Нашли неточность или есть что добавить? Напишите автору
Выбирать поставщиков, вести договоры и контролировать выполнение обязательств.
Зачем управление поставщиками
ПрактикаПрактикаНабор ресурсов организации для выполнения работы определённого типа.ITIL 4 отвечает за то, чтобы чужая работа встраивалась в вашу без швов. Цель практики двойная. Первое: поставщиками и их работой надо управлять так, чтобы качественные продукты и услугиУслугаСпособ дать потребителю нужный результат, не перекладывая на него управление затратами и рисками.ITIL 4, книга ITIL Foundation поступали без перебоев. Второе: с ключевыми поставщиками стоит строить отношения потеснее и работать сообща — так находится новая ценностьЦенностьПольза и выгода, которые сторона получает от услуги; величина субъективная.ITIL 4, книга ITIL Foundation и снижается риск отказа 1.
Начинается всё со стратегии закупок. Она определяет, какие ресурсы организация создаёт и ведёт сама, а какие получает от третьих сторон и в каком объёме — и как вообще управляются чужие услуги: своими силами, через ключевого поставщика или через отдельного сервис-интегратора 1.
Ни одна организация сегодня не самодостаточна: в той или иной степени от третьих сторон зависят все 1.
ГОСТ Р ИСО/МЭК 20000-1 задаёт минимум, который проверит аудитор. По каждому внешнему поставщику согласован записанный договор: область услуг, требования, цели уровня, полномочия сторон. Назначены уполномоченные — за отношения, за договоры и за показатели. Цели поставщика сверяются с обязательствами перед потребителями, а рисками управляют 2.
Когда практика работает
Три вопроса, ответы на которые видны по договорам и отчётам, а не по числу подписанных бумаг.
Цели поставщика согласованы с вашими обещаниями. Как проверить: цели уровня в договоре с поставщиком сверены с тем, что вы обещали своим потребителям 2.
Работа поставщика измеряется. Как проверить: в заранее назначенные сроки ведётся наблюдение за показателями поставщика, а при недостижении целей ищутся возможности для улучшения 2.
Договор пересматривается. Как проверить: в заранее назначенные сроки договор разбирается на соответствие действующим требованиям к услугам 2.
Что входит и что рядом
Практика сводится к трём работам 1. Оценивать, выбирать и подключать поставщиков, ведя сведения о них в системе. Вести переговоры по договорам и следить за исполнением, пока договор жив. Мерить работу поставщика, показывать её и пускать в ход поощрения и взыскания.
ITIL называет соседей прямо 1:
| Входит в практику | Рядом, но это другая практика |
|---|---|
| Стратегия закупок и правила выбора | Отношения со сторонами — RELУправление отношениями |
| Оценка и отбор поставщиков | Требования к поддерживающим услугам — BANБизнес-анализ, SDSПроектирование услуги |
| Договоры: подготовка, пересмотр, расторжение | Связи услуг поставщика с вашими — CFGУправление конфигурациями |
| Подключение и отключение поставщиков | Сведения об услугах в каталоге — SCMУправление каталогом услуг |
| Измерение работы поставщиков и отчётность | Риски поставщиков — RSKУправление рисками |
| Разрешение споров | Доступ поставщика к ресурсам — SECУправление информационной безопасностью |
Что на входе и что на выходе
Что приходит
- FINУправление финансамиденьги, доступные на внешние услуги1
- IAMУправление ИТ-активамиданные для сверки прав при аудите поставщика1
- MERСоответствие внешним требованиямтребования, которые надо закрепить в договорах1
- SDSПроектирование услугитребования к договорам с поставщиками под замысел1
- SIBУправление выбором и внедрением решенийвыбранный поставщик и условия договора1
- CROОптимизация стоимостиповоды пересмотреть договоры и условия1
- PRJУправление проектамипотребность в подрядчиках под работы проекта1
- DScОбеспечение безопасности данныхтребования к обработке данных подрядчиками1
Что уходит
- ARCУправление корпоративной архитектуройуслуги поставщиков как части устройства1
- AVLУправление доступностьюобязательства поставщиков по доступности их услуг1
- CFGУправление конфигурациямидоговоры и услуги поставщиков как части состава1
- CONУправление непрерывностью услугобязательства поставщиков на случай катастрофы1
- FINУправление финансамистоимость договоров и внешних услуг1
- IAMУправление ИТ-активамидоговоры, лицензии и права, полученные от поставщиков1
- INFУправление инфраструктурой и платформамиуслуги облака и подрядчиков1
- MICМониторинг системы внутреннего контролясостояние контроля на стороне поставщиков1
- MOpУправление эксплуатациейработы, которые выполняет поставщик по договору1
- PRBУправление проблемамисведения об ошибках от поставщиков и производителей1
- PRFУправление производительностьюрезультаты работы других сторон в предоставлении услуг2
- RELУправление отношениямисостояние отношений с поставщиками и партнёрами1
- RSKУправление рискамириски зависимости от поставщиков1
- SCMУправление каталогом услугуслуги поставщиков, от которых зависят наши1
- SLMУправление уровнем услугобязательства поставщиков, на которых держатся обещания2
- CBMУправление бюджетом и стоимостьюстоимость внешних договоров и подряда1
- PRJУправление проектамидоговоры с подрядчиками, участвующими в проектах1
- DQMУправление качеством данныхобязательства поставщиков данных по их чистоте1
Практика получает требования к услугам, бюджетные и правовые ограничения, показатели работы поставщиков. Отдаёт договоры, встроенные в вашу работу чужие услуги и картину зависимостей.
