Leverantörshantering

Varje leverantörsrelation, spårad från första titt till avveckling

Att avgöra om en ny teknikleverantör är värd att introducera, och att hålla dem ni redan arbetar med på rätt spår, är två olika uppgifter — Granur behandlar dem så. En viktad utvärdering och obligatoriska krav håller en förstagångsleverantör ärlig; scorecard för hälsa, åtaganden, certifieringar och en portföljvy efter kostnad och risk håller resten av leverantörsbasen redovisad — varje leverantör i en sökbar katalog, inte ett kalkylblad någon uppdaterar när de kommer ihåg det.

Leverantörskatalog

Varje leverantör ni arbetar med, i en lista

Inte en mapp med avtal — leverantören själv, som sin egen post. Varje relation er organisation har är sökbar och filtrerbar efter kapacitet, segment och hälsa, med varje avtal kopplat till leverantören sammanställt under den.

Klicka in på vilken leverantör som helst och se hela historiken på ett ställe — varje avtal, varje hälsokontroll, varje certifiering — i stället för att pussla ihop det från separata poster.

Leverantörskatalog
Northwind Analytics
Datalagring
Frisk
Solstice Cloud
Teknik och moln
Bevaka
Ledgerline HR
HR
Frisk
Vantage Media
Adtech och annonsering
I riskzonen
Utvärdering av ny leverantör

Ett scorecard innan ni binder er till en förstagångsleverantör

En helt ny leverantör och en rutinmässig förnyelse är inte samma risk. Granur behandlar dem olika med avsikt — en förstagångsleverantör får en viktad utvärdering över åtta dimensioner (strategisk passform, kapacitet, arkitektur, data, säkerhet, prestanda, kommersiellt och leverantörsmodell), plus obligatoriska godkänt/underkänt-krav och en strategisk riskbedömning av ekosystempassform och exitkostnad, i samma stund den flaggas "ny" vid registrering; en förnyelse gör det inte, eftersom den relationen redan är granskad.

Väg för ny leverantör

Utvärderingsscorecard, leverantörsriskbedömning (VRA) och integritets-/AI-granskning gäller alla — relationen är obeprövad, så kraven körs i sin helhet.

Väg för befintlig leverantör (förnyelse)

Inget utvärderingsscorecard och ingen omkörning av redan dokumenterad granskning. Fokus flyttas till förhandling — villkor, pris och förnyelsetidpunkt.

Leverantörsutvärdering
Rekommendera med villkor

Viktad rubrik för att introducera en ny leverantör — separat från VRA-/efterlevnadskraven.

Obligatoriska krav — 4/4 godkända krävs
84/100
Strategisk passform (15%)4/5 — underlag: PoC validerad
Säkerhet och efterlevnad (15%)4/5 — underlag: PoC validerad
Kommersiellt och TCO (10%)3/5 — underlag: PoC validerad
Referenser kontrollerade, stark kapacitetsmatchning. Priset ligger något över jämförbara leverantörer — villkora godkännande med en 6-månaders prislåsning.
Leverantörssegmentering

En portföljvy, inte en leverantör i taget

Varje leverantör placerad efter kostnad mot risk på en enda karta — så att de som är värda att prioritera framträder av sig själva, i stället för att vänta på att hittas i ett uppslag en leverantör i taget. Kostnad använder samma normalisering som kostnadssidan; risk återanvänder varje leverantörs högsta riskpoäng per avtal från riskmärket.

Leverantörer hamnar i en av fyra kvadranter — strategisk, flaskhals, förhandlingskort eller rutin — så att en portföljgenomgång börjar med "vem behöver uppmärksamhet" i stället för ett kalkylblad med alla leverantörer i bokstavsordning.

Kostnad mot risk
Kostnad →Risk →
Leverantörshälsa och livscykel

Relationen slutar inte vid signering

En segmenteringskarta visar var ni ska titta. Det här är vad ni faktiskt tittar på när ni kommer dit.

Scorecard för hälsa

En viktad KPI-rubrik — kvalitet, leverans, kostnad, service, innovation, kommunikation — körd periodiskt per leverantör, med ett automatiskt föreslaget hälsobetyg och en åtgärdslista, så att "hur går det för den här leverantören" har ett faktiskt underlag bakom sig.

Åtaganden, inte bara förnyelser

De faktiska leveranser en leverantörsrelation utlovar — en rapport som ska levereras kvartalsvis, en revisionsrätt, ett volymåtagande — spåras mot en ägare och en deadline, separat från när ett enskilt avtal med den leverantören löper ut.

Certifieringar och försäkring

COI, SOC 2, ISO 27001, W-9 och allt annat en leverantör behöver ha registrerat — spårat med utgångsdatum och en automatisk gul-sedan-röd varning när en certifiering närmar sig eller passerar utgång.

Avveckling, avbockad

En femstegs checklista — åtkomst återkallad, data returnerad, slutfaktura, kunskapsöverföring, avtal avslutade — så att avveckling av en leverantörsrelation är ett underlag, inte ett minne.

Leverantörshantering är halva bilden. Se dashboarden där varje avtal följs upp, steg för steg

Säkerhet och data

Er leverantörsdata, isolerad och redovisad

Granur är tidigt i sin fas — vi är tydliga med vad som faktiskt är byggt idag i stället för att låna märken vi inte förtjänat.

Organisationsavgränsad flerklientmodell

Varje avtal, användare och händelse är avgränsad till er organisation — ingen åtkomst över organisationsgränser.

Hashade autentiseringsuppgifter, sessionsautentisering

Lösenord hashas och lagras aldrig i klartext; sessioner är signerade och kortlivade.

Fullständig, exporterbar granskningslogg

Varje stegförflyttning, godkännande och inställningsändring loggas automatiskt — synlig på tidslinjen, och exporterbar som CSV eller PDF till en säkerhetsgranskare.

Ni kontrollerar datan

Er leverantörsdata finns i er egen databas — Granur delar den inte mellan organisationer.

Se era egna leverantörer i pipelinen

Välj en plan, ladda upp några avtal, och se utvärderingsscorecardet och hälsospårningen fyllas i.