำหนดทางเทคนิค
- รองรับผู้ใช้งานไม่น้อยกว่า 2,000 ราย
- รองรับการติดตั้งแบบ Virtual บน Hypervisor: VMware ESXi, Microsoft Hyper-V, KVM, Nutanix AHV
- รองรับการติดตั้งบน Public Cloud: AWS, Microsoft Azure, VMware Cloud
- รองรับมาตรฐาน RADIUS และ 802.1X Authentication
- รองรับการทำงาน AAA (Authentication, Authorization, Accounting)
- เชื่อมต่อกับ Microsoft Active Directory หรือ LDAP ได้
- รองรับ Security Group Tag (SGT) หรือ Group-based Policy
- สามารถจำแนกประเภทอุปกรณ์ (IP Phone, Printer, IP Camera, Smart Phone, Tablet)
เงื่อนไขสัญญา
- การชำระเงินและค่าปรับเป็นไปตามระเบียบพัสดุของจุฬาลงกรณ์มหาวิทยาลัย (ระบุในสัญญา)
คำถามที่พบบ่อย (FAQ)
- Q: ระบบต้องรองรับการทำงานร่วมกับอุปกรณ์ยี่ห้ออื่นหรือไม่? A: TOR ระบุให้รองรับการทำงานกับ Cisco Firepower 2140 และ Cisco AnyConnect เป็นหลัก
- Q: จำนวนผู้ใช้งานขั้นต่ำที่ระบบต้องรองรับคือเท่าใด? A: ไม่น้อยกว่า 2,000 ผู้ใช้งาน
- Q: ต้องมีใบรับรองวิชาชีพใดบ้างสำหรับทีมงาน? A: CCNP-ENCORE อย่างน้อย 1 คน และ CCNA อย่างน้อย 1 คน
- Q: ระบบรองรับการติดตั้งบน Cloud หรือไม่? A: รองรับ AWS, Microsoft Azure และ VMware Cloud
- Q: สามารถใช้ Active Directory ร่วมด้วยได้หรือไม่? A: ได้ ระบบต้องรองรับการทำงานร่วมกับ Microsoft Active Directory หรือ LDAP
- Q: ต้องมีการอบรมพนักงานกี่คน? A: ไม่น้อยกว่า 3 คน
- Q: หากอุปกรณ์เดิมไม่รองรับการทำงาน ผู้ขายต้องทำอย่างไร? A: ผู้ขายต้องจัดหาอุปกรณ์หรือดำเนินการใดๆ เพิ่มเติมเพื่อให้ระบบทำงานได้สมบูรณ์ตามวัตถุประสงค์
- Q: การรับรองจากเจ้าของผลิตภัณฑ์ต้องยื่นเมื่อใด? A: ต้องยื่นเอกสารหนังสือรับรองจากเจ้าของผลิตภัณฑ์ในวันยื่นข้อเสนอ
- Q: ระบบต้องรองรับ Hypervisor อะไรบ้าง? A: VMware ESXi, Microsoft Hyper-V, KVM และ Nutanix AHV
- Q: การตรวจสอบสิทธิ์ต้องรองรับมาตรฐานใด? A: มาตรฐาน RADIUS และ 802.1X Authentication
เอกสารขอบเขตงาน (TOR) ฉบับเต็ม
- ความเป็นมา
รายละเอียดคุณลักษณะเฉพาะ
ซื้อสิทธิ์การใช้งานระบบ Data Protection จํานวน 1 ระบบ
จุฬาลงกรณ์มหาวิทยาลัยมีการใช้งานระบบเทคโนโลยีสารสนเทศ เพื่อการดําเนินงานและการบริหารจัดการ
อย่างกว้างขวาง ทั้งนี้การเปลี่ยนแปลงด้านเทคโนโลยีอย่างรวดเร็วประกอบกับภัยคุกคามทางไซเบอร์ที่เพิ่มมากขึ้น จึง
มีความจําเป็นต้องยกระดับความมั่นคงปลอดภัยและการเข้าถึงระบบเครือข่ายคอมพิวเตอร์ของมหาวิทยาลัย
ป้องกันภัยคุกคามทางไซเบอร์จากภายนอกมหาวิทยาลัย - วัตถุประสงค์
เพื่อ
เพื่อจัดให้มีการเพิ่มความปลอดภัยให้กับระบบเครือข่าย สําหรับการทํางานระยะไกล โดยการยืนยันตัวตนผู้ใช้
