58559

ปี 2569 โครงการ 5ดำเนินการแล้วเสร็จ

จ้างที่ปรึกษาสำหรับจัดทำนโยบายด้านการรักษาความมั่นคงปลอดภัยไซเบอร์

1. เพื่อให้มีแนวทางปฏิบัติด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ ตามพระราชบัญญัติความปลอดภัยทางไซเบอร์ พ.ศ.2562 2.เพื่อเพิ่มความตระหนักรู้และความรู้เกี่ยวกับความปลอดภัยทางไซเบอร์ในองค์กร 3.เพื่อพัฒนาระบบและมาตรการความปลอดภัยทางไซเบอร์ที่มีประสิทธิภาพ 4.เพื่อป้องกันและลดความเสี่ยงจากการโจมตีทางไซเบอร์

งบประมาณ (บาท)
49,204,320
ระยะเวลา
-
ตัวชี้วัด
1
ขั้นตอนตามแผน
8

สถานะโครงการล่าสุด

5ดำเนินการแล้วเสร็จ อัปเดตเมื่อ 21 ก.ย. 2569 โดย สิทธิ*******
ความคืบหน้ารวม
100%

หน่วยงานและผู้รับผิดชอบ

  • หน่วยงาน: 26000000
  • กอง/ฝ่าย: กองโครงสร้างพื้นฐานเทคโนโลยีดิจิทัล › กลุ่มงานความมั่นคงปลอดภัยไซเบอร์
  • สร้างโดย: อัญชน******* เมื่อ 6 พ.ย. 2568
  • แก้ไขล่าสุดโดย: สิทธิ******* เมื่อ 21 ก.ย. 2569
  • อนุมัติโดย (SED): สิทธิ******* เมื่อ 21 ก.ย. 2569
  • สถานะการอนุมัติ (SED): 1

รายละเอียดโครงการ

เป้าหมาย
1. มีประมวลแนวทางปฏิบัติและกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ ที่สอดคล้องกับนโยบายและแผนว่าด้วยการรักษาความมั่นคงปลอดภัยไซเบอร์
2. มีการป้องกัน รับมือ และลดความเสี่ยงจากภัยคุกคามทางไซเบอร์ตามประมวลแนวทางปฏิบัติและกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ของหน่วยงาน
3. มีกรอบการบริหาร เกณฑ์ในการจัดการความเสี่ยงและการประเมินความเสี่ยงด้านความมั่นคงปลอดภัยไซเบอร์
4. ขั้นตอนเพื่อการเฝ้าระวังภัยคุกคามทางไซเบอร์ เป็นไปตามประมวลแนวทางปฏิบัติและกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ สำหรับหน่วยงานของรัฐและหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ พ.ศ. 2564
ประโยชน์ที่คาดว่าจะได้รับ
1. กรุงเทพมหานครมีนโยบายการบริหารจัดการ แนวทางในการปฏิบัติและกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัย ที่มีประสิทธิภาพและทันต่อภัยคุกคามทางไซเบอร์ในปัจจุบัน ที่สอดคล้องตามพระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562
2. กรุงเทพมหานครมีการจัดทำระเบียบและกระบวนการในการบริหารจัดการความเสี่ยงด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ เพื่อหาแนวทางในการจัดการความเสี่ยงที่เหมาะสม
ผู้ประสานงาน / ติดต่อ
นายปิ*******
แนวคิด
พระราชบัญญัติความมั่นคงปลอดภัยทางไซเบอร์ พ.ศ. 2562 เป็นกฎหมายที่มีวัตถุประสงค์ เพื่อป้องกัน รับมือ และลดความเสี่ยงจากภัยคุกคามไซเบอร์ที่อาจกระทบต่อระบบสารสนเทศของหน่วยงาน การบริหารจัดการความเสี่ยงทางไซเบอร์ในองค์กรจึงเป็นสิ่งสำคัญ การพัฒนาระบบความปลอดภัยทางไซเบอร์และนโยบาย มาตรฐาน รวมถึงแนวปฏิบัติให้สอดคล้องกับพรบ. สร้างความมั่นคงให้กับข้อมูลและระบบสารสนเทศของกรุงเทพมหานคร โดยกองควบคุมระบบคอมพิวเตอร์ สำนักยุทธศาสตร์และประเมินผล ได้เปิดให้บริการโครงสร้างพื้นฐานและระบบอินเทอร์เน็ตกับหน่วยงานภายในของกรุงเทพมหานคร โดยไม่มี วันหยุดตลอดเวลา ๒๔ ชั่วโมง ซึ่งในปัจจุบันภัยคุกคามมีหลากหลายรูปแบบพลวัตที่แฝงมาในรูปแบบต่าง ๆ กองควบคุมระบบคอมพิวเตอร์ สำนักยุทธศาสตร์และประเมินผล จึงเห็นควรดำเนินการตามนโยบายบริหารจัดการที่เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์สำหรับหน่วยงานของรัฐ และหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศกับนโยบายและแผนปฏิบัติการว่าด้วยการรักษาความมั่นคงปลอดภัยไซเบอร์ (พ.ศ. 2565 – 2570) และประมวลแนวทางปฏิบัติตามกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัย สำหรับหน่วยงานของรัฐและหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ พ.ศ. 2564 เพื่อให้ระบบเครือข่ายคอมพิวเตอร์กรุงเทพมหานครมีมาตรฐานและเป็นไปตามที่กฎหมายกำหนด

