Документы при подключении нового поставщика: практический чек-лист проверки | AdminWiki

Документы при подключении нового поставщика: практический чек-лист проверки

04 сентября 2026 7 мин. чтения
Содержание статьи

Какие документы нужны для поставщика: короткий ответ

При подключении нового поставщика запрашивают пять групп документов: регистрационные и налоговые данные, финансовые и банковские сведения, договорные документы, лицензии и сертификаты, внутренние согласования и подтверждения безопасности. Универсального пакета для всех поставщиков нет. Итоговый список зависит от категории поставки, типа услуги, доступа к данным и уровня риска.

Базовый пакет документов для любого поставщика

Минимальный набор, с которого начинается онбординг и создание карточки поставщика:

  • выписка из ЕГРЮЛ или аналогичного реестра (для иностранных компаний - местный аналог);
  • регистрационные и налоговые реквизиты (ИНН, ОГРН, КПП);
  • банковские данные;
  • сведения о руководителе и подписанте;
  • подтверждение полномочий (приказ, доверенность);
  • анкета поставщика;
  • коммерческое предложение или спецификация.

Для международных поставщиков используйте местные аналоги документов: Certificate of Incorporation, VAT number, банковские реквизиты с IBAN и SWIFT.

Какие документы нужны до договора, а какие - до первой поставки

Разделите этапы проверки, чтобы не задерживать закупку из-за документов, которые нужны только при поставке товара или запуске услуги.

До выбора поставщика: анкета, коммерческое предложение, подтверждение регистрации и полномочий.

До заключения договора: полный пакет регистрационных и финансовых документов, лицензии и сертификаты, если они требуются для предмета договора.

До первой поставки: паспорт изделия, документы качества, сертификат или декларация, протоколы испытаний, маркировка и упаковочный лист - если применимо.

До предоставления доступа к системам: документы по информационной безопасности, NDA, подтверждение выполнения требований к обработке данных.

Что зафиксировать в карточке поставщика

Создайте единый профиль, чтобы не собирать документы повторно. В карточке храните:

  • юридическое название;
  • регистрационный номер;
  • адрес;
  • контакты;
  • банковские реквизиты;
  • категория поставщика;
  • владелец отношений;
  • уровень риска;
  • доступ к данным и системам;
  • даты проверки;
  • сроки действия документов;
  • итоговый статус.

Как разделить обязательные и дополнительные проверки по уровню риска

Базовая проверка нужна каждому поставщику. Глубина due diligence определяется критичностью поставки и последствиями возможного сбоя.

Минимальная проверка для поставщика с низким риском

Для стандартных закупок, которые не затрагивают критичные процессы, данные и инфраструктуру, достаточно:

  • проверка регистрации и реквизитов;
  • проверка полномочий подписанта;
  • проверка банковских данных;
  • базовые договорные условия;
  • обязательные документы на товар или услугу;
  • отсутствие очевидных ограничений для сотрудничества.

Когда нужна расширенная проверка

Расширенная проверка обязательна, если поставщик:

  • получает доступ к production-системам или персональным данным;
  • обеспечивает критичный сервис;
  • обрабатывает платежные данные;
  • работает на объекте с повышенными требованиями;
  • имеет высокую стоимость или длительный контракт;
  • является единственным источником поставки;
  • находится в другой юрисдикции.

В таких случаях добавьте финансовый, юридический, технический и security due diligence.

Матрица риска поставщика

Используйте уровни low, medium и high или внутреннюю шкалу. Для каждого уровня определите:

  • объем документов;
  • необходимость проверки финансовой устойчивости;
  • участие службы безопасности;
  • оценку обработки данных;
  • тестирование резервных сценариев;
  • периодичность повторной проверки.

Оценку риска фиксируйте вместе с обоснованием. Критерии оценки: сумма и длительность договора, критичность товара или услуги, доступ к персональным и коммерческим данным, доступ к IT-инфраструктуре, зависимость бизнес-процесса от поставщика, страна регистрации, требования отрасли и возможность быстро заменить контрагента.

