企业在引入第三方之前应提出的七个问题

安全 应用安全
如果一开始就不与不合适的供应商合作会更高效,正确的合作流程需要进行大量细节设置工作,如果你能让团队省去与不合适供应商进行这一过程的麻烦,那就更好了。供应链经理需要确保在签署任何合同之前,正确评估潜在供应商,以了解该供应商是否存在不适合的风险。

如果一开始就不与不合适的供应商合作会更高效,正确的合作流程需要进行大量细节设置工作,如果你能让团队省去与不合适供应商进行这一过程的麻烦,那就更好了。供应链经理需要确保在签署任何合同之前,正确评估潜在供应商,以了解该供应商是否存在不适合的风险。

你如何知道哪些潜在供应商会使你的供应链面临延误、瓶颈、低质量交付和其他损害声誉的中断风险?在研究和尽职调查过程中,将以下问题应用于供应商——只有在你对答案满意时,才应引入他们。

1. 他们是否符合贵公司的使命和目标?

引导贵公司的价值观在选择供应商时同样重要。确保潜在供应商是你可以自豪地列在合作伙伴名单上的,并且能够经得起公众审查。考虑采用一项由公司高管签署的明确政策,规定你将与哪类公司合作。

典型的规定包括只与拥有明确反对强迫劳动和侵犯人权政策的合作伙伴合作,或具有可持续发展计划的合作伙伴。寻求与促进多样性的公司合作也可以成为竞争优势,研究表明,多样化的员工队伍由于背景和视角的多样性,能够带来更好的财务表现和创新。

2. 他们对长期全球市场变化和短期中断的适应性如何?

鉴于自 2020 年以来全球供应链中断程度的增加——例如疫情大流行、战争及其相关制裁,甚至偶尔的船只卡在运河里——在面对意外困难时的弹性和灵活性是寻找供应商时的宝贵特质。如果你的供应商能够适应变化并继续为你的公司供货,而竞争对手的供应商放慢速度,你就有真正的机会获得市场份额。今年早些时候,我们看到红海商船遇袭事件,这扰乱了世界上使用最广泛的海上航线之一,其货物受到影响的企业需要迅速重新采购这些材料或产品——如果其供应商能够迅速适应并努力发出替换货物,那么这种中断将被最小化。向潜在供应商请求其最大产能的详细信息,以及在需求增加时进一步扩展的能力。

你还需要评估供应商随着时间推移适应更广泛变化的能力。消费者口味变化,市场随之变化,供应商需要意识到这些长期变化,以预测他们在一年、五年或更长时间内客户的需求。例如,如果某种特定面料或材料由于气候变化变得更加稀缺或制造成本更高,供应商应明智地开始建立网络以采购替代材料,以防客户认为原材料未来成本过高。

3. 他们是否有适当的安全措施?

如果供应商的系统被黑客入侵,可能会导致生产停顿数天或数周——让你的公司无法获得依赖的关键供应。询问潜在供应商他们有哪些具体的网络安全措施和协议来保护数据——不仅是他们自己的数据,也包括客户的数据。询问他们是否符合 SOC 2 标准,在大多数情况下,没有法律要求这么做,但如果供应商获得了 SOC 2 认证,那至少表明他们公司有一个坚实的信息安全基础。

尽可能详细地了解潜在供应商在防御攻击或从攻击中恢复的能力。不仅这样的攻击可能会在你的端造成中断,而且根据你与供应商共享信息的方式,它还可能使你自己的敏感公司数据面临风险。

4. 他们是否存在制裁风险?

美国外国资产控制办公室(OFAC)指定了被制裁的实体,这意味着美国公司不允许与其进行业务往来。违反这些制裁会导致显著的罚款:包括经济处罚,以及公众得知公司与被制裁公司合作所带来的声誉损害。

询问潜在供应商他们采取了哪些措施以确保不与被制裁的公司或个人合作。如果他们因这样做而被罚款或受到其他处罚,也会使你的公司面临重大风险。

5. 他们能适应新法规或制裁并提供透明度吗?

