绝大多数企业需要一些外部的供应商来支持其业务。最小化你的供应链中断风险的一种途径就是了解你的核心供应商是否具备业务连续性和容灾规划。更重要的是,你需要了解你的供应商如何回顾其业务连续性和容灾规划的重要性、其如何管理他们自己的规划,以及这些供应商多久会更新测试一次这些规划。
通过这份详细的供应链管理检查表,你可以对这些关键供应商的业务连续性/容灾规划,以及关联计划进行准确评估审计。这可以使你更容易判断出你的核心供应商是否致力于业务连续性和容灾工作,以及这些规划的文档工作和定期测试是否准备妥当。
评估供应商的业务连续性和容灾规划
如果一个潜在的或已有的供应商可能会成为你企业的核心资源(比如你的原材料供应商或运输公司),你需要确保该供应商在遭受可能出现的各类事故时仍能够具备资源和能力来维持业务。你要在检查每个供应商的业务连续性和容灾规划以及关联计划这两个方面。当然,如果确实这类文档也不代表你们无法合作,不过如果该供应商对于你企业供应链至关重要,其业务连续性和容灾规划可能会影响到你业务的成功与否。
你可以自行进行评估或利用你公司内部的审计部门。问题的设计是关键,来引导出是或否的回复以尽量减少审计和评估所需的时间,并发掘出那些需要深入研究的地方。
如果条件允许,检查下供应商的业务连续性和容灾规划而不要简单听取供应商的一面之词。不过要记住供应商可能由于其安全策略的要求而拒绝你检查他们完整的计划,如果这样就没有必要一定执行。在这种情况下,可以询问供应商,要求提供规划的部分摘录章节,比如目录部分和文档的一些样例。
同时确保在评估供应商时考虑以下几点:
1.检查供应商的财务状况,例如其公司的邓白氏(Dun & Bradstreet)报告。
2.检查供应商在业内的信誉度,比如其商业改善局(Better Business Bureau)的报告。
3.和该公司的已有用户联系检验。
4.了解该供应商的业务处于增长、萎缩还是保持状态。
5.仔细检查法规文档,尤其是合同、保修条款、维护协议和服务水平协议。
6.明确该供应商是否有面临各类法律问题,诸如用户投诉、合规冲突或由于经营不善而受到起诉。
7.检查该供应商的办公地点,包括库房、厂房设备和特定的设施,比如燃油柜的位置。
8.和其他同类供应商比较价格和折扣情况。
9.你是否可以和该供应商讨价还价?
10.闻讯该供应商询问其上游供货商的情况。
总结
使用供应链管理检查表来保护你的企业防止你的供应商由于遭受意外事故无法提供正常服务而遭受损失。记住任何对你供应链的中断影响可能会影响你的企业以及那些将你列为供应商名录的企业。
请下载
Supplier BC/DR Audit/Assessment Template(英文word版)
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
业务连续性和灾难恢复测试模板免费下载
业务连续性和灾难恢复测试对于任何组织来说都是重大的挑战。我们的免费模板提供了在整个管理流程中集成测试的方法。
-
远离勒索软件 维护业务连续性
勒索软件已经成为今天信息安全方面最大的担忧。从业务连续性的角度来看,勒索软件是各个组织面临的重大风险。本文将从信息安全和业务连续性方面入手介绍各项技巧,帮助您的组织严密保护数据,远离勒索软件的威胁。
-
业务连续性管理者的九项必备技能
如果您想成为业务连续性管理者,拥有多个领域的专业能力会让您在职业发展中占得先机。这里是业务连续性管理者的九项必备技能。
-
在响应网络安全事件时,统筹规划业务连续性与灾难恢复
通常来说,业务连续性与灾难恢复两者彼此关联,但是网络安全事件的响应机制往往较为独立,实际操作上并不应该这样。