และตรวจสอบระดับความปลอดภัยของอุปกรณ์ก่อนที่จะให้สิทธิการเข้าถึงทรัพยากรขององค์กรแบบจําเพาะเจาะจง - คุณสมบัติของผู้ยื่นข้อเสนอ
3.1
มีความสามารถตามกฎหมาย
3.2 ไม่เป็นบุคคลล้มละลาย
3.3 ไม่อยู่ระหว่างเลิกกิจการ
3.4 ไม่เป็นบุคคลซึ่งอยู่ระหว่างถูกระงับการยื่นข้อเสนอหรือทําสัญญากับหน่วยงานของรัฐไว้ชั่วคราว เนื่องจากเป็นผู้ไม่ผ่านเกณฑ์การประเมินผลการปฏิบัติงานของผู้ประกอบการตามระเบียบที่รัฐมนตรีว่าการ
กระทรวงการคลังกําหนดตามที่ประกาศเผยแพร่ในระบบเครือข่ายสารสนเทศของกรมบัญชีกลาง
3.5 ไม่เป็นบุคคลซึ่งถูกระบุชื่อไว้ในบัญชีรายชื่อผู้ทิ้งงานและได้แจ้งเวียนชื่อให้เป็นผู้ทิ้งงานของหน่วยงาน
ของรัฐในระบบเครือข่ายสารสนเทศของกรมบัญชีกลาง ซึ่งรวมถึงนิติบุคคลที่ผู้ทิ้งงานเป็นหุ้นส่วนผู้จัดการ กรรมการ
ผู้จัดการ ผู้บริหาร ผู้มีอํานาจในการดําเนินงานในกิจการของนิติบุคคลนั้นด้วย
3.6 มีคุณสมบัติและไม่มีลักษณะต้องห้ามตามที่คณะกรรมการนโยบายการจัดซื้อจัดจ้างและการบริหาร พัสดุภาครัฐ กําหนดในราชกิจจานุเบกษา
3.7 เป็นบุคคลธรรมดาหรือนิติบุคคลผู้มีอาชีพขายพัสดุที่ประกวดราคาอิเล็กทรอนิกส์ดังกล่าว
3.8 ไม่เป็นผู้มีผลประโยชน์ร่วมกันกับผู้ยื่นข้อเสนอรายอื่นที่เข้ายื่นข้อเสนอให้แก่ จุฬาลงกรณ์มหาวิทยาลัย
ณ วันประกาศประกวดราคาอิเล็กทรอนิกส์ หรือไม่เป็นผู้กระทําการอันเป็นการขัดขวางการแข่งขันอย่างเป็นธรรม ใน การประกวดราคาอิเล็กทรอนิกส์ครั้งนี้
3.9 ไม่เป็นผู้ได้รับเอกสิทธิ์หรือความคุ้มกัน ซึ่งอาจปฏิเสธไม่ยอมขึ้นศาลไทย เว้นแต่รัฐบาลของ ผู้ยื่นข้อเสนอได้มีคําสั่งให้สละเอกสิทธิ์และความคุ้มกันเช่นว่านั้น
3.10 ผู้ยื่นข้อเสนอที่ยื่นข้อเสนอในรูปแบบของ “กิจการร่วมค้า” ต้องมีคุณสมบัติดังนี้
Ear War
a m
I
- 2 -
(1) การกําหนดสัดส่วนในการเข้าร่วมค้าของคู่สัญญา
กรณีที่ข้อตกลงฯ กําหนดให้ผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้เข้าร่วมค้าหลัก ข้อตกลงฯ จะต้องมี การกําหนดสัดส่วนหน้าที่และความรับผิดชอบในปริมาณงาน
มากกว่าผู้เข้าร่วมค้ารายอื่นทุกราย
สิ่งของหรือมูลค่าตามสัญญาของผู้เข้าร่วมค้าหลัก
(2) กรณีที่ข้อตกลงฯ กําหนดให้ผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้เข้าร่วมค้าหลัก กิจการร่วมค้านั้นต้อง
ใช้ผลงานของผู้เข้าร่วมค้าหลักรายเดียวเป็นผลงานของกิจการร่วมค้าที่ยื่นข้อเสนอ
สําหรับข้อตกลงฯ ที่ไม่ได้กําหนดให้ผู้เข้าร่วมค้ารายใดเป็นผู้เข้าร่วมค้าหลัก ผู้เข้าร่วมค้าทุกราย จะต้องมีคุณสมบัติครบถ้วนตามเงื่อนไขที่กําหนดไว้ในเอกสารเชิญชวน
(3) การยื่นข้อเสนอของกิจการร่วมค้า
(3.1) กรณีที่ข้อตกลงฯ กําหนดให้มีการมอบหมายผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้ยื่นข้อเสนอ ใน