谈到制裁时,值得注意的是,新的制裁经常被实施。所有公司都应有一个计划来监控不断变化的监管环境,并迅速从现在已被禁止合作的任何供应商中撤资,这不仅适用于你的公司,也适用于你的供应商。你的组织应具备一个可以快速更新的基础技术架构,以识别和应对新的制裁或法规。

这尤其复杂,因为最终受益所有者(UBO)规则规定,公司不必在制裁名单上被点名即可被视为“被封锁”。如果某个人或公司在该名单上,任何其拥有50%或更多股份的实体也被禁止合作。潜在供应商以及所有供应链管理者应在其供应链中建立对UBO的可见性,以确保未来实施的新制裁不会让他们措手不及。在评估潜在供应商时,询问他们如何获得其供应链的透明度,包括相关的UBO,以及他们计划如何将这种透明度扩展到你作为其客户。

6. 他们是否有ESG计划?

未来将会有围绕ESG(环境、社会和治理)活动的法规,目前也有许多此类法规通过。ESG政策是长期可持续发展难题中的关键部分,如果供应商没有能力跟踪其排放和限制其活动对环境影响的努力,将对任何供应链构成风险,这是因为许多新的或提议的ESG法规规定,供应链活动相关的排放(称为“范围3”排放)也必须披露。

例如,加利福尼亚州的《气候企业数据问责法案》(SB 253)要求公司跟踪并报告其碳排放量——不仅是范围1和范围2(分别是与公司控制活动相关的直接温室气体排放和能源购买的排放),还包括范围3。同时,《气候相关财务风险法案》(SB 261)要求公开公司可能面临的气候相关风险的会计记录,并详细描述公司为减轻这些风险所采取的措施。

如果潜在供应商无法或不愿意跟踪其排放和风险,可能会导致你的公司因违反法规而受到处罚。

7. 他们是否保持高水平的质量和运营卓越?

最后,可以归结为一个简单的问题:公司是否按他们所承诺的交付产品,他们是否以一种让人对其保持高产品质量和低运营成本能力充满信心的方式来实现这一点?查找他们的财务报告、新闻报道,如果可能的话,还可以联系其他与他们合作的公司。这样,你就可以开始了解公司实际的合作情况(而不仅仅是他们在营销中展示的形象)——你希望引入那些在业务各个方面都保持高标准的供应商。

他们使用哪些指标和关键绩效指标(KPI)来衡量其绩效?公司所衡量的指标是他们最重视什么的有力指标(见上面第1条)。他们是可靠、透明和积极的合作伙伴,还是一直在应对罚款、延误和负面新闻?他们是否具备满足增加需求和保持配额的灵活性?尽可能多地收集公司在运营方面以及最终输出方面的绩效数据,并以此作为最终决策的依据。

知识就是力量——这些问题的答案将帮助你做出是否引入特定供应商的正确决定。如果你能将这些问题纳入你的第三方管理系统,以便供应链管理者和潜在供应商都能提供这些关键信息,那就更好了,这将有助于更快地识别不合适的供应商,并大大加快入职流程,因为供应商的重大信息已经在手。确保关键参与者适合公司的运营和总体目标是设置任何供应链成功的第一步。

责任编辑:华轩 来源: 企业网D1Net
相关推荐

2015-11-05 16:44:37

第三方登陆android源码

2017-11-01 06:40:33

2013-12-24 16:58:28

搜狐

2018-12-14 09:09:40

网络风险管理数据外泄网络安全

2017-12-11 15:53:56

2013-08-14 09:50:32

iOS类库

2019-07-30 11:35:54

AndroidRetrofit

2014-07-23 08:55:42

iOSFMDB

2010-08-31 17:12:13

2013-01-15 13:50:22

iOS开发开源库

2017-05-16 13:24:02

LinuxCentOS第三方仓库

2021-06-22 11:58:47

Windows操作系统功能

2019-09-03 18:31:19

第三方支付电商支付行业

2022-05-23 13:50:20

开发封装

2024-03-04 15:50:39

2014-07-25 09:33:22

2015-01-22 10:32:28

2024-02-20 14:48:40

2016-10-21 14:09:10

2009-12-31 14:38:34

Silverlight
点赞
收藏

51CTO技术栈公众号