【采购与供应链】供应商准入与管理专项审计计划_第1页
【采购与供应链】供应商准入与管理专项审计计划_第2页
【采购与供应链】供应商准入与管理专项审计计划_第3页
【采购与供应链】供应商准入与管理专项审计计划_第4页
【采购与供应链】供应商准入与管理专项审计计划_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

审计计划书审计项目名称:供应商准入与管理专项审计编制人:审计部XXX编制日期:XXXX年XX月XX日项目编号:SA-2026-006一、审计目标对公司供应商准入、日常管理与淘汰退出的全生命周期管理实施独立审计,具体目标如下:供应商准入合规性:审查新供应商引入的资质审核、考察评估、准入审批等环节是否符合公司制度,是否存在降低标准、虚假评估或利益关联供应商进入。供应商库结构合理性:分析供应商库的整体构成,评价独家供应占比、供应商集中度、活跃供应商与僵尸供应商比例等是否合理,有无过度依赖或资源固化风险。供应商绩效评价有效性:验证供应商绩效考核、分级分类管理的执行情况,评价考核指标设计是否科学、考核结果是否客观公正、是否与后续合作挂钩。供应商淘汰与退出规范性:检查不合格供应商的识别、淘汰、退出流程是否合规,有无应淘汰未淘汰、淘汰后变相继续合作的情况。关联方与利益冲突排查:穿透供应商背景,排查供应商与公司内部人员是否存在未披露的关联关系或利益输送。供应商信息管理规范性:评价供应商主数据管理、档案完整性和信息保密措施,确保供应商信息准确、完整且安全。最终对供应商全生命周期管理的合规性、内控有效性作出评价,揭示管理漏洞和潜在利益输送风险。二、审计范围范围类型具体界定时间范围审计期间为XXXX年X月X日至XXXX年X月X日(通常为最近一个完整会计年度及截至审计日),对现行有效的供应商名录进行全量分析,重点新增供应商追溯至其准入时点。组织范围总部采购部/供应链管理部、各事业部及分子公司的采购职能单元,以及参与供应商评审、考核的相关部门(技术、质量、法务等)。业务范围供应商寻源与开发;供应商资格预审、考察与准入审批;供应商主数据创建与信息维护;供应商分类与分级管理;供应商绩效评价与考核;供应商奖惩、淘汰与退出;供应商档案管理;供应商信息变更的审批与备案。审计基准日供应商名录以最近季度末的数据为准;供应商准入与淘汰审查覆盖整个审计期间。三、审计依据《招标投标法》《民法典》合同编等外部法规中关于公平竞争与合同相对方资质要求。公司内部制度:《供应商管理办法》《供应商准入与分级标准》《采购管理制度》《反舞弊与廉洁从业规定》《利益冲突申报制度》《数据安全与保密制度》等。经批准的供应商准入标准、考核评分卡模板、品类采购策略等。四、审计组构成与时间安排1.审计组成员及分工审计组长:全面负责,审定报告,把控供应商关系穿透等重点程序。供应商审计员(2名):负责供应商库结构分析、准入档案审阅、绩效考核复核、淘汰流程测试、供应商背景穿透。IT审计员(1名):从SRM/ERP系统中提取供应商主数据、准入审批流、考核记录、信息变更日志,协助分析异常模式。财务审计员(辅助):协助分析供应商交易额、应付账款、费用支付等财务数据,为供应商绩效和关联方排查提供线索。2.项目时间表(共15个工作日)阶段工作日主要工作内容产出物准备阶段第1-3天下达审计通知及资料清单;获取现行有效供应商名录及分类分级信息、审计期间新增/淘汰供应商清单、准入与考核制度、最近一次全部供应商考核评分、供应商主数据变更记录等;预分析供应商集中度、独家供应占比、新增供应商活跃度、考核结果分布等,识别异常。资料收取清单、供应商风险疑点清单、审计重点确认书现场实施第4-12天详查新增核心供应商准入全流程档案;验证供应商绩效考评的客观性与结果应用;测试淘汰供应商的审批与执行;穿透排查供应商关联关系;评估供应商主数据管理与信息安全;访谈采购负责人、品类经理、供应商管理岗、质量/技术人员。准入审阅底稿、绩效考核复核表、关联关系排查表、访谈记录报告阶段第13-15天汇总发现,评价供应商管理整体有效性;形成审计发现汇总表;起草审计报告征求意见稿;与供应商管理部门交换意见;修改定稿后上报。