โครงการ/กิจกรรม · ปีงบประมาณ 2569 · รหัส 58559

จ้างที่ปรึกษาสำหรับจัดทำนโยบายด้านการรักษาความมั่นคงปลอดภัยไซเบอร์

สำนักดิจิทัลกรุงเทพมหานคร · กลุ่มงานความมั่นคงปลอดภัยไซเบอร์

สยป.1 โครงการ: ตรวจสอบแล้ว ผ่าน ดำเนินการแล้วเสร็จ
49,204,320.00
งบประมาณ (บาท)
100.00%
ความคืบหน้าโครงการ
1
ตัววัดผลหลัก (OKRs) ที่เชื่อมโยง
12
รายงานผลการดำเนินงาน

00 รายละเอียดโครงการ

แบบ สยป.1 — หลักการ วัตถุประสงค์ เป้าหมาย และผลที่คาดว่าจะได้รับ

หลักการและเหตุผล
พระราชบัญญัติความมั่นคงปลอดภัยทางไซเบอร์ พ.ศ. 2562 เป็นกฎหมายที่มีวัตถุประสงค์ เพื่อป้องกัน รับมือ และลดความเสี่ยงจากภัยคุกคามไซเบอร์ที่อาจกระทบต่อระบบสารสนเทศของหน่วยงาน การบริหารจัดการความเสี่ยงทางไซเบอร์ในองค์กรจึงเป็นสิ่งสำคัญ การพัฒนาระบบความปลอดภัยทางไซเบอร์และนโยบาย มาตรฐาน รวมถึงแนวปฏิบัติให้สอดคล้องกับพรบ. สร้างความมั่นคงให้กับข้อมูลและระบบสารสนเทศของกรุงเทพมหานคร โดยกองควบคุมระบบคอมพิวเตอร์ สำนักยุทธศาสตร์และประเมินผล ได้เปิดให้บริการโครงสร้างพื้นฐานและระบบอินเทอร์เน็ตกับหน่วยงานภายในของกรุงเทพมหานคร โดยไม่มี วันหยุดตลอดเวลา ๒๔ ชั่วโมง ซึ่งในปัจจุบันภัยคุกคามมีหลากหลายรูปแบบพลวัตที่แฝงมาในรูปแบบต่าง ๆ กองควบคุมระบบคอมพิวเตอร์ สำนักยุทธศาสตร์และประเมินผล จึงเห็นควรดำเนินการตามนโยบายบริหารจัดการที่เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์สำหรับหน่วยงานของรัฐ และหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศกับนโยบายและแผนปฏิบัติการว่าด้วยการรักษาความมั่นคงปลอดภัยไซเบอร์ (พ.ศ. 2565 – 2570) และประมวลแนวทางปฏิบัติตามกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัย สำหรับหน่วยงานของรัฐและหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ พ.ศ. 2564 เพื่อให้ระบบเครือข่ายคอมพิวเตอร์กรุงเทพมหานครมีมาตรฐานและเป็นไปตามที่กฎหมายกำหนด
วัตถุประสงค์
1. เพื่อให้มีแนวทางปฏิบัติด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ ตามพระราชบัญญัติความปลอดภัยทางไซเบอร์ พ.ศ.2562
2.เพื่อเพิ่มความตระหนักรู้และความรู้เกี่ยวกับความปลอดภัยทางไซเบอร์ในองค์กร
3.เพื่อพัฒนาระบบและมาตรการความปลอดภัยทางไซเบอร์ที่มีประสิทธิภาพ
4.เพื่อป้องกันและลดความเสี่ยงจากการโจมตีทางไซเบอร์
เป้าหมายโครงการ
1. มีประมวลแนวทางปฏิบัติและกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ ที่สอดคล้องกับนโยบายและแผนว่าด้วยการรักษาความมั่นคงปลอดภัยไซเบอร์
2. มีการป้องกัน รับมือ และลดความเสี่ยงจากภัยคุกคามทางไซเบอร์ตามประมวลแนวทางปฏิบัติและกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ของหน่วยงาน
3. มีกรอบการบริหาร เกณฑ์ในการจัดการความเสี่ยงและการประเมินความเสี่ยงด้านความมั่นคงปลอดภัยไซเบอร์
4. ขั้นตอนเพื่อการเฝ้าระวังภัยคุกคามทางไซเบอร์ เป็นไปตามประมวลแนวทางปฏิบัติและกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ สำหรับหน่วยงานของรัฐและหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ พ.ศ. 2564
ประโยชน์ที่คาดว่าจะได้รับ
1. กรุงเทพมหานครมีนโยบายการบริหารจัดการ แนวทางในการปฏิบัติและกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัย ที่มีประสิทธิภาพและทันต่อภัยคุกคามทางไซเบอร์ในปัจจุบัน ที่สอดคล้องตามพระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562
2. กรุงเทพมหานครมีการจัดทำระเบียบและกระบวนการในการบริหารจัดการความเสี่ยงด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ เพื่อหาแนวทางในการจัดการความเสี่ยงที่เหมาะสม
ผู้ประสานงาน / ติดต่อ
นายปิ*******

