9. Kockázatmenedzsment a szállítói életciklus minden pontján

A kockázat nem fázis, hanem dimenzió

Az előző fejezetek egy-egy életciklus-fázist mutattak be: kvalifikáció, onboarding, monitoring, fejlesztés, exit. A kockázatmenedzsment azonban nem illik ebbe a sorba — nem önálló fázis, hanem a teljes életciklust átszövő szempont.

A kvalifikáció során a kockázatértékelés határozza meg az átvilágítási mélységet. Az onboarding során a monitoring-intenzitást. A governance során a felülvizsgálati gyakoriságot. Az exit-nél a döntés sürgősségét. Minden fázisban ugyanaz a kérdés: mekkora kockázatot képvisel ez a szállító, és ennek megfelelő-e a kontroll?

Öt kockázati terület

A Fluenta One öt területen nyújt folyamatos figyelést:

Kockázati terület
Mit monitoroz?
Pénzügyi
Hitelképességi változások, késedelmes fizetések, pénzügyi beszámoló romlása, tulajdonosi változás
Működési
Ellátási lánc zavar, kapacitásproblémák, kulcsszemélyzet elvesztése
Kiberbiztonság
Adatvédelmi incidensek, rendszer sebezhetőségek, harmadik fél adathozzáférése
Megfelelőség
Szabályozási változások, tanúsítvány lejárat, szankciós lista változások
Reputációs
Negatív médiamegjelenés, jogi eljárások, ESG szabálysértések

A monitoring kadenciája a szállító tier-besorolásától függ: Tier 1 szállítók folyamatos figyelést kapnak, Tier 4 szállítóknál éves automatikus szűrés elegendő.

Külső adatforrások és automatikus riasztás

A Fluenta One képes külső adatforrásokat integrálni a proaktív monitoringhoz — céginformációs szolgáltatások (pl. OPTEN), hírforrások, NIS2 jelentések. Kritikus események esetén automatikus értesítést küld, és a kritikus szállítókra előre definiált vészhelyzeti workflow-k aktiválódnak, beleértve az alternatív szállítók azonnali javaslatát.

Szállítói incidenskezelés

A szállítói incidens — SLA-sértés, adatvédelmi esemény, ellátási kimaradás, minőségi hiba — strukturált rögzítési folyamatot indít. A rendszer négy adatot kér: az incidens típusát, súlyosságát (P1–P4), az érintett szolgáltatást, és az üzleti hatás leírását.

Az incidens a rögzítés pillanatától beépül a szállítói profilba: a súlyosság automatikusan befolyásolja a scorecard-ot, az incidensgyakoriság trendje megjelenik az előrejelző mutatók között, és ismétlődő incidensek CAPA-munkafolyamatot váltanak ki.

Al-szállítói lánc és harmadik feles kockázat

A Fluenta One lehetővé teszi az elsődleges szállítók mögötti al-szállítói kockázat nyomon követését is. Az Ellátási Lánc Térkép vizuálisan ábrázolja a teljes szállító → al-szállító hálózatot, színkódolással jelezve az aktuális megfelelőségi státuszt.

Ez kritikus azoknál a szállítóknál, akik egyetlen al-szállítótól függenek, al-szállítón keresztül férnek hozzá érzékeny adatokhoz, vagy szabályozott iparágban működnek. A térkép azonnal láthatóvá teszi, ha egy kritikus al-szállító nem megfelelő státuszba kerül — még ha az elsődleges szállító maga megfelelő is.

Szabályozói keretrendszerek

A rendszer a megfelelőséget konkrét keretrendszerek mentén kezeli:

Keretrendszer
Fókusz
DORA
ICT kockázatkezelés és harmadik fél ICT szolgáltató felügyelet (pénzügyi szektor)
NIS2
Ellátási lánc biztonság, incidensjelentési kötelezettség, kiberbiztonsági követelmények
CSDDD
Emberi jogi és környezeti átvilágítás az értéklánc mentén

Megfelelőség és audit-képesség

A Fluenta One platformszinten biztosítja a szabályozói megfelelőséget: ISO 27001 tanúsított infrastruktúra, GDPR-megfelelő adatkezelés, banki compliance-szabályozásoknak megfelelő audit trail. Minden felhasználói művelet naplózásra kerül időbélyeggel, a változások előtti és utáni állapottal együtt. Az audit-adatok exportálhatók Excel, PDF és CSV formátumban.