Creare un fascicolo di approvazione del fornitore

Una struttura pratica del fascicolo di approvazione del fornitore per conservare l'identità legale, le fonti probatorie, le date delle verifiche, le relazioni tra entità, le questioni aperte, le decisioni firmate, i controlli di accesso e i trigger di aggiornamento.

Pubblicato da ChinaValidatePubblicato il 29 settembre 2026Ultimo aggiornamento: 29 settembre 2026

Inizia con la denominazione legale cinese o il Codice unificato di credito sociale (USCC). Conferma l’azienda corrispondente prima di aprire il suo profilo.

Avvia una verifica aziendaleVisualizza report di esempio

Un fascicolo di approvazione del fornitore dovrebbe consentire a chi era assente di ricostruire la decisione. Dovrebbe essere in grado di identificare l'azienda, vedere quali prove erano disponibili, distinguere i fatti dalle spiegazioni, individuare le domande irrisolte e capire esattamente cosa è stato approvato. Una cartella piena di PDF non denominati non può farlo.

Team operativo degli approvvigionamenti che archivia le prove dei fornitori in un raccoglitore cartaceo e abbina le cartelle di approvazione elettroniche
Organizza il fascicolo attorno all'identità, alle relazioni, alla capacità operativa, ai pagamenti e alla decisione finale, associando un responsabile e una data a ogni elemento materiale.

Questa guida è rivolta all'acquirente che costituisce l'archivio permanente dopo la revisione del fornitore. Non si tratta del memorandum di approvazione vero e proprio. Se ti serve il documento sintetico letto dall'approvatore, inizia con il memorandum di approvazione basato sul report aziendale. Il fascicolo qui descritto funge da supporto a tale memorandum e conserva la traccia probatoria.

Inizia dalla decisione, non dai documenti

Crea una scheda di copertina di una pagina prima di creare le cartelle. Indica il fornitore legale proposto, la sua denominazione sociale cinese e il Codice Unificato di Credito Sociale (USCC), la transazione, il prodotto, la valuta, il valore previsto dell'ordine, la fase di pagamento, la destinazione e il responsabile della decisione designato. Aggiungi la data di inizio della revisione e una data di «aggiornamento delle prove al».

Definisci la decisione in modo restrittivo. «Fornitore approvato» è troppo generico se la revisione riguardava un ordine di campionatura e attrezzaggio da 18.000 USD. Specifica se il fascicolo supporta l'onboarding, un ordine di campionatura, l'attrezzaggio, un ordine di acquisto per la produzione, un acconto o un rinnovo. Un team successivo non dovrebbe riutilizzare una decisione limitata per un'esposizione più ampia o sostanzialmente diversa.

Utilizza cartelle che riflettano i ruoli delle prove

Una directory pratica prevede sette sezioni numerate: `00 Decisione`, `01 Identità legale`, `02 Relazioni tra entità`, `03 Capacità e qualità`, `04 Pagamento`, `05 Rischio pubblico e conformità` e `06 Contratto e monitoraggio`. La numerazione mantiene l'ordine stabile su unità condivise, sistemi documentali e raccoglitori cartacei.

Colloca le prove nella sezione in cui ne viene valutato il ruolo, non in base al tipo di file. Una lettera bancaria va nella sezione Pagamento, anche se è un PDF. Un audit di fabbrica va nella sezione Capacità, non in una cartella generica «Report». Quando un elemento supporta due sezioni, conserva un unico originale controllato e rimanda al suo ID prova invece di creare copie non tracciate.

L'architettura delle cartelle dovrebbe adattarsi alla revisione effettiva. Le linee guida ISO sulle informazioni documentate sottolineano la comunicazione, le prove e la condivisione della conoscenza, consentendo alle organizzazioni di scegliere la quantità di documentazione necessaria a supportare i propri processi. Il criterio utile non è il numero di file, ma la capacità del registro di mostrare cosa è accaduto e perché.