นามกิจการร่วมค้า การยื่นข้อเสนอดังกล่าวไม่ต้องมีหนังสือมอบอํานาจ
สําหรับข้อตกลงฯ ที่ไม่ได้กําหนดให้ผู้เข้าร่วมค้ารายใดเป็นผู้ยื่นข้อเสนอ ผู้เข้าร่วมค้าทุกราย
จะต้องลงลายมือชื่อในหนังสือมอบอํานาจให้ผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้ยื่นข้อเสนอในนามกิจการร่วมค้า
(3.2) การยื่นข้อเสนอด้วยวิธีประกวดราคาอิเล็กทรอนิกส์ (e-bidding) ให้ผู้เข้าร่วมค้าที่ได้รับ มอบหมายหรือมอบอํานาจตามข้อ (3.1) ดําเนินการซื้อเอกสารประกวดราคาอิเล็กทรอนิกส์ กรณีที่มีการจําหน่าย เอกสารซื้อหรือจ้าง
3.11 ผู้ยื่นข้อเสนอต้องลงทะเบียนที่มีข้อมูลถูกต้องครบถ้วนในระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ (Electronic Government Procurement : e-GP) ของกรมบัญชีกลาง
3.12 ผู้ยื่นข้อเสนอต้องมีมูลค่าสุทธิของกิจการ ดังนี้
1.กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทยหรือต่างประเทศ ซึ่งได้จดทะเบียนเกิน
กว่า 1 ปี ต้องมีมูลค่าสุทธิของกิจการ จากผลต่างระหว่างสินทรัพย์สุทธิหักด้วยหนี้สินสุทธิที่ปรากฏในงบแสดงฐานะ การเงินที่มีการตรวจรับรองแล้ว ซึ่งจะต้องแสดงค่าเป็นบวก 1 ปีสุดท้ายก่อนวันยื่นข้อเสนอ งบแสดงฐานะการเงิน 1 ปี สุดท้ายก่อนวันยื่นข้อเสนอ หมายถึง งบแสดงฐานะการเงินย้อนไปก่อนวันที่หน่วยงานของรัฐกําหนดให้เป็นวันยื่น ข้อเสนอ 1 ปีปฏิทิน เว้นแต่กรณีนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย หากวันยื่นข้อเสนอเป็นช่วงระยะเวลาที่กรม พัฒนาธุรกิจการค้ากําหนดให้นิติบุคคลยื่นงบแสดงฐานะการเงินกับกรมพัฒนาธุรกิจการค้า ซึ่งจะอยู่ในช่วงเดือน มกราคม - เดือนพฤษภาคม ของทุกปี โดยนิติบุคคลที่เป็นผู้ยื่นข้อเสนอนั้นยังอยู่ในช่วงของการยื่นงบแสดงฐานะ การเงินกับกรมพัฒนาธุรกิจการค้า คือ ช่วงเดือนมกราคม - เดือนพฤษภาคม กรณีนี้ให้สามารถยื่นงบแสดงฐานะ
การเงินย้อนไปอีก 1 ปี ได้
1
- กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย ซึ่งยังไม่มีการรายงานงบแสดงฐานะ การเงินกับกรมพัฒนาธุรกิจการค้า หรือกรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายต่างประเทศซึ่งยังไม่มี การรายงานงบแสดงฐานะการเงิน ให้พิจารณาการกําหนดมูลค่าของทุนจดทะเบียน โดยผู้ยื่นข้อเสนอจะต้องมีทุนจด ทะเบียนที่เรียกชําระมูลค่าหุ้นแล้ว ณ วันที่ยื่นข้อเสนอ ไม่ต่ํากว่า 1 ล้านบาท
Ear Now Stand
क
-3- - สําหรับการจัดซื้อจัดจ้างครั้งหนึ่งที่มีวงเงินเกิน 500,000 บาทขึ้นไป กรณีผู้ยื่นข้อเสนอเป็นบุคคล ธรรมดา ให้พิจารณาจากหนังสือรับรองบัญชีเงินฝากไม่เกิน 90 วัน ก่อนวันยื่นข้อเสนอโดยต้องมีเงินฝากคงเหลือใน บัญชีธนาคารเป็นมูลค่า 1 ใน 4 ของมูลค่างบประมาณของโครงการหรือรายการที่ยื่นข้อเสนอ ในแต่ละครั้ง และหาก เป็นผู้ชนะการจัดซื้อจัดจ้างหรือเป็นผู้ได้รับการคัดเลือกจะต้องแสดงหนังสือรับรองบัญชีเงินฝากที่มีมูลค่าดังกล่าวอีก
