ประกวดราคาซื้อสิทธิ์การใช้งานระบบป้องกันเครือข่ายตามโครงการเพิ่มประสิทธิภาพการบริหารจัดการความมั่นคงของศูนย์ข้อมูลและเครือข่ายสื่อสารของกรุงเทพมหานคร
กรุงเทพมหานครมีความประสงค์จัดซื้อสิทธิ์การใช้งานระบบป้องกันเครือข่าย (Endpoint Protection Platform) เพื่อยกระดับความมั่นคงปลอดภัยไซเบอร์ของศูนย์ข้อมูลและเครือข่ายสื่อสาร โดยมีขอบเขตงานครอบคลุมการจัดหาสิทธิ์การใช้งานซอฟต์แวร์ไม่น้อยกว่า 700 สิทธิ์ ระยะเวลา 1 ปี พร้อมบริการเฝ้าระวัง วิเคราะห์ และตอบสนองต่อเหตุการณ์ภัยคุกคามทางไซเบอร์ตลอด 24 ชั่วโมง (24/7) โดยทีมงานผู้เชี่ยวชาญ
ระบบที่นำเสนอต้องเป็นโซลูชันระดับสากลที่ได้รับการยอมรับในกลุ่ม Leader ของ Gartner Magic Quadrant และ Forrester Wave รองรับการทำงานแบบ Cloud Management (SaaS) และสามารถป้องกันภัยคุกคามขั้นสูง เช่น Ransomware, Fileless Malware และการโจมตีที่ใช้เครื่องมือภายในระบบ (Malware-Free Attack) นอกจากนี้ยังต้องรองรับการวิเคราะห์พฤติกรรมด้วย Machine Learning และ MITRE ATT&CK Framework เพื่อให้การตรวจจับมีความแม่นยำและรวดเร็ว
ผู้ยื่นข้อเสนอต้องเป็นตัวแทนจำหน่ายที่ได้รับการแต่งตั้งโดยตรงจากเจ้าของผลิตภัณฑ์ มีประสบการณ์ในโครงการที่เกี่ยวข้องไม่น้อยกว่า 4 ล้านบาทต่อสัญญา และมีบุคลากรประจำที่มีใบรับรองวิชาชีพด้านความมั่นคงปลอดภัยไซเบอร์ (เช่น CompTIA Security+, CySA+, CASP+, CHFI) รวมกันไม่น้อยกว่า 3 ใบรับรอง โครงการนี้มุ่งเน้นความต่อเนื่องในการให้บริการระบบสารสนเทศของกรุงเทพมหานคร ลดความเสี่ยงจากการถูกโจมตีทางไซเบอร์ และป้องกันข้อมูลสูญหายหรือถูกเปิดเผยโดยมิชอบ
English summary
The Bangkok Metropolitan Administration (BMA) is procuring licenses for an Endpoint Protection Platform (EPP) to enhance the cybersecurity of its data center and communication networks. The project requires at least 700 licenses for a one-year period, including 24/7 monitoring, analysis, and incident response services. The solution must be a globally recognized platform (Gartner/Forrester Leader) supporting Cloud Management (SaaS), advanced threat detection (NGAV/EDR), and compliance with international standards. Bidders must be authorized distributors with at least 4 million THB in relevant project experience and possess certified cybersecurity personnel (e.g., CompTIA Security+, CySA+, CASP+, CHFI).
ศูนย์ข้อมูลกรุงเทพมหานคร
ข้อมูลเชิงลึกของโครงการ
AI วิเคราะห์เป้าหมายโครงการ
- เพื่อเพิ่มประสิทธิภาพการบริหารจัดการในการป้องกัน ตรวจจับ วิเคราะห์ และตอบสนองต่อภัยคุกคามทางไซเบอร์
- เพื่อให้ระบบสารสนเทศของกรุงเทพมหานครมีความพร้อมและความต่อเนื่องในการให้บริการ
- เพื่อป้องกันระบบคอมพิวเตอร์แม่ข่ายเสมือนจากภัยคุกคาม มัลแวร์ และการเข้าถึงโดยไม่ได้รับอนุญาต
ขอบเขตของงาน
- จัดหาสิทธิ์การใช้งาน (License) โปรแกรม Endpoint Protection Platform จำนวนไม่น้อยกว่า 700 สิทธิ์
- ติดตั้งและกำหนดค่าการใช้งานระบบให้สมบูรณ์ ณ ศูนย์ข้อมูลกรุงเทพมหานคร
- ให้บริการเฝ้าระวัง วิเคราะห์ และตอบสนองต่อเหตุการณ์ความมั่นคงปลอดภัยไซเบอร์ตลอด 24 ชั่วโมง
- ดำเนินการวิเคราะห์และตอบสนองต่อเหตุการณ์ผิดปกติภายใน 30 นาที
- ปรับแต่งนโยบายการป้องกันและชุดคำสั่งตามความต้องการของหน่วยงาน
- จัดทำรายงานสรุปสถิติภัยคุกคามและแนวโน้มรายเดือน
- ให้คำปรึกษาและสนับสนุนทางเทคนิคตลอดระยะเวลาสัญญา
สิ่งที่ต้องส่งมอบ
- สิทธิ์การใช้งาน (License) โปรแกรม Endpoint Protection Platform จำนวนไม่น้อยกว่า 700 สิทธิ์ (ระยะเวลา 1 ปี)
- เอกสารรับรองสิทธิ์การใช้งาน (License Certificate) ระบุชื่อ “กรุงเทพมหานคร” หรือ “Bangkok Metropolitan Administration”
- รายงานสรุปเหตุการณ์ภัยคุกคามประจำเดือน
- รายงานสรุปผลการปรับปรุงนโยบายการป้องกัน
- รายงานสรุปเหตุการณ์กรณีเกิดภัยคุกคามร้ายแรง (Incident Report)
ระยะเวลาดำเนินการ
- ระยะเวลาสิทธิ์การใช้งานไม่น้อยกว่า 1 ปี นับถัดจากวันที่คณะกรรมการตรวจรับงานเสร็จสิ้น
- ส่งมอบงานภายใน 30 วัน นับถัดจากวันลงนามในสัญญา
คุณสมบัติผู้เสนอราคา
- Eligibility Requirements: ต้องลงทะเบียนในระบบ e-GP ของกรมบัญชีกลาง
- Standards Compliance: ต้องมีหนังสือแต่งตั้งตัวแทนจำหน่ายโดยตรงจากเจ้าของผลิตภัณฑ์
- Experience: มีประสบการณ์ขายสิทธิ์การใช้งาน/ติดตั้ง/ดูแลระบบ Cloud หรือ Cybersecurity ให้กับหน่วยงานรัฐ/รัฐวิสาหกิจ/เอกชน ในวงเงินไม่น้อยกว่า 4,000,000 บาทต่อสัญญา ย้อนหลังไม่เกิน 5 ปี
