ITSM4U Диагностика 7 мин

Главная·Справочник практик·SUP

SUP

Что такое управление поставщиками и как состыковать обязательства

Vendor Management

Финансы

Нашли неточность или есть что добавить? Напишите автору

Назначение

Выбирать поставщиков, вести договоры и контролировать выполнение обязательств.

Зачем управление поставщиками

ПрактикаПрактикаНабор ресурсов организации для выполнения работы определённого типа.ITIL 4 отвечает за то, чтобы чужая работа встраивалась в вашу без швов. Цель практики двойная. Первое: поставщиками и их работой надо управлять так, чтобы качественные продукты и услугиУслугаСпособ дать потребителю нужный результат, не перекладывая на него управление затратами и рисками.ITIL 4, книга ITIL Foundation поступали без перебоев. Второе: с ключевыми поставщиками стоит строить отношения потеснее и работать сообща — так находится новая ценностьЦенностьПольза и выгода, которые сторона получает от услуги; величина субъективная.ITIL 4, книга ITIL Foundation и снижается риск отказа 1.

Начинается всё со стратегии закупок. Она определяет, какие ресурсы организация создаёт и ведёт сама, а какие получает от третьих сторон и в каком объёме — и как вообще управляются чужие услуги: своими силами, через ключевого поставщика или через отдельного сервис-интегратора 1.

Ни одна организация сегодня не самодостаточна: в той или иной степени от третьих сторон зависят все 1.

ГОСТ Р ИСО/МЭК 20000-1 задаёт минимум, который проверит аудитор. По каждому внешнему поставщику согласован записанный договор: область услуг, требования, цели уровня, полномочия сторон. Назначены уполномоченные — за отношения, за договоры и за показатели. Цели поставщика сверяются с обязательствами перед потребителями, а рисками управляют 2.

Когда практика работает

Три вопроса, ответы на которые видны по договорам и отчётам, а не по числу подписанных бумаг.

Цели поставщика согласованы с вашими обещаниями. Как проверить: цели уровня в договоре с поставщиком сверены с тем, что вы обещали своим потребителям 2.

Работа поставщика измеряется. Как проверить: в заранее назначенные сроки ведётся наблюдение за показателями поставщика, а при недостижении целей ищутся возможности для улучшения 2.

Договор пересматривается. Как проверить: в заранее назначенные сроки договор разбирается на соответствие действующим требованиям к услугам 2.

Что входит и что рядом

Практика сводится к трём работам 1. Оценивать, выбирать и подключать поставщиков, ведя сведения о них в системе. Вести переговоры по договорам и следить за исполнением, пока договор жив. Мерить работу поставщика, показывать её и пускать в ход поощрения и взыскания.

ITIL называет соседей прямо 1:

Входит в практикуРядом, но это другая практика
Стратегия закупок и правила выбораОтношения со сторонами — RELУправление отношениями
Оценка и отбор поставщиковТребования к поддерживающим услугам — BANБизнес-анализ, SDSПроектирование услуги
Договоры: подготовка, пересмотр, расторжениеСвязи услуг поставщика с вашими — CFGУправление конфигурациями
Подключение и отключение поставщиковСведения об услугах в каталоге — SCMУправление каталогом услуг
Измерение работы поставщиков и отчётностьРиски поставщиков — RSKУправление рисками
Разрешение споровДоступ поставщика к ресурсам — SECУправление информационной безопасностью

Что на входе и что на выходе

Что приходит

Что уходит

Практика получает требования к услугам, бюджетные и правовые ограничения, показатели работы поставщиков. Отдаёт договоры, встроенные в вашу работу чужие услуги и картину зависимостей.

Путь поставщика: от поиска до расставания

ITIL описывает работу с поставщиком как путь, и у каждого шага свой результат 1.