Путь поставщика: от поиска до расставания
ITIL описывает работу с поставщиком как путь, и у каждого шага свой результат 1.
| Шаг пути | Что делается | Что появляется |
|---|---|---|
| Поиск | Смотрим, кто есть на рынке | Запрос сведений, предложений, цен или показа 1 |
| Обращение | Сообщаем поставщикам, что нам нужно | Понятный спрос 1 |
| Оценка и выбор | Сравниваем по заданным признакам | Короткий список 1 |
| Договор | Согласовываем условия и обязательства | Подписанный договор 1 |
| Подключение | Вводим поставщика в работу | Обновлённая матрица зависимостей 1 |
| Ведение | Следим за потреблением и показателями | Отчёты о работе и соблюдении 1 |
| Оценка и пересмотр | Разбираем итоги, продлеваем или расстаёмся | Решение по договору 1 |
Два места стоит объяснить отдельно.
Признаки оценки объявляются заранее. ITIL обязывает организацию рассказать поставщикам о порядке и признаках оценки; подходы при этом могут отличаться для разных типов отношений 1.
Отключение — часть практики. Порядок расставания заводят и держат в рабочем виде наравне с порядком подключения 1. Организации, у которых его нет, узнают о его нужности в худший момент.
Как это работает
Процессов два: ведение общего подхода к поставщикам и ведение путей конкретных поставщиков 1.
| Шаг | Что делаем | Что остаётся после |
|---|---|---|
| 1. Стратегия | Определяем, что своё, что чужое и в каком объёме | Стратегия и политика закупок 1 |
| 2. Правила | Пишем порядок поиска, оценки и выбора | Признаки отбора и рамочные условия договора 1 |
| 3. Разряды | Делим поставщиков на категории и задаём требования | Категории и требования к каждой 1 |
| 4. Выбор | Оцениваем и выбираем | Обоснованный выбор 1 |
| 5. Договор | Готовим и согласовываем условия | Договор с целями и обязательствами 2 |
| 6. Ведение | Измеряем работу и разбираем споры | Отчёты, решения, урегулированные споры 1 |
| 7. Пересмотр | Разбираем договор на соответствие нуждам | Продление, правка или расставание 2 |
ГОСТ добавляет к этому важное требование о стыковке двух сторон: цели уровня и договорные обязательства поставщика оцениваются на соответствие обязательствам перед вашими потребителями, а взаимодействие с внешними поставщиками определяется и управляется 2. Именно здесь чаще всего обнаруживается разрыв: заказчику обещано восстановление за четыре часа, а у подрядчика в договоре — «в течение рабочего дня».
Что с чем путают
Поставщик и партнёр. Разница не в бумаге, а в характере отношений: ITIL отдельно говорит о более тесных, совместных отношениях с ключевыми поставщиками ради новой ценности 1.
Управление поставщиками и закупки. Закупка — часть пути; практика ведёт отношения и после подписания договора 1.
Договор и соглашение об уровне. Соглашение обычно входит в договор и описывает полезность и гарантии услуги, условия и порядок оплаты 1.
