供应商全生命周期 P22 · 供应商与协同

供应商不是"录进系统的一条记录",而是一个有生命周期、有风险、需要持续管理的外部主体。 准入不严,后面所有采购动作都在沙地上盖楼。

这一页讲什么

从潜在到淘汰的八个阶段、准入审核的材料与卡点、分级管理、变更与风险管控、黑名单机制。

关键概念

准入 Onboarding、合格名录 AVL、现场审计、分级(战略/核心/普通/观察)、供应商变更、关联关系、黑名单。

常见坑

准入只做"收资料 + 人工通过"。没有结构化评分、没有征信与关联关系核查, 皮包公司和关联公司就这么进了名录,后面围标、断供、质量事故全由此而来。

1. 供应商生命周期:八个阶段

点击播放,逐步查看
点击“播放流程”逐步查看
01
潜在
线索登记
02
申请
材料提交
03
资质审核
系统 + 人工
04
现场审计
打分留痕
05
样品验证
小批量试单
06
合格
AVL 名录
07
绩效监控
季度/年度
08
淘汰
退出

2. 准入审核:必查的六类信息

① 主体资质

营业执照、法人信息、注册资本、经营范围、成立时间。
系统动作:对接工商数据自动核验,异常(吊销/经营异常/注册资本过低)自动预警。

② 关联关系

股东、法定代表人、联系方式与员工及已合作供应商交叉比对。
系统动作:命中关联即标记,需申报并升级审批(防围标与利益输送)。

③ 财务健康

近三年财报、资产负债率、现金流。
意义:供应商破产会直接导致断供,是最贵的一类风险

④ 质量体系

ISO 9001、行业认证(如汽车 IATF 16949、医疗 ISO 13485)、检测能力。
系统动作:证书到期自动提醒复审,过期冻结下单。

⑤ 产能与交付

产线、产能、主要客户、交期水平。
判断点:我方需求占其产能比例——占比过低没有话语权,过高则风险集中。

⑥ 合规与 ESG

环保、安全生产、劳工合规、反贿赂承诺。
趋势:大企业已将 ESG 合规作为准入门槛,违规可一票否决。

3. 分级管理:不是所有供应商都值得同样投入

等级特征管理策略寻源与份额
战略供应商金额大、不可替代、技术深度绑定高层定期互访、联合规划、共享预测、共同研发长期框架协议,份额高(50%+)
核心供应商金额中等、有可替代方案季度绩效回顾、持续改进项目份额 20%–40%,保留备选
普通供应商标准品、竞争激烈年度考核、价格为主比价为主,份额灵活调整
观察供应商绩效下滑或有风险信号限期整改、减少新单、加强检验冻结份额增长
淘汰/黑名单重大质量事故、欺诈、违规停止合作,全集团共享黑名单禁止下单,到期可申请解除
设计要点:分级不应只按采购金额,还要叠加可替代性(供应风险)。 经典的卡拉杰克矩阵(Kraljic)就是这个思路:杠杆型(金额高、风险低)压价,战略型(金额高、风险高)合作, 瓶颈型(金额低、风险高)保供应,常规型(金额低、风险低)简化流程。

4. 供应商变更管理:最容易出事的环节

必须触发重新审核的变更

  • 银行账户变更——最高危,必须电话回拨确认 + 书面盖章 + 双人复核(防止邮件诈骗改账号)。
  • 法人/股东/公司名称变更——重新核验主体与关联关系。
  • 生产地址变更——可能影响质量与物流,需重新现场审计。
  • 关键资质到期——自动冻结,直至更新。

系统必须做的三件事

  • 强制留痕:谁改的、什么时候、改前改后值、附件。
  • 审批卡点:敏感字段(银行账号、法人)变更独立走审批,不由采购员单独完成。
  • 变更通知:变更后自动通知财务、质量、仓储等相关方,避免信息孤岛。
真实的诈骗手法(值得记住)

攻击者入侵供应商邮箱,发一封"我司账号已变更,请付款到新账号"的邮件。 如果采购或财务只凭邮件就改系统里的银行信息,钱就打给了骗子, 且法律上极难追回。所以"账号变更电话回拨确认"这条规则,是无数企业用真金白银换来的。

功能演示:供应商准入与分级

可真实操作:新建准入、资质认证、分级调整、冻结 / 解冻、淘汰

供应商名录 可操作

「合格」是有业务含义的:只有合格供应商才能被询价(P09)和新建采购订单(P10)。 淘汰不等于删除——历史订单、质保责任、质量追溯都必须保留,所以状态是「淘汰」而不是把记录抹掉。

供应链管理系统演示原型 · 静态教学版 · 数据均为模拟演示数据