DERINLEMESINE
Tedarikçi Risk ve Uyum Yönetimi
Tedarikçi riski, uzun süre yalnızca “malı zamanında getirir mi?” sorusuna indirgendi. Oysa bugün bir tedarikçinin finansal çöküşü, hukuki bir sorunu, veri ihlali veya etik bir skandalı doğrudan sizin kurumunuzun sorunu haline gelir. Tedarik zinciri, kurumun görünmeyen ama en kırılgan uzantısıdır.
Risk boyutları
| RISK BOYUTU | KAPSAM |
|---|---|
| Finansal risk | Tedarikçinin iflas, nakit sıkışıklığı veya ödeme güçlüğü riski; teslimatın yarıda kalması. |
| Operasyonel risk | Kapasite yetersizliği, kalite sorunları, kronik gecikme. |
| Hukuki & uyum riski | Yaptırım listeleri, yasal ihlaller, ruhsat ve belge eksikliği. |
| Coğrafi & jeopolitik risk | Tedarikçi lokasyonundaki siyasi istikrarsızlık, doğal afet, lojistik kesinti. |
| Bağımlılık riski | Tek kaynak bağımlılığı; alternatifi olmayan kritik kalemler. |
| İtibar & ESG riski | Çevresel ihlal, çalışma koşulları, etik dışı uygulamalar. |
| Siber & veri riski | Tedarikçi üzerinden gelen siber saldırı veya veri ihlali. |
| Etik & çıkar çatışması | Tedarikçi ile karar vericiler arasındaki beyan edilmemiş ilişkiler. |
Risk yönetim döngüsü
- 1. Tarama (onboarding) — Tedarikçi sisteme alınmadan önce belge, yaptırım listesi ve temel finansal kontrol yapılır.
- 2. Sınıflandırma — Tedarikçinin kritikliğine göre denetim derinliği belirlenir; her tedarikçiye aynı yük uygulanmaz.
- 3. Sürekli izleme — Risk tek seferlik değil, süreklidir. Belge süresi dolduğunda veya risk sinyali değiştiğinde sistem uyarır.
- 4. Azaltma — Yüksek riskli tedarikçiler için alternatif kaynak, ek teminat veya çıkış planı hazırlanır.
- 5. Denetim izi — Tüm kontroller belgelenir; denetimde “bu tedarikçiyi neden seçtiniz?” sorusu yanıtlanabilir olur.