01 ตัววัดผลหลัก (OKRs) ที่เกี่ยวข้อง

แบบ สยป.2 — ค่าเป้าหมาย ผลการดำเนินงาน และความคืบหน้าของแต่ละตัวชี้วัด · มุมมองการ์ด / ตาราง / รายการ

1 ตัวชี้วัด
7674 สยป.2: ตรวจสอบแล้ว ผ่าน

อื่น ๆ (ตัวชี้วัดงานประจำ)

ค่าเป้าหมาย
100.00 ร้อยละ
ผลการดำเนินงาน
0.00
0.00%
12 รายงาน · ล่าสุด 21-09-2026

02 ผลการดำเนินงานตามเป้าหมาย OKRs

แบบ สยป.3 — รายงานล่าสุดอยู่บนสุด · มุมมองรายการ / การ์ด / ตาราง · กรองตามตัวชี้วัด · คลิกภาพเพื่อเปิดดูแบบ gallery

12 รายงาน
7674 อื่น ๆ (ตัวชี้วัดงานประจำ) รวม 120.00 · 12 รายงาน
  1. 21-09-2026
    ผล 0.00 สยป.3: ตรวจสอบแล้ว ผ่าน

    ได้รับ นโยบายบริหารจัดการเกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์
    ประมวลแนวปฏิบัติด้านการรักษาความมั่นคงปลอดภัยไซเบอร์และกรอบมาตรฐาน
    แผนการตรวจสอบด้านการรักษาความมั่นคงปลอดภัยไซเบอร์
    รายงานสรุปผลสำหรับผู้บริหาร
    สื่อประชาสัมพันธ์และเนื้อหาแบบวิดีทัศน์

  2. 27-08-2026
    ผล 0.00 สยป.3: ตรวจสอบแล้ว ผ่าน

    ส่งงานงวดที่ 3

  3. 22-07-2026
    ผล 0.00 สยป.3: ตรวจสอบแล้ว ผ่าน

    หารือช่วงเวลาให้ทำการตรวจสอบช่องโหว่รอบที่ 2
    เตรียมการประชุมแผนการตรวจสอบด้านการรักษาความมั่นคงปลอดภัยไซเบอร์
    เตรียมการประชุมประเมินระบบความปลอดภัย,ระบุความเสี่ยงและประเมินความสามารถในการเตรียมตัว รอบที่2
    ตรวจสอบต้นแบบ ระบบบริหารจัดการเหตการณ์ และ ASM

  4. 22-06-2026
    ผล 0.00 สยป.3: ตรวจสอบแล้ว ผ่าน

    ทำ VA Scan ของระบบสารสนเทศหน่วยงานต่างๆ พํฒนาระบบ ASM ตรวจสอบประมวลแนวทางปฏฺบัติด้านการรักษาความมั่นคงปลอดภัยไซเบอร์และกรอบมาตรฐานความมั่นคงปลอดภัยไซเบอร์

  5. 20-05-2026
    ผล 0.00 สยป.3: ตรวจสอบแล้ว ผ่าน

    ส่งงานรายงานผลการสแกนช่องโหว่และทดสอบเจาะระบบ

  6. 16-04-2026
    ผล 0.00 สยป.3: ตรวจสอบแล้ว ผ่าน

    อบรมให้ความรู้ความเข้าใจเกี่ยวกับแผนความ ต่อเนื่องทางธุรกิจ (Business Continuity Plan : BCP ) และจัดฝึกซ้อมความมั่นคงปลอดภัยไซเบอร์(Cybersecurity Exercise)