- Technical Capabilities: ต้องมีบุคลากรประจำที่มีใบรับรองวิชาชีพด้านความมั่นคงปลอดภัยไซเบอร์รวมกันอย่างน้อย 3 ใบรับรอง จากรายการที่กำหนด (CompTIA Security+, CySA+, CASP+, CHFI)
- Personnel: บุคลากรที่นำเสนอต้องเป็นพนักงานประจำของผู้ยื่นข้อเสนอ (ต้องมีหนังสือรับรองการเป็นพนักงาน)
เกณฑ์การพิจารณา
- พิจารณาตัดสินโดยใช้เกณฑ์ราคารวมต่ำสุด (Lowest Price)
- มีมาตรการสนับสนุนผู้ประกอบการ SMEs (หากเสนอราคาสูงกว่าราคาต่ำสุดไม่เกิน 10%)
- มีมาตรการสนับสนุนผู้ประกอบการไทย (หากเสนอราคาสูงกว่าราคาต่ำสุดของนิติบุคคลต่างประเทศไม่เกิน 3%)
ข้อกำหนดทางเทคนิค
- ต้องเป็นโปรแกรมป้องกันและตอบสนองต่อภัยคุกคาม (NGAV + EDR)
- ต้องเป็น Leader ใน Gartner Magic Quadrant (2025) และ Forrester Wave (2023)
- รองรับการบริหารจัดการผ่าน Cloud (SaaS) ด้วยการเข้ารหัส TLS
- รองรับ Windows, Linux (CentOS, Rocky, Alma, Debian, Oracle, RHEL, SUSE, Ubuntu) และ macOS
- ต้องรองรับการเก็บ Log จากอุปกรณ์ภายนอกไม่น้อยกว่า 40 GB/วัน และเก็บ Telemetry ย้อนหลัง 90 วัน
- ต้องรองรับมาตรฐานสากลอย่างน้อย 5 มาตรฐาน (เช่น SOC 2, PCI DSS, HIPAA, NIST SP 800-53)
เงื่อนไขสัญญา
- ชำระเงินเต็มจำนวนเมื่อส่งมอบงานและตรวจรับเรียบร้อยแล้ว
- ค่าปรับกรณีส่งมอบล่าช้าในอัตราร้อยละ 0.20 ต่อวันของวงเงินสัญญา
- รับประกันความพร้อมของซอฟต์แวร์ตลอดระยะเวลาสัญญา
- ต้องดำเนินการตอบสนองต่อเหตุการณ์ (Incident Response) ภายใน 4 ชั่วโมงหลังจากได้รับแจ้ง
คำถามที่พบบ่อย (FAQ)
- Q: ระบบต้องรองรับการทำงานบนระบบปฏิบัติการใดบ้าง? A: รองรับ Windows, Windows Server, Linux (CentOS, Rocky, Alma, Debian, Oracle, RHEL, SUSE, Ubuntu) และ macOS
- Q: ผู้ยื่นข้อเสนอต้องมีประสบการณ์ผลงานเท่าใด? A: ไม่น้อยกว่า 4,000,000 บาทต่อสัญญา ย้อนหลังไม่เกิน 5 ปี
- Q: บุคลากรต้องมีใบรับรองอะไรบ้าง? A: ต้องมีใบรับรอง CompTIA Security+, CySA+, CASP+ หรือ CHFI รวมกันอย่างน้อย 3 ใบ
- Q: ระบบต้องเก็บข้อมูล Log ย้อนหลังนานเท่าใด? A: ต้องเก็บข้อมูล Telemetry ย้อนหลังไม่น้อยกว่า 90 วัน
- Q: การตอบสนองต่อเหตุการณ์ภัยคุกคามต้องทำภายในกี่ชั่วโมง? A: ต้องดำเนินการภายใน 4 ชั่วโมงหลังจากได้รับแจ้ง
- Q: ระบบต้องได้รับการจัดอันดับในระดับใด? A: ต้องเป็น Leader ใน Gartner Magic Quadrant (2025) และ Forrester Wave (2023)
- Q: การส่งมอบงานต้องดำเนินการภายในกี่วัน? A: ภายใน 30 วัน นับถัดจากวันลงนามในสัญญา
- Q: ระบบต้องรองรับการเชื่อมต่อ Identity Provider แบบใด? A: รองรับ SAML 2.0, OAuth 2.0 หรือ OpenID Connect
- Q: ผู้ขายต้องเฝ้าระวังภัยคุกคามในช่วงเวลาใด? A: ตลอด 24 ชั่วโมง ทุกวัน รวมถึงวันหยุดราชการ
- Q: หากเกิดเหตุการณ์ผิดปกติ ต้องประสานงานภายในกี่นาที? A: ภายใน 30 นาที ผ่านช่องทางที่กองโครงสร้างพื้นฐานเทคโนโลยีดิจิทัลกำหนด
เอกสารขอบเขตงาน (TOR) ฉบับเต็ม
รายละเอียดคุณลักษณะเฉพาะของพัสดุ ซื้อสิทธิ์การใช้งานระบบป้องกันเครือข่ายตามโครงการเพิ่มประสิทธิภาพการบริหารจัดการความมั่นคง ของศูนย์ข้อมูลและเครือข่ายสื่อสารของกรุงเทพมหานคร
๑. ความเป็นมา
ศูนย์ข้อมูลกรุงเทพมหานครมีการติดตั้งระบบป้องกันเครือข่ายตามโครงการเพิ่มประสิทธิภาพการบริหาร
จัดการความมั่นคงของศูนย์ข้อมูลและเครือข่ายสื่อสารของกรุงเทพมหานคร สําหรับป้องกันระบบเครือข่าย และระบบคอมพิวเตอร์แม่ข่ายเสมือนที่ให้บริการระบบสารสนเทศและฐานข้อมูล โดยระบบดังกล่าวต้องมีสิทธิ์
การใช้งานในการปรับปรุงฐานข้อมูลภัยคุกคาม การปรับปรุงโปรแกรมเพื่อแก้ไขช่องโหว่ด้านความมั่นคง
ปลอดภัย การเพิ่มประสิทธิภาพในการตรวจจับและป้องกันภัยคุกคามรูปแบบใหม่ รวมถึงการสนับสนุนทางเทคนิค จากผู้ผลิต
ซึ่งเป็นองค์ประกอบสําคัญในการรักษาประสิทธิภาพของระบบรักษาความมั่นคงปลอดภัยไซเบอร์ ให้สามารถปฏิบัติงานได้อย่างต่อเนื่อง ลดความเสี่ยงจากการใช้ประโยชน์จากช่องโหว่ของระบบ การโจมตี
ด้วยมัลแวร์ และการเข้าถึงระบบโดยไม่ได้รับอนุญาต ซึ่งช่วยป้องกันระบบคอมพิวเตอร์แม่ข่ายเสมือน และระบบสารสนเทศของศูนย์ข้อมูลจากภัยคุกคาม ป้องกันข้อมูลสูญหาย ถูกแก้ไข หรือถูกเปิดเผยโดยมิชอบ จึงจําเป็นต้องซื้อสิทธิ์การใช้งานระบบป้องกันเครือข่ายตามโครงการเพิ่มประสิทธิภาพการบริหารจัดการความ
มั่นคงของศูนย์ข้อมูลและเครือข่ายสื่อสารของกรุงเทพมหานครอย่างต่อเนื่อง
๒. วัตถุประสงค์
กรุงเทพมหานครมีความประสงค์จะซื้อสิทธิ์การใช้งานระบบป้องกันเครือข่ายตามโครงการเพิ่มประสิทธิภาพ
การบริหารจัดการความมั่นคงของศูนย์ข้อมูลและเครือข่ายสื่อสารของกรุงเทพมหานคร เพื่อเพิ่มประสิทธิภาพ การบริหารจัดการในการป้องกัน ตรวจจับ วิเคราะห์ และตอบสนองต่อภัยคุกคามทางไซเบอร์ ให้มีความพร้อม และความต่อเนื่องในการให้บริการระบบสารสนเทศของกรุงเทพมหานคร
๓.