Проверка нового поставщика перед заключением договора

Проверяйте компанию до юридического оформления отношений, чтобы снизить риск работы с несуществующей, неплатежеспособной или неподходящей организацией. Используйте внешние и внутренние источники, не ограничивайтесь полученными от поставщика файлами. Сопоставляйте сведения с официальными реестрами, сайтами регуляторов, судебными и закупочными базами, санкционными списками и финансовыми источниками в зависимости от юрисдикции и политики компании.

Регистрационные данные и реквизиты компании

Подтвердите, что поставщик существует и зарегистрирован надлежащим образом. Проверьте:

  • название;
  • регистрационный номер;
  • налоговый статус;
  • юридический и фактический адрес;
  • виды деятельности;
  • статус компании;
  • дату актуальности выписки.

Сверьте реквизиты в договоре, счете, коммерческом предложении и карточке поставщика.

Руководитель, подписант и структура владения

Исключите подписание договора лицом без полномочий. Проверьте руководителя по реестру, доверенность или иной документ о полномочиях подписанта, сведения об учредителях и бенефициарах в пределах применимых требований. Зафиксируйте дату проверки и источник данных.

Финансовая устойчивость и деловая репутация

Оцените вероятность срыва поставки, прекращения деятельности или невыполнения обязательств. Рассмотрите финансовую отчетность или доступные аналоги, задолженность, признаки банкротства, длительность работы, крупные судебные споры, отзывы и опыт аналогичных проектов. Для критичных поставщиков запросите рекомендации, SLA прошлых проектов или подтверждение ресурсов.

Результат проверки и документирование решения

Сформируйте отчет или запись в системе: какие источники проверены, какие риски выявлены, какие меры приняты, кто согласовал поставщика и до какой даты действует результат проверки. Не заменяйте факты предположениями, отдельно отмечайте непроверенные сведения.

Проверка поставщика перед заключением договора: условия и согласования

Онбординг завершается не сбором файлов, а согласованным набором обязательств. Свяжите коммерческие, юридические и технические требования с предметом поставки и уровнем риска.

Что проверить в договоре и спецификации

Зафиксируйте измеримые условия, по которым можно принять поставку или предъявить претензию. Проверьте:

  • предмет и объем поставки;
  • спецификацию;
  • цены и налоги;
  • сроки;
  • порядок приемки;
  • требования к качеству, упаковке и маркировке;
  • гарантию;
  • возврат;
  • ответственность;
  • штрафы;
  • форс-мажор;
  • порядок изменения условий и расторжения договора.

SLA, доступы и непрерывность услуги

Для поставщика, который оказывает поддержку, размещает сервис или обеспечивает критичный компонент, зафиксируйте:

  • доступность;
  • время реакции и восстановления;
  • окно обслуживания;
  • эскалацию;
  • резервный сценарий;
  • требования к журналам и отчетности;
  • порядок отзыва доступов;
  • передачу данных при завершении договора.

Конфиденциальность и обработка данных

Проверьте, может ли поставщик законно и безопасно работать с персональными, платежными или коммерчески чувствительными данными. Рассмотрите NDA, условия обработки и хранения данных, роли сторон, субподрядчиков, трансграничную передачу, уведомление об инцидентах, удаление или возврат данных и требования к доступам. Если применимо, свяжите условия с 152-ФЗ и внутренними стандартами безопасности.

Внутренние согласования до допуска поставщика

Распределите ответственность между подразделениями: закупки, юридическая служба, финансы, информационная безопасность, владелец процесса и IT. Определите, какие согласования обязательны для каждого уровня риска, кто утверждает исключения и где хранится финальное решение.

Какие сертификаты, лицензии и технические документы проверять

Подтверждающие документы зависят от предмета закупки. Не запрашивайте их формально. Главная задача - установить, что документ относится именно к нужному поставщику, объекту, продукту или услуге и действует на дату использования.

Когда нужна лицензия или разрешение

Проверьте применимые лицензии, разрешения, допуски и регистрацию в профильных реестрах. Сопоставьте вид деятельности, территорию, срок действия и условия лицензии с фактическим предметом договора. Наличие лицензии не подтверждает качество.