ครั้งหนึ่งในวันลงนามในสัญญา - กรณีที่ผู้ยื่นข้อเสนอไม่มีมูลค่าสุทธิของกิจการหรือทุนจดทะเบียน หรือมีแต่ไม่เพียงพอที่จะเข้ายื่น ข้อเสนอ สามารถดําเนินการได้ดังนี้
(1) กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย หรือบุคคลธรรมดาที่ถือสัญชาติไทย ผู้ยื่นข้อเสนอสามารถขอวงเงินสินเชื่อ โดยต้องมีวงเงินสินเชื่อ 1 ใน 4 ของมูลค่างบประมาณของโครงการหรือรายการ ที่ยื่นข้อเสนอในแต่ละครั้ง จะเป็นสินเชื่อที่ธนาคารภายในประเทศ หรือบริษัทเงินทุนหรือบริษัทเงินทุนหลักทรัพย์ที่
ได้รับอนุญาตให้ประกอบกิจการเงินทุนเพื่อการพาณิชย์และประกอบธุรกิจค้ําประกันตามประกาศของธนาคารแห่ง
ประเทศไทย ตามรายชื่อบริษัทเงินทุนที่ธนาคารแห่งประเทศไทยแจ้งเวียนให้ทราบ โดยพิจารณาจากยอดเงินรวมของ วงเงินสินเชื่อที่สํานักงานใหญ่รับรอง หรือที่สํานักงานสาขารับรอง (กรณีได้รับมอบอํานาจจากสํานักงานใหญ่) ซึ่งออก ให้แก่ผู้ยื่นข้อเสนอ นับถึงวันยื่นข้อเสนอไม่เกิน 90 วัน
(2) กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายต่างประเทศ หรือบุคคลธรรมดาที่มิได้ถือ สัญชาติไทย ผู้ยื่นข้อเสนอสามารถขอวงเงินสินเชื่อ โดยต้องมีวงเงินสินเชื่อ 1 ใน 4 ของมูลค่างบประมาณของโครงการ หรือรายการที่ยื่นข้อเสนอในแต่ละครั้ง จะเป็นสินเชื่อที่ธนาคารภายในประเทศ หรือบริษัทเงินทุนหรือบริษัทเงินทุน หลักทรัพย์ที่ได้รับอนุญาตให้ประกอบกิจการเงินทุนเพื่อการพาณิชย์ และประกอบธุรกิจค้ําประกันตามประกาศของ
ธนาคารแห่งประเทศไทย ตามรายชื่อบริษัทเงินทุนที่ธนาคารแห่งประเทศไทยแจ้งเวียนให้ทราบ หรือเป็นสินเชื่อที่ ธนาคารต่างประเทศหรือบริษัทเงินทุนหลักทรัพย์ที่ได้รับอนุญาตให้ประกอบกิจการเงินทุนเพื่อการพาณิชย์และ
ประกอบธุรกิจค้ําประกันตามประกาศของธนาคารกลางต่างประเทศนั้น ตามรายชื่อบริษัทที่ธนาคารกลางต่างประเทศ
นั้นแจ้งเวียนให้ทราบ โดยพิจารณาจากยอดเงินรวมของวงเงินสินเชื่อที่สํานักงานใหญ่รับรอง หรือที่สํานักงานสาขา รับรอง (กรณีได้รับมอบอํานาจจากสํานักงานใหญ่) ซึ่งออกให้แก่ผู้ยื่นข้อเสนอ นับถึงวันยื่นข้อเสนอไม่เกิน 90 วัน - กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายต่างประเทศ หรือบุคคลธรรมดาที่มิได้ถือ สัญชาติไทยตามข้อ 2 ข้อ 3 และข้อ 4 (2) มูลค่าจะต้องเป็นไปตามอัตราแลกเปลี่ยนเงินตรา ตามประกาศที่ธนาคาร แห่งประเทศไทยกําหนด ในช่วงระหว่างวันที่เผยแพร่ประกาศและเอกสารประกวดราคาในระบบจัดซื้อจัดจ้างภาครัฐ ด้วยอิเล็กทรอนิกส์ (e - GP) จนถึงวันเสนอราคา
