00
现状
暂无独立供应商管理文档;合同范式见 L-05,付款通道见 C-05。当前机构早期、供应商少,但托管、银行、审计、法律等关键服务一旦选错或被卡,直接威胁命脉,故先立分级与准入框架,而非等规模上来再补。
01
供应商分级 · 按依赖度定尽调深度
| 级 | 类型 | 尽调深度 |
|---|---|---|
| 关键 | 资产托管 · 银行 · 审计师 · 外部法律 | 全面尽调 + 安全问卷 + 理事会/主席知情 |
| 重要 | 云/SaaS · 支付 · 数据服务 | 资质 + 安全 + 合规核查 |
| 一般 | 工具 · 订阅 · 一次性服务 | 基础核查 + 标准合同 |
分级决定尽调强度、审批层级与复评频率。关键供应商需有备选(防单点)。
02
准入与合同 · 三段闭环
尽调(资质 · 财务 · 安全 · 合规) → 合同(挂 L-05 合同系统:范围 · SLA · 保密 · 责任 · 退出) → 付款(挂 C-05 银行/FX,入账挂 C-06 会计,留痕挂 C-08)
关键/重要供应商须填安全问卷(派生自 InfoSec 规范),涉数据者签 DPA(挂 L-03 隐私)。
03
绩效复评与退出预案
按级设 SLA 与年度复评;关键供应商维护退出/替换预案——明确数据/资产取回、迁移路径、备选供应商,确保任一关键服务可在可控时间内切换,杜绝被卡脖子。
04
缺口与联动
- 关键供应商清单与备选名单待定(业务决策,随托管/银行落地补入)
- 与 L-05 合同系统、C-05 银行、C-06/C-08 入账留痕联动
- 供应商安全问卷模板(派生 InfoSec 规范,挂 O-10)
- 采购审批门槛与 O-06 报销、C-07 预算对齐
DoD · 完成判定
已交付 vs 待执行
设计层 · 本页已交付
- 供应商三级分级与尽调深度
- 准入→合同→付款三段闭环(挂 L-05/C-05/C-06/C-08)
- 绩效复评与退出/替换预案框架
现实层 · 待执行
- 关键供应商及备选名单(随托管/银行落地)
- 安全问卷与 DPA 模板成稿
- 采购审批门槛与预算 C-07 对齐
- COO 到岗执行复评纪律