如何创建供应商准入流程

如何设计一条把资格审查与启用分开的供应商准入流程:那道必须是付款设置唯一入口的关卡,以及为什么启用环节同样带着控制。

运作方式

  1. 把资格审查和启用拆开

    写两份清单。资格审查是一切用来确定组织究竟该不该与这家供应商做生意的事——尽职调查、合同条款、财务状况、信息安全与数据保护、制裁名单与实际控制人筛查。启用则是一切让他们变得可付款的事。第二份清单上的任何一项,都不属于第一份。

  2. 在第一家供应商之前就定好分级规则

    先决定什么样的供应商落在哪个风险等级——数据敏感度、年度采购额、系统访问权限、更换他们有多难——并把门槛写下来。等级有两项职责:决定这次审查做到多深,以及决定这家供应商多久回来一次。两件都不做的等级,只是装饰。

  3. 在一份行清单里搭出两半

    把每一步按顺序填进“方框文字”列,资格审查在前,然后在“连线至”列里填上每一步通向的行号。一行只写一个动作:一行笼统写着尽职调查,说不出四项检查里究竟是哪一项卡住了这份文件,而这恰恰是所有人都会来问的那个数字。

  4. 让关卡成为唯一入口

    把每一个启用行的“连线至”列读一遍,确认它们除了经过尽职调查那一行之外无路可达。把那一行的“形状”设为“决策”,并把两个结果都填进“连线文字”,让否决也出现在图上。一道可以绕开的关卡,是文档,不是控制。

  5. 把两半填进阶段列

    阶段填在“水平泳道”列——示例依次是申请、尽职调查、风险分级、合同、付款设置、启用——这样两半之间的边界就是一条看得见的分界,而不用你顺着线一根根去找。凡是入向箭头起点早于那道关卡的付款设置行,就是绕行。

  6. 拿供应商主数据对着关卡盘一遍

    把当前的供应商主数据导出来,标记出所有背后没有已通过尽职调查的供应商。这些就是那道关卡本会拒绝的记录,它们的数量是你继承下来的存量,而不是推倒重来的理由:先从采购额最高的那批往下清,并在名录上给每一家留存下来的供应商标上等级和复审日期。

常见问题

供应商准入和供应商审批有什么区别?

审批是那个决定;准入是它两侧的整条路径。供应商审批回答的是组织是否愿意与一家供应商做生意,它只是一道关卡。准入涵盖它背后的申请、为它提供依据的尽职调查,以及它之后让这家供应商真正可用的一切——合同、银行账户核实、主数据、名录登记、复审日期。把两者混为一谈,正是组织最终会养出一家已获批准却付不了款的供应商,或者一家可以付款却从未获批的供应商的原因。

供应商尽职调查材料里应该有什么?

至少要有:法人主体信息与注册号、实际控制人、经审计的财务报表或信用报告、载明保额与到期日的保险凭证、税务登记,以及供应商所触及领域对应的各项制度——信息安全、数据保护、反商业贿赂、防范强迫劳动。再加一项制裁名单与政治公众人物筛查。和清单本身同样重要的一点是:每一项都必须有有效期,一份三年前的保险凭证什么也证明不了。

如果采购订单在供应商获批之前就开出来了怎么办?

撤回或冻结这张订单,先把资格审查做完,再对着之后建立的供应商记录重新开出。对着一家未放行供应商开出的采购订单,是一项没有任何人被征求过意见的承诺;而事后补做放行,比根本不做放行更糟:复核的人从此知道,一次否决要付出的代价是一段供应商关系,而这正是那道关卡本来要消除的压力。请把这类情况数出来,而不是私下摆平——数量上升说明资格审查已经变得太慢。

供应商应该多久重新评估一次?

看等级,而且要看事件,而不只看日历。高风险每年一次、中风险每两年一次、低风险在合同续签时评估,是一个常见的基线;但触发条件比周期更有价值:一次新的系统集成、供应商发生泄露、实际控制人变更、采购额显著上升、银行账户信息变更。请把日期记在合格供应商名录上,因为名录挺得过一次组织调整,而个人的提醒事项挺不过。

流程图指南中的更多内容