onboarding-report-20260723T173449.691105+0800-55e25408.md 6.7 KB

供应商准入评估报告 — UNKNOWN

报告日期: 2026-07-23

报告日期:2026-07-23 评估人:供应商准入总协调人(AI Agent)


1. Executive Summary(管理层摘要)

供应商 UNKNOWN 在系统中无任何入驻资料——/data-room/UNKNOWN/ 目录不存在,无安全问卷、无合同草案、无财务报表、无工商注册文件。声誉审查确认"UNKNOWN"不是一个可识别的法人实体。法务审查触发一票否决项(受益所有人无法识别)。建议拒绝准入(reject)。

维度 评定
总体风险等级 critical
最终建议 reject
一票否决触发 是 — 受益所有人无法识别

2. 四专业域风险等级汇总

专业域 总体风险等级 证据综合状态 置信度
安全审查 high 缺失 极低
法务审查 critical 缺失 高(否决项明确触发)
财务审查 unknown 缺失 极低(0%)
声誉审查 unknown(非实体) 缺失 中(可确认非可识别法人)

3. 逐域风险详情

3.1 安全审查

来源文件/workspace/findings/security.md

风险领域 风险等级 证据状态 文件/来源
身份与访问控制 unknown 缺失 无安全问卷或访问策略
数据保护(加密) unknown 缺失 无加密策略或实施证据
漏洞管理 unknown 缺失 无渗透测试报告
事件响应 unknown 缺失 无演练记录或事故报告
认证 unknown 缺失 无 ISO 27001/SOC 2 等
第三方风险 unknown 缺失 无供应商管理政策

综合风险等级:high(存在多项关键 unknown,依据评分规则不得为 low)

关键证据:

  • 六项安全域全部为 unknown,证据完全缺失
  • 无公开安全事故记录(但无记录不等于无事故)
  • 需补材料:安全问卷、渗透测试报告、安全认证、加密策略、访问控制政策、事件响应预案

3.2 法务审查

来源文件/workspace/findings/legal.md

风险领域 风险等级 证据状态 文件/来源
制裁名单命中 low 已验证 外部制裁名单查询无命中
受益所有人身份 critical 缺失 无任何入驻文档 — 触发一票否决
数据泄露通知条款 high 缺失 无合同草案
数据删除条款 high 缺失 无合同草案
审计权条款 high 缺失 无合同草案
分包商管理条款 high 缺失 无合同草案
财务数据 critical 缺失 无财务报表
安全漏洞 unknown 缺失 无安全审计报告

综合风险等级:critical(一票否决项已触发)

关键证据:

  • ✅ 外部制裁查询无命中,制裁风险 low
  • 🚫 受益所有人完全无法识别 — 触发一票否决项
  • 六大合同条款全部缺失

3.3 财务审查

来源文件/workspace/findings/finance.md

指标 风险等级 证据状态
营业收入 Unknown unknown 缺失
流动比率 Unknown unknown 缺失
资产负债率 Unknown unknown 缺失
经营性现金流 Unknown unknown 缺失
交付延误率 Unknown unknown 缺失
争议记录 Unknown unknown 缺失

综合风险等级:unknown(无任何财务数据,无法评级)

关键证据:

  • 目录不存在,无财务 CSV 文件
  • 供应商 UNKNOWN 未在供应商登记册中注册
  • 所有关键财务指标均无法计算

3.4 声誉审查

来源文件/workspace/findings/reputation.md

风险领域 风险等级 证据状态 说明
供应商可识别性 unknown(非实体) 缺失 "UNKNOWN" 不是可识别的法人实体
公开负面事件 无检出 已验证 adverse news 搜索零结果
制裁命中 low 已验证 外部制裁查询无命中

综合风险等级:unknown(因无实体而无法评估)

关键证据:

  • "UNKNOWN" 是通用英语词汇,系统中无对应注册主体
  • 公开渠道未发现任何诉讼、处罚或负面报道
  • 注意:无负面记录不等于正面评价,因搜索对象无法定位到具体商业实体

4. Unknown Items(未知项)

未知项 说明 影响域
供应商法律实体名称 "UNKNOWN" 非可识别法人 全部
受益所有人 完全无法识别 — 已触发一票否决 法务
安全态势 无问卷、无渗透报告、无认证 安全
财务状况 无财务报表、无信用记录 财务
数据处理范围 无法确认是否涉及个人数据 法务
分包链条 完全未知 法务
履约能力 无历史交易记录 财务

5. 证据冲突与处理方式

冲突项 各方立场 处理方式
安全 vs 法务 vs 财务 vs 声誉 四域一致:无材料,无法评估 无冲突,结论一致

结论:无证据冲突。 所有独立审查结果相互印证。


6. 一票否决项核查

否决条件 是否触发 说明
命中有效制裁名单且无法完成合规豁免 ❌ 未触发 外部查询零命中
拒绝签署数据泄露通知、审计权或数据删除条款 ⚠️ 无法判断 合同缺失,无法确认是否"拒绝签署"
存在未整改的 Critical 安全漏洞 ⚠️ 无法判断 无安全材料提交
受益所有人无法识别 ✅ 已触发 无任何提交材料,受益所有人完全无法识别

结论:一票否决已触发。


7. 待补材料清单

如后续希望重新发起准入评估,需补充以下最低材料:

  1. 供应商企业注册证明(含完整法律实体名称、注册地)
  2. 股权架构图及受益所有人身份证明文件
  3. 合同草案(含数据处理、数据泄露通知、审计权、数据删除条款)
  4. 安全问卷 + 近 12 个月内渗透测试报告
  5. 安全认证证书(ISO 27001 / SOC 2 等)
  6. 近 3 年经审计的财务报表
  7. 有效的商业登记注册信息

8. 最终建议与决定

项目 内容
最终建议 reject
总体风险等级 critical(触发一票否决项)
依据 受益所有人无法识别;无任何入驻材料;"UNKNOWN"非可识别法人实体
整改条件 需提交完整的供应商入驻资料包(见第 7 节)后方可重新发起审查
复审日期 N/A — 待新资料提交后另行安排