🎯 วัตถุประสงค์ / เป้าหมายโครงการ
1. เพื่อให้มีแนวทางปฏิบัติด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ ตามพระราชบัญญัติความปลอดภัยทางไซเบอร์ พ.ศ.2562
2.เพื่อเพิ่มความตระหนักรู้และความรู้เกี่ยวกับความปลอดภัยทางไซเบอร์ในองค์กร
3.เพื่อพัฒนาระบบและมาตรการความปลอดภัยทางไซเบอร์ที่มีประสิทธิภาพ
4.เพื่อป้องกันและลดความเสี่ยงจากการโจมตีทางไซเบอร์
🗓️ ขั้นตอนการดำเนินงาน
-
ขออนุมัติโครงการ
01-12-2024 – 31-01-2025
แผน 10% · ผลที่รายงาน 10%
-
แต่งตั้งคณะกรรมการกำหนดร่างชอบเเขตของงาน
01-02-2025 – 31-07-2025
แผน 20% · ผลที่รายงาน 20%
-
แต่งตั้งคณะกรรมการจ้างที่ปรึกษา
01-08-2025 – 31-08-2025
แผน 10% · ผลที่รายงาน 10%
-
ขออนุมัติจ้างที่ปรึกษา พร้อมแต่งตั้งคณะกรรมการตรวจรับ
01-09-2025 – 30-09-2025
แผน 10% · ผลที่รายงาน 10%
-
รายงานเบื้องต้น (Inception Report) งวดที่ 1
01-10-2025 – 30-10-2025
แผน 10% · ผลที่รายงาน 10%
-
รายงานผลการดำเนินงาน ฉบับที่ 1 งวดที่ 2
01-10-2025 – 29-03-2026
แผน 15% · ผลที่รายงาน 15%
-
รายงานผลการดำเนินงาน ฉบับที่ 2 งวดที่ 3
01-10-2025 – 26-08-2026
แผน 15% · ผลที่รายงาน 15%
-
รายงานฉบับสมบูรณ์ (Final Report) งวดที่ 4
01-10-2025 – 25-09-2026
แผน 10% · ผลที่รายงาน 10%
🧾 รายงานผลการดำเนินงานล่าสุด
| วันที่รายงาน | ตัวชี้วัด | ผลการดำเนินงาน | หมายเหตุ |
| 21-09-2026 |
7674 |
0 |
ได้รับ นโยบายบริหารจัดการเกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์
ประมวลแนวปฏิบัติด้านการรักษาความมั่นคงปลอดภัยไซเบอร์และกรอบมาตรฐาน
แผนการตรวจสอบด้านการรักษาความมั่นคงปลอดภัยไซเบอร์
รายงานสรุปผลสำหรับผู้บริหาร
สื่อประชาสัมพันธ์และเนื้อหาแบบวิดีทัศน์ |
| 27-08-2026 |
7674 |
0 |
ส่งงานงวดที่ 3 |
| 22-07-2026 |
7674 |
0 |
หารือช่วงเวลาให้ทำการตรวจสอบช่องโหว่รอบที่ 2
เตรียมการประชุมแผนการตรวจสอบด้านการรักษาความมั่นคงปลอดภัยไซเบอร์
เตรียมการประชุมประเมินระบบความปลอดภัย,ระบุความเสี่ยงและประเมินความสามารถในการเตรียมตัว รอบที่2
ตรวจสอบต้นแบบ ระบบบริหารจัดการเหตการณ์ และ ASM |
| 22-06-2026 |
7674 |
0 |
ทำ VA Scan ของระบบสารสนเทศหน่วยงานต่างๆ พํฒนาระบบ ASM ตรวจสอบประมวลแนวทางปฏฺบัติด้านการรักษาความมั่นคงปลอดภัยไซเบอร์และกรอบมาตรฐานความมั่นคงปลอดภัยไซเบอร์ |
| 20-05-2026 |
7674 |
0 |
ส่งงานรายงานผลการสแกนช่องโหว่และทดสอบเจาะระบบ |
| 16-04-2026 |
7674 |
0 |
อบรมให้ความรู้ความเข้าใจเกี่ยวกับแผนความ ต่อเนื่องทางธุรกิจ (Business Continuity Plan : BCP ) และจัดฝึกซ้อมความมั่นคงปลอดภัยไซเบอร์(Cybersecurity Exercise) |