Шаг путиЧто делаетсяЧто появляется
ПоискСмотрим, кто есть на рынкеЗапрос сведений, предложений, цен или показа 1
ОбращениеСообщаем поставщикам, что нам нужноПонятный спрос 1
Оценка и выборСравниваем по заданным признакамКороткий список 1
ДоговорСогласовываем условия и обязательстваПодписанный договор 1
ПодключениеВводим поставщика в работуОбновлённая матрица зависимостей 1
ВедениеСледим за потреблением и показателямиОтчёты о работе и соблюдении 1
Оценка и пересмотрРазбираем итоги, продлеваем или расстаёмсяРешение по договору 1

Два места стоит объяснить отдельно.

Признаки оценки объявляются заранее. ITIL обязывает организацию рассказать поставщикам о порядке и признаках оценки; подходы при этом могут отличаться для разных типов отношений 1.

Отключение — часть практики. Порядок расставания заводят и держат в рабочем виде наравне с порядком подключения 1. Организации, у которых его нет, узнают о его нужности в худший момент.

Как это работает

Процессов два: ведение общего подхода к поставщикам и ведение путей конкретных поставщиков 1.

Управление поставщиками: от стратегии до пересмотра договораЧасть работыделают не мы1. Определить, чтосвоё, что чужое и вкаком объёме2. Написать порядокпоиска, оценки ивыбора3. Разделитьпоставщиков наразряды4. Оценить ивыбрать5. Подготовить исогласовать условия6. Измерять работуи разбирать споры7. Разобратьдоговор насоответствие нуждамДоговоротвечаетнуждам?Поставщик даётобещанноеданет, пересматриваем
Цвет шага: приём, учёт, работа с обращением техническая работа решение и полномочия проверка, разбор, улучшение
Схема процесса в нотации BPMN 2.0. Отрисована движком bpmn.io. Скачать исходник
ШагЧто делаемЧто остаётся после
1. СтратегияОпределяем, что своё, что чужое и в каком объёмеСтратегия и политика закупок 1
2. ПравилаПишем порядок поиска, оценки и выбораПризнаки отбора и рамочные условия договора 1
3. РазрядыДелим поставщиков на категории и задаём требованияКатегории и требования к каждой 1
4. ВыборОцениваем и выбираемОбоснованный выбор 1
5. ДоговорГотовим и согласовываем условияДоговор с целями и обязательствами 2
6. ВедениеИзмеряем работу и разбираем спорыОтчёты, решения, урегулированные споры 1
7. ПересмотрРазбираем договор на соответствие нуждамПродление, правка или расставание 2

ГОСТ добавляет к этому важное требование о стыковке двух сторон: цели уровня и договорные обязательства поставщика оцениваются на соответствие обязательствам перед вашими потребителями, а взаимодействие с внешними поставщиками определяется и управляется 2. Именно здесь чаще всего обнаруживается разрыв: заказчику обещано восстановление за четыре часа, а у подрядчика в договоре — «в течение рабочего дня».

Что с чем путают

Поставщик и партнёр. Разница не в бумаге, а в характере отношений: ITIL отдельно говорит о более тесных, совместных отношениях с ключевыми поставщиками ради новой ценности 1.

Управление поставщиками и закупки. Закупка — часть пути; практика ведёт отношения и после подписания договора 1.

Договор и соглашение об уровне. Соглашение обычно входит в договор и описывает полезность и гарантии услуги, условия и порядок оплаты 1.

Работа поставщика и работа услуги. Показатели поставщика меряют его обязательства, а услуга может страдать и по вашей вине.

Ответственность и подряд. Передать работу можно, ответственность перед своим заказчиком — нет; ГОСТ требует управлять рисками, связанными с внешними поставщиками 2.

