供应商全生命周期 P22 · 供应商与协同
供应商不是"录进系统的一条记录",而是一个有生命周期、有风险、需要持续管理的外部主体。 准入不严,后面所有采购动作都在沙地上盖楼。
从潜在到淘汰的八个阶段、准入审核的材料与卡点、分级管理、变更与风险管控、黑名单机制。
准入 Onboarding、合格名录 AVL、现场审计、分级(战略/核心/普通/观察)、供应商变更、关联关系、黑名单。
准入只做"收资料 + 人工通过"。没有结构化评分、没有征信与关联关系核查, 皮包公司和关联公司就这么进了名录,后面围标、断供、质量事故全由此而来。
1. 供应商生命周期:八个阶段
点击播放,逐步查看2. 准入审核:必查的六类信息
① 主体资质
营业执照、法人信息、注册资本、经营范围、成立时间。
系统动作:对接工商数据自动核验,异常(吊销/经营异常/注册资本过低)自动预警。
② 关联关系
股东、法定代表人、联系方式与员工及已合作供应商交叉比对。
系统动作:命中关联即标记,需申报并升级审批(防围标与利益输送)。
③ 财务健康
近三年财报、资产负债率、现金流。
意义:供应商破产会直接导致断供,是最贵的一类风险。
④ 质量体系
ISO 9001、行业认证(如汽车 IATF 16949、医疗 ISO 13485)、检测能力。
系统动作:证书到期自动提醒复审,过期冻结下单。
⑤ 产能与交付
产线、产能、主要客户、交期水平。
判断点:我方需求占其产能比例——占比过低没有话语权,过高则风险集中。
⑥ 合规与 ESG
环保、安全生产、劳工合规、反贿赂承诺。
趋势:大企业已将 ESG 合规作为准入门槛,违规可一票否决。
3. 分级管理:不是所有供应商都值得同样投入
| 等级 | 特征 | 管理策略 | 寻源与份额 |
|---|---|---|---|
| 战略供应商 | 金额大、不可替代、技术深度绑定 | 高层定期互访、联合规划、共享预测、共同研发 | 长期框架协议,份额高(50%+) |
| 核心供应商 | 金额中等、有可替代方案 | 季度绩效回顾、持续改进项目 | 份额 20%–40%,保留备选 |
| 普通供应商 | 标准品、竞争激烈 | 年度考核、价格为主 | 比价为主,份额灵活调整 |
| 观察供应商 | 绩效下滑或有风险信号 | 限期整改、减少新单、加强检验 | 冻结份额增长 |
| 淘汰/黑名单 | 重大质量事故、欺诈、违规 | 停止合作,全集团共享黑名单 | 禁止下单,到期可申请解除 |
4. 供应商变更管理:最容易出事的环节
必须触发重新审核的变更
- 银行账户变更——最高危,必须电话回拨确认 + 书面盖章 + 双人复核(防止邮件诈骗改账号)。
- 法人/股东/公司名称变更——重新核验主体与关联关系。
- 生产地址变更——可能影响质量与物流,需重新现场审计。
- 关键资质到期——自动冻结,直至更新。
系统必须做的三件事
- 强制留痕:谁改的、什么时候、改前改后值、附件。
- 审批卡点:敏感字段(银行账号、法人)变更独立走审批,不由采购员单独完成。
- 变更通知:变更后自动通知财务、质量、仓储等相关方,避免信息孤岛。
攻击者入侵供应商邮箱,发一封"我司账号已变更,请付款到新账号"的邮件。 如果采购或财务只凭邮件就改系统里的银行信息,钱就打给了骗子, 且法律上极难追回。所以"账号变更电话回拨确认"这条规则,是无数企业用真金白银换来的。
功能演示:供应商准入与分级
可真实操作:新建准入、资质认证、分级调整、冻结 / 解冻、淘汰供应商名录 可操作
「合格」是有业务含义的:只有合格供应商才能被询价(P09)和新建采购订单(P10)。 淘汰不等于删除——历史订单、质保责任、质量追溯都必须保留,所以状态是「淘汰」而不是把记录抹掉。