| 23-03-2026 |
7674 |
0 |
ดำเนินกิจกรรมที่ 1-4 เรียบร้อย กำลังรวมเล่มเพื่อที่จะส่งงานงวด2 ภายใน 28 มีนาคม |
| 17-02-2026 |
7674 |
60 |
ที่ปรึกษาจัดทำร่างแนวปฏิบัติและกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์
จัดทำร่างการประเมินความเสี่ยง และเก็บข้อมูลของบริการที่สำคัญเพื่อวิเคราะห์ผลกระทบทางธุรกิจ
ดำเนินการจัดประชุมศึกษา ประเมินระบบความปลอดภัยไซเบอร์ของหน่วยงาน 69 หน่วยงาน |
| 12-01-2026 |
7674 |
0 |
ที่ปรึกษาดำเนินการจัดเก็บและรวบรวมข้อมูลบริบทองค์กรเพื่อวิเคราะห์ผลกระทบและความเสี่ยง แนวทางในการจัดการทรัพย์สินดิจิทัล
ข้อมูลสำหรับการจัดทำนโยบายกเารรักษาความมั่นคงปลอดภัยไซเบอร์ของ กทม.
ส่งแผนและหลักสูตรสำหรับการจัดประชุมและฝึกอบรมให้ กทม. พิจารณา |
| 16-12-2025 |
7674 |
10 |
อยู่ระหว่างดำเนินการตามสัญญา |
| 21-11-2025 |
7674 |
0 |
ตรวจรับงานงวดที่ 1 |
| 06-11-2025 |
7674 |
50 |
อยู่ระหว่างดำเนินการตามสัญญา |
ข้อมูลทั้งหมดของโครงการ
- ID
- 58559
- ประเภทโครงการ/กิจกรรม
- โครงการ
- ชื่อโครงการ
- จ้างที่ปรึกษาสำหรับจัดทำนโยบายด้านการรักษาความมั่นคงปลอดภัยไซเบอร์
- วัตถุประสงค์/เป้าหมายโครงการ
- 1. เพื่อให้มีแนวทางปฏิบัติด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ ตามพระราชบัญญัติความปลอดภัยทางไซเบอร์ พ.ศ.2562
2.เพื่อเพิ่มความตระหนักรู้และความรู้เกี่ยวกับความปลอดภัยทางไซเบอร์ในองค์กร
3.เพื่อพัฒนาระบบและมาตรการความปลอดภัยทางไซเบอร์ที่มีประสิทธิภาพ
4.เพื่อป้องกันและลดความเสี่ยงจากการโจมตีทางไซเบอร์
- งบประมาณที่ได้รับ
- 49204320
- สถานะโครงการปัจจุบัน
- ดำเนินการแล้วเสร็จ
- ร้อยละความคืบหน้าโครงการ
- 100.00
- แนบไฟล์เอกสาร โครงการ(word) (ขนาดไม่เกิน 3 MB)
- anchana_jong_26030500_06-11-2025-113306_โครงจ้างที่ปรึกษา ตาม พรบ ไซเบอร์ up.docx
- ปีงบประมาณ
- 2569
- ผู้สร้างข้อมูล
- 2284
- ผู้แก้ไขล่าสุด
- 125
- วันที่สร้างข้อมูล
- 06-11-2025 11:33:06
- วันที่แก้ไขล่าสุด
- 09-10-2026 15:12:42
- สำนักฯ/สำนักงานเขต
- 26000000
- กอง/ส่วนงาน/ฝ่าย
- 26030500
- พิกัด Latitude
- 13.7648878
- พิกัด Longitude
- 100.4987564
- เจ้าหน้าที่ สยป. ยืนยันข้อมูล
- 1
- ผู้ยืนยันข้อมูล
- 125
- วันที่ยืนยันข้อมูล
- 09-10-2026 15:12:42
- Integrated Plan
- 0
- Benefit
