Considérez les scénarios suivants : Une attaque sur cyber met hors ligne un fournisseur clé, ce qui empêche votre entreprise de produire des biens. Des licenciements chez un fournisseur informatique entraînent une diminution de la surveillance des contrôles de sécurité et de la protection des données. Une catastrophe naturelle ou un événement géopolitique perturbe votre chaîne d'approvisionnement, retardant la sortie d'un nouveau produit. Un tiers essentiel est cité et condamné à une amende pour un manquement à l'éthique, ce qui entraîne des problèmes de réputation "par association" pour votre entreprise.
Chacun des risques liés aux fournisseurs mentionnés ci-dessus peut entraîner des dépassements de coûts, compromettre les revenus et nuire à la confiance des clients. Si ces risques font l'objet d'un suivi, c'est en vase clos, ce qui oblige les entreprises à réagir en cas de perturbation. Comment vos équipes de gestion des achats et des fournisseurs peuvent-elles anticiper les risques liés aux fournisseurs avant qu'ils n'affectent votre organisation ? Voici sept façons d'obtenir une visibilité et un contrôle proactifs des risques à chaque étape de la relation avec le fournisseur.
Compte tenu de la complexité de l'environnement commercial actuel, il est risqué de baser la recherche et la sélection desfournisseurs uniquement sur l'adéquation technique. uniquement sur l'adéquation technique est une proposition risquée. Il est désormais essentiel pour les équipes d'approvisionnement et de sourcing de confirmer également si le profil de risque d'un fournisseur potentiel est acceptable. Cela signifie qu'il faut évaluer plusieurs dimensions du risque, notamment
En recherchant des informations sur les risques dès le début, vous pouvez comparer les fournisseurs potentiels au-delà de l'adéquation technique et établir un niveau de risque de base pour chaque fournisseur que vous sélectionnez.
Assurez-vous de reporter les résultats de la diligence raisonnable de la phase de recherche et de sélection dans le cycle de vie du contrat. Incluez des dispositions relatives aux principaux risques dans vos contrats avec les fournisseurs et tirez parti d'une solution automatisée de gestion du cycle de vie des contrats:
Les dispositions contractuelles doivent prévoir le moment de la notification des incidents et exiger un avertissement préalable des événements susceptibles d'avoir un impact sur les relations avec les fournisseurs, afin que vous puissiez préparer des plans d'urgence suffisants.
Communiquer efficacement sur le risque fournisseur et son impact commercial potentiel peut s'avérer difficile. La mesure et le suivi des indicateurs clés de performance (KPI) et des indicateurs clés de risque (KRI) sont essentiels au processus SRM, mais les feuilles de calcul lourdes et les tableaux de bord trop détaillés peuvent empêcher les décideurs de "voir la forêt pour les arbres".
Pour apporter un peu de clarté sur les KPI et les KRI, Prevalent a créé un eBook et une carte de score qui :
eBook : 25 KPI et KRI pour la gestion des risques liés aux tiers
Les 25 KPI et KRI les plus importants pour la gestion des risques liés aux tiers vous mettront sur la voie d'une communication plus efficace concernant votre programme TPRM.
Tous les fournisseurs ne requièrent pas le même niveau d'examen, aussi la hiérarchisation et la catégorisation des fournisseurs en fonction du risque vous aideront à hiérarchiser et à étendre vos initiatives d'évaluation et de surveillance des risques.
Pour une approche plus structurée, envisagez de regrouper vos fournisseurs en fonction de trois catégories de risques:
La hiérarchisation et la catégorisation doivent être effectuées de manière cohérente afin d'obtenir une image précise de votre exposition aux risques liés aux tiers, d'éclairer les contrôles préalables ultérieurs et de garantir que les fournisseurs sont évalués en fonction des risques et des normes les plus importants pour votre entreprise.
L'évaluation précise et complète du risque lié à vos fournisseurs nécessitera probablement la participation d'experts de plusieurs disciplines au sein de votre entreprise, notamment la gestion des fournisseurs, les achats, la sécurité informatique, la conformité et la confidentialité, sans oublier vos contacts avec les fournisseurs. Une plateforme SRM centralisée peut vous aider en fournissant des évaluations du risque fournisseur automatisées et pertinentes qui réduisent considérablement le travail manuel tout en ralliant les parties prenantes internes et externes autour d'un processus unique et cohérent.
Lorsqu'il s'agit de choisir des questionnaires d'évaluation des risques, vous devez tenir compte de deux facteurs principaux :
Quel que soit le contenu ou la méthode de collecte que vous utilisez, assurez-vous d'avoir une stratégie de remédiation pour agir sur les résultats de l'évaluation. Il ne sert à rien de procéder à des évaluations des risques si vous n'avez pas la volonté (ou la capacité) d'aller jusqu'au bout.
À tout moment, des entreprises peuvent faire faillite, de nouveaux produits peuvent être lancés, ou des fusions et acquisitions peuvent avoir lieu. Les évaluations par questionnaire sont essentielles pour recueillir des données auprès des fournisseurs à des moments précis, mais de nouveaux risques feront inévitablement surface entre les évaluations périodiques.
Vous pouvez combler les écarts entre les évaluations, maintenir les scores de risque à jour et précis, et savoir quand une enquête plus approfondie est nécessaire en tirant parti d'une solution de surveillance continue des risques pour analyser les sources publiques et privées de renseignements sur les fournisseurs :
S'il y a une meilleure pratique dans ce post qui aidera les équipes d'achats et de fournisseurs à devenir plus proactives, c'est bien celle-là. Vous devez non seulement exploiter les données de surveillance continue pour valider et mettre à jour les conclusions de l'évaluation, mais aussi rechercher une solution SRM qui intègre les capacités de surveillance et d'évaluation pour une efficacité et une visibilité maximales.
Le risque que représente un fournisseur pour votre entreprise ne s'évapore pas simplement lorsque le contrat prend fin ou est résilié. Un fournisseur qui détient des données sensibles doit les restituer et/ou les détruire de manière sécurisée ; les obligations de support peuvent durer plus longtemps que le contrat d'achat ; et les organisations doivent s'assurer que tout accès du fournisseur aux systèmes internes est supprimé.
Les principaux éléments à prendre en compte dans votre stratégie d'intégration des fournisseurs sont les suivants :
Bien que cela puisse sembler évident, l'étude Prevalent a révélé que 43 % des entreprises n'évaluent pas activement les risques liés aux fournisseurs lors de l'externalisation.
Construire un programme de gestion du risque fournisseur plus proactif
Notre guide des meilleures pratiques fournit un aperçu normatif pour maîtriser le risque lié aux fournisseurs, de l'intégration à l'exclusion.
Pour mesurer votre processus actuel de gestion du risque fournisseur par rapport aux meilleures pratiques, téléchargez Sept étapes vers un programme plus proactif de gestion du risque fournisseur. Le guide examine :
Contactez-nous dès aujourd'hui pour programmer une démo où nous vous montrerons comment faire passer votre programme SRM de réactif à proactif.
Suivez ces 7 étapes pour un désengagement plus sûr et plus efficace lorsque les relations avec les tiers prennent fin.
10/17/2024
La gestion des risques liés aux fournisseurs (SRM) est de plus en plus souvent évoquée par les conseils d'administration, car les préoccupations en matière de continuité des activités et...
08/01/2024
Les organisations sont de plus en plus tenues responsables de la conformité de leurs chaînes d'approvisionnement. Assurez-vous d'examiner...
07/25/2024