คุณสมบัติของผู้ยื่นข้อเสนอ
๓.๑ มีความสามารถตามกฎหมาย ๓.๒ ไม่เป็นบุคคลล้มละลาย ๓.๓ ไม่อยู่ระหว่างเลิกกิจการ
๓.๔. ไม่เป็นบุคคลซึ่งอยู่ระหว่างถูกระงับการยื่นข้อเสนอหรือทําสัญญากับหน่วยงานของรัฐไว้ชั่วคราว เนื่องจากเป็นผู้ที่ไม่ผ่านเกณฑ์การประเมินผลการปฏิบัติงานของผู้ประกอบการตามระเบียบที่รัฐมนตรีว่าการ กระทรวงคลังกําหนดตามที่ประกาศเผยแพร่ในระบบเครือข่ายสารสนเทศของกรมบัญชีกลาง
๓.๕ ไม่เป็นบุคคลซึ่งถูกระบุชื่อไว้ในบัญชีรายชื่อผู้ทิ้งงานและได้แจ้งเวียนชื่อให้เป็นผู้ทิ้งงานของหน่วยงาน
ของรัฐในระบบเครือข่ายสารสนเทศของกรมบัญชีกลาง ซึ่งรวมถึงนิติบุคคลที่ผู้ทิ้งงานเป็นหุ้นส่วนผู้จัดการ กรรมการผู้จัดการ ผู้บริหาร ผู้มีอํานาจในการดําเนินงานในกิจการของนิติบุคคลนั้นด้วย
๓.๖ มีคุณสมบัติและไม่มีลักษณะต้องห้ามตามที่คณะกรรมการนโยบายการจัดซื้อจัดจ้าง
และการบริหารพัสดุภาครัฐกําหนดในราชกิจจานุเบกษา
๓.๗ เป็นบุคคลธรรมดาหรือนิติบุคคลผู้มีอาชีพขายพัสดุที่ประกวดราคาอิเล็กทรอนิกส์ดังกล่าว ๓.๘ ไม่เป็นผู้มีผลประโยชน์ร่วมกันกับผู้ยื่นข้อเสนอรายอื่นที่เข้ายื่นข้อเสนอให้แก่กรุงเทพมหานคร ณ วันประกาศประกวดราคาอิเล็กทรอนิกส์ หรือไม่เป็นผู้กระทําการอันเป็นการขัดขวางการแข่งขันอย่างเป็นธรรม ในการประกวดราคาอิเล็กทรอนิกส์ครั้งนี้
๓.๙ ไม่เป็นผู้ได้รับเอกสิทธิหรือความคุ้มกัน ซึ่งอาจปฏิเสธไม่ยอมขึ้นศาลไทย เว้นแต่รัฐบาลของผู้ยื่น ข้อเสนอได้มีคําสั่งให้สละเอกสิทธิและความคุ้มกันเช่นว่านั้น
๑.
……..
Vst/…………๒. 1st.
652
๓..
- ๒ -
ผู้ยื่นข้อเสนอที่เสนอราคาในรูปแบบของ “กิจการร่วมค้า” ต้องมีคุณสมบัติ ดังนี้
๓.๑๐.๑ การกําหนดสัดส่วนในการเข้าร่วมค้าของคู่สัญญา กรณีที่ข้อตกลงระหว่างผู้เข้าร่วมค้า กําหนดให้ผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้เข้าร่วมค้าหลัก ข้อตกลงฯ จะต้องมีการกําหนดสัดส่วนหน้าที่ และความรับผิดชอบในปริมาณงาน สิ่งของหรือมูลค่าตามสัญญาของผู้เข้าร่วมค้าหลักมากกว่าผู้เข้าร่วมค้า
รายอื่นทุกราย
๓.๑๐.๒ กรณีที่ข้อตกลงฯ กําหนดให้ผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้เข้าร่วมค้าหลัก กิจการ ร่วมค้านั้นต้องใช้ผลงานของผู้เข้าร่วมค้าหลักรายเดียวเป็นผลงานของกิจการร่วมค้าที่ยื่นข้อเสนอ สําหรับ ข้อตกลงฯ ที่ไม่ได้กําหนดให้ผู้เข้าร่วมค้ารายใดเป็นผู้เข้าร่วมค้าหลัก ผู้เข้าร่วมค้าทุกรายจะต้องมีคุณสมบัติ
ครบถ้วนตามเงื่อนไขที่กําหนดไว้ในเอกสารเชิญชวน
๓.๑๐.๓ การยื่นข้อเสนอของกิจการร่วมค้า
(๑) กรณีที่ข้อตกลงฯ กําหนดให้มีการมอบหมายผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้ยื่น
ข้อเสนอในนามกิจการร่วมค้า การยื่นข้อเสนอดังกล่าวไม่ต้องมีหนังสือมอบอํานาจ สําหรับข้อตกลงฯ ที่ไม่ได้ กําหนดให้ผู้เข้าร่วมค้ารายใดเป็นผู้ยื่นข้อเสนอ ผู้เข้าร่วมค้าทุกรายจะต้องลงลายมือชื่อในหนังสือมอบอํานาจ ให้ผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้ยื่นข้อเสนอในนามกิจการร่วมค้า
(๒) การยื่นข้อเสนอด้วยวิธีประกวดราคาอิเล็กทรอนิกส์ (e-bidding) ให้ผู้เข้าร่วมค้า ที่ได้รับมอบหมายหรือมอบอํานาจตามข้อ ๓.๑๐.๓ (๑) ดําเนินการซื้อเอกสารประกวดราคาอิเล็กทรอนิกส์ กรณีที่มีการจําหน่ายเอกสารซื้อหรือจ้าง
๓.๑๑ ผู้ยื่นข้อเสนอต้องลงทะเบียนในระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ (Electronic Government Procurement : e-GP) ของกรมบัญชีกลาง
๓.๑๒ ผู้ยื่นข้อเสนอต้องมีมูลค่าสุทธิของกิจการ ดังนี้
๓.๑๒.๑ กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทยหรือต่างประเทศ ซึ่งได้ จดทะเบียนเกินกว่า ๑ ปี ต้องมีมูลค่าสุทธิของกิจการ จากผลต่างระหว่างสินทรัพย์สุทธิหักด้วยหนี้สินสุทธิ ที่ปรากฏในงบแสดงฐานะการเงินที่มีการตรวจรับรองแล้ว ซึ่งจะต้องแสดงค่าเป็นบวก ๑ ปีสุดท้ายก่อนวันยื่น ข้อเสนอ งบแสดงฐานะการเงิน ๑ ปีสุดท้ายก่อนวันยื่นข้อเสนอ หมายถึง งบแสดงฐานะการเงินย้อนไปก่อน วันที่หน่วยงานของรัฐกําหนดให้เป็นวันยื่นข้อเสนอ ๑ ปีปฏิทิน เว้นแต่กรณีนิติบุคคลที่จัดตั้งขึ้นตามกฎหมาย ไทย หากวันยื่นข้อเสนอเป็นช่วงระยะเวลาที่กรมพัฒนาธุรกิจการค้ากําหนดให้นิติบุคคลยื่นงบแสดงฐานะ การเงินกับกรมพัฒนาธุรกิจการค้า ซึ่งจะอยู่ในช่วงเดือนมกราคม – เดือนพฤษภาคม ของทุกปี โดยนิติบุคคล ที่เป็นผู้ยื่นข้อเสนอนั้นยังอยู่ในช่วงของการยื่นงบแสดงฐานะการเงินกับกรมพัฒนาธุรกิจการค้า คือ ช่วงเดือน มกราคม – เดือนพฤษภาคม กรณีนี้ให้สามารถยื่นงบแสดงฐานะการเงินย้อนไปอีก ๑ ปี ได้