01ตัวชี้วัดของโครงการ 1

ตัวชี้วัดปีเป้าหมายผลการดำเนินงานความคืบหน้า
อื่น ๆ (ตัวชี้วัดงานประจำ) 2569 100 0
0%

แผนปฏิบัติงานโครงการ (Gantt chart) 8

ความคืบหน้าจริง
100%
ทำได้ 100 จาก 100 (น้ำหนักงาน)
ควรได้ตามแผน ณ วันนี้
100%
ประเมินจากช่วงเวลาของแต่ละขั้นตอน
เทียบกับแผน
ตามแผน
ผลต่างของสองค่าข้างต้น
สถานะขั้นตอน
เสร็จ 8 / 8
กำลังทำ 0 · ล่าช้า 0 · ยังไม่เริ่ม 0
✓ เสร็จแล้ว ▶ กำลังดำเนินการ ⚠ ล่าช้า ○ ยังไม่เริ่ม แถบสีเข้ม = ส่วนที่ทำได้แล้ว · เส้นดำ = วันนี้ (27 ก.ย. 2569)
ดูเป็นตาราง
ขั้นตอนรายละเอียดช่วงเวลาน้ำหนักงานทำได้สถานะ
1 ขออนุมัติโครงการ 1 ธ.ค. 2567 – 31 ม.ค. 2568 10 10 ✓ เสร็จแล้ว
2 แต่งตั้งคณะกรรมการกำหนดร่างชอบเเขตของงาน 1 ก.พ. 2568 – 31 ก.ค. 2568 20 20 ✓ เสร็จแล้ว
3 แต่งตั้งคณะกรรมการจ้างที่ปรึกษา 1 ส.ค. 2568 – 31 ส.ค. 2568 10 10 ✓ เสร็จแล้ว
4 ขออนุมัติจ้างที่ปรึกษา พร้อมแต่งตั้งคณะกรรมการตรวจรับ 1 ก.ย. 2568 – 30 ก.ย. 2568 10 10 ✓ เสร็จแล้ว
5 รายงานเบื้องต้น (Inception Report) งวดที่ 1 1 ต.ค. 2568 – 30 ต.ค. 2568 10 10 ✓ เสร็จแล้ว
6 รายงานผลการดำเนินงาน ฉบับที่ 1 งวดที่ 2 1 ต.ค. 2568 – 29 มี.ค. 2569 15 15 ✓ เสร็จแล้ว
7 รายงานผลการดำเนินงาน ฉบับที่ 2 งวดที่ 3 1 ต.ค. 2568 – 26 ส.ค. 2569 15 15 ✓ เสร็จแล้ว
8 รายงานฉบับสมบูรณ์ (Final Report) งวดที่ 4 1 ต.ค. 2568 – 25 ก.ย. 2569 10 10 ✓ เสร็จแล้ว

