# 供应商准入政策 ## 一票否决项 - 命中有效制裁名单且无法完成合规豁免。 - 拒绝签署数据泄露通知、审计权或数据删除条款。 - 存在未整改的 Critical(严重)安全漏洞。 - 财务数据明显造假或受益所有人无法识别。 ## 风险等级 | 等级 | 条件 | 默认决定 | |---|---|---| | low | 无重大缺口,证据完整 | approve | | medium | 存在可在 30 天内整改的问题 | conditional | | high | 多项重大缺口或证据严重不足 | reject 或重新调查 | | critical | 触发一票否决项 | reject | | unknown | 关键材料缺失 | 不得直接 approve | ## 报告必填项 1. Executive Summary(管理层摘要)。 2. 四个专业域的风险等级。 3. 每项风险对应的文件路径或外部来源。 4. Unknown Items(未知项)和待补材料。 5. 证据冲突与处理方式。 6. 最终建议、整改条件和复审日期。