공급업체 승인 파일 구축
법적 정체성, 증거 출처, 조회 날짜, 엔티티 관계, 미해결 이슈, 서면 결정, 접근 제어 및 갱신 트리거를 보존하기 위한 실용적인 공급업체 승인 파일 구조.
공급업체 승인 파일은 부재 중이었던 사람이 결정을 재구성할 수 있도록 해야 합니다. 회사를 식별하고, 어떤 증거가 이용 가능했는지 확인하며, 사실과 설명을 구분하고, 미해결 질문을 찾아내고, 정확히 무엇을 승인했는지 이해할 수 있어야 합니다. 이름 없는 PDF 파일로 가득 찬 폴더는 이를 수행할 수 없습니다.
이 가이드는 공급업체 검토 후 내구성을 갖춘 기록을 수집하는 구매자를 위한 것입니다. 이는 승인 메모 자체가 아닙니다. 승인자가 읽는 짧은 문서가 필요한 경우, 다음에서 시작하십시오. company-report approval memo. 여기서 설명하는 파일은 해당 메모 뒤에 위치하여 증거 사슬을 보존합니다.
문서가 아닌 결정부터 시작하십시오
폴더를 만들기 전에 1페이지 분량의 커버 시트를 작성하십시오. 제안된 법적 공급업체, 중국어 법인명 및 통합사회신용코드(USCC), 거래, 제품, 통화, 예상 주문 금액, 결제 단계, 목적지 및 지정된 결정 소유자를 명시하십시오. 검토 시작 날짜와 `증거 기준일` 날짜를 추가하십시오.
결정을 좁게 정의하십시오. 검토 대상이 USD 18,000 샘플 및 툴링 주문인 경우 `승인된 공급업체`라는 표현은 너무 광범위합니다. 이 파일이 온보딩, 샘플 주문, 툴링, 생산 구매 주문, 선금 또는 갱신을 지원하는지 여부를 명시하십시오. 이후 팀은 제한된 결정을 더 크거나 본질적으로 다른 노출에 대해 재사용해서는 안 됩니다.
증거 역할을 반영하는 폴더 사용
실용적인 디렉토리에는 일곱 개의 번호 매겨진 섹션이 있습니다: `00 결정`, `01 법적 정체성`, `02 엔티티 관계`, `03 역량 및 품질`, `04 결제`, `05 공공 위험 및 규정 준수`, 그리고 `06 계약 및 모니터링`. 번호 매기기는 공유 드라이브, 문서 시스템 및 종이 바인더 전반에 걸쳐 순서를 안정적으로 유지합니다.
파일 유형이 시사하는 곳이 아니라 그 역할이 평가되는 곳에 증거를 배치하십시오. 은행 증명은 PDF이더라도 결제 섹션에 속합니다. 공장 감사는 잡다한 `보고서` 폴더가 아닌 역량 섹션에 속합니다. 하나의 항목이 두 섹션을 모두 지원하는 경우, 하나의 통제된 원본을 보관하고 추적되지 않은 복사본을 만드는 대신 해당 증거 ID로 링크하십시오.
폴더 아키텍처는 실제 검토에 적합해야 합니다. ISO의 문서화된 정보에 대한 지침 은 의사소통, 증거 및 지식 공유를 강조하면서도 조직이 프로세스를 지원하기 위해 필요한 문서화 수준을 선택할 수 있도록 허용합니다. 유용한 테스트는 파일 수가 아니라 기록이 무슨 일이 일어났는지 그리고 왜 일어났는지를 보여주는지 여부입니다.
모든 주요 항목에 매니페스트 행 부여
파일 루트에 단일 증거 매니페스트를 유지하십시오. 각 주요 항목에 대해 증거 ID, 파일 이름, 증거 유형, 관찰된 회사명 및 USCC, 출처 또는 발행자, 획득 담당자, 검색 또는 조회 시간, 정보가 나타내는 기간, 지원하는 결정 질문, 접근 제한 및 갱신 날짜 또는 트리거를 기록하십시오.