รายงานผลตัวชี้วัด: Timeline และแนวโน้มการบรรลุเป้าหมาย 12

อัตราการบรรลุเป้าหมาย = ผลที่รายงานล่าสุด ÷ ค่าเป้าหมาย · แนวโน้มคำนวณจากรายงานที่มีอย่างน้อย 3 วันที่ (เส้นถดถอยเชิงเส้น) และเทียบกับสิ้นปีงบประมาณ (30 ก.ย.) ของตัวชี้วัด · ดูรายงานผลทั้งหมด

อื่น ๆ (ตัวชี้วัดงานประจำ)

ปี 2569 · เป้าหมาย 100 ร้อยละ

ไม่มีความคืบหน้า
กราฟแนวโน้มการบรรลุเป้าหมาย 12 รายงาน ล่าสุด 0% ของเป้าหมาย0%50%100%เป้าหมาย 100 ร้อยละสิ้นปีงบฯ 30 ก.ย. 25696 พ.ย. 2568 · ผลที่รายงาน 50 · ผลตามวิธีคำนวณ 50 (50% ของเป้า)21 พ.ย. 2568 · ผลที่รายงาน 0 · ผลตามวิธีคำนวณ 0 (0% ของเป้า)16 ธ.ค. 2568 · ผลที่รายงาน 10 · ผลตามวิธีคำนวณ 10 (10% ของเป้า)12 ม.ค. 2569 · ผลที่รายงาน 0 · ผลตามวิธีคำนวณ 0 (0% ของเป้า)17 ก.พ. 2569 · ผลที่รายงาน 60 · ผลตามวิธีคำนวณ 60 (60% ของเป้า)23 มี.ค. 2569 · ผลที่รายงาน 0 · ผลตามวิธีคำนวณ 0 (0% ของเป้า)16 เม.ย. 2569 · ผลที่รายงาน 0 · ผลตามวิธีคำนวณ 0 (0% ของเป้า)20 พ.ค. 2569 · ผลที่รายงาน 0 · ผลตามวิธีคำนวณ 0 (0% ของเป้า)22 มิ.ย. 2569 · ผลที่รายงาน 0 · ผลตามวิธีคำนวณ 0 (0% ของเป้า)22 ก.ค. 2569 · ผลที่รายงาน 0 · ผลตามวิธีคำนวณ 0 (0% ของเป้า)27 ส.ค. 2569 · ผลที่รายงาน 0 · ผลตามวิธีคำนวณ 0 (0% ของเป้า)21 ก.ย. 2569 · ผลที่รายงาน 0 · ผลตามวิธีคำนวณ 0 (0% ของเป้า)0%6 พ.ย. 256821 ก.ย. 2569
  • ผลล่าสุด (21 ก.ย. 2569)รายงานล่าสุด 0 ร้อยละ = 0% ของเป้าหมาย 100 ร้อยละ
  • แนวโน้มอัตราการบรรลุเป้าหมายเปลี่ยน −2.7 จุดเปอร์เซ็นต์ต่อเดือน (ถดถอยเชิงเส้นจากรายงาน 12 วันที่)
    ช่วงล่าสุด: 0 จุด/เดือน
  • คาดการณ์ผลเพิ่มขึ้นน้อยกว่า 1 จุด/เดือน — ยังไม่เห็นความคืบหน้าที่ชัดเจน
  • การรายงานรายงานแล้ว 12 ครั้ง · ล่าสุด 6 วันที่แล้ว
  • ผลลดลงจากรายงานก่อนหน้า 3 ครั้ง (ล่าสุด 23 มี.ค. 2569)
Timeline ล่าสุด 8 จาก 12 รายงาน
  1. 0 – 0 จากรายงานก่อนหน้า 0% ของเป้า รายงาน #537077