Работа поставщика и работа услуги. Показатели поставщика меряют его обязательства, а услуга может страдать и по вашей вине.
Ответственность и подряд. Передать работу можно, ответственность перед своим заказчиком — нет; ГОСТ требует управлять рисками, связанными с внешними поставщиками 2.
Кто участвует
| Роль | За что отвечает | Кем обычно бывает |
|---|---|---|
| Уполномоченный по поставщику | Отношения, договор, показатели | Менеджер по поставщикам 2 |
| Владелец услуги | Требования к чужой части услуги | Руководитель направления 1 |
| Закупки | Порядок выбора и оформление | Служба закупок 1 |
| Юрист | Условия договора и правовые риски | Юридическая служба 1 |
| Внутренний контроль | Проверка соблюдения договора | Аудиторы 1 |
Как измерять
| Показатель | Что показывает | Чем плох, если единственный |
|---|---|---|
| Случаи, когда цель не достигнута из-за зависимости от третьей стороны | Цену зависимости 1 | Признаётся неохотно |
| Удовлетворённость сторон отношениями с подрядчиками | Качество отношений 1 | Оценивают вежливо |
| Полученная ценность: выгоды, риски и затраты | Отдачу от отношений 1 | Считать тяжело |
| Число инцидентовИнцидентНезапланированное прерывание услуги или снижение её качества.ITIL 4, практическое руководство по управлению инцидентами и нарушений уровня с участием третьих сторон | Качество встраивания 1 | Границу вины бывает не видно |
| Потери и задержки в работе из-за плохой стыковки | Швы между вами и подрядчиком 1 | Требует разбора каждого случая |
| Число нарушений внутренних и внешних требований | Управляемость отношений 1 | Зависит от честности учёта |
Инциденты Брукс считает не всем поставщикам сразу, а худшему из них. Показатель так и называется — максимальное число инцидентов, связанных с одним поставщиком: цель 50, тревога 70 5. Сумма по всем подрядчикам растёт вместе с их числом и прячет виновника; максимум показывает того, с кем пора разговаривать. Ограничение он оговаривает сам: серьёзность не учитывается, и поставщик с одной крупной аварией может стоить дороже того, у кого десяток мелких.
Проверки забывают именно тогда, когда всё хорошо. Число просроченных проверок качества: цель 2, тревога 5 5. Обоснование стоит запомнить целиком — проверки кажутся несущественными, пока дела идут гладко, и о них перестают вспоминать; а риск в том, что мелкие неполадки, оставленные без внимания, дорастают до серьёзных. Рядом — число нерешённых проблемПроблемаПричина одного или нескольких инцидентов.ITIL по поставщикам: цель 10, тревога 20, и та же логика: без отдельного счёта обе стороны считают список нерешённого делом менее важным, чем текущая работа.
У соответствия стандартам есть срок годности как у метрики. Доля постоянных поставщиков, отвечающих ISO 9000 или ISO 20000: цель 95%, тревога 85 5. Интереснее самих чисел то, что Брукс пишет дальше: когда соответствуют все, показатель предлагается заменить другим, выбранным по обстоятельствам. Метрика нужна, пока движение есть, — достигнутая цель перестаёт быть измерением. Ограничение тоже названо: соответствие на словах проверить трудно.
Приведённые пороги — образцы для настройки под свой круг подрядчиков, а не отраслевая норма.
Зрелость управления поставщиками
Уровень 2ПовторяемыйДоговоры есть, ведут их по мере надобности.
- Известно, какие подрядчики участвуют в предоставлении услуг
- Договоры подписаны и хранятся в известном месте
- К подрядчику обращаются, когда что-то ломается
Уровень 3ОпределённыйУ каждого поставщика есть хозяин и обязательства.
- По каждому поставщику назначен ответственный за отношения
- В договорах записаны область услуг, требования и цели уровня
- Определён порядок выбора и оценки новых поставщиков
- Известно, какие услуги зависят от какого подрядчика
Уровень 4УправляемыйОбязательства состыкованы и измеряются.
- Цели поставщика сверены с тем, что обещано вашим заказчикам
- Показатели работы поставщиков измеряются через заданные интервалы
- При недостижении целей запускается разбор и улучшение
- Риски зависимости от поставщиков оценены
Уровень 5ОптимизируемыйОтношения живут: пересмотр, расставание, совместное развитие.