๓.๑๒.๒ กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย ซึ่งยังไม่มีการรายงาน งบแสดงฐานะการเงินกับกรมพัฒนาธุรกิจการค้า หรือกรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมาย ต่างประเทศซึ่งยังไม่มีการรายงานงบแสดงฐานะการเงิน ให้พิจารณาการกําหนดมูลค่าของทุนจดทะเบียน โดยผู้ยื่นข้อเสนอจะต้องมีทุนจดทะเบียนที่เรียกชําระมูลค่าหุ้นแล้ว ณ วันที่ยื่นข้อเสนอ ไม่ต่ํากว่า ๒ ล้านบาท
๓.๑๒.๓ กรณีผู้ยื่นข้อเสนอเป็นบุคคลธรรมดา ให้พิจารณาจากหนังสือรับรองบัญชีเงินฝาก ไม่เกิน ๙๐ วัน ก่อนวันยื่นข้อเสนอ โดยต้องมีเงินฝากคงเหลือในบัญชีธนาคารเป็นมูลค่า ๑ ใน ๔ ของมูลค่า งบประมาณของโครงการหรือรายการที่ยื่นข้อเสนอในแต่ละครั้ง และหากเป็นผู้ชนะการจัดซื้อจัดจ้าง
หรือเป็นผู้ได้รับการคัดเลือกจะต้องแสดงหนังสือรับรองบัญชีเงินฝากที่มีมูลค่าดังกล่าวอีกครั้งหนึ่งในวันลงนาม
ในสัญญา
Synte
๒.
๓.
STU
=
๓.๑๒.๔ กรณีที่ผู้ยื่นข้อเสนอไม่มีมูลค่าสุทธิของกิจการหรือทุนจดทะเบียน หรือมีแต่ไม่เพียงพอ ที่จะเข้ายื่นข้อเสนอ สามารถดําเนินการได้ดังนี้
(๑) กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย หรือบุคคลธรรมดา ที่ถือสัญชาติไทย ผู้ยื่นข้อเสนอสามารถขอวงเงินสินเชื่อ โดยต้องมีวงเงินสินเชื่อ ๑ ใน ๔ ของมูลค่างบประมาณ ของโครงการหรือรายการที่ยื่นข้อเสนอในแต่ละครั้ง จะเป็นสินเชื่อที่ธนาคารภายในประเทศ หรือบริษัทเงินทุน
หรือบริษัทเงินทุนหลักทรัพย์ที่ได้รับอนุญาตให้ประกอบกิจการเงินทุนเพื่อการพาณิชย์และประกอบธุรกิจ
ค้ําประกันตามประกาศของธนาคารแห่งประเทศไทย ตามรายชื่อบริษัทเงินทุนที่ธนาคารแห่งประเทศไทย
แจ้งเวียนให้ทราบ โดยพิจารณาจากยอดเงินรวมของวงเงินสินเชื่อที่สํานักงานใหญ่รับรอง หรือที่สํานักงานสาขา รับรอง (กรณีได้รับมอบอํานาจจากสํานักงานใหญ่) ซึ่งออกให้แก่ผู้ยื่นข้อเสนอ นับถึงวันยื่นข้อเสนอไม่เกิน ๙๐ วัน (๒) กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายต่างประเทศ หรือบุคคล ธรรมดาที่มิได้ถือสัญชาติไทย ผู้ยื่นข้อเสนอสามารถขอวงเงินสินเชื่อ โดยต้องมีวงเงินสินเชื่อ ๑ ใน ๔ ของมูลค่า งบประมาณของโครงการหรือรายการที่ยื่นข้อเสนอในแต่ละครั้ง จะเป็นสินเชื่อที่ธนาคารภายในประเทศ
หรือบริษัทเงินทุนหรือบริษัทเงินทุนหลักทรัพย์ที่ได้รับอนุญาตให้ประกอบกิจการเงินทุนเพื่อการพาณิชย์
และประกอบธุรกิจค้ําประกันตามประกาศของธนาคารแห่งประเทศไทย ตามรายชื่อบริษัทเงินทุนที่ธนาคาร
แห่งประเทศไทยแจ้งเวียนให้ทราบ หรือเป็นสินเชื่อที่ธนาคารต่างประเทศหรือบริษัทเงินทุนหลักทรัพย์ที่ได้รับ
อนุญาตให้ประกอบกิจการเงินทุนเพื่อการพาณิชย์และประกอบธุรกิจค้ําประกันตามประกาศของธนาคารกลาง ต่างประเทศนั้น ตามรายชื่อบริษัทที่ธนาคารกลางต่างประเทศนั้นแจ้งเวียนให้ทราบ โดยพิจารณาจากยอดเงิน รวมของวงเงินสินเชื่อที่สํานักงานใหญ่รับรอง หรือที่สํานักงานสาขารับรอง (กรณีได้รับมอบอํานาจจาก สํานักงานใหญ่) ซึ่งออกให้แก่ผู้ยื่นข้อเสนอ นับถึงวันยื่นข้อเสนอไม่เกิน ๙๐ วัน
๓.๑๒.๕ กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายต่างประเทศ หรือบุคคล ธรรมดาที่มิได้ถือสัญชาติไทยตามข้อ ๓.๑๒.๒ ข้อ ๓.๑๒.๓ และข้อ ๓.๑๒.๔ (๒) มูลค่าจะต้องเป็นไปตามอัตรา แลกเปลี่ยนเงินตรา ตามประกาศที่ธนาคารแห่งประเทศไทยกําหนด ในช่วงระหว่างวันที่เผยแพร่ประกาศ และเอกสารประกวดราคาในระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ (e-GP) จนถึงวันเสนอราคา
ทั้งนี้ ผู้ยื่นข้อเสนอจะต้องยื่นเอกสารที่แสดงให้เห็นถึงข้อมูลเกี่ยวกับมูลค่าสุทธิของ กิจการแล้วแต่กรณี ประกอบกับเอกสารดังกล่าวจะต้องผ่านการรับรองตามระเบียบกระทรวงการต่างประเทศ ว่าด้วยการรับรองเอกสาร พ.ศ. ๒๕๓๙ และที่แก้ไขเพิ่มเติมกําหนด โดยจะต้องยื่นเอกสารดังกล่าวในวันยื่น ข้อเสนอ หากผู้ยื่นข้อเสนอมิได้มีการยื่นเอกสารดังกล่าวมาพร้อมกับการยื่นข้อเสนอให้ถือว่าผู้ยื่นข้อเสนอรายนั้น
ยื่นเอกสารไม่ครบถ้วนตามเงื่อนไขที่กําหนดไว้ในเอกสารประกวดราคา
๓.๑๒.๖ กรณีตาม ข้อ ๓.๑๒.๑ - ข้อ ๓.๑๒.๕ ไม่ใช้บังคับกรณีดังต่อไปนี้
(๑) กรณีที่ผู้ยื่นข้อเสนอเป็นหน่วยงานของรัฐภายในประเทศ
(๒) นิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทยที่อยู่ระหว่างการฟื้นฟูกิจการตามพระราช
บัญญัติล้มละลาย พ.ศ. ๒๔๘๓ และที่แก้ไขเพิ่มเติม
Sunn
b…..