Assegna una voce di elenco a ogni elemento materiale

Mantieni un unico elenco delle prove alla radice del fascicolo. Per ogni elemento materiale, registra: ID prova; nome file; tipo di prova; denominazione sociale osservata e USCC; fonte o editore; soggetto che lo ha ottenuto; ora di recupero o verifica; periodo di riferimento delle informazioni; quesito decisionale supportato; restrizioni di accesso; e data o trigger di aggiornamento.

Distingui tra «data di recupero» e «data di riferimento delle informazioni». Una ricerca aziendale scaricata il 15 luglio potrebbe contenere un bilancio relativo all'anno solare precedente. Una foto della licenza commerciale scattata oggi potrebbe mostrare una modifica registrata mesi prima. Questa distinzione è particolarmente importante quando si esaminano i rapporti annuali cinesi.

L'attuale normativa cinese sulla divulgazione delle informazioni aziendali stabilisce che le informazioni pubbliche inaccurate devono essere corrette e che, in caso di correzione, vengono mostrate le informazioni del bilancio annuale prima e dopo. Conserva il risultato utilizzato per la decisione, quindi aggiungi un risultato successivo come nuova versione. Non sostituire silenziosamente le prove storiche.

Assegna nomi ai file senza distruggere gli originali

Conserva il file originale del fornitore e crea una copia di lavoro chiaramente contrassegnata se hai bisogno di un nome standard. Uno schema efficace è `SUP-014_E03_business-licence_2026-07-15_original.pdf`. Combina il record del fornitore, l'ID della prova, il ruolo del documento, la data e lo stato, senza far passare la data per la data di efficacia del documento.

Registra il nome file originale nel manifest. Per questioni di alto valore o contestate, un checksum può mostrare se la copia conservata è cambiata in seguito, ma il calcolo dell'hash di ogni screenshot non sostituisce fonte, data e contesto. Non modificare mai una scansione originale per renderla più pulita; archivia traduzioni, annotazioni e copie ritagliate per la lettura come file derivati separati.

Tieni distinte quattro tipologie di affermazioni

Per ogni questione importante, scrivi quattro voci etichettate: osservazione, interpretazione, spiegazione del fornitore e domanda aperta. Ad esempio: `Osservazione: l'entità contrattuale è la Società A; il beneficiario è la Società B.` `Interpretazione: il pagamento uscirebbe dall'entità contrattuale.` `Spiegazione del fornitore: B è la filiale di esportazione di A.` `Domanda aperta: relazione scritta e autorità di pagamento non ancora verificate.`

Questo impedisce che la spiegazione di un fornitore venga copiata nel registro come fatto verificato. Impedisce anche a un revisore di trattare l'inferenza di un analista come un esito della verifica anagrafica. Laddove la relazione sia rilevante, applica il controllo della relazione banca-beneficiario e conserva i documenti che colmano le lacune.

Tieni aggiornato un registro delle questioni aperte

Una domanda senza risposta può rimanere nascosta tra decine di scambi di email. Tieni un registro sintetico con l'ID della problematica, il motivo della sua rilevanza, le prove richieste, il responsabile designato, il contatto del fornitore, la scadenza, la tappa critica bloccante, lo stato attuale e l'ID delle prove di chiusura. Usa stati semplici come `aperto`, `in attesa del fornitore`, `in revisione`, `accettato con condizione` e `chiuso`.

Collega ogni problematica a una fase decisionale transazionale. L'assenza di prove sul rapporto con la fabbrica potrebbe bloccare l'approvazione della produzione, ma non quella di un campione di basso valore. L'autorità del beneficiario non confermata dovrebbe normalmente bloccare il pagamento interessato. Se le prove sono ambigue o richiedono competenze legali, in materia di sanzioni, di laboratorio o di ispezione in loco, registra il passaggio di consegne e utilizza il limite professionale di escalation.

