2018年供应风险管理和合规(包括网络风险)指南

网络攻击 jijomathai / Adobe股票

世界经济论坛(World Economic Forum)最近公布了其13项指标th年度全球风险报告,预测了全球企业在2018年可能面临的最大风险。极端天气事件在潜在影响和可能性方面都排在首位。其他主要风险包括网络攻击、数据欺诈和经济泡沫。

与此同时,花费问题一直致力于更新我们的供应风险管理和合规领域定义和概述报告强调了对网络和信息安全(INFOSEC)领域供应风险的投资需求日益增加。

许多采购组织在处理风险时采用的是碎片化的方式,但Spend Matters认为这种碎片化的方法是错误的。正如我们的分析师杰森·布希、皮埃尔·米切尔和迈克尔·拉穆雷所认为的,一个更好的策略是全面战略。也就是说,您希望有一个由采购技术体系结构支持的总体风险治理模型。

定义供应风险管理

花费问题分析师将供应风险管理市场定义为由多个不同但重叠的解决方案领域组成。这些是:

  • 独立供应商和供应链风险管理、监控和优化解决方案
  • 供应商管理解决方案
  • 花费分析解决方案(包括风险/财务数据丰富)
  • 风险信息/内容发起者(例如,供应市场情报提供者)
  • 治理、风险和合规(GRC)供应商
  • 商品管理解决方案
  • 供应链规划、(再)设计和优化

接下来,分析人员将供应风险管理解决方案的各种技术组成部分分类为六个不同的功能类别。以下是六个类别,以及其中包括的一些例子:

1.核心供应商管理支持组件

  • 支持具体计划的入职模板和问卷,包括嵌入的供应商工作流
  • 搜索(和报告)附加文档中的内容
  • 物料级跟踪和溯源

2.支出,供应商和风险分析和报告

  • 基于风险影响的采购和供应链建议
  • 数据清理和分类
  • 地理空间绘图和报告

3.物料清单(BOM)级别的报告和可见性

  • BOM部件/SKU提取和映射
  • 关系和依赖的多层映射和可视化

4.供应商风险情报反馈

  • 社交媒体源
  • 货币/外汇数据
  • 供应商财务风险情报

5.商品管理支持

  • 商品价格基准和预测
  • 总成本可见性,包括商品组件
  • 信用和交易对手风险管理

6.供应链(再)设计与优化

  • 综合预测分析
  • 基于已定义的目标和约束提出供应链设计的规定性分析
  • 供应链建模以最小化基于区域的地理中断的影响,同时最小化成本

2018版有什么不同?

一个好的供应风险管理策略必须支持关键业务、遵从性和法规要求,同时跟上变化和趋势。这是一个需要经常关注和创新的领域,因此我们鼓励您查看最新迭代的支出事项景观定义和概述:供应风险管理和合规

与去年的版本相比,有一些值得注意的变化和更新。随着网络安全成为采购组织日益紧迫的问题,花费事项分析师相应地更新了景观报告。

正如他们解释的那样,“特别是在2018年,我们认为有必要强调对网络和信息安全(INFOSEC)这一领域供应风险投资的兴趣(和需求)不断上升。根据最近的报告,预计2018年将有更大比例的制造商遭受攻击,拥有入侵工业控制系统(ICS)知识和技能的网络犯罪分子构成了很大的风险。”从制造过程和服务器场到航运和物流公司和农业系统’。”

我们的分析师还更新了报告中给出的解决方案提供商列表。这些供应商按专业划分,如支出分析、商品管理和供应链规划和优化。

例如,在“风险信息/内容发起者”类别中,包括产生、聚合、分析或监控不同类型供应风险信息的供应商,Spend Matters添加了CyberVadis,该解决方案由EcoVadis重点是网络安全。在解决方案的“供应商管理”类别中,再举一个例子,花事项补充道LUPR,是供应商管理技术市场的新进入者。

供应风险——以及供应风险管理技术市场——在不断发展,所以不要错过本报告的最新版本,专门为2018年更新。您可以下载和阅读更新支出事项景观定义和概述:供应风险管理和合规免费的。

在Procurious分享

讨论:

您的电邮地址将不会公布。必填项已标记

这个网站使用Akismet来减少垃圾邮件。了解如何处理您的评论数据