供应商风险评估:如何给供应商打分
最后更新: 2026-08-31
Quick answer
供应商风险评估按加权维度给供应商打分,通常包括公司稳定性、质量、合规、生产、供应链和文件。分数只和它背后的证据一样可靠,所以真正有用的输出不是那个数字,而是「缺什么」的清单。按清单行动:补齐证据缺口,或者把风险算进订单价格里。
Definition
供应商风险评估是一种结构化方法,用来估计一家供应商出问题的可能性,以及问题会有多严重。它把关于公司稳定性、质量控制、合规、产能、供应链敞口和文件的回答,转化为一个带维度拆解的分数。好的评估必须是确定性的:相同输入永远得到相同分数。
Key points
- · 没有维度拆解的分数无法行动。你必须知道是哪个维度在拉高它。
- · 证据缺失本身就是发现项。「我们不知道」应该把分数推高,而不是让它保持不变。
- · 确定性评分优于 AI 生成评分。不能复现的数字,内部就无法自证。
- · 风险不等于质量。一家运行良好的工厂,如果所在地不稳定,仍然是高风险供应商。
- · 分数的意义在于它支持的决策:下单、重谈、核验、验厂,还是放弃。
Step by step
- 1. 按你实际知道的情况作答
猜测会让分数在两个方向上失真。不知道就选「未知」,不要按最好的情况假设。未知本身也是信息。
- 2. 看维度拆解,而不是只看总分
由文件缺口推高的 45 分,和由生产风险推高的 45 分,是两个完全不同的问题。前者是补文件,后者可能需要你开第二供应源。
- 3. 列出缺失项
清单上每一个缺口都是一条可以发给供应商的要求。多数供应商会把忘了发的文件补上。不肯补的那些,已经在告诉你一些事情。
- 4. 决定动作,而不只是定级
低风险:按常规条款执行。中风险:付定金前补齐证据缺口。高风险:付款前先核验或验厂。极高风险:在情况改变之前不要下单。
- 5. 缺口补齐后重新打分
分数应该会变化。如果没变,说明评估没有反映现实,需要重新检查输入项。
Examples
一家越南服装供应商得 44 分,权重主要在文件:没有近期审核记录,ISO 证书已过期。补齐两份文件后分数降到 28,工厂本身没有任何变化。
一家泰国汽车零部件供应商得 21 分,看起来很干净。维度拆解显示它的产能全部集中在易受洪水影响省份的一个厂区。买家随后增加了第二供应源要求,而不是安排验厂。
一家中国电子供应商得 68 分,生产风险占大头:旺季 40% 的组装外发,而外发厂从未被审核过。正确的动作是审核外发厂,而不是审核主厂。
一次验厂查出四个主要发现项。整改期满并复审之后,该供应商的复评分数下降了 19 分。分数跟随的是实际动作,而不是承诺。
Checklist
- ☐ 已对照工商登记确认公司身份
- ☐ 已知经营年限与股权结构
- ☐ 质量体系成文,宣称的认证属实
- ☐ 产品检测报告在有效期内且在范围内
- ☐ 社会责任审核历史可获取
- ☐ 产能已书面说明并与订单量比对
- ☐ 已区分关键工序是自有还是外发
- ☐ 重要的外发厂已具名并接受审核
- ☐ 已识别单一来源依赖
- ☐ 付款条款与银行账户已对照签约主体核查
- ☐ 分数连同日期与所用输入项一并记录
- ☐ 整改完成后已安排复评
常见问题
风险分数是怎么算的?
每个答案计入六个加权维度之一:公司、质量、合规、生产、供应链、文件。权重固定并公开,计算过程是确定性的,因此相同输入必然得到相同结果。方法说明页列出了完整权重。
分数是 AI 决定的吗?
不是。分数由规则引擎计算。语言模型只负责把结果解释成人话,它无法改变数字。这一点很重要:无法复现的分数,是无法自证的分数。
多少分算好?
取决于你买什么、花多少钱。30 分以下且无严重缺口,对返单通常没问题。30 到 60 分意味着付定金前先补齐证据缺口。60 分以上意味着下单前先核验或验厂。
多久重新评一次?
至少每年一次,并在任何重大变化之后:新增生产场地、股权变更、证书失效、质量事故,或订单量大幅上升。
Sources
- ISO 31000 风险管理指南识别、分析与评价风险的通用框架,此处应用于供应商层面。
- ISO 9001 第 8.4 条 外部提供过程的控制质量管理体系内评价与重新评价供应商的依据。
- FactoryAuditB2B 风险方法说明我们公开的权重与维度定义,供应商风险计算器使用的就是这套模型。
Related guides
已经有供应商了?
把公司名称和地址发给我们。我们会告诉你能确认什么、不能确认什么,以及费用多少。