如何建立供應商導入流程
如何設計一條把資格審查與啟用分開的供應商導入流程:通往付款設定的唯一入口為甚麼必須是那道關卡,以及啟用步驟為何同樣帶着控制。
運作方式
把資格審查與啟用分開
寫兩張清單。資格審查是一切用來確認機構應不應該與這家供應商往來的工作——盡職審查、合約條款、財務狀況、資訊保安與資料保障、制裁與股權篩查。啟用則是一切令他們可以收到款項的工作。第二張清單上的任何一項,都不屬於第一張。
在第一家供應商之前訂好分級規則
決定甚麼會把一家供應商歸入各個風險級別——資料敏感度、每年採購額、系統存取權限、更換他們的難度——並把門檻寫下來。級別有兩項職責:決定這次審查做到多深,以及決定這家供應商隔多久回來一次。兩者都不做的級別只是裝飾。
把兩半放進同一張列表
把每一步按次序填進「方框文字」欄,資格審查在前,然後在「連線至」欄填上每一步通向的列號。一列只放一個動作:一列籠統寫着盡職審查,說不出裡面四項檢查是哪一項卡住了這份文件,而大家要的正正是那個答案。
令那道關卡成為唯一入口
把每一列啟用步驟的「連線至」欄讀一次,確認除了經過盡職審查那一列之外,沒有任何一列到達得了。把那一列的「形狀」設為「決策」,並把兩個結果都填進「連線文字」,讓拒絕出現在圖上。一道繞得過的關卡是文件,不是控制。
把兩半放進階段欄
階段填進「水平泳道」欄——示例的順序是申請、盡職審查、風險分級、合約、付款設定、啟用——這樣兩半之間的界線就是一條看得見的邊,而不是要你逐條線去追。任何一列付款設定步驟,如果它的入箭嘴由關卡之前出發,那就是捷徑。
拿供應商主檔對照那道關卡
把現有的供應商主檔匯出,把背後沒有已通過盡職審查的供應商全部標出來。那些就是這道關卡本來會拒絕的紀錄,它們的數目是你接手的積壓,而不是推倒重來的理由:由採購額最高的開始逐一處理,並為留下來的每一家在名冊上填上級別和重新評估日期。
常見問題
供應商導入與供應商審批有甚麼分別?
審批是那個決定;導入則是它兩邊的整條路徑。供應商審批回答的是機構願不願意與一家供應商往來,它只是一道關卡。導入涵蓋它背後的申請、支撐它的盡職審查,以及它之後一切令供應商可以運作的工作——合約、銀行帳戶核實、主資料、名冊登記、覆審日期。把兩者混為一談,機構最後就會有一家已批准卻無法付款的供應商,或者一家可以付款卻從未批准的供應商。
供應商盡職審查資料應該包含甚麼?
最低限度:法人實體資料與商業登記號碼、實益擁有權、經審核帳目或信貸報告、載明承保額與到期日的保險證明、稅務登記,以及涵蓋供應商所接觸範圍的各項政策——資訊保安、資料保障、反賄賂、現代奴役。再加一次制裁與政治敏感人物篩查。與清單本身同樣重要的是每一項都要有有效期:一份三年前的保險證明,甚麼都證明不了。
如果採購訂單在供應商獲批之前就開了怎麼辦?
把訂單撤回或暫緩,完成資格審查,再對着事後建立的供應商紀錄重新開出。一張對着未放行供應商的採購訂單,是一項從來沒有人被問過同不同意的承諾;而事後補放行比不放行更差:審查的人現在知道了一次拒絕的代價是一段供應商關係,而這正正是這道關卡本來要消除的壓力。請把這類個案點算下來,而不是私下處理掉——數字上升,說的是資格審查已經變得太慢。
供應商應該隔多久重新評估一次?
看級別,而且要看事件,不能只看日曆。高風險每年一次、中風險每兩年一次、低風險在合約續期時評估,是常見的基準線;但觸發條件比節奏更有價值:一次新的系統整合、供應商發生資料外洩、股權易手、採購額顯著上升、銀行帳戶資料變更。把日期寫在合格供應商名冊上,因為名冊捱得過一次架構重組,個人的提醒事項則捱不過。