供应商准入政策
一票否决项
- 命中有效制裁名单且无法完成合规豁免。
- 拒绝签署数据泄露通知、审计权或数据删除条款。
- 存在未整改的 Critical(严重)安全漏洞。
- 财务数据明显造假或受益所有人无法识别。
风险等级
| 等级 |
条件 |
默认决定 |
| low |
无重大缺口,证据完整 |
approve |
| medium |
存在可在 30 天内整改的问题 |
conditional |
| high |
多项重大缺口或证据严重不足 |
reject 或重新调查 |
| critical |
触发一票否决项 |
reject |
| unknown |
关键材料缺失 |
不得直接 approve |
报告必填项
- Executive Summary(管理层摘要)。
- 四个专业域的风险等级。
- 每项风险对应的文件路径或外部来源。
- Unknown Items(未知项)和待补材料。
- 证据冲突与处理方式。
- 最终建议、整改条件和复审日期。