ทั้งนี้ ผู้ยื่นข้อเสนอจะต้องยื่นเอกสารที่แสดงให้เห็นถึงข้อมูลเกี่ยวกับมูลค่าสุทธิของกิจการแล้วแต่
กรณี ประกอบกับเอกสารดังกล่าวจะต้องผ่านการรับรองตามระเบียบกระทรวงการต่างประเทศว่าด้วยการรับรอง เอกสาร พ.ศ. 2539 และที่แก้ไขเพิ่มเติมกําหนด โดยจะต้องยื่นเอกสารดังกล่าวในวันยื่นข้อเสนอ หากผู้ยื่นข้อเสนอมิได้
มีการยื่นเอกสารดังกล่าวมาพร้อมกับการยื่นข้อเสนอให้ถือว่าผู้ยื่นข้อเสนอรายนั้นยื่นเอกสารไม่ครบถ้วนตามเงื่อนไขที่
กําหนดไว้ในเอกสารประกวดราคา
ต
ہم
- 4-
- กรณีตาม ข้อ 1 - ข้อ 5 ไม่ใช้บังคับกรณีดังต่อไปนี้
(6.1) กรณีที่ผู้ยื่นข้อเสนอเป็นหน่วยงานของรัฐภายในประเทศ
(6.2) นิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทยที่อยู่ระหว่างการฟื้นฟูกิจการตามพระราชบัญญัติ ล้มละลาย พ.ศ. 2483 และที่แก้ไขเพิ่มเติม
(6.3) งานจ้างก่อสร้างที่กรมบัญชีกลางได้ขึ้นทะเบียนผู้ประกอบการงานก่อสร้างแล้ว และงานจ้าง ก่อสร้างที่หน่วยงานของรัฐที่ได้มีการจัดทําบัญชีผู้ประกอบการงานก่อสร้างที่มีคุณสมบัติเบื้องต้นไว้แล้วก่อนวันที่
พระราชบัญญัติการจัดซื้อจัดจ้างฯ มีผลใช้บังคับ
จ้างฯ
(6.4) การจัดซื้อจัดจ้างตามมาตรา 56 วรรคหนึ่ง (2) (ข) และ (ค) แห่งพระราชบัญญัติการจัดซื้อจัด
(6.5) การซื้ออสังหาริมทรัพย์และการเช่าอสังหาริมทรัพย์
(6.6) กรณีงานจ้างบริการหรืองานจ้างเหมาบริการกับบุคคลธรรมดา เช่น จ้างพนักงานขับรถ ครู ชาวต่างชาติ พนักงานเก็บขยะ พนักงานบันทึกข้อมูล เป็นต้น
3.13 ผู้เสนอราคาจะต้องสามารถปฏิบัติการกับอุปกรณ์เดิมของมหาวิทยาลัย อาทิ การปรับแก้อุปกรณ์ระบบ เครือข่าย Cisco Firepower 2140 และ Cisco AnyConnect Client
3.14 ผู้เสนอราคาจะต้องมีเจ้าหน้าที่ที่มีความเชี่ยวชาญการจัดการและการตั้งค่าอุปกรณ์เครือข่ายยี่ห้อ Cisco โดยจะต้องมีเจ้าหน้าที่ที่ผ่านการอบรมและได้รับ certificate CCNP-ENCORE อย่างน้อย 1 คน และ CCNA อย่างน้อย 1 คน ที่ยังไม่หมดอายุหรือหมดอายุแล้วไม่เกิน 3 เดือนนับถึงวันที่ยื่นข้อเสนอ โดยแสดงเอกสาร (พร้อมวัน หมดอายุ) ในวันยื่นข้อเสนอ
3.15 ผู้เสนอราคาต้องได้รับแต่งตั้งอย่างเป็นทางการ ในการขาย และติดตั้ง อุปกรณ์ ที่เสนอมาในโครงการนี้
โดยจะต้องแสดงเอกสารหนังสือรับรองจากเจ้าของผลิตภัณฑ์หรือเจ้าของผลิตภัณฑ์ประจําประเทศไทย โดยแสดง
เอกสารในวันยืนข้อเสนอ - ขอบเขตของการดําเนินงาน
ผู้ขายต้องดําเนินการ จัดหา และติดตั้งระบบ ให้เป็นไปตามวัตถุประสงค์และข้อกําหนดของโครงการ โดย ผู้ขายจะต้องนําเสนอแผนการดําเนินงาน การออกแบบและติดตั้ง เสนอให้สํานักบริหารเทคโนโลยีสารสนเทศพิจารณา เห็นชอบก่อนดําเนินการ กรณีที่ต้องดําเนินการหรือจัดหาอุปกรณ์ใดๆ เพิ่มเติมเพื่อให้ระบบทํางานได้สมบูรณ์ตาม วัตถุประสงค์ ถือเป็นความรับผิดชอบของผู้ขายต้องจัดหามาให้ครบถ้วน