`검색일`과 `정보 기준일`을 분리하십시오. 7월 15일에 다운로드된 회사 검색에는 이전 캘린더 연도의 연간 보고서가 포함될 수 있습니다. 오늘 촬영한 영업허가증 사진은 몇 달 전에 등록된 변경 사항을 보여줄 수 있습니다. 이 구별은 특히 중국 연간 보고서를 읽을 때.
중국의 현재 기업 정보 공개 규정 부정확한 공개 정보는 수정되어야 하며, 수정 시 전후 연차보고서 정보가 표시되어야 한다고 명시합니다. 의사결정에 사용된 결과를 보존한 후, 이후 결과를 새 버전으로 추가하십시오. 역사적 증거를 암묵적으로 대체하지 마십시오.
원본 파일을 손상시키지 않고 파일 이름을 지정하십시오
공급업체의 원본 파일을 보관하고 표준 이름이 필요한 경우 명확히 표시된 작업용 복사본을 생성하십시오. 실행 가능한 패턴은 `SUP-014_E03_business-licence_2026-07-15_original.pdf`입니다. 이는 공급업체 기록, 증거 ID, 문서 역할, 날짜 및 상태를 결합하지만, 해당 날짜가 문서의 유효일인 것처럼 보이지 않도록 합니다.
목록(manifest)에 원본 파일 이름을 기록하십시오. 고가치 또는 분쟁 사항의 경우, 체크섬은 보관된 복사본이 나중에 변경되었는지 여부를 보여줄 수 있지만, 모든 스크린샷을 해싱하는 것은 출처, 날짜 및 맥락을 대체할 수 없습니다. 원본 스캔을 더 깔끔하게 보이도록 편집하지 마십시오. 번역본, 주석 및 잘라낸 읽기용 복사본은 별도의 파생 파일로 저장하십시오.
네 가지 진술을 구분하여 유지하십시오
각 중요한 쟁점에 대해 관찰, 해석, 공급업체 설명, 미해결 질문이라는 네 가지 라벨이 붙은 항목을 작성하십시오. 예를 들어: `관찰: 계약 주체는 A사; 수혜자는 B사.` `해석: 지급금은 계약 주체를 떠나게 됨.` `공급업체 설명: B사는 A사의 수출 계열사임.` `미해결 질문: 서면 관계 및 지급 권한이 아직 검증되지 않음.`
이는 공급업체의 설명이 검증된 사실로서 기록에 복사되는 것을 방지합니다. 또한 검토자가 분석가의 추론을 등기부 결과로 취급하는 것을 막습니다. 관계가 중대한 경우, 은행-수혜자 관계 확인을 적용하고 격차를 해소하는 문서를 보관하십시오.
미해결 이슈 등록부를 운영하십시오
하나의 미답변 질문이 수십 개의 이메일 스레드에 숨어 있을 수 있습니다. 이슈 ID, 중요성 이유, 요청된 증거, 담당 소유자, 공급업체 연락처, 마감일, 차단 마일스톤, 현재 상태 및 종결 증거 ID를 포함한 짧은 등록부를 유지하십시오. `open`(개방), `waiting for supplier`(공급업체 대기 중), `under review`(검토 중), `accepted with condition`(조건부 승인), `closed`(종결)와 같은 단순한 상태를 사용하십시오.
각 이슈를 거래 관문(transaction gate)과 연결하십시오. 공장 관계 증거가 누락되면 생산 승인은 차단될 수 있지만 저가 샘플은 아닐 수 있습니다. 확인되지 않은 수혜자 권한은 일반적으로 해당 지급을 차단해야 합니다. 증거가 모호하거나 법적, 제재, 실험실 또는 현장 전문 지식이 필요한 경우 인수인계를 기록하고 전문가 에스컬레이션 경계선을 사용하십시오.
OECD의 위험 기반 실사 프레임워크는 실사를 지속적인 프로세스로 취급합니다: 식별, 조치, 추적, 소통 및 조정. 승인 파일에서는 이는 명명된 조치와 종결 증거로 번역되며, 소유자가 없는 영구적인 `중간 위험` 라벨이 아닙니다.