Кто участвует

РольЗа что отвечаетКем обычно бывает
Уполномоченный по поставщикуОтношения, договор, показателиМенеджер по поставщикам 2
Владелец услугиТребования к чужой части услугиРуководитель направления 1
ЗакупкиПорядок выбора и оформлениеСлужба закупок 1
ЮристУсловия договора и правовые рискиЮридическая служба 1
Внутренний контрольПроверка соблюдения договораАудиторы 1

Как измерять

ПоказательЧто показываетЧем плох, если единственный
Случаи, когда цель не достигнута из-за зависимости от третьей стороныЦену зависимости 1Признаётся неохотно
Удовлетворённость сторон отношениями с подрядчикамиКачество отношений 1Оценивают вежливо
Полученная ценность: выгоды, риски и затратыОтдачу от отношений 1Считать тяжело
Число инцидентовИнцидентНезапланированное прерывание услуги или снижение её качества.ITIL 4, практическое руководство по управлению инцидентами и нарушений уровня с участием третьих сторонКачество встраивания 1Границу вины бывает не видно
Потери и задержки в работе из-за плохой стыковкиШвы между вами и подрядчиком 1Требует разбора каждого случая
Число нарушений внутренних и внешних требованийУправляемость отношений 1Зависит от честности учёта

Инциденты Брукс считает не всем поставщикам сразу, а худшему из них. Показатель так и называется — максимальное число инцидентов, связанных с одним поставщиком: цель 50, тревога 70 5. Сумма по всем подрядчикам растёт вместе с их числом и прячет виновника; максимум показывает того, с кем пора разговаривать. Ограничение он оговаривает сам: серьёзность не учитывается, и поставщик с одной крупной аварией может стоить дороже того, у кого десяток мелких.

Проверки забывают именно тогда, когда всё хорошо. Число просроченных проверок качества: цель 2, тревога 5 5. Обоснование стоит запомнить целиком — проверки кажутся несущественными, пока дела идут гладко, и о них перестают вспоминать; а риск в том, что мелкие неполадки, оставленные без внимания, дорастают до серьёзных. Рядом — число нерешённых проблемПроблемаПричина одного или нескольких инцидентов.ITIL по поставщикам: цель 10, тревога 20, и та же логика: без отдельного счёта обе стороны считают список нерешённого делом менее важным, чем текущая работа.

У соответствия стандартам есть срок годности как у метрики. Доля постоянных поставщиков, отвечающих ISO 9000 или ISO 20000: цель 95%, тревога 85 5. Интереснее самих чисел то, что Брукс пишет дальше: когда соответствуют все, показатель предлагается заменить другим, выбранным по обстоятельствам. Метрика нужна, пока движение есть, — достигнутая цель перестаёт быть измерением. Ограничение тоже названо: соответствие на словах проверить трудно.

Приведённые пороги — образцы для настройки под свой круг подрядчиков, а не отраслевая норма.

Зрелость управления поставщиками

Уровень 2ПовторяемыйДоговоры есть, ведут их по мере надобности.
  • Известно, какие подрядчики участвуют в предоставлении услуг
  • Договоры подписаны и хранятся в известном месте
  • К подрядчику обращаются, когда что-то ломается
Уровень 3ОпределённыйУ каждого поставщика есть хозяин и обязательства.
  • По каждому поставщику назначен ответственный за отношения
  • В договорах записаны область услуг, требования и цели уровня
  • Определён порядок выбора и оценки новых поставщиков
  • Известно, какие услуги зависят от какого подрядчика
Уровень 4УправляемыйОбязательства состыкованы и измеряются.
  • Цели поставщика сверены с тем, что обещано вашим заказчикам
  • Показатели работы поставщиков измеряются через заданные интервалы
  • При недостижении целей запускается разбор и улучшение
  • Риски зависимости от поставщиков оценены
Уровень 5ОптимизируемыйОтношения живут: пересмотр, расставание, совместное развитие.
  • Договоры регулярно пересматриваются на соответствие нуждам
  • Есть порядок подключения и отключения поставщика
  • С ключевыми поставщиками ищут новую пользу, а не только соблюдение договора
Оцените свой процесс15 вопросов о том, как процесс ведёт себя на самом деле — по одному за раз. Ответы остаются в браузере: никуда не отправляются и нигде не сохраняются.

Где ломается чаще всего

Шесть мест, в порядке частоты.

