Какие документы нужны для поставщика: короткий ответ
При подключении нового поставщика запрашивают пять групп документов: регистрационные и налоговые данные, финансовые и банковские сведения, договорные документы, лицензии и сертификаты, внутренние согласования и подтверждения безопасности. Универсального пакета для всех поставщиков нет. Итоговый список зависит от категории поставки, типа услуги, доступа к данным и уровня риска.
Базовый пакет документов для любого поставщика
Минимальный набор, с которого начинается онбординг и создание карточки поставщика:
- выписка из ЕГРЮЛ или аналогичного реестра (для иностранных компаний - местный аналог);
- регистрационные и налоговые реквизиты (ИНН, ОГРН, КПП);
- банковские данные;
- сведения о руководителе и подписанте;
- подтверждение полномочий (приказ, доверенность);
- анкета поставщика;
- коммерческое предложение или спецификация.
Для международных поставщиков используйте местные аналоги документов: Certificate of Incorporation, VAT number, банковские реквизиты с IBAN и SWIFT.
Какие документы нужны до договора, а какие - до первой поставки
Разделите этапы проверки, чтобы не задерживать закупку из-за документов, которые нужны только при поставке товара или запуске услуги.
До выбора поставщика: анкета, коммерческое предложение, подтверждение регистрации и полномочий.
До заключения договора: полный пакет регистрационных и финансовых документов, лицензии и сертификаты, если они требуются для предмета договора.
До первой поставки: паспорт изделия, документы качества, сертификат или декларация, протоколы испытаний, маркировка и упаковочный лист - если применимо.
До предоставления доступа к системам: документы по информационной безопасности, NDA, подтверждение выполнения требований к обработке данных.
Что зафиксировать в карточке поставщика
Создайте единый профиль, чтобы не собирать документы повторно. В карточке храните:
- юридическое название;
- регистрационный номер;
- адрес;
- контакты;
- банковские реквизиты;
- категория поставщика;
- владелец отношений;
- уровень риска;
- доступ к данным и системам;
- даты проверки;
- сроки действия документов;
- итоговый статус.
Как разделить обязательные и дополнительные проверки по уровню риска
Базовая проверка нужна каждому поставщику. Глубина due diligence определяется критичностью поставки и последствиями возможного сбоя.
Минимальная проверка для поставщика с низким риском
Для стандартных закупок, которые не затрагивают критичные процессы, данные и инфраструктуру, достаточно:
- проверка регистрации и реквизитов;
- проверка полномочий подписанта;
- проверка банковских данных;
- базовые договорные условия;
- обязательные документы на товар или услугу;
- отсутствие очевидных ограничений для сотрудничества.
Когда нужна расширенная проверка
Расширенная проверка обязательна, если поставщик:
- получает доступ к production-системам или персональным данным;
- обеспечивает критичный сервис;
- обрабатывает платежные данные;
- работает на объекте с повышенными требованиями;
- имеет высокую стоимость или длительный контракт;
- является единственным источником поставки;
- находится в другой юрисдикции.
В таких случаях добавьте финансовый, юридический, технический и security due diligence.
Матрица риска поставщика
Используйте уровни low, medium и high или внутреннюю шкалу. Для каждого уровня определите:
- объем документов;
- необходимость проверки финансовой устойчивости;
- участие службы безопасности;
- оценку обработки данных;
- тестирование резервных сценариев;
- периодичность повторной проверки.
Оценку риска фиксируйте вместе с обоснованием. Критерии оценки: сумма и длительность договора, критичность товара или услуги, доступ к персональным и коммерческим данным, доступ к IT-инфраструктуре, зависимость бизнес-процесса от поставщика, страна регистрации, требования отрасли и возможность быстро заменить контрагента.
