Pillar VI · O-05 · System Spec

供应商管理

外部供应商与服务商的评估、合同、付款、退出管理。此前 5%——本页定供应商分级与准入框架,挂接合同(L-05)与银行(C-05),把「卡脖子」风险前置管理,达 10%。

系统 O-05 Vendor Mgmt真源 wcn-ops-tokens.v1.json守护体 AG-06·08状态 10% · 设计层起步联动 L-05 合同 · C-05 银行 · O-10 安全
00

现状

暂无独立供应商管理文档;合同范式见 L-05,付款通道见 C-05。当前机构早期、供应商少,但托管、银行、审计、法律等关键服务一旦选错或被卡,直接威胁命脉,故先立分级与准入框架,而非等规模上来再补。

01

供应商分级 · 按依赖度定尽调深度

类型尽调深度
关键资产托管 · 银行 · 审计师 · 外部法律全面尽调 + 安全问卷 + 理事会/主席知情
重要云/SaaS · 支付 · 数据服务资质 + 安全 + 合规核查
一般工具 · 订阅 · 一次性服务基础核查 + 标准合同

分级决定尽调强度、审批层级与复评频率。关键供应商需有备选(防单点)。

02

准入与合同 · 三段闭环

尽调(资质 · 财务 · 安全 · 合规) → 合同(挂 L-05 合同系统:范围 · SLA · 保密 · 责任 · 退出) → 付款(挂 C-05 银行/FX,入账挂 C-06 会计,留痕挂 C-08)

关键/重要供应商须填安全问卷(派生自 InfoSec 规范),涉数据者签 DPA(挂 L-03 隐私)。

03

绩效复评与退出预案

按级设 SLA 与年度复评;关键供应商维护退出/替换预案——明确数据/资产取回、迁移路径、备选供应商,确保任一关键服务可在可控时间内切换,杜绝被卡脖子。

04

缺口与联动

  • 关键供应商清单与备选名单待定(业务决策,随托管/银行落地补入)
  • 与 L-05 合同系统、C-05 银行、C-06/C-08 入账留痕联动
  • 供应商安全问卷模板(派生 InfoSec 规范,挂 O-10)
  • 采购审批门槛与 O-06 报销、C-07 预算对齐
DoD · 完成判定

已交付 vs 待执行

设计层 · 本页已交付

  • 供应商三级分级与尽调深度
  • 准入→合同→付款三段闭环(挂 L-05/C-05/C-06/C-08)
  • 绩效复评与退出/替换预案框架

现实层 · 待执行

  • 关键供应商及备选名单(随托管/银行落地)
  • 安全问卷与 DPA 模板成稿
  • 采购审批门槛与预算 C-07 对齐
  • COO 到岗执行复评纪律