จโน
๓..
๔. ข้อกําหนดทั่วไป
๔.๑ ผู้ยื่นข้อเสนอต้องได้รับหนังสือการแต่งตั้งตัวแทนจําหน่ายโดยตรงจากบริษัทเจ้าของผลิตภัณฑ์
หรือบริษัทผู้ผลิตที่มีสาขาในประเทศไทยหรือตัวแทนจําหน่ายในประเทศไทย พร้อมให้การรับรองบริการ หลังการขายที่ดี ตามรายการในข้อ ๕ แนบมาพร้อมในวันที่ยื่นเอกสารเสนอราคา ทั้งนี้กรุงเทพมหานคร ขอสงวนสิทธิ์ที่จะตรวจสอบข้อเท็จจริง
๔.๒ ผู้ยื่นข้อเสนอต้องมีประสบการณ์ในด้านการขายสิทธิการใช้งานหรือติดตั้งหรือดูแลบํารุงรักษา ระบบจัดการศูนย์คอมพิวเตอร์เสมือน Cloud หรือระบบรักษาความมั่นคงปลอดภัยไซเบอร์ ให้กับหน่วยงานราชการ หรือหน่วยงานรัฐวิสาหกิจ หรือธุรกิจเอกชนที่น่าเชื่อถือ ในวงเงินไม่น้อยกว่า ๔,000,000.- บาท (สี่ล้านบาทถ้วน) ต่อสัญญา ย้อนหลังภายในระยะเวลา ๕ ปี นับถึงวันยื่นข้อเสนอ โดยแสดงหลักฐานหนังสือรับรองผลงาน หรือสําเนาสัญญามาพร้อมการยื่นข้อเสนอ
๔.๓ ผู้ยื่นข้อเสนอต้องมีบุคลากรที่ได้รับใบรับรองวิชาชีพ (Professional Certification) ด้านความมั่นคง ปลอดภัยไซเบอร์ ที่เป็นที่ยอมรับในระดับสากล รวมกันอย่างน้อย ๓ ใบรับรอง จากรายการดังต่อไปนี้
(๑) CompTIA Security+
(๒) CompTIA CySA+
(๓) CompTIA CASP+ (CompTIA Advanced Security Practitioner)
(๔) CHFI (Computer Hacking Forensic Investigator)
๔.๔ บุคลากรที่นําเสนอตามข้อ ๔.๓ จะต้องเป็นพนักงานประจําของผู้ยื่นข้อเสนอ โดยผู้ยื่นข้อเสนอ จะต้องแนบหนังสือรับรองการเป็นพนักงาน มาพร้อมในวันที่ยื่นเอกสารเสนอราคา
๔.๕ ผู้ยื่นข้อเสนอต้องทําตารางเปรียบเทียบรายละเอียดและเงื่อนไขเฉพาะต่อข้อกําหนดเป็นรายข้อ ทุกข้อ (Statement of Compliance) โดยใช้ตัวอย่างแบบฟอร์มที่กําหนดให้ตามตารางเปรียบเทียบ เพื่อเปรียบเทียบรายการดังกล่าว หากมีกรณีที่ต้องมีการอ้างอิงข้อความหรือเอกสารในส่วนอื่นที่จัดทําเสนอมา ผู้ยื่นข้อเสนอต้องระบุให้เห็นอย่างชัดเจน สามารถตรวจสอบได้โดยง่ายไว้ในเอกสารเปรียบเทียบด้วยว่าอยู่ใน ส่วนใด ตําแหน่งใดของเอกสารที่จัดทําเสนอมา สําหรับเอกสารที่อ้างอิงถึงให้หมายเหตุหรือขีดเส้นใต้ หรือระบายสีพร้อมเขียนหัวข้อกํากับไว้ เพื่อให้สามารถตรวจสอบกับเอกสารเปรียบเทียบได้ง่ายและตรงกันด้วย หากผู้ยื่นข้อเสนอไม่ดําเนินการตามข้อนี้ คณะกรรมการพิจารณาผลการเสนอราคาขอสงวนสิทธิ์ ในการไม่พิจารณาข้อเสนอตามเอกสารของผู้ยื่นข้อเสนอ และหากคณะกรรมการพิจารณาผลประกวดราคา
อิเล็กทรอนิกส์มีความประสงค์จะขอดูต้นฉบับแคตตาล็อกผู้ยื่นข้อเสนอจะต้องนําต้นฉบับมาให้คณะกรรมการฯ
ตรวจสอบภายใน ๓ วัน
ตารางเปรียบเทียบรายละเอียดและเงื่อนไขเฉพาะต่อข้อกําหนด
ลําดับ
เอกสารอ้างอิง
ข้อกําหนดรายละเอียด ข้อกําหนดรายละเอียดที่เสนอ รายละเอียดคุณลักษณะเฉพาะ รายละเอียดคุณลักษณะเฉพาะ ระบุตามเงื่อนไขข้อ ๔.๕ ที่กรุงเทพมหานครกําหนด
ที่เสนอ
๔.๖ ผู้ยื่นข้อเสนอต้องเสนอราคาที่ครอบคลุมการดําเนินการทั้งหมดที่จะให้ระบบสามารถใช้งานได้ ครบถ้วนสมบูรณ์ ทั้งราคาซอฟต์แวร์ อุปกรณ์ รวมถึงค่าใช้จ่ายอื่น ๆ ที่อาจเกิดขึ้นจากการดําเนินการตามสัญญา ๔.๗ ผู้ยื่นข้อเสนอต้องเสนอราคาเป็นเงินบาท โดยรวมภาษีต่าง ๆ ทั้งหมดและภาษีมูลค่าเพิ่มแล้ว และต้องยืนราคาที่เสนอไม่น้อยกว่า ๙๐ วัน
๑.
