Leverandørstyring

Hvert leverandørforhold, sporet fra første kig til offboarding

At afgøre, om en ny teknologileverandør er værd at onboarde, og at holde dem, I allerede arbejder med, på sporet, er to forskellige opgaver — Granur behandler dem sådan. En vægtet evaluering og obligatoriske krav holder en førstegangsleverandør ærlig; scorecards for sundhed, forpligtelser, certificeringer og et porteføljeoverblik efter forbrug og risiko holder resten af leverandørbasen under kontrol — hver leverandør i ét søgbart katalog, ikke et regneark nogen opdaterer, når de husker det.

Leverandørkatalog

Hver leverandør, I arbejder med, i én liste

Ikke en mappe med kontrakter — leverandøren selv, som sin egen post. Hvert forhold jeres organisation har, er søgbart og filtrerbart efter kapabilitet, segment og sundhed, med hver kontrakt knyttet til leverandøren rullet op under den.

Klik ind på en hvilken som helst leverandør, og se hele historikken ét sted — hver kontrakt, hvert sundhedstjek, hver certificering — i stedet for at samle den fra separate poster.

Leverandørkatalog
Northwind Analytics
Datalagring
Sund
Solstice Cloud
Teknologi og sky
Følg
Ledgerline HR
HR
Sund
Vantage Media
Adtech og annoncering
I risikozonen
Evaluering af ny leverandør

Et scorecard, før I forpligter jer til en førstegangsleverandør

En helt ny leverandør og en rutinemæssig fornyelse er ikke den samme risiko. Granur behandler dem forskelligt med vilje — en førstegangsleverandør får en vægtet evaluering på tværs af otte dimensioner (strategisk egnethed, kapabilitet, arkitektur, data, sikkerhed, ydeevne, kommercielt og leverandørmodel), plus obligatoriske bestået/ikke bestået-krav og en strategisk risikovurdering af økosystempassform og exitomkostning, i det øjeblik den flages "ny" ved registrering; en fornyelse gør det ikke, fordi det forhold allerede er godkendt.

Ny leverandør-forløb

Evalueringsscorecard, leverandørrisikovurdering (VRA) og privatlivs-/AI-gennemgang gælder alle — forholdet er uafprøvet, så kravene køres fuldt ud.

Eksisterende leverandør (fornyelse)-forløb

Intet evalueringsscorecard, og ingen gentagelse af allerede gennemført due diligence. Fokus flytter til forhandling — vilkår, pris og fornyelsestidspunkt.

Leverandørevaluering
Anbefal med betingelser

Vægtet rubrik til onboarding af en ny leverandør — adskilt fra VRA-/efterlevelseskravene.

Obligatoriske krav — 4/4 påkrævet bestået
84/100
Strategisk egnethed (15%)4/5 — bevis: PoC valideret
Sikkerhed og efterlevelse (15%)4/5 — bevis: PoC valideret
Kommercielt og TCO (10%)3/5 — bevis: PoC valideret
Referencer tjekket, stærk kapabilitetsmatch. Prisen er lidt over sammenlignelige leverandører — betinget godkendelse af en 6-måneders prislåsning.
Leverandørsegmentering

Et porteføljeoverblik, ikke én leverandør ad gangen

Hver leverandør placeret efter forbrug mod risiko på ét kort — så dem, der er værd at prioritere, træder frem af sig selv, i stedet for at vente på at blive fundet i et opslag én leverandør ad gangen. Forbrug bruger samme normalisering som forbrugssiden; risiko genbruger hver leverandørs højeste risikoscore pr. kontrakt fra risikomærket.

Leverandører havner i en af fire kvadranter — strategisk, flaskehals, forhandlingskort eller rutine — så en porteføljegennemgang starter med "hvem har brug for opmærksomhed" i stedet for et regneark med alle leverandører i alfabetisk rækkefølge.

Forbrug mod risiko
Forbrug →Risiko →
Leverandørsundhed og livscyklus

Forholdet slutter ikke ved underskrift

Et segmenteringskort fortæller jer, hvor I skal kigge. Det her er, hvad I faktisk kigger på, når I når derhen.

Scorecards for sundhed

En vægtet KPI-rubrik — kvalitet, levering, omkostning, service, innovation, kommunikation — kørt periodisk pr. leverandør, med en automatisk foreslået sundhedsvurdering og en handlingsliste, så "hvordan går det med denne leverandør" har en faktisk registrering bag sig.

Forpligtelser, ikke kun fornyelser

De faktiske leverancer, et leverandørforhold lover — en rapport, der forfalder kvartalsvis, en revisionsret, en volumenforpligtelse — spores mod en ejer og en forfaldsdato, adskilt fra hvornår en enkelt kontrakt med den leverandør udløber.

Certificeringer og forsikring

COI, SOC 2, ISO 27001, W-9 og alt andet en leverandør skal have registreret — sporet med udløbsdatoer og en automatisk gul-derefter-rød advarsel, efterhånden som en certificering nærmer sig eller passerer udløb.

Offboarding, afkrydset

En fem-trins tjekliste — adgang tilbagekaldt, data returneret, slutfaktura, videnoverførsel, kontrakter afsluttet — så det at afvikle et leverandørforhold er en registrering, ikke en hukommelse.

Leverandørstyring er det halve billede. Se dashboardet, hvor hver kontrakt følges, stadie for stadie

Sikkerhed og data

Jeres leverandørdata, isoleret og under kontrol

Granur er tidligt på vej — vi er ærlige om, hvad der er bygget i dag, i stedet for at låne mærkater, vi ikke har fortjent.

Organisationsafgrænset flerlejermodel

Hver kontrakt, bruger og hændelse er afgrænset til jeres organisation — ingen adgang på tværs af organisationer.

Hashede loginoplysninger, sessionsautentificering

Adgangskoder hashes og gemmes aldrig i klartekst; sessioner er signerede og kortvarige.

Fuld, eksporterbar revisionslog

Hver stadiebevægelse, godkendelse og indstillingsændring logges automatisk — synlig på tidslinjen, og eksporterbar som CSV eller PDF til en sikkerhedsgennemgår.

I kontrollerer dataene

Jeres leverandørdata ligger i jeres egen database — Granur deler dem ikke på tværs af organisationer.

Se jeres egne leverandører i pipelinen

Vælg en plan, upload nogle få aftaler, og se evalueringsscorecardet og sundhedssporingen blive udfyldt.