Проверка нового поставщика перед заключением договора
Проверяйте компанию до юридического оформления отношений, чтобы снизить риск работы с несуществующей, неплатежеспособной или неподходящей организацией. Используйте внешние и внутренние источники, не ограничивайтесь полученными от поставщика файлами. Сопоставляйте сведения с официальными реестрами, сайтами регуляторов, судебными и закупочными базами, санкционными списками и финансовыми источниками в зависимости от юрисдикции и политики компании.
Регистрационные данные и реквизиты компании
Подтвердите, что поставщик существует и зарегистрирован надлежащим образом. Проверьте:
- название;
- регистрационный номер;
- налоговый статус;
- юридический и фактический адрес;
- виды деятельности;
- статус компании;
- дату актуальности выписки.
Сверьте реквизиты в договоре, счете, коммерческом предложении и карточке поставщика.
Руководитель, подписант и структура владения
Исключите подписание договора лицом без полномочий. Проверьте руководителя по реестру, доверенность или иной документ о полномочиях подписанта, сведения об учредителях и бенефициарах в пределах применимых требований. Зафиксируйте дату проверки и источник данных.
Финансовая устойчивость и деловая репутация
Оцените вероятность срыва поставки, прекращения деятельности или невыполнения обязательств. Рассмотрите финансовую отчетность или доступные аналоги, задолженность, признаки банкротства, длительность работы, крупные судебные споры, отзывы и опыт аналогичных проектов. Для критичных поставщиков запросите рекомендации, SLA прошлых проектов или подтверждение ресурсов.
Результат проверки и документирование решения
Сформируйте отчет или запись в системе: какие источники проверены, какие риски выявлены, какие меры приняты, кто согласовал поставщика и до какой даты действует результат проверки. Не заменяйте факты предположениями, отдельно отмечайте непроверенные сведения.
Проверка поставщика перед заключением договора: условия и согласования
Онбординг завершается не сбором файлов, а согласованным набором обязательств. Свяжите коммерческие, юридические и технические требования с предметом поставки и уровнем риска.
Что проверить в договоре и спецификации
Зафиксируйте измеримые условия, по которым можно принять поставку или предъявить претензию. Проверьте:
- предмет и объем поставки;
- спецификацию;
- цены и налоги;
- сроки;
- порядок приемки;
- требования к качеству, упаковке и маркировке;
- гарантию;
- возврат;
- ответственность;
- штрафы;
- форс-мажор;
- порядок изменения условий и расторжения договора.
SLA, доступы и непрерывность услуги
Для поставщика, который оказывает поддержку, размещает сервис или обеспечивает критичный компонент, зафиксируйте:
- доступность;
- время реакции и восстановления;
- окно обслуживания;
- эскалацию;
- резервный сценарий;
- требования к журналам и отчетности;
- порядок отзыва доступов;
- передачу данных при завершении договора.
Конфиденциальность и обработка данных
Проверьте, может ли поставщик законно и безопасно работать с персональными, платежными или коммерчески чувствительными данными. Рассмотрите NDA, условия обработки и хранения данных, роли сторон, субподрядчиков, трансграничную передачу, уведомление об инцидентах, удаление или возврат данных и требования к доступам. Если применимо, свяжите условия с 152-ФЗ и внутренними стандартами безопасности.
Внутренние согласования до допуска поставщика
Распределите ответственность между подразделениями: закупки, юридическая служба, финансы, информационная безопасность, владелец процесса и IT. Определите, какие согласования обязательны для каждого уровня риска, кто утверждает исключения и где хранится финальное решение.
Какие сертификаты, лицензии и технические документы проверять
Подтверждающие документы зависят от предмета закупки. Не запрашивайте их формально. Главная задача - установить, что документ относится именно к нужному поставщику, объекту, продукту или услуге и действует на дату использования.
Когда нужна лицензия или разрешение
Проверьте применимые лицензии, разрешения, допуски и регистрацию в профильных реестрах. Сопоставьте вид деятельности, территорию, срок действия и условия лицензии с фактическим предметом договора. Наличие лицензии не подтверждает качество.