๒…….
๓..
จิโน
๕. รายละเอียดคุณลักษณะเฉพาะของพัสดุ
สิทธิการใช้งานโปรแกรม Endpoint Protection Platform จํานวนไม่น้อยกว่า ๗๐๐ สิทธิ ระยะเวลา สิทธิการใช้งานไม่น้อยกว่า ๑ (หนึ่ง) ปี มีคุณลักษณะอย่างน้อย ดังนี้
๕.๑ เป็นโปรแกรมสําหรับป้องกัน ตรวจจับ วิเคราะห์ และตอบสนองต่อภัยคุกคามทางไซเบอร์สําหรับ เครื่องคอมพิวเตอร์แม่ข่ายเสมือน
๕.๒ สามารถบริหารจัดการผ่านระบบ Cloud Management (Software as a Service : SaaS) โดยการรับส่งข้อมูลระหว่าง Agent กับระบบบริหารจัดการ ซึ่งต้องเข้ารหัสด้วยมาตรฐาน TLS หรือดีกว่า
๕.๓ มีระบบบริหารจัดการแบบรวมศูนย์ (Single Management Console) สําหรับกําหนดนโยบาย ตรวจสอบสถานะ และตอบสนองเหตุการณ์ของเครื่อง Windows, Linux และ macOS ได้จากหน้าจอเดียว
๕.๔ ต้องได้รับการยอมรับจากสถาบันวิจัยด้านเทคโนโลยีสารสนเทศระดับสากล โดยต้องมีคุณสมบัติ ดังนี้ (๑) อยู่ในกลุ่ม Leader ของ Gartner Magic Quadrant ด้าน Endpoint Protection Platforms ปี ๒๐๒๕ หรือปีล่าสุดที่เผยแพร่
ที่เผยแพร่
(๒) อยู่ในกลุ่ม Leader ของ Forrester Wave ด้าน Endpoint Security ปี ๒๐๒๓ หรือปีล่าสุด
๕.๕ เป็นโปรแกรมหรือชุดโปรแกรมที่สามารถป้องกันภัยคุกคาม โดยมีพื้นฐานเป็น Next Generation Antivirus (NGAV) และ Endpoint Detection and Response (EDR) ซึ่งรองรับคุณลักษณะ การป้องกันอื่น ๆ ภายใต้ผลิตภัณฑ์ที่มีเครื่องหมายการค้าเดียวกัน ได้อย่างน้อย ดังนี้
(๑) Cloud Security Posture Management
(๒) Threat Intelligence
(๓) Log Management
(๔) External Attack Surface Management (EASM)
(๕) Managed Threat Hunting
(๖) Cloud Workload Protection
(๗) Identity Protection
๕.๖ มีความสามารถในการตรวจจับภัยคุกคาม ได้อย่างน้อย ดังนี้
(๑) สามารถตรวจจับ Malware โดยไม่อาศัย Signature และไม่ต้องทําการ Update Signature บนเครื่องลูกข่าย
(๒) สามารถใช้เทคโนโลยี Machine Learning, Behavioral Analysis และ Indicator of Attack (IOA) ในการตรวจจับภัยคุกคาม
(๓) สามารถป้องกันภัยคุกคามทั้ง Known และ Unknown Malware รวมถึง Adware
และ Potentially Unwanted Programs (PUP)
(๔) สามารถตรวจจับการโจมตีที่ใช้เครื่องมือที่มีอยู่ในระบบได้ เช่น Malware-Free Attack
So Fileless Malware Attack so Non-malware Attack
(๕) สามารถแสดงรายละเอียดของเหตุการณ์ในรูปแบบ Process Tree, Process Table
และ Event Timeline
(๖) สามารถตรวจจับตาม MITRE ATT&CK Framework เวอร์ชันล่าสุด และสามารถนําข้อมูล การแจ้งเตือนภัยคุกคาม (Alerts) มาแปลงให้อยู่ในรูปแบบ MITRE ATT&CK Framework เพื่อง่ายต่อการ
ทําความเข้าใจ
๑.
b. 1st.
๓… คน
(๒) สามารถสร้างกฎตรวจจับพฤติกรรม (Custom IOA) หรือกําหนดกฎการตรวจจับพฤติกรรม (Custom Detection Rules) เพื่อตรวจจับพฤติกรรมที่ผิดปกติ (Malicious Behaviors) หรือต้องการตรวจจับ พฤติกรรมการทํางานที่ต้องการเฝ้าระวัง ได้แก่ Process Creation, File Creation, Network Connection (IPv๔, IPv๖) และ Domain Name เป็นอย่างน้อย
๕.๗ สามารถตอบสนองต่อภัยคุกคามแบบ Real Time ไปยังเครื่องคอมพิวเตอร์แม่ข่ายเสมือน ที่มีระบบปฏิบัติการ Windows, Linux และ MacOS ตามจํานวนสิทธิการใช้งานทั้งหมด ได้อย่างน้อย ดังนี้
(a) Process Termination s Kill Process
(๒) Network Containment
(๓) Remote Command
(a) File Collection so Get File
(๕) File Upload
(๖) Restart หรือ Shutdown เครื่องแม่ข่ายเสมือน
(m) Execute Script se Run Script
๕.๔ สามารถป้องกันการ Exploit ไปยังช่องโหว่ (Vulnerability) เพื่อยึดเครื่อง (Compromised) ได้อย่างน้อย ดังนี้ หรือเทคนิคการป้องกันอื่นที่มีประสิทธิภาพเทียบเท่า
(๑) Forced Address Space Layout Randomization
(๒) Forced Data Execution Protection
(m) Heap Spray Protection 10 Heap Spray Preallocation
() Null Page Protection na Null Page Allocation
(&) Protection SEH Overwrite Protection
๕.๙ ต้องสามารถป้องกัน Ransomware ได้อย่างน้อย ดังนี้
(๑) ป้องกันไม่ให้ Ransomware เข้ารหัสไฟล์ (File Encryption)
(๒) ป้องกันการลบ Volume Shadow Copy
(๓) ป้องกันไม่ให้ Ransomware เข้าไป Access File System ๕.๑๐ ต้องรองรับการยืนยันตัวตน ได้อย่างน้อย ดังนี้
(๑) Single Sign-On
(๒) Multi-Factor Authentication
(๓) รองรับการเชื่อมต่อกับ Identity Provider มาตรฐาน เช่น SAML ๒.๐ หรือ OAuth ๒.๐ หรือ OpenID Connect
๕.๑๑ ซอฟต์แวร์ต้องได้รับการยอมรับตามมาตรฐานสากล เช่น SOC ๒, PCI DSS, CMMC, HIPAA, NIST SP ๘๐๐-๕๓, FFIEC, NSA-CIRA และ CSA-STAR จํานวน ๕ มาตรฐานเป็นอย่างน้อย
๕.๑๒ รองรับระบบปฏิบัติการ ได้อย่างน้อยดังนี้
(๑) Windows
(๒) Windows Server
(m) CentOS Rocky Linux se Alma Linux
(๔) Debian
(๕) Oracle Linux
(๖) Red Hat Enterprise Linux
๑.
