欢迎光临北京赛西认证有限责任公司

首页 > 新闻中心 > >中心动态
新闻中心
中心动态
行业动态

合规管理体系知识系列之 如何更有效地开展供应商尽职调查

2025/7/8 13:56:01

供应商合规尽职调查是企业确保供应链稳定和可持续发展的关键。它能帮助企业确认供应商是否遵守法律法规,避免因供应商违规导致的各类法律风险,如产品质量风险、劳动安全、环境保护、贿赂与腐败风险、数据泄露风险等。通过合规尽职调查,企业可提前发现潜在问题,避免因供应商问题导致的运营中断或法律风险,增强供应链透明度和韧性,支持企业的可持续发展战略,提升整体竞争力。

供应商合规尽职调查是一个持续的过程,大致可以分为:签订合同前、签订合同后、受某事件的驱动。

以下列举了在签订采购合同前后的尽职调查阶段以及发生合规事件后的尽职调查的若干关注点:

(一)签订采购合同前的尽职调查关注点

1、供应商基本信息:

供应商的基本信息,包括公司章程、执行/董事会成员信息、公司结构、所有权信息、营业执照和资质、服务交付地点等。

2、产品/服务性质:

该产品/服务的性质是什么?(所有供应商/服务/地点/设施并不相同)

产品/服务对公司的业务运营有多重要/关键?

3、财务状况:

供应商的财务状况如何?包括财务、税务申报文件/年度报告、资产与负债等。

4、企业声誉:

供应商的企业声誉如何?包括是否被列入黑名单/制裁名单、存在政治问题、诉讼案件、负面评论、公众的投诉、ESG记录等。

5、保险责任范围:

供应商的保险责任范围如何?包括一般责任保险、产品责任保险、雇主责任保险、环境责任保险、运输保险和职业责任保险等。

6、技术基础设施:

供应商的技术基础设施如何?包括硬件设施、软件系统、网络基础设施、数据管理、业务连续性计划、技术支持和维护、创新能力和研发投入等。

7、合规性:

供应商是否遵守相关法律法规,包括劳动法规、环保法规、反洗钱法规、数据保护法规等。供应商是否有完善的合规政策和程序,并确保其有效执行。

(二)签订采购合同后的尽职调查关注点:

1、供应商绩效监控:

供应商是否持续满足合同中的质量和服务标准?供应商是否有及时响应和解决问题的能力?

2、风险评估:

在实施了适当的控制后,供应商的剩余风险等级是什么?自上次评估以来,供应商的风险水平是否有任何变化?

3、合同更新或修订:

该评估是由合同的更新或修订所驱动的吗?是否有新的法律法规或行业标准影响供应商的合规性?

4、合规事件:

是否发生过任何合规事件?如果有,事件的具体性质和范围、原因是什么?该事件对公司业务和声誉的影响程度如何?

5、纠正措施:

供应商是否采取了有效的纠正措施?供应商是否有完善的预防措施以避免类似事件再次发生?

6、合作与沟通:

供应商在事件发生后是否积极配合调查和整改?供应商是否及时通知公司相关情况并保持透明沟通?

7、合同与法律:

该事件是否触发了合同中的违约条款?是否需要采取法律行动或调整合同条款以保护公司利益?

(三)发生合规事件后的尽职调查的关注点:

1、事件调查:合规事件的具体性质和范围是什么?事件发生的原因是什么?

2、影响评估:该事件对公司业务和声誉的影响程度如何?

3、纠正措施:供应商是否采取了有效的纠正措施来解决问题?供应商是否有完善的预防措施以避免类似事件再次发生?

4、合作与沟通:供应商在事件发生后是否积极配合调查和整改?供应商是否及时通知公司相关情况并保持透明沟通?

5、合同与法律:该事件是否触发了合同中的违约条款?是否需要采取法律行动或调整合同条款以保护公司利益?供应商是否具备赔偿责任和能力,确保公司能够获得合理的赔偿?



在实施供应商尽职调查过程中,企业需要关注多个关键点,以确保调查的有效性和可靠性。这些注意事项不仅有助于发现潜在风险,还能确保企业在合作过程中保持合规性和透明度。以下是实施尽职调查的注意事项:

(一)关注供应商的固有风险

1、对于供应商固有风险的尽职调查有助于公司根据优先级监控这些事件,例如访问级别或风险临界程度等等。

2、每个供应商收到的新一期的尽调问卷是基于其前一次固有风险评估后的风险级别。

3、对于中、高或关键风险供应商的监控范围、频次应多于低风险供应商。

(二)使用供应商专属系统获取信息

在对供应商的合规尽职调查中,调查人员往往很难完整获取供应商相关信息。然而,调查人员不应该全盘接受在尽职调查中从供应商处获得的信息,需要通过其他方式、渠道进行二次甚至多次确认。

同时,由于供应商可能会预判企业期望的答案,其在填写尽职调查问卷时给出的答案未必能保证完全客观。因此,人员可以通过自有的或者外部专业机构的供应商信息分析系统来对关键信息进行确认。下面是几种可靠的信息来源:

1、国家信用查询网站(例如:国家企业信用信息公示系统、信用中国)

2、公开的财务数据(例如:在企业的官网、上市公司在证券交易所发布的财报)

3、具备资质的第三方机构出具的证书/报告(例如:管理体系认证证书、ESG评估报告)

4、官方媒体信息渠道(例如:央视新闻)

5、合法且权威的社会团体信息渠道(例如:消费者协会)