- 1. กรุงเทพมหานครมีนโยบายการบริหารจัดการ แนวทางในการปฏิบัติและกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัย ที่มีประสิทธิภาพและทันต่อภัยคุกคามทางไซเบอร์ในปัจจุบัน ที่สอดคล้องตามพระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562
2. กรุงเทพมหานครมีการจัดทำระเบียบและกระบวนการในการบริหารจัดการความเสี่ยงด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ เพื่อหาแนวทางในการจัดการความเสี่ยงที่เหมาะสม
- Goal
- 1. มีประมวลแนวทางปฏิบัติและกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ ที่สอดคล้องกับนโยบายและแผนว่าด้วยการรักษาความมั่นคงปลอดภัยไซเบอร์
2. มีการป้องกัน รับมือ และลดความเสี่ยงจากภัยคุกคามทางไซเบอร์ตามประมวลแนวทางปฏิบัติและกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ของหน่วยงาน
3. มีกรอบการบริหาร เกณฑ์ในการจัดการความเสี่ยงและการประเมินความเสี่ยงด้านความมั่นคงปลอดภัยไซเบอร์
4. ขั้นตอนเพื่อการเฝ้าระวังภัยคุกคามทางไซเบอร์ เป็นไปตามประมวลแนวทางปฏิบัติและกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ สำหรับหน่วยงานของรัฐและหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ พ.ศ. 2564
- Contract
- นายปิยะเลิศ โนนแก้ว 0 2203 2751
- Conception
- พระราชบัญญัติความมั่นคงปลอดภัยทางไซเบอร์ พ.ศ. 2562 เป็นกฎหมายที่มีวัตถุประสงค์ เพื่อป้องกัน รับมือ และลดความเสี่ยงจากภัยคุกคามไซเบอร์ที่อาจกระทบต่อระบบสารสนเทศของหน่วยงาน การบริหารจัดการความเสี่ยงทางไซเบอร์ในองค์กรจึงเป็นสิ่งสำคัญ การพัฒนาระบบความปลอดภัยทางไซเบอร์และนโยบาย มาตรฐาน รวมถึงแนวปฏิบัติให้สอดคล้องกับพรบ. สร้างความมั่นคงให้กับข้อมูลและระบบสารสนเทศของกรุงเทพมหานคร โดยกองควบคุมระบบคอมพิวเตอร์ สำนักยุทธศาสตร์และประเมินผล ได้เปิดให้บริการโครงสร้างพื้นฐานและระบบอินเทอร์เน็ตกับหน่วยงานภายในของกรุงเทพมหานคร โดยไม่มี วันหยุดตลอดเวลา ๒๔ ชั่วโมง ซึ่งในปัจจุบันภัยคุกคามมีหลากหลายรูปแบบพลวัตที่แฝงมาในรูปแบบต่าง ๆ กองควบคุมระบบคอมพิวเตอร์ สำนักยุทธศาสตร์และประเมินผล จึงเห็นควรดำเนินการตามนโยบายบริหารจัดการที่เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์สำหรับหน่วยงานของรัฐ และหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศกับนโยบายและแผนปฏิบัติการว่าด้วยการรักษาความมั่นคงปลอดภัยไซเบอร์ (พ.ศ. 2565 – 2570) และประมวลแนวทางปฏิบัติตามกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัย สำหรับหน่วยงานของรัฐและหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ พ.ศ. 2564 เพื่อให้ระบบเครือข่ายคอมพิวเตอร์กรุงเทพมหานครมีมาตรฐานและเป็นไปตามที่กฎหมายกำหนด
- Pp Flag
- 0