๒..
๓..
- ๗ -
(๗) SUSE Linux Enterprise
(๘) Ubuntu
๕.๑๓ สามารถสร้าง Automate Workflow และสามารถดําเนินการตอบสนองเหตุการณ์ เช่น การแจ้งเตือน การส่งข้อมูล การตัดการเชื่อมต่อเครือข่าย เพิ่ม Comment ส่งไฟล์ที่ต้องสงสัยไปยัง Sandbox ได้ ๕.๑๔ สามารถป้องกันการทํางานของ Registry ที่มีพฤติกรรมที่ต้องสงสัยได้ (Suspicious Registry
Operations)
๕.๑๕ โปรแกรมที่นําเสนอต้องสามารถเก็บข้อมูล Log จากอุปกรณ์ภายนอก (Third-party Data) ได้ไม่น้อยกว่า ๔๐ GB ต่อวัน และต้องเก็บข้อมูล Telemetry ย้อนหลังไม่น้อยกว่า ๙๐ วัน
- การรับรองอนุญาตให้ใช้สิทธิ
๖.๑ ผู้ซื้อต้องมีสิทธิการใช้งานโปรแกรม Endpoint Protection Platform ตามรายการข้อ ๕ ครบถ้วน ถูกต้องตามกฎหมาย โดยมีระยะเวลาสิทธิการใช้งานไม่น้อยกว่า ๑ (หนึ่ง) ปี นับถัดจากวันที่ คณะกรรมการตรวจรับงานเสร็จสิ้นเรียบร้อยแล้ว
๖.๒ ผู้ขายจะต้องส่งมอบเอกสารสิทธิการใช้งานที่ถูกต้องตามกฎหมาย ตามรายการ ข้อ ๕ โดยระบุ ระยะเวลาการได้รับสิทธิการใช้งานอย่างชัดเจน โดยมีใบรับรองสิทธิการใช้งาน (License) หรือหลักฐาน การมอบสิทธิการใช้งาน ที่ระบุว่า “กรุงเทพมหานคร” หรือ “Bangkok Metropolitan Administration” เป็นผู้มีสิทธิใช้งาน
๗. การดําาเนินงาน
๗.๑ ผู้ขายต้องติดตั้งและกําหนดค่าการใช้งานให้ครบถ้วนตามจํานวนที่กําหนด พร้อมเชื่อมต่อระบบ บริหารจัดการกลาง ระบบเฝ้าระวังภัยคุกคาม และส่วนประกอบที่เกี่ยวข้องให้สามารถใช้งานได้อย่างสมบูรณ์ ณ ศูนย์ข้อมูลกรุงเทพมหานคร
๗.๒ ผู้ขายต้องทําการเฝ้าระวัง วิเคราะห์ ตรวจสอบ และตอบสนองต่อเหตุการณ์ด้านความมั่นคง ปลอดภัยไซเบอร์ ตลอด ๒๔ ชั่วโมง ทุกวัน รวมถึงวันหยุดราชการ โดยใช้ข้อมูลจาก Platform ของโปรแกรม Endpoint Protection Platform และการดําเนินงานของผู้ขายต้องเป็นไปตามกระบวนการบริหารจัดการ ความมั่นคงปลอดภัยสารสนเทศที่สอดคล้องกับมาตรฐาน ISO/IEC ๒๗๐๐๑ หรือมาตรฐานสากลที่เทียบเท่า โดยต้องดําเนินการอย่างน้อย ดังนี้
(๑) วิเคราะห์และจัดลําดับความรุนแรงของเหตุการณ์
(๒) ตรวจสอบความถูกต้องของการแจ้งเตือน
(๓) วิเคราะห์หาสาเหตุและขอบเขตของเหตุการณ์
(๔) แจ้งเตือนผู้ประสานงานของหน่วยงานเมื่อพบเหตุการณ์ที่มีความเสี่ยง
(๕) ให้คําแนะนําในการควบคุม จํากัดผลกระทบ กักกัน และตอบสนองต่อเหตุการณ์ (๖) ให้คําปรึกษาในการปรับปรุงนโยบายหรือค่าการตั้งค่าเพื่อเพิ่มประสิทธิภาพของระบบ ๗.๓ ผู้ขายต้องดําเนินการวิเคราะห์และตอบสนองต่อเหตุการณ์อย่างเหมาะสมเมื่อพบเหตุการณ์ ผิดปกติ รวมถึงประสานงานกับเจ้าหน้าที่ของกองโครงสร้างพื้นฐานเทคโนโลยีดิจิทัลภายใน ๓๐ นาที
ผ่านช่องทางที่กองโครงสร้างพื้นฐานเทคโนโลยีดิจิทัลกําหนด โดยอย่างน้อยต้องครอบคลุมกรณีดังต่อไปนี้
(๑) ตรวจพบ Malware, Ransomware, Spyware หรือภัยคุกคามรูปแบบอื่นที่มีความเสี่ยงสูง (๒) ตรวจพบพฤติกรรมที่เข้าข่ายการบุกรุก (Indicators of Compromise : IOC)
(๓) ตรวจพบการโจมตีที่มีความรุนแรงระดับ Critical หรือ High
(๔) โปรแกรมไม่สามารถตรวจจับ ป้องกัน หรือกักกันภัยคุกคามได้ตามปกติ
Ture
๒.
๓..