Il framework di due diligence basato sul rischio dell'OCSE considera la due diligence un processo continuo: identificare, agire, monitorare, comunicare e adeguare. In un fascicolo di approvazione, ciò si traduce in azioni assegnate a nominativi specifici e prove di chiusura, non in un'etichetta permanente di `rischio medio` priva di responsabile.

Registra l'approvazione come evento versionato

Il registro firmato dovrebbe includere la decisione, l'ambito di applicazione, la versione del manifest delle prove, le esclusioni materiali, le condizioni aperte, gli approvatori e i loro ruoli, la data e l'ora dell'approvazione e la scadenza o il trigger di revisione. Scrivi `approvato per un ordine di campioni fino a USD 3.000, nessun costo di attrezzaggio, il beneficiario deve rimanere Società A` invece di `fornitore approvato`.

Conserva i registri delle decisioni respinte e sostituite. Un'approvazione successiva dovrebbe fare riferimento alla versione precedente e spiegare cosa è cambiato. La firma del contratto, il cambio di beneficiario, l'aumento del valore dell'ordine, una nuova categoria di prodotto, il trasferimento, una registrazione pubblica avversa, il cambio di proprietà o un lungo periodo senza ordini possono tutti innescare un aggiornamento. Le prove contrattuali dovrebbero seguire i controlli sull'entità legale e sull'autorità, non limitarsi a rimandare allo stato di approvazione.

Controlla l'accesso e la conservazione

Un fascicolo fornitore può contenere copie di documenti d'identità personali, firme, numeri di telefono diretti, dati bancari o informazioni sul personale non necessarie alla maggior parte dei revisori. Conserva gli elementi sensibili in una sottocartella riservata, fornisci al team più ampio una copia di lavoro oscurata e registra perché i dati personali sono necessari.

Per le organizzazioni soggette al regime del Regno Unito, le linee guida sulla minimizzazione dei dati dell'ICO affermano che i dati personali devono essere adeguati, pertinenti e limitati alla finalità. Le sue linee guida sulla limitazione della conservazione raccomandano periodi di conservazione documentati e revisioni periodiche. Applica le leggi e le politiche pertinenti alla tua organizzazione; non conservare materiale identificativo a tempo indeterminato solo perché lo spazio di archiviazione costa poco.

Verifica il fascicolo con un passaggio di consegne

Immagina che il responsabile degli acquisti lasci l'azienda due settimane dopo aver approvato il fornitore fittizio `Harborline Components`. Un sostituto apre il fascicolo prima di un acconto per la produzione di 30%. Il foglio di copertina indica che la decisione riguardava solo campioni e attrezzaggi. Il manifest identifica la società legale e data ogni fonte. Il registro delle problematiche aperte mostra che la fabbrica è correlata, ma il nuovo beneficiario non è stato verificato. Il record di approvazione stabilisce che qualsiasi cambio di beneficiario riapre la revisione del pagamento.

Il sostituto non ha bisogno di ricostruire il fornitore dalla casella di posta né di presumere che la vecchia approvazione coprisse il nuovo acconto. Può mettere in pausa solo la problematica relativa al pagamento, preservare il resto del lavoro e aggiungere una nuova versione della decisione quando arrivano le prove. Questo è lo standard per un fascicolo utilizzabile.

Chiudi con una verifica di ricostruzione

Prima di chiudere il fascicolo, chiedi a un collega che non ha effettuato la revisione di identificare il fornitore, l'ambito della transazione, le prove decisive, le questioni irrisolte, le condizioni, gli approvatori e il prossimo trigger di aggiornamento. Se deve chiedere quale PDF sia quello attuale o cercare nelle email il motivo dietro una condizione, il fascicolo non è finito.

Per una sequenza più ampia di attività relative a identità, capacità, pagamenti, contratti e monitoraggio, utilizza il flusso di lavoro di due diligence sui fornitori. Il fascicolo di approvazione ne costituisce la memoria durevole: abbastanza compatto da essere navigabile, abbastanza dettagliato da essere difendibile ed esplicito su ciò che rimane sconosciuto.