Leverandørhåndtering

Hvert leverandørforhold, sporet fra første blikk til avvikling

Å avgjøre om en ny teknologileverandør er verdt å onboarde, og å holde dem dere allerede jobber med på stell, er to forskjellige jobber — Granur behandler dem slik. En vektet evaluering og obligatoriske krav holder en førstegangsleverandør ærlig; scorecard for helse, forpliktelser, sertifiseringer og en porteføljevisning etter forbruk og risiko holder resten av leverandørbasen deres oversiktlig — hver leverandør i én søkbar katalog, ikke et regneark noen oppdaterer når de husker det.

Leverandørkatalog

Hver leverandør dere jobber med, i én liste

Ikke en mappe med kontrakter — leverandøren selv, som sin egen post. Hvert forhold organisasjonen deres har er søkbart og filtrerbart etter kapabilitet, segment og helse, med hver kontrakt knyttet til leverandøren rullet opp under den.

Klikk inn på en hvilken som helst leverandør og se hele historikken på ett sted — hver kontrakt, hver helsesjekk, hver sertifisering — i stedet for å sette den sammen fra separate poster.

Leverandørkatalog
Northwind Analytics
Datalagring
Frisk
Solstice Cloud
Teknologi og sky
Følg med
Ledgerline HR
HR
Frisk
Vantage Media
Adtech og annonsering
I risikosonen
Evaluering av ny leverandør

Et scorecard før dere forplikter dere til en førstegangsleverandør

En helt ny leverandør og en rutinemessig fornyelse er ikke samme risiko. Granur behandler dem forskjellig med hensikt — en førstegangsleverandør får en vektet evaluering på tvers av åtte dimensjoner (strategisk egnethet, kapabilitet, arkitektur, data, sikkerhet, ytelse, kommersielt og leverandørmodell), pluss obligatoriske bestått/ikke bestått-krav og en strategisk risikovurdering av økosystempassform og exit-kostnad, i det øyeblikket den flagges «ny» ved registrering; en fornyelse gjør det ikke, fordi det forholdet allerede er vurdert.

Ny leverandør-løp

Evalueringsscorecard, leverandørrisikovurdering (VRA) og personvern-/KI-vurdering gjelder alle — forholdet er uprøvd, så kravene kjøres i sin helhet.

Eksisterende leverandør (fornyelse)-løp

Ingen evalueringsscorecard og ingen ny kjøring av vurderinger som allerede finnes. Fokuset flyttes til forhandling — vilkår, pris og fornyelsestidspunkt.

Leverandørevaluering
Anbefal med betingelser

Vektet rubrikk for onboarding av en ny leverandør — separat fra VRA-/etterlevelseskravene.

Obligatoriske krav — 4/4 påkrevd bestått
84/100
Strategisk egnethet (15%)4/5 — bevis: PoC validert
Sikkerhet og etterlevelse (15%)4/5 — bevis: PoC validert
Kommersielt og TCO (10%)3/5 — bevis: PoC validert
Referanser sjekket, sterk kapabilitetsmatch. Prisen er litt over sammenlignbare leverandører — betingelse for godkjenning er en 6-måneders prislås.
Leverandørsegmentering

En porteføljevisning, ikke én leverandør av gangen

Hver leverandør plassert etter forbruk mot risiko på ett kart — slik at de som er verdt å prioritere kommer frem av seg selv, i stedet for å vente på å bli funnet i et oppslag én leverandør av gangen. Forbruk bruker samme normalisering som forbrukssiden; risiko gjenbruker hver leverandørs høyeste risikoscore per kontrakt fra risikomerket.

Leverandører havner i én av fire kvadranter — strategisk, flaskehals, forhandlingskort eller rutine — slik at en porteføljegjennomgang starter med «hvem trenger oppmerksomhet» i stedet for et regneark med alle leverandører i alfabetisk rekkefølge.

Forbruk mot risiko
Forbruk →Risiko →
Leverandørhelse og livssyklus

Forholdet slutter ikke ved signering

Et segmenteringskart forteller dere hvor dere skal se. Dette er det dere faktisk ser på når dere kommer dit.

Scorecard for helse

En vektet KPI-rubrikk — kvalitet, leveranse, kostnad, service, innovasjon, kommunikasjon — kjørt periodisk per leverandør, med en automatisk foreslått helsevurdering og en tiltaksliste, slik at «hvordan går det med denne leverandøren» har et faktisk register bak seg.

Forpliktelser, ikke bare fornyelser

De faktiske leveransene et leverandørforhold lover — en rapport som skal leveres kvartalsvis, en revisjonsrett, en volumforpliktelse — spores mot en eier og en frist, separat fra når én bestemt kontrakt med den leverandøren utløper.

Sertifiseringer og forsikring

COI, SOC 2, ISO 27001, W-9 og alt annet en leverandør trenger å ha registrert — sporet med utløpsdatoer og en automatisk gul-så-rød advarsel etter hvert som en sertifisering nærmer seg eller passerer utløp.

Avvikling, avkrysset

En fempunkts sjekkliste — tilgang trukket tilbake, data returnert, siste faktura, kunnskapsoverføring, kontrakter avsluttet — slik at avvikling av et leverandørforhold er et register, ikke en hukommelsesøvelse.

Leverandørhåndtering er halve bildet. Se dashbordet der hver kontrakt følges opp, stadium for stadium

Sikkerhet og data

Leverandørdataene deres, isolert og oversiktlige

Granur er tidlig i sin fase — vi er tydelige på hva som er bygget i dag i stedet for å låne merker vi ikke har fortjent.

Organisasjonsavgrenset flerleiermodell

Hver kontrakt, bruker og hendelse er avgrenset til organisasjonen deres — ingen tilgang på tvers av organisasjoner.

Hashede påloggingsdetaljer, sesjonsautentisering

Passord hashes og lagres aldri i klartekst; sesjoner er signerte og kortvarige.

Full, eksporterbar revisjonslogg

Hver stadiebevegelse, godkjenning og innstillingsendring logges automatisk — synlig på tidslinjen, og eksporterbar som CSV eller PDF for en sikkerhetsgjennomgår.

Dere kontrollerer dataene

Leverandørdataene deres ligger i deres egen database — Granur deler dem ikke på tvers av organisasjoner.

Se deres egne leverandører i pipelinen

Velg en plan, last opp noen avtaler, og se evalueringsscorecardet og helsesporingen fylles ut.