Обязательства не стыкуются. Поставщику разрешено то, чего вы не можете позволить своему заказчику, — а ГОСТ требует сверять цели 2.

Уполномоченного нет. Отношения ведёт тот, кто подписывал договор, а показатели не смотрит никто 2.

Показатели не измеряются. ГОСТ требует в заранее назначенные сроки следить за работой поставщика 2.

Договор живёт своей жизнью. Требования к услугам изменились, договор — нет 2.

Порядка расставания нет. Отключение поставщика оказывается импровизацией 1.

Споры решаются по знакомству. Порядок разрешения споров не описан, и каждый случай проходит заново 1 2.

Что говорят своды

69Своды знаний и стандарты — разобраны отдельноЧем ITIL отличается от COBIT и ISO, что из этого обязательно, а что на выбор, и где брать первоисточник. У каждого свода отмечено, развивается он или давно заморожен, и есть ли действующий ГОСТ. По 51 практикам из 62 проставлено соответствие COBIT.Открыть →

ITIL держит поставщиков отдельной практикой с тремя факторами успеха: стратегия закупок поддерживает стратегию организации, отношения ведутся по правилам, чужие услуги встраиваются в ваши без потерь 1.

ГОСТ Р ИСО/МЭК 20000-1 требует уполномоченных, документированных договоров с областью, требованиями и целями, сверки обязательств, мониторинга показателей, регулярного пересмотра договора и порядка разрешения споров 2.

FitSM укладывает то же в короткий процесс: поставщики определены, по каждому назначен ответственный, оценка проводится в заранее назначенные сроки 3.

COBIT описывает управление подрядчиками отдельным процессом в домене согласования и планирования 4.

Все четыре сходятся в главном: у отношений должен быть хозяин, а у обязательств — измеримое выражение.

Где описано

ИсточникЧто даётДоступ
ITIL 4, практическое руководствоСтратегия закупок, путь поставщика, показателиПлатно
ГОСТ Р ИСО/МЭК 20000-1, пункт 8.3.4Требования к договорам, мониторингу и пересмотруПлатно
FitSM-1, требования PR8Минимум: список поставщиков, ответственные, оценкаБесплатно
COBITУправление подрядчиками как цель управленияЧастично бесплатно

Что почитать дальше

Три соседние практики, с которыми поставщики связаны теснее всего: SLMУправление уровнем услуг — что обещано вашему заказчику, FINУправление финансами — сколько стоит чужая часть, RSKУправление рисками — что будет, если подрядчик подведёт.

Источники

  1. AXELOS. Supplier Management. ITIL 4 Practice Guide. 2020. Руководства раздавались зарегистрированным пользователям; после перехода прав к PeopleCert доступ изменился. практическое руководство свода практик, экземпляр из нашей библиотеки
  2. Росстандарт. ГОСТ Р ИСО/МЭК 20000-1-2021, пункт 8.3.4 «Менеджмент поставщиков». 2021. Введён в действие 30 апреля 2022 года приказом Росстандарта от 7 декабря 2021 года № 1718-ст. Отдельный подпункт стандарта посвящён внутренним поставщикам и потребителям, выступающим в роли поставщика. действующий национальный стандарт, идентичный ISO/IEC 20000-1:2018
  3. FitSM. FitSM-1: требования, версия 3.0.1 — процесс PR8. 2024. FitSM держит отношения с поставщиками отдельным процессом, симметричным работе с заказчиками. нормативная часть лёгкого стандарта
  4. ISACA. COBIT 5: процесс APO10 «Управление подрядчиками». 2013. В COBIT 2019 цель управления APO10 сохранена под тем же обозначением. свод руководства и управления ИТ, русское издание из нашей библиотеки
  5. Брукс П.. Метрики для управления ИТ-услугами, приложение N «Метрики для бизнес-планирования». 2008. Сканированное издание без текстового слоя; страницы приложения читались как изображения. справочник метрик itSMF International, серия ITSM Library, издательство «Альпина Бизнес Букс», экземпляр из нашей библиотеки