Сертификат соответствия, декларация и протокол испытаний
Различайте типы документов. Сертификат соответствия подтверждает соответствие продукции требованиям технических регламентов. Декларация о соответствии - заявление производителя о соответствии. Протокол испытаний - результаты лабораторных проверок. Для продукции проверьте модель, партию, технический регламент, производителя, срок действия, орган сертификации и связь документа с конкретной поставкой.
Паспорт изделия, документы качества и документы на партию
Для приемки конкретного товара могут потребоваться: паспорт изделия, паспорт качества, руководство по эксплуатации, инструкция по монтажу, чертежи, схемы, спецификация, маркировка и упаковочный лист. Паспорт изделия и паспорт качества не всегда один документ.
Как проверить сертификат и область его действия
Проверьте, кто получил документ, какой объект или услуга сертифицированы, что именно оценивалось, кем выдан документ, действует ли он сейчас и покрывает ли нужную площадку или проект. Tier относится к инженерной инфраструктуре и отказоустойчивости ЦОД, ISO/IEC 27001 - к системе управления информационной безопасностью, PCI DSS - к защите данных платежных карт. Эти документы не универсальная шкала качества. При проверке фиксируйте владельца документа, область действия, объект сертификации, период действия, орган выдачи и возможность независимой верификации.
Пошаговый процесс онбординга поставщика и чек-лист проверки
Превратите перечень требований в повторяемый рабочий процесс с понятными входами, контрольными точками, ответственными и итоговыми статусами.
Шаг 1. Зафиксировать потребность и категорию поставки
Не запрашивайте документы вслепую. Опишите предмет закупки, объем, бюджет, сроки, критичность, доступ к данным и системам, требования к непрерывности, страну поставщика и наличие регулируемых компонентов.
Шаг 2. Запросить документы и создать профиль поставщика
Используйте стандартизированную анкету и список вложений. Зафиксируйте дату получения, версию документа, контактное лицо, недостающие позиции и согласие на необходимые проверки.
Шаг 3. Провести документарные и внешние проверки
Проверяйте документы по контрольным точкам: существование компании, полномочия, реквизиты, финансовые и репутационные риски, лицензии, сертификаты, область действия, договорные ограничения и доступ к данным. Для каждого пункта сохраняйте источник и результат.
Шаг 4. Провести внутренние согласования и принять решение
Используйте статусы: одобрен, одобрен с условиями, требуется доработка, отклонен. Для условного допуска укажите компенсирующие меры, владельца риска и срок устранения замечаний.
Шаг 5. Контролировать документы после подключения
Настройте напоминания о сроках действия документов, периодическую повторную проверку, пересмотр уровня риска, контроль инцидентов, отзыв доступов и обновление профиля при изменении реквизитов, владельцев или условий услуги.
Итоговый чек-лист: когда поставщика можно допускать к работе
Поставщик готов к работе, если подтверждены регистрационные сведения и полномочия, проверены реквизиты и риски, согласован договор, получены применимые лицензии и сертификаты, назначены ответственные, определены сроки повторной проверки и закрыты критичные замечания.
Минимальные условия статуса «одобрен»
- наличие обязательных документов;
- совпадение данных во всех источниках;
- отсутствие критичных ограничений;
- согласование договора;
- понятный порядок приемки, оплаты, поддержки и эскалации.
Типичные ошибки при проверке нового поставщика
Частые ошибки, которые делают процедуру формальной:
- проверка только названия сертификата;
- игнорирование области действия;
- использование просроченной выписки;
- отсутствие проверки подписанта;
- смешение документов компании и документов на конкретную партию;
- отсутствие сроков повторной проверки;
- хранение файлов без владельца;
- разрешение доступа до завершения security-согласования.
Какие записи сохранить для аудита и разбора спорных ситуаций
Сохраните анкету, полученные документы, ссылки на официальные реестры, результаты проверок, комментарии согласующих, исключения, условия условного допуска, дату следующего пересмотра и историю изменений профиля.