- Договоры регулярно пересматриваются на соответствие нуждам
- Есть порядок подключения и отключения поставщика
- С ключевыми поставщиками ищут новую пользу, а не только соблюдение договора
Где ломается чаще всего
Шесть мест, в порядке частоты.
Обязательства не стыкуются. Поставщику разрешено то, чего вы не можете позволить своему заказчику, — а ГОСТ требует сверять цели 2.
Уполномоченного нет. Отношения ведёт тот, кто подписывал договор, а показатели не смотрит никто 2.
Показатели не измеряются. ГОСТ требует в заранее назначенные сроки следить за работой поставщика 2.
Договор живёт своей жизнью. Требования к услугам изменились, договор — нет 2.
Порядка расставания нет. Отключение поставщика оказывается импровизацией 1.
Споры решаются по знакомству. Порядок разрешения споров не описан, и каждый случай проходит заново 1 2.
Что говорят своды
69Своды знаний и стандарты — разобраны отдельноЧем ITIL отличается от COBIT и ISO, что из этого обязательно, а что на выбор, и где брать первоисточник. У каждого свода отмечено, развивается он или давно заморожен, и есть ли действующий ГОСТ. По 51 практикам из 62 проставлено соответствие COBIT.Открыть →ITIL держит поставщиков отдельной практикой с тремя факторами успеха: стратегия закупок поддерживает стратегию организации, отношения ведутся по правилам, чужие услуги встраиваются в ваши без потерь 1.
ГОСТ Р ИСО/МЭК 20000-1 требует уполномоченных, документированных договоров с областью, требованиями и целями, сверки обязательств, мониторинга показателей, регулярного пересмотра договора и порядка разрешения споров 2.
FitSM укладывает то же в короткий процесс: поставщики определены, по каждому назначен ответственный, оценка проводится в заранее назначенные сроки 3.
COBIT описывает управление подрядчиками отдельным процессом в домене согласования и планирования 4.
Все четыре сходятся в главном: у отношений должен быть хозяин, а у обязательств — измеримое выражение.
Где описано
| Источник | Что даёт | Доступ |
|---|---|---|
| ITIL 4, практическое руководство | Стратегия закупок, путь поставщика, показатели | Платно |
| ГОСТ Р ИСО/МЭК 20000-1, пункт 8.3.4 | Требования к договорам, мониторингу и пересмотру | Платно |
| FitSM-1, требования PR8 | Минимум: список поставщиков, ответственные, оценка | Бесплатно |
| COBIT | Управление подрядчиками как цель управления | Частично бесплатно |
Что почитать дальше
Три соседние практики, с которыми поставщики связаны теснее всего: SLMУправление уровнем услуг — что обещано вашему заказчику, FINУправление финансами — сколько стоит чужая часть, RSKУправление рисками — что будет, если подрядчик подведёт.
Источники
- AXELOS. Supplier Management. ITIL 4 Practice Guide. 2020. Руководства раздавались зарегистрированным пользователям; после перехода прав к PeopleCert доступ изменился. практическое руководство свода практик, экземпляр из нашей библиотеки
- Росстандарт. ГОСТ Р ИСО/МЭК 20000-1-2021, пункт 8.3.4 «Менеджмент поставщиков». 2021. Введён в действие 30 апреля 2022 года приказом Росстандарта от 7 декабря 2021 года № 1718-ст. Отдельный подпункт стандарта посвящён внутренним поставщикам и потребителям, выступающим в роли поставщика. действующий национальный стандарт, идентичный ISO/IEC 20000-1:2018
- FitSM. FitSM-1: требования, версия 3.0.1 — процесс PR8. 2024. FitSM держит отношения с поставщиками отдельным процессом, симметричным работе с заказчиками. нормативная часть лёгкого стандарта
- ISACA. COBIT 5: процесс APO10 «Управление подрядчиками». 2013. В COBIT 2019 цель управления APO10 сохранена под тем же обозначением. свод руководства и управления ИТ, русское издание из нашей библиотеки
- Брукс П.. Метрики для управления ИТ-услугами, приложение N «Метрики для бизнес-планирования». 2008. Сканированное издание без текстового слоя; страницы приложения читались как изображения. справочник метрик itSMF International, серия ITSM Library, издательство «Альпина Бизнес Букс», экземпляр из нашей библиотеки