征求意见稿、反馈函、正式审计报告五、风险评估与审计重点供应商准入与管理直接决定采购源头的质量与成本,是防范利益输送的第一道关,审计组将聚焦以下风险:供应商准入“降标”与虚假评估风险:为让特定供应商进入,人为降低准入标准,或在考察评估中出具不实报告,掩盖供应商能力不足或关联关系。供应商固化和竞争缺失风险:某些品类长期由少数甚至独家供应商供货,缺乏充分竞争,导致价格虚高、服务下降,且背后可能存在长期利益捆绑。绩效考核走过场风险:供应商绩效评价流于形式,评分普遍虚高,未真实反映质量、交期、服务等问题,导致不合格供应商持续留用。应淘汰未淘汰风险:对绩效持续不合格、出现重大质量问题或诚信问题的供应商,未按制度启动淘汰程序,或淘汰后又通过其他名义继续合作。供应商与内部人员关联风险:供应商的实际控制人、股东、高管与公司采购人员、相关决策人员存在亲属、投资或其他密切关系,未进行利益冲突申报和回避。供应商信息管理混乱风险:供应商主数据重复、错误、过时,同一供应商以不同名称存在多个账户;供应商档案不完整,关键资质文件过期未更新。六、具体审计程序程序一:供应商库结构与整体健康度分析供应商总量与活跃度:统计各品类下有效供应商总数量,按交易频次和金额将供应商划分为活跃、低频、休眠三类。计算活跃供应商占比,分析休眠供应商长期保留的原因及潜在风险。采购集中度分析:按品类计算前3大供应商采购额占比。对集中度过高(如单一供应商占比超70%)的品类,评估供应中断风险与议价空间。独家供应与单源采购排查:识别所有独家供应商,列出清单,逐项了解独家供应的原因(技术垄断、客户指定、历史遗留等),评价其合理性及是否有替代方案。对于非技术必须的独家供应,高度警惕背后利益输送风险。供应商新增与淘汰趋势:分析审计期间各季度/年度供应商新增数量与淘汰数量,计算净增减率。若长期只进不出,评估供应商库是否存在膨胀但未优化的问题。程序二:供应商准入全流程的合规性审计新增供应商抽样:从审计期间新增且已有交易额的供应商中,按交易金额排序,抽取前20家及随机抽取10家作为样本。重点覆盖金额大、准入后快速起量、由非采购部门推荐引入的供应商。准入资料完整性检查:逐家调取供应商准入档案,对照公司准入标准,检查以下资料是否齐全且有效:营业执照、行业资质许可证。股权结构、实际控制人信息。近期的财务报表或资信证明。现场考察报告(如制度要求)。样品测试报告或试用评估(如适用)。供应商信息调查表、利益冲突声明、保密协议与合规承诺函。评估过程真实性验证:对要求现场考察的,审阅考察报告的详细度、照片、考察人员签字。致电考察报告中提及的客户或同行进行侧面核实(注意策略)。对样品测试报告,验证检测数据是否真实、有无人为修改痕迹。准入审批流程测试:检查准入审批单是否经过规定的审批节点(如采购、技术、质量、法务),审批人是否具有相应权限。系统准入流程是否存在逆流程操作(如先创建供应商主数据后补审批)。准入后跟踪:对上述样本供应商,追踪其准入后半年/一年的交货及时率、质量合格率、服务响应等实际表现,与准入时的承诺或评估结论对比,判断准入评估的真实性和准确性。程序三:供应商绩效评价的有效性审计考核指标体系评价:获取各品类的供应商绩效考核评分卡,评价其指标设计是否覆盖质量、成本、交期、服务、技术等核心维度,权重设置是否合理,评分规则是否清晰、客观。考核执行情况抽查:抽取最近一次完整的季度/年度供应商绩效考核数据。检查各供应商考核评分是否有对应的支撑材料(如质检报告、交期统计、扣款记录),评分结果是否经过复核。对评分异常高(如接近满分)或异常低的情况进行重点核实。考核结果应用:检查绩效等级(如A/B/C/D级)是否与后续的订单分配、付款条件、份额调整等形成挂钩。对考核等级高但实际采购份额下降、或等级低但份额未减少的,追查原因。跨期考核对比:对比同一供应商连续多期的考核结果,分析波动趋势。对短期内考核结果从差变好、或从好变差的突变情形,深挖背后是否存在人为调节。程序四:供应商淘汰与退出规范性审计淘汰清单分析:获取审计期间所有被降级、暂停合作、淘汰的供应商清单及原因。分析淘汰原因分布,是主动淘汰(绩效差)还是被动淘汰(供应商倒闭、业务调整)。