โป
ที่เกี่ยวข้อง
(๕) โปรแกรมไม่สามารถปรับปรุง Signature, Engine, Threat Intelligence หรือ Component
(๖) Agent ขาดการเชื่อมต่อกับระบบบริหารจัดการ
(๗) ตรวจพบการโจมตีที่อาจส่งผลกระทบต่อความพร้อมใช้งาน ความถูกต้อง หรือความเสียหาย หรือสูญหายของข้อมูล
๗.๔ ผู้ขายต้องช่วยดําเนินการกรณีเกิดเหตุร้ายแรง อย่างน้อยดังนี้
(๑) การรวบรวมและวิเคราะห์ Log
(๒) สืบหาพฤติกรรมที่เข้าข่ายการบุกรุก (Indicators of Compromise : IOC) (๓) ตรวจสอบวิเคราะห์ Root Cause
(๔) ตรวจสอบวิเคราะห์ Timeline
(๕) จัดทํารายงานสรุปเหตุการณ์
๗.๕ ผู้ขายต้องดําเนินการปรับแต่งนโยบายการป้องกัน การตรวจจับ และการตอบสนองต่อเหตุการณ์ ตามที่กองโครงสร้างพื้นฐานเทคโนโลยีดิจิทัลแจ้งความประสงค์ โดยต้องเริ่มดําเนินการภายใน 9 วันทําการนับจาก ได้รับแจ้ง และดําเนินการแล้วเสร็จภายในระยะเวลาที่ตกลงร่วมกัน ทั้งนี้ต้องดําเนินการได้ไม่น้อยกว่า ๑๐ ครั้ง ต่อปี
๗.๖ การดําเนินการปรับปรุงการตั้งค่านโยบายการป้องกันและชุดคําสั่งที่เกี่ยวข้อง ผู้ขายต้องนําข้อมูล Threat Intelligence หรือ Best Practice ที่ผู้ผลิตเผยแพร่มาประยุกต์ใช้ เพื่อเพิ่มประสิทธิภาพในการป้องกัน และตรวจจับภัยคุกคาม โดยต้องดําเนินการโดยไม่กระทบต่อการให้บริการระบบสารสนเทศของกรุงเทพมหานคร ๗.๗ ผู้ขายต้องจัดทํารายงานสรุปประจําเดือนตลอดระยะเวลาสิทธิการใช้งาน โดยประกอบด้วย รายงานอย่างน้อย ดังนี้
(๑) สถิติภัยคุกคาม
(๒) การตอบสนองเหตุการณ์
(๓) แนวโน้มภัยคุกคาม
(๔) สรุปผลการปรับปรุงการตั้งค่าหรือนโยบายการป้องกันตามข้อ ๗.๖
๗.๘ ผู้ขายต้องมีช่องทางให้เจ้าหน้าที่ของกองโครงสร้างพื้นฐานเทคโนโลยีดิจิทัลแจ้งเหตุได้ตลอด ๒๔ ชั่วโมง
๘. กําหนดเวลาส่งมอบงาน
ผู้ขายต้องส่งมอบสิทธิการใช้งานตามข้อ ๕ ภายใน ๓๐ วัน นับถัดจากวันลงนามในสัญญา
๙. หลักเกณฑ์ในการพิจารณาคัดเลือกข้อเสนอ
๔.๑ การพิจารณาผลการยื่นข้อเสนอด้วยวิธีประกวดราคาอิเล็กทรอนิกส์ พิจารณาตัดสินโดยใช้เกณฑ์ ราคารวมต่ําสุด
๔.๒ หากผู้ยื่นข้อเสนอซึ่งเป็นผู้ประกอบการ SMEs เสนอราคาสูงกว่าราคาต่ําสุดของผู้ยื่นข้อเสนอ รายอื่นไม่เกินร้อยละ ๑๐ ให้หน่วยงานของรัฐจัดซื้อจัดจ้างจากผู้ประกอบการ SMEs ดังกล่าว โดยจัดเรียงลําดับ ผู้ยื่นข้อเสนอซึ่งเป็นผู้ประกอบการ SMEs ซึ่งเสนอราคาสูงกว่าราคาต่ําสุดของผู้ยื่นข้อเสนอรายอื่นไม่เกิน ร้อยละ ๑๐ ที่จะเรียกมาทําสัญญาไม่เกิน ๓ ราย
อนึ่งการพิจารณาผลตามเงื่อนไขเอกสารประกวดราคาซื้อให้พิจารณาจากเอกสารสําเนาใบขึ้นทะเบียน
ผู้ประกอบการ SMEs เท่านั้น
…. b..
m…
โบ
๙.
๔.๓ หากผู้ยื่นข้อเสนอซึ่งมิใช่ผู้ประกอบการ SMEs แต่เป็นบุคคลธรรมดาที่ถือสัญชาติไทยหรือ นิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทยเสนอราคาสูงกว่าราคาต่ําสุดของผู้ยื่นข้อเสนอซึ่งเป็นบุคคลธรรมดาที่มิไ ถือสัญชาติไทยหรือนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายของต่างประเทศไม่เกินร้อยละ ๓ ให้หน่วยงานของรัฐ จัดซื้อจัดจ้างจากผู้ยื่นข้อเสนอซึ่งเป็นบุคคลธรรมดาที่ถือสัญชาติไทยหรือนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย
ดังกล่าว
๑๐. วงเงินงบประมาณ
งบประมาณในการจัดซื้อจํานวนเงิน ๑๔,๐๐๒,๓๖๐.๐๐.- บาท (สิบสี่ล้านสองพันสามร้อยหกสิบบาทถ้วน)
๑๑. เงื่อนไขการชําระเงิน
ผู้ซื้อจะชําระเงินให้แก่ผู้ขายทั้งหมด เมื่อผู้ขายส่งมอบสิทธิการใช้งานตามข้อ ๕ ถูกต้องครบถ้วน และคณะกรรมการตรวจรับพัสดุได้ตรวจรับเรียบร้อยแล้ว
๑๒. อัตราค่าปรับ
๑๒.๑ หากผู้ขายส่งมอบสิทธิการใช้งานล่าช้ากว่ากําหนด จะคิดค่าปรับเป็นรายวันในอัตราร้อยละ ๐.๒๐ (ศูนย์จุดสองศูนย์) ของวงเงินทั้งหมดตามสัญญา นับถัดจากวันครบกําหนดส่งมอบ จนกว่าจะส่งมอบ ถูกต้องครบถ้วน
๑๒.๒ การคิดค่าปรับตามข้อ ๑๒.๑ ให้คิดต่อเนื่องทุกวัน รวมทั้งวันหยุดราชการ โดยให้คิดจนถึงวันที่ ผู้ขายได้ส่งมอบงานถูกต้องครบถ้วน
๑๒.๓ การส่งมอบล่าช้าหรือการไม่สามารถใช้งานต่อเนื่องได้ ก่อให้เกิดความเสียหายแก่กรุงเทพมหานคร ผู้ขายต้องรับผิดชอบและชดใช้ค่าเสียหายที่เกิดขึ้นจริงทั้งหมด ทั้งนี้
ซึ่งทั้งหมด ทั้งนี้ กรุงเทพมหานครขอสงวนสิทธิ์ในการบอกเลิก
สัญญาตามเงื่อนไขแห่งสัญญา
๑๓. การกําหนดระยะเวลารับประกัน
ผู้ขายต้องรับประกันความพร้อมของซอฟต์แวร์ตลอดระยะเวลาสิทธิการใช้งานตามสัญญา
และเมื่อกองโครงสร้างพื้นฐานเทคโนโลยีดิจิทัลตรวจพบหรือได้รับแจ้งเหตุภัยคุกคามทางไซเบอร์ ผู้ขายจะต้อง ดําเนินการ วิเคราะห์ ประเมินผลกระทบ และปฏิบัติการตอบสนองต่อเหตุการณ์ (Incident Response) เพื่อจํากัดความเสียหายหรือกู้คืนความสามารถในการใช้งานของซอฟต์แวร์ให้กลับสู่สภาวะปกติ ภายใน ๔ (สี่)
ชั่วโมง นับถัดจากเวลาที่ได้รับแจ้ง
๑..
1st. ๒..
๓.
๓.