ผู้ขายจะต้องดําเนินการต่างๆ อย่างน้อยดังต่อไปนี้
4.1 จัดประชุมเปิดโครงการ เพื่อนําเสนอแนวทาง และแผนการดําเนินการ
4.2 จัดหาและติดตั้งระบบควบคุมการเข้าถึงเครือข่าย สําหรับควบคุมการเข้าถึงเครือข่ายของผู้ใช้งานและ อุปกรณ์ โดยต้องสามารถทํางานได้อย่างน้อย ดังต่อนี้
4.2.1 ติดตั้งระบบควบคุมการเข้าถึงเครือข่ายบนเครื่องแม่ข่ายเสมือนที่มหาวิทยาลัยจัดเตรียมไว้ให้
62
- 5-
4.2.2 จัดทํานโยบายการเข้าถึง (Access Policy) แบบจําเพาะเจาะจงตามผู้ใช้ กลุ่มผู้ใช้ อุปกรณ์
หรือประเภทของบริการ
4.2.3 ตั้งค่าระบบควบคุมการเข้าถึงเครือข่ายให้ทําตามนโยบายการเข้าถึงที่กําหนด
4.3 จัดให้มีการอบรมการใช้งานเบื้องต้น การดูแลรักษา และการแก้ไขปัญหาเบื้องต้นให้แก่เจ้าหน้าที่ของ หน่วยงาน จํานวนไม่น้อยกว่า 3 คน
4.4 ผู้ขายต้องส่งมอบงาน พร้อมส่งมอบเอกสารผังระบบ คู่มือการใช้งานสําหรับผู้ดูแลระบบเป็นอย่างน้อย
- ข้อกําหนดคุณสมบัติขั้นต่ําของอุปกรณ์
รายละเอียดคุณลักษณะเฉพาะระบบควบคุมการเข้าถึงเครือข่าย จํานวน 1 ระบบ
5.1 ใช้งานร่วมกับระบบ VPN ของมหาวิทยาลัยได้ ได้แก่ Cisco Firepower 2140 (AnyConnect) เพื่อ ควบคุมการเข้าถึงเครือข่ายของผู้ใช้และอุปกรณ์ได้จากศูนย์กลาง
5.2 สามารถรองรับการให้บริการ ไม่น้อยกว่า 2,000 ผู้ใช้งาน
5.3 รองรับการติดตั้งระบบ (Deployment) แบบ Virtual โดยต้องรองรับ Hypervisor ดังต่อไปนี้
5.3.1 VMware ESXi
5.3.2 Microsoft Hyper-V
5.3.3 KVM
5.3.4
Nutanix AHV
5.4 รองรับการติดตั้งระบบ (Deployment) แบบ Virtual บน Public Cloud ได้ โดยต้องรองรับ Cloud ดังนี้
5.4.1 Amazon Web Services (AWS)
5.4.2 Microsoft Azure
5.4.3 VMware Cloud
5.5 สามารถ พิสูจน์ตัวตน (Authentication) ตามมาตรฐาน RADIUS และ 802.1X Authentication สําหรับการตรวจสอบสิทธิ์การเข้าใช้งานเครือข่าย
5.6 สามารถทํางาน Authentication, Authorization และ Accounting (AAA) ได้
5.7 สามารถทํางานร่วมกับ Microsoft Active Directory หรือ LDAP เพื่อใช้เป็น Identity Source ใน การ Authentication ได้
5.8 สามารถกําหนดนโยบาย (Policy) การเข้าถึงตามข้อมูล (context) เช่น User, Endpoint identity, Authentication protocol, Device identity, Posture Validation lø
สามารถทํา Security Group Tag (SGT) หรือ Group-based Policy เพื่อทํา Network Segmentation ได้
5.10 สามารถตรวจสอบและจําแนกประเภทของอุปกรณ์ที่เชื่อมต่อเครือข่าย เช่น IP Phone, Printer, IP
Camera, Smart Phone a tablet
Oh