# 供应商准入评估报告 — UNKNOWN **报告日期:** 2026-07-23 **报告日期**:2026-07-23 **评估人**:供应商准入总协调人(AI Agent) --- ## 1. Executive Summary(管理层摘要) 供应商 UNKNOWN 在系统中无任何入驻资料——`/data-room/UNKNOWN/` 目录不存在,无安全问卷、无合同草案、无财务报表、无工商注册文件。声誉审查确认"UNKNOWN"不是一个可识别的法人实体。法务审查触发一票否决项(受益所有人无法识别)。**建议拒绝准入(reject)。** | 维度 | 评定 | |------|------| | 总体风险等级 | **critical** | | 最终建议 | **reject** | | 一票否决触发 | 是 — 受益所有人无法识别 | --- ## 2. 四专业域风险等级汇总 | 专业域 | 总体风险等级 | 证据综合状态 | 置信度 | |--------|------------|-------------|-------| | 安全审查 | high | 缺失 | 极低 | | 法务审查 | critical | 缺失 | 高(否决项明确触发) | | 财务审查 | unknown | 缺失 | 极低(0%) | | 声誉审查 | unknown(非实体) | 缺失 | 中(可确认非可识别法人) | --- ## 3. 逐域风险详情 ### 3.1 安全审查 **来源文件**:`/workspace/findings/security.md` | 风险领域 | 风险等级 | 证据状态 | 文件/来源 | |---------|---------|---------|----------| | 身份与访问控制 | unknown | 缺失 | 无安全问卷或访问策略 | | 数据保护(加密) | unknown | 缺失 | 无加密策略或实施证据 | | 漏洞管理 | unknown | 缺失 | 无渗透测试报告 | | 事件响应 | unknown | 缺失 | 无演练记录或事故报告 | | 认证 | unknown | 缺失 | 无 ISO 27001/SOC 2 等 | | 第三方风险 | unknown | 缺失 | 无供应商管理政策 | **综合风险等级:high**(存在多项关键 unknown,依据评分规则不得为 low) **关键证据:** - 六项安全域全部为 unknown,证据完全缺失 - 无公开安全事故记录(但无记录不等于无事故) - 需补材料:安全问卷、渗透测试报告、安全认证、加密策略、访问控制政策、事件响应预案 ### 3.2 法务审查 **来源文件**:`/workspace/findings/legal.md` | 风险领域 | 风险等级 | 证据状态 | 文件/来源 | |---------|---------|---------|----------| | 制裁名单命中 | low | 已验证 | 外部制裁名单查询无命中 | | 受益所有人身份 | **critical** | **缺失** | 无任何入驻文档 — 触发一票否决 | | 数据泄露通知条款 | high | 缺失 | 无合同草案 | | 数据删除条款 | high | 缺失 | 无合同草案 | | 审计权条款 | high | 缺失 | 无合同草案 | | 分包商管理条款 | high | 缺失 | 无合同草案 | | 财务数据 | critical | 缺失 | 无财务报表 | | 安全漏洞 | unknown | 缺失 | 无安全审计报告 | **综合风险等级:critical**(一票否决项已触发) **关键证据:** - ✅ 外部制裁查询无命中,制裁风险 low - 🚫 **受益所有人完全无法识别 — 触发一票否决项** - 六大合同条款全部缺失 ### 3.3 财务审查 **来源文件**:`/workspace/findings/finance.md` | 指标 | 值 | 风险等级 | 证据状态 | |------|-----|---------|---------| | 营业收入 | Unknown | unknown | 缺失 | | 流动比率 | Unknown | unknown | 缺失 | | 资产负债率 | Unknown | unknown | 缺失 | | 经营性现金流 | Unknown | unknown | 缺失 | | 交付延误率 | Unknown | unknown | 缺失 | | 争议记录 | Unknown | unknown | 缺失 | **综合风险等级:unknown**(无任何财务数据,无法评级) **关键证据:** - 目录不存在,无财务 CSV 文件 - 供应商 UNKNOWN 未在供应商登记册中注册 - 所有关键财务指标均无法计算 ### 3.4 声誉审查 **来源文件**:`/workspace/findings/reputation.md` | 风险领域 | 风险等级 | 证据状态 | 说明 | |---------|---------|---------|------| | 供应商可识别性 | unknown(非实体) | 缺失 | "UNKNOWN" 不是可识别的法人实体 | | 公开负面事件 | 无检出 | 已验证 | adverse news 搜索零结果 | | 制裁命中 | low | 已验证 | 外部制裁查询无命中 | **综合风险等级:unknown**(因无实体而无法评估) **关键证据:** - "UNKNOWN" 是通用英语词汇,系统中无对应注册主体 - 公开渠道未发现任何诉讼、处罚或负面报道 - 注意:无负面记录不等于正面评价,因搜索对象无法定位到具体商业实体 --- ## 4. Unknown Items(未知项) | 未知项 | 说明 | 影响域 | |-------|------|-------| | 供应商法律实体名称 | "UNKNOWN" 非可识别法人 | 全部 | | 受益所有人 | 完全无法识别 — 已触发一票否决 | 法务 | | 安全态势 | 无问卷、无渗透报告、无认证 | 安全 | | 财务状况 | 无财务报表、无信用记录 | 财务 | | 数据处理范围 | 无法确认是否涉及个人数据 | 法务 | | 分包链条 | 完全未知 | 法务 | | 履约能力 | 无历史交易记录 | 财务 | --- ## 5. 证据冲突与处理方式 | 冲突项 | 各方立场 | 处理方式 | |-------|---------|---------| | 安全 vs 法务 vs 财务 vs 声誉 | 四域一致:无材料,无法评估 | 无冲突,结论一致 | **结论:无证据冲突。** 所有独立审查结果相互印证。 --- ## 6. 一票否决项核查 | 否决条件 | 是否触发 | 说明 | |---------|---------|------| | 命中有效制裁名单且无法完成合规豁免 | ❌ 未触发 | 外部查询零命中 | | 拒绝签署数据泄露通知、审计权或数据删除条款 | ⚠️ 无法判断 | 合同缺失,无法确认是否"拒绝签署" | | 存在未整改的 Critical 安全漏洞 | ⚠️ 无法判断 | 无安全材料提交 | | **受益所有人无法识别** | **✅ 已触发** | **无任何提交材料,受益所有人完全无法识别** | **结论:一票否决已触发。** --- ## 7. 待补材料清单 如后续希望重新发起准入评估,需补充以下最低材料: 1. 供应商企业注册证明(含完整法律实体名称、注册地) 2. 股权架构图及受益所有人身份证明文件 3. 合同草案(含数据处理、数据泄露通知、审计权、数据删除条款) 4. 安全问卷 + 近 12 个月内渗透测试报告 5. 安全认证证书(ISO 27001 / SOC 2 等) 6. 近 3 年经审计的财务报表 7. 有效的商业登记注册信息 --- ## 8. 最终建议与决定 | 项目 | 内容 | |------|------| | 最终建议 | **reject** | | 总体风险等级 | **critical**(触发一票否决项) | | 依据 | 受益所有人无法识别;无任何入驻材料;"UNKNOWN"非可识别法人实体 | | 整改条件 | 需提交完整的供应商入驻资料包(见第 7 节)后方可重新发起审查 | | 复审日期 | N/A — 待新资料提交后另行安排 |