建立供应商审批档案

一套实用的供应商审批档案结构,用于保存法律身份、证据来源、查询日期、实体关系、未决问题、签署的决策、访问控制和刷新触发器。

供应商审批档案应使缺席者能够重建该决策。 他们应能识别公司、查看可用证据、区分事实与解释、找到未解决的问题,并确切了解批准了哪些内容。一文件夹无名PDF无法做到这一点。

采购运营团队将供应商证据归档于纸质活页夹,并匹配电子审批文件夹
围绕身份、关系、能力、付款和最终决策构建档案,并为每项重要材料附加负责人和日期。

本指南适用于采购员在供应商审查后汇编持久性记录。它本身不是审批备忘录。如果您需要审批人阅读的简短文件,请从 公司报告审批备忘录开始。此处描述的档案位于该备忘录之后,并保留证据链。

以决策为起点,而非文档

在创建文件夹之前,先制作一页封面。注明拟议的法律供应商、其中国法定名称和统一社会信用代码、交易、产品、货币、预期订单金额、付款阶段、目的地以及指定的决策负责人。添加审查开始日期和“证据截至”日期。

狭义地定义决策。如果审查涉及一个USD 18,000样品和模具订单,“批准供应商”过于宽泛。明确档案是否支持入驻、样品订单、模具、生产采购订单、定金或续期。后续团队不应将有限的决策重复用于更大或实质不同的风险敞口。

使用反映证据角色的文件夹

实用的目录包含七个编号部分:`00 决策`、`01 法律身份`、`02 实体关系`、`03 能力和质量`、`04 付款`、`05 公共风险与合规` 以及 `06 合同与监控`。编号可确保在共享驱动器、文档系统和纸质活页夹中顺序稳定。

将证据放置在其角色被评估的位置,而非其文件类型暗示的位置。银行函件属于付款类,即使它是PDF格式。工厂审核属于能力类,而非杂项“报告”文件夹。当一项材料支持两个部分时,保留一份受控原件并链接至其证据ID,而不是制作未经跟踪的副本。

文件夹架构应符合实际审查。ISO的 关于成文信息 的指导强调沟通、证据和知识共享,同时允许组织选择支持其流程的文件数量。有用的测试不是文件数量;而是记录是否显示了发生了什么以及为什么发生。

为每项重要材料提供清单行

在档案根目录维护一份证据清单。对于每项重要材料,记录证据ID、文件名、证据类型、观察到的公司名称和统一社会信用代码、来源或发布者、获取人、检索或查询时间、信息所代表的期间、支持的决策问题、访问限制以及刷新日期或触发器。

将“检索日期”与“信息截至日期”分开。7月15日下载的公司的搜索可能包含上一日历年度的年度报告。今天拍摄的商业执照照片可能显示几个月前注册的变更。当 阅读中国年度报告时,这种区别尤为重要。

中国当前的 企业信息公示规定 指出应纠正不准确公开信息,并在纠正时展示前后年度报告信息。保留用于决策的结果,然后将后续结果作为新版本添加。不得静默替换历史证据。

命名文件时不销毁原件

保留供应商原始文件,如需标准名称则创建清晰标记的工作副本。一种可行的模式为 `SUP-014_E03_business-licence_2026-07-15_original.pdf`。它将供应商记录、证据ID、文档角色、日期和状态结合在一起,而不假装该日期是文档的生效日期。

在清单中记录原始文件名。对于高价值或争议事项,校验和可显示保留副本是否随后发生变化,但对每张截图进行哈希处理不能替代来源、日期和上下文。切勿编辑原始扫描件以使其看起来更整洁;将翻译件、注释和裁剪后的阅读副本存储为单独的衍生文件。

区分四种陈述

针对每个重要问题,撰写四个带标签的条目:观察结果、解释、供应商说明和开放性问题。例如:`观察结果:合同主体为公司A;受益人为公司B。` `解释:付款将使合同主体脱离。` `供应商说明:B是A的出口关联公司。` `开放性问题:书面关系和付款权限尚未核实。`

这防止了将供应商的说明作为已核实事实复制到记录中。它还阻止审查人员将分析师的推断视为注册局结果。当关系具有实质性影响时,应用 银行与受益人关系核查 并保留能填补空白的文件。

运行开放问题登记册

一个未回答的问题可能隐藏在数十封电子邮件线程中。保持简短的登记册,包含问题ID、重要性原因、所需证据、负责人、供应商联系人、截止日期、阻塞里程碑、当前状态和关闭证据ID。使用简单状态,如 `open`(开放)、`waiting for supplier`(等待供应商)、`under review`(审核中)、`accepted with condition`(有条件接受)和 `closed`(已关闭)。

将每个问题与交易关卡挂钩。缺失工厂关系证据可能会阻碍生产批准,但不会阻碍低价值样品。未经确认的受益人权限通常应阻碍受影响付款。如果证据模棱两可或需要法律、制裁、实验室或现场专业知识,请记录移交并使用 专业升级边界

经合组织的 基于风险的尽职调查框架 将尽职调查视为持续过程:识别、行动、跟踪、沟通和调整。在批准文件中,这意味着具体的行动和关闭证据,而不是没有负责人的永久“中等风险”标签。

将批准记录为版本化事件

签署的记录应包括决策、范围、证据清单版本、重大排除项、开放条件、批准人和角色、批准时间戳以及到期或审查触发器。应写 `批准用于单个样品订单,最高金额 USD 3,000,无模具,受益人必须保持为公司A`,而不是 `供应商已批准`。

保留被拒绝和被取代的决策记录。后续批准应引用早期版本并解释变更内容。合同签署、受益人变更、订单价值增加、新产品类别、搬迁、负面公开记录、所有权变更或长期无订单均可触发刷新。合同侧证据应遵循 法律实体和权限核查,而非仅仅指向批准状态。

控制访问和保留

供应商文件可能包含个人身份证复印件、签名、直接电话号码、银行详情或员工信息,这些对大多数审查人员来说是不必要的。将敏感项目存储在受限子文件夹中,向更广泛的团队提供脱敏工作副本,并记录为何需要个人数据。

对于受英国制度约束的组织,ICO的 数据最小化指南 指出个人数据应当充分、相关,并限于实现目的所需。其 存储限制指南 建议制定书面的保留期限并进行定期审查。适用与您组织相关的法律法规和政策;不要因为存储成本低就无限期地保留身份材料。

通过交接测试文件

假设采购经理在批准虚构供应商“Harborline Components”两周后离职。一名继任者在30%生产定金支付前打开了该文件。封面说明该决定仅涵盖样品和模具。清单标明了法律实体并为每个来源标注了日期。待办事项登记册显示工厂有关联,但新的受益人尚未核实。审批记录指出,任何受益人变更将重新开启付款审查。

继任者无需从收件箱中重建供应商信息,也不必假设旧的审批涵盖了新的定金支付。他们可以仅暂停付款问题,保留其余工作,并在证据到达时添加新的决策版本。这是可用文件的标准。

通过重建检查关闭文件

在关闭文件之前,请一位未参与审查的同事来识别供应商、交易范围、决定性证据、未决问题、条件、审批人以及下次刷新触发点。如果他们必须询问哪份PDF是当前有效的,或搜索电子邮件以查找某项条件背后的原因,则说明文件尚未完成。

对于更广泛的身份、能力、付款、合同和监控工作流程,请使用 供应商尽职调查工作流。审批文件是其持久的记忆:足够紧凑以便于导航,足够详细以便辩护,并明确说明哪些内容仍未知。