승인을 버전 관리된 이벤트로 기록하십시오
서명된 기록에는 결정, 범위, 증거 목록 버전, 중대한 제외 사항, 개방 조건, 승인자 및 역할, 승인 타임스탬프, 만료 또는 검토 트리거가 포함되어야 합니다. `공급업체 승인됨` 대신 `USD 3,000까지의 샘플 주문 1건에 대해 승인됨, 금형 없음, 수혜자는 A사로 유지되어야 함`이라고 작성하십시오.
거절된 결정 기록과 대체된 결정 기록을 보관하십시오. 이후의 승인은 이전 버전을 참조하고 변경 사항을 설명해야 합니다. 계약 서명, 수혜자 변경, 주문 금액 증가, 새로운 제품 카테고리, 이전, 부정적인 공개 기록, 소유권 변경 또는 장기간 주문 없음은 모두 새로고침을 트리거할 수 있습니다. 계약 측 증거는 법적 주체 및 권한 확인을 따라야 하며단순히 승인 상태를 지시해서는 안 됩니다.
접근 및 보관을 통제하십시오
공급업체 파일에는 대부분의 검토자에게 불필요한 개인 신분증 사본, 서명, 직통 전화번호, 은행 세부 정보 또는 직원 정보가 포함될 수 있습니다. 민감한 항목은 제한된 하위 폴더에 저장하고, 광범위한 팀에게는 검열된 작업용 복사본을 제공하며, 개인 데이터가 필요한 이유를 기록하십시오.
영국 체제의 적용을 받는 조직의 경우, ICO의 데이터 최소화 지침 개인 데이터는 적절하고 관련성이 있으며 목적에 한정되어야 한다고 말합니다. 그 저장 제한 가이드라인은 문서화된 보유 기간과 정기적인 검토를 권장합니다. 귀사의 조직에 관련된 법률과 정책을 적용하십시오. 저장 비용이 저렴하다는 이유로 신원 자료를 무기한 보관하지 마십시오.
인계 시 파일 테스트
소싱 매니저가 가상의 공급업체 `하버라인 컴포넌츠`의 승인을 승인한 지 2주 후에 퇴근한다고 상상해 보십시오. 후임자가 30% 생산 입금 전에 파일을 엽니다. 표지에는 해당 결정이 샘플과 공구에만 적용된다고 명시되어 있습니다. 매니페스트에는 법적 회사명과 각 출처의 날짜가 기록되어 있습니다. 미결 사항 등록부에는 공장과의 연관성은 확인되었으나 새로운 수혜자는 아직 검증되지 않았다고 나타납니다. 승인 기록에는 모든 수혜자 변경 시 지급 재검토가 재개된다고 명시되어 있습니다.
후임자는 메일함에서 공급업체를 다시 구성하거나 이전 승인이 새로운 입금을 포괄한다고 가정할 필요가 없습니다. 그들은 지급 문제만 일시 중단하고 나머지 업무는 보존하며, 증거가 도착하면 새로운 의사결정 버전을 추가할 수 있습니다. 이것이 사용 가능한 파일의 기준입니다.
재구성 검사를 통해 마무리하기
파일을 닫기 전에, 검토를 수행하지 않은 동료에게 공급업체, 거래 범위, 결정적 증거, 미해결 사항, 조건, 승인자 및 다음 갱신 트리거를 식별하도록 요청하십시오. 만약 그들이 현재 PDF가 무엇인지 묻거나 조건의 이유를 찾기 위해 이메일을 검색해야 한다면, 파일은 완료되지 않은 것입니다.
신원, 역량, 지급, 계약 및 모니터링 업무에 대한 더 넓은 순서로는 공급업체 실사 워크플로우를사용하십시오. 승인 파일은 그 내구성 있는 기억장치로, 탐색하기에 충분히 간결하고 방어하기에 충분히 상세하며, 여전히 알려지지 않은 사항을 명확히 합니다.