本政策适用于现有供应商在合同到期前的重新评估。当现有合同到期日在 60 个自然日以内,且供应商不主动放弃续约时触发。
vendor-onboarding.md。/report-history/{供应商}/ 下既有报告必须被引用。| 档位 | 含义 | 默认后续动作 |
|---|---|---|
| renewal | 直接续约原合同或同条款续约 | 提交人工审批 → 续签 → 12 个月复审 |
| conditional | 续约但附整改与复审条件 | 提交人工审批 → 续签 + 整改计划 + 6 个月复审 |
| non-renewal | 不续约,触发供应商切换 | 提交人工审批 → 启动备选供应商评估 + 数据迁移计划 |
| 维度 | 初次准入 | 续约 |
|---|---|---|
| 评估窗口 | 单一时间点 | 自上次评估以来的全部证据 |
| 重点证据 | 资质、审计、问卷 | 持续运营表现、最近 12 个月事故/财务/舆情趋势 |
| 默认态度 | 谨慎新增 | 谨慎替换:优先观察既有表现,而非“再做一次准入” |
| 整改窗口 | 30 天 | 60 天(续约合同过渡期更长) |
| 复审周期 | n/a | 默认 12 个月;conditional 时缩为 6 个月 |
| 等级 | 条件 | 默认续约决定 |
|---|---|---|
| low | 自上次评估以来无新增缺口,且关键控制位仍保持已验证 | renewal |
| medium | 存在可在 60 天内整改的问题,不影响核心业务 | conditional |
| high | 多项新增缺口或证据严重不足,未触发红线 | non-renewal 或重新调查 |
| critical | 触发一票否决项 | non-renewal |
| unknown | 现有资料无法判断关键风险事实 | 不得直接 renewal |
风险等级只使用
low、medium、high、critical、unknown; 证据状态使用已验证、自述待验证、缺失、冲突。两者必须分列。
下列任一项触发即应决定为 non-renewal(与初次准入红线并集):
vendor-onboarding.md 第 6–8 条等价内容
(数据泄露通知时限、审计权、删除证明) —— 视为“再次拒签”。critical 安全漏洞;或在新一次渗透
测试中累计出现 ≥ 2 个未关闭的 high 越权访问类问题。缺失 或 unknown,且无法在
合同到期前补齐。上次评估存在的“遗留 medium 风险”如果在续约时仍未整改,不得 降级为 low —— 这是一条隐含的红线。
/reports/{供应商}/renewal-report.md 中必须包含“持续运营表现”章节,
每个子项引用最新事实而非历史最佳状态:
缺失 而非 已完成)。决定为 conditional 时,必须同时满足下列全部条件;任一不满足则升级为
non-renewal:
决定为 non-renewal 时,必须同时满足:
/data-room/、
/workspace/findings/、/policies/ 或 /report-history/ 开头。renewal 决定;必须至少看到一条 已验证 证据证明现状仍受控。unknown”回避矛盾 —— 必须
在报告的“证据冲突与处理方式”小节显式列出冲突的事实与备选解读。/reports/{供应商}/renewal-report.md 必须包含:
conditional 时附整改清单与可验收标准;non-renewal 时附迁移计划摘要。vendor-onboarding.md 为基线,并在本政策中只追加。vendor-onboarding.md 总评等级为 low,续约
时若有新的真实冲突证据,仍以本政策为准。/report-history/{供应商}/ 下,
互不覆盖;CLI 续约流程必须复用主管 Agent、人在回路审批与报告日期校
正三件套,不得绕开。