  7. 23-03-2026
    ผล 0.00 สยป.3: ตรวจสอบแล้ว ผ่าน

    ดำเนินกิจกรรมที่ 1-4 เรียบร้อย กำลังรวมเล่มเพื่อที่จะส่งงานงวด2 ภายใน 28 มีนาคม

  8. 17-02-2026
    ผล 60.00 สยป.3: ตรวจสอบแล้ว ผ่าน

    ที่ปรึกษาจัดทำร่างแนวปฏิบัติและกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์
    จัดทำร่างการประเมินความเสี่ยง และเก็บข้อมูลของบริการที่สำคัญเพื่อวิเคราะห์ผลกระทบทางธุรกิจ
    ดำเนินการจัดประชุมศึกษา ประเมินระบบความปลอดภัยไซเบอร์ของหน่วยงาน 69 หน่วยงาน

  9. 12-01-2026
    ผล 0.00 สยป.3: ตรวจสอบแล้ว ผ่าน

    ที่ปรึกษาดำเนินการจัดเก็บและรวบรวมข้อมูลบริบทองค์กรเพื่อวิเคราะห์ผลกระทบและความเสี่ยง แนวทางในการจัดการทรัพย์สินดิจิทัล
    ข้อมูลสำหรับการจัดทำนโยบายกเารรักษาความมั่นคงปลอดภัยไซเบอร์ของ กทม.
    ส่งแผนและหลักสูตรสำหรับการจัดประชุมและฝึกอบรมให้ กทม. พิจารณา

  10. 16-12-2025
    ผล 10.00 สยป.3: ตรวจสอบแล้ว ผ่าน

    อยู่ระหว่างดำเนินการตามสัญญา

  11. 21-11-2025
    ผล 0.00 สยป.3: ตรวจสอบแล้ว ผ่าน

    ตรวจรับงานงวดที่ 1

  12. 06-11-2025
    ผล 50.00 สยป.3: ตรวจสอบแล้ว ผ่าน

    อยู่ระหว่างดำเนินการตามสัญญา

03 ขั้นตอนการดำเนินงาน (Action Plan)

แบบ สยป.2 (2) — ขั้นตอน สัดส่วนงาน ผลการดำเนินงาน และช่วงเวลา · สลับมุมมองแผนภูมิแกนต์ / ตาราง

8 ขั้นตอน ดำเนินการแล้ว 8
ตามแผน ณ วันนี้100.0%
ผลการดำเนินงานจริง100.0%
เป็นไปตามแผน
ขั้นตอน
ธ.ค.67
ม.ค.68
ก.พ.68
มี.ค.68
เม.ย.68
พ.ค.68
มิ.ย.68
ก.ค.68
ส.ค.68
ก.ย.68
ต.ค.68
พ.ย.68
ธ.ค.68
ม.ค.69
ก.พ.69
มี.ค.69
เม.ย.69
พ.ค.69
มิ.ย.69
ก.ค.69
ส.ค.69
ก.ย.69
ต.ค.69
1 ขออนุมัติโครงการ
1 ธ.ค. 67 – 31 ม.ค. 68
2 แต่งตั้งคณะกรรมการกำหนดร่างชอบเเขตของงาน
1 ก.พ. 68 – 31 ก.ค. 68
3 แต่งตั้งคณะกรรมการจ้างที่ปรึกษา
1 ส.ค. 68 – 31 ส.ค. 68
4 ขออนุมัติจ้างที่ปรึกษา พร้อมแต่งตั้งคณะกรรมการตรวจรับ
1 ก.ย. 68 – 30 ก.ย. 68
5 รายงานเบื้องต้น (Inception Report) งวดที่ 1
1 ต.ค. 68 – 30 ต.ค. 68
6 รายงานผลการดำเนินงาน ฉบับที่ 1 งวดที่ 2
1 ต.ค. 68 – 29 มี.ค. 69
7 รายงานผลการดำเนินงาน ฉบับที่ 2 งวดที่ 3
1 ต.ค. 68 – 26 ส.ค. 69
8 รายงานฉบับสมบูรณ์ (Final Report) งวดที่ 4
1 ต.ค. 68 – 25 ก.ย. 69
วันนี้
ดำเนินการแล้วดำเนินการบางส่วนอยู่ระหว่างดำเนินการเลยกำหนดยังไม่ถึงกำหนด เหตุการณ์ (วันเดียว) วันนี้ 9 ต.ค. 69

MAPแผนที่โครงการ

หมุดสีเขียว: พิกัดโครงการ (13.764888, 100.498756)

บันทึกเมื่อ 6 พ.ย. 2568 แก้ไขล่าสุด 21 ก.ย. 2569 สยป. ตรวจสอบเมื่อ 21 ก.ย. 2569