Сертификат соответствия, декларация и протокол испытаний

Различайте типы документов. Сертификат соответствия подтверждает соответствие продукции требованиям технических регламентов. Декларация о соответствии - заявление производителя о соответствии. Протокол испытаний - результаты лабораторных проверок. Для продукции проверьте модель, партию, технический регламент, производителя, срок действия, орган сертификации и связь документа с конкретной поставкой.

Паспорт изделия, документы качества и документы на партию

Для приемки конкретного товара могут потребоваться: паспорт изделия, паспорт качества, руководство по эксплуатации, инструкция по монтажу, чертежи, схемы, спецификация, маркировка и упаковочный лист. Паспорт изделия и паспорт качества не всегда один документ.

Как проверить сертификат и область его действия

Проверьте, кто получил документ, какой объект или услуга сертифицированы, что именно оценивалось, кем выдан документ, действует ли он сейчас и покрывает ли нужную площадку или проект. Tier относится к инженерной инфраструктуре и отказоустойчивости ЦОД, ISO/IEC 27001 - к системе управления информационной безопасностью, PCI DSS - к защите данных платежных карт. Эти документы не универсальная шкала качества. При проверке фиксируйте владельца документа, область действия, объект сертификации, период действия, орган выдачи и возможность независимой верификации.

Пошаговый процесс онбординга поставщика и чек-лист проверки

Превратите перечень требований в повторяемый рабочий процесс с понятными входами, контрольными точками, ответственными и итоговыми статусами.

Шаг 1. Зафиксировать потребность и категорию поставки

Не запрашивайте документы вслепую. Опишите предмет закупки, объем, бюджет, сроки, критичность, доступ к данным и системам, требования к непрерывности, страну поставщика и наличие регулируемых компонентов.

Шаг 2. Запросить документы и создать профиль поставщика

Используйте стандартизированную анкету и список вложений. Зафиксируйте дату получения, версию документа, контактное лицо, недостающие позиции и согласие на необходимые проверки.

Шаг 3. Провести документарные и внешние проверки

Проверяйте документы по контрольным точкам: существование компании, полномочия, реквизиты, финансовые и репутационные риски, лицензии, сертификаты, область действия, договорные ограничения и доступ к данным. Для каждого пункта сохраняйте источник и результат.

Шаг 4. Провести внутренние согласования и принять решение

Используйте статусы: одобрен, одобрен с условиями, требуется доработка, отклонен. Для условного допуска укажите компенсирующие меры, владельца риска и срок устранения замечаний.

Шаг 5. Контролировать документы после подключения

Настройте напоминания о сроках действия документов, периодическую повторную проверку, пересмотр уровня риска, контроль инцидентов, отзыв доступов и обновление профиля при изменении реквизитов, владельцев или условий услуги.

Итоговый чек-лист: когда поставщика можно допускать к работе

Поставщик готов к работе, если подтверждены регистрационные сведения и полномочия, проверены реквизиты и риски, согласован договор, получены применимые лицензии и сертификаты, назначены ответственные, определены сроки повторной проверки и закрыты критичные замечания.

Минимальные условия статуса «одобрен»

  • наличие обязательных документов;
  • совпадение данных во всех источниках;
  • отсутствие критичных ограничений;
  • согласование договора;
  • понятный порядок приемки, оплаты, поддержки и эскалации.

Типичные ошибки при проверке нового поставщика

Частые ошибки, которые делают процедуру формальной:

  • проверка только названия сертификата;
  • игнорирование области действия;
  • использование просроченной выписки;
  • отсутствие проверки подписанта;
  • смешение документов компании и документов на конкретную партию;
  • отсутствие сроков повторной проверки;
  • хранение файлов без владельца;
  • разрешение доступа до завершения security-согласования.

Какие записи сохранить для аудита и разбора спорных ситуаций

Сохраните анкету, полученные документы, ссылки на официальные реестры, результаты проверок, комментарии согласующих, исключения, условия условного допуска, дату следующего пересмотра и историю изменений профиля.

Поделиться:
Сохранить гайд? В закладки браузера