应淘汰未淘汰排查:逆向排查:根据绩效评价连续多期垫底、发生重大质量/交付/诚信问题的供应商,是否已被启动淘汰程序。若仍为合格供应商且在供货,审查保留理由的充分性及审批记录。淘汰后残留交易检查:对已标记为“淘汰”或“冻结”的供应商,检查其在系统状态变更后是否仍产生了新的采购订单或付款。如有,查明是系统控制失效还是人为违规解冻。淘汰后过渡管理:检查淘汰供应商的未结合同、模具归属、在途物料、质量保证金等是否已妥善处理,防止因淘汰引发法律纠纷或资产流失。程序五:供应商关联关系与利益冲突深度穿透供应商背景批量穿透:利用企业征信查询工具,对所有活跃供应商(至少覆盖采购额前80%)的法定代表人、股东、董事、监事、高管进行信息查询。内部人员关联碰撞:将上述供应商关键人员信息,与公司内部采购、技术评审、质量、财务等相关岗位人员及其申报的亲属名单进行交叉比对。筛查同名、同地址、同电话等疑似关联信号。供应商间关联关系排查:分析不同供应商之间是否存在共同股东、共同高管、相同注册地址或联系电话,识别形式上独立但实质由同一方控制的“影子供应商”,排查围标串标风险。异常信号深度核查:对碰撞出的疑似关联关系,通过查阅人事档案、个别访谈、外部调查等手段进一步核实。重点关注疑似关联方是否获得了比其他供应商更优惠的交易条件。程序六:供应商信息管理与数据安全审计主数据质量检查:从SRM/ERP系统中导出全部供应商主数据,分析是否存在重复创建(同一供应商多个编码)、关键信息缺失(如无统一社会信用代码)、信息错误等数据质量问题。信息变更管理:获取审计期间内所有关键信息变更(如银行账户、公司名称、法人代表)的记录。检查变更申请是否经适当审批,变更前后的银行账户信息是否被用于非法转账。重点关注离任人离职前后发生的供应商收款账户变更。供应商档案管理:现场查看供应商档案(电子或纸质)的保管情况。抽查档案借阅记录,评估档案的安全性和保密性。确认供应商信息访问权限是否仅限于授权人员。系统权限审计:审查SRM系统中各角色的权限设置,是否存在采购员可自行创建、修改供应商主数据的不相容职务未分离,或已离职人员账号未及时清理等问题。程序七:关键人员访谈访谈采购负责人:了解供应商管理的整体策略、品类供应商布局思路,对现有供应商库健康度的自我评价,以及供应商准入和淘汰中存在的困难。访谈供应商管理专员:了解准入流程的具体执行细节、考核数据的收集与打分过程、淘汰供应商的阻力来源,询问日常工作中是否遇到有人为特定供应商说情、施压的情况。访谈质量/技术人员:了解其参与供应商评审、考核的角色和实际发言权,评价供应商质量的真实水平,以及是否有采购部门绕过技术评估强行引入供应商的情况。访谈主要供应商代表(酌情):选取若干交易额大的供应商,以合作回访名义进行交流,侧面了解其对合作公平性、公司人员廉洁性的感受。七、审计报告要求报告应聚焦供应商资源质量与管理的合规有效性,至少包含:审计概况:审计范围、程序及总体实施情况。供应商库整体状况:供应商总量、活跃度、集中度、独家供应占比、新增与淘汰情况等全景分析。审计发现与风险评级:按“准入不合规/降标”、“供应商集中与固化”、“绩效考核失效”、“应淘汰未淘汰”、“关联关系未披露”、“信息管理混乱”等类别逐项列示发现,附供应商对比表、关联关系图、准入档案缺陷清单等为证。对每项发现进行风险评级(高/中/低),明确违反的具体制度条款。供应商关联关系排查专题:单独披露发现的疑似关联供应商情况及核实结果,评估其对采购公平性和成本的影响。审计建议:建议立即清退不合格供应商、限期整改准入和考核流程。建议完善供应商准入的集体决策机制,防止个人影响力左右结果。建议引入第三方征信数据,建立供应商关联关系自动预警机制。建议对供应商库进行常态化清理,将绩效与淘汰强挂钩。八、其他注意事项供应商关联排查的法律边界:进行供应商背景穿透时,应使用合法合规的公开数据源和商业征信工具。不得通过非法手段获取个人信息。对于疑似关联的结论,表述应审慎,避免直接定性,给予被审计单位解释机会。访谈供应商的策略与保密:与外部供应商访谈前,须制定详细提纲,明确信息收集边界。不向供应商透露内部审计发现或指

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论