    ได้รับ นโยบายบริหารจัดการเกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์ ประมวลแนวปฏิบัติด้านการรักษาความมั่นคงปลอดภัยไซเบอร์และกรอบมาตรฐาน แผนการตรวจสอบด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ รายงานสรุปผลสำหร…
  2. 0 – 0 จากรายงานก่อนหน้า 0% ของเป้า รายงาน #531645
    ส่งงานงวดที่ 3
  3. 0 – 0 จากรายงานก่อนหน้า 0% ของเป้า รายงาน #517976
    หารือช่วงเวลาให้ทำการตรวจสอบช่องโหว่รอบที่ 2 เตรียมการประชุมแผนการตรวจสอบด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ เตรียมการประชุมประเมินระบบความปลอดภัย,ระบุความเสี่ยงและประเมินความสามารถในการเตรียมตัว รอบ…
  4. 0 – 0 จากรายงานก่อนหน้า 0% ของเป้า รายงาน #509697
    ทำ VA Scan ของระบบสารสนเทศหน่วยงานต่างๆ พํฒนาระบบ ASM ตรวจสอบประมวลแนวทางปฏฺบัติด้านการรักษาความมั่นคงปลอดภัยไซเบอร์และกรอบมาตรฐานความมั่นคงปลอดภัยไซเบอร์
  5. 0 – 0 จากรายงานก่อนหน้า 0% ของเป้า รายงาน #501197
    ส่งงานรายงานผลการสแกนช่องโหว่และทดสอบเจาะระบบ
  6. 0 – 0 จากรายงานก่อนหน้า 0% ของเป้า รายงาน #490687
    อบรมให้ความรู้ความเข้าใจเกี่ยวกับแผนความ ต่อเนื่องทางธุรกิจ (Business Continuity Plan : BCP ) และจัดฝึกซ้อมความมั่นคงปลอดภัยไซเบอร์(Cybersecurity Exercise)
  7. 0 ▼ −60 จากรายงานก่อนหน้า 0% ของเป้า รายงาน #483879
    ดำเนินกิจกรรมที่ 1-4 เรียบร้อย กำลังรวมเล่มเพื่อที่จะส่งงานงวด2 ภายใน 28 มีนาคม
  8. 60 ▲ +60 จากรายงานก่อนหน้า 60% ของเป้า รายงาน #472089
    ที่ปรึกษาจัดทำร่างแนวปฏิบัติและกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ จัดทำร่างการประเมินความเสี่ยง และเก็บข้อมูลของบริการที่สำคัญเพื่อวิเคราะห์ผลกระทบทางธุรกิจ ดำเนินการจัดประชุมศึกษา ประเมิ…
ดูเป็นตาราง (ทุกรายงาน)
วันที่ผลที่รายงานเปลี่ยนแปลงผลตามวิธีคำนวณ% ของเป้า
21 ก.ย. 2569 0 0 0 0
27 ส.ค. 2569 0 0 0 0
22 ก.ค. 2569 0 0 0 0
22 มิ.ย. 2569 0 0 0 0
20 พ.ค. 2569 0 0 0 0
16 เม.ย. 2569 0 0 0 0
23 มี.ค. 2569 0 −60 0 0
17 ก.พ. 2569 60 +60 60 60
12 ม.ค. 2569 0 −10 0 0
16 ธ.ค. 2568 10 +10 10 10
21 พ.ย. 2568 0 −50 0 0
6 พ.ย. 2568 50 - 50 50