【さぷらいやーかんり】
サプライヤー管理 とは?
最終更新:
💡 外部の協力先と、必要な品質を支える
外部の供給者との関係や提供品質を管理する活動。ITILでの目的、契約とSLAの違い、重要度に応じた評価とリスク対応を解説します。
📌 このページのポイント
- 供給者との関係と実績を管理し、製品・サービスの品質を支える
- 契約の費用だけでなく、責任・品質・リスクを確認する
- 停止時の影響や扱う情報などで、管理の深さを変える
- 契約後も評価・改善・変更や終了への備えを続ける
サプライヤー管理は、契約を管理すること?
契約も含むけれど、それだけではない。外部の供給者との関係と、提供される製品・サービスの実績を管理する活動だ。ITIL 4では、品質のあるサービス提供を支えるプラクティスとして説明している。
どんな相手が対象になる?
全部同じ頻度で点検する?
停止した場合の業務への影響、代わりの入手先、接続できる範囲や扱う情報などで重要度を考える。費用が小さくても重要なデータを扱う相手はいる。分類名だけで点検を省かず、リスクに合う管理にするんだ。
何を合意すればいい?
サービスの範囲、品質、責任、費用などを確認する。セキュリティ要件も契約に含めて期待を共有する。標準の契約しか選べないサービスでも、自社の必要条件を満たすか確認し、足りない部分への対応を考えよう。
SLAと契約は同じ?
SLAはサービスレベルについての合意だ。契約では費用や責任など、より広い条件を扱う。例えば委託先の応答時間が、自社がお客さんへ約束する応答時間に合うかを確かめる。数値だけでなく、測る対象と条件も比べよう。
契約後も仕事がある?
もっと詳しく知りたい人へ
供給者は必ず4段階に分ける?
全組織に同じ4区分を必須とする説明にはしません。分類は、管理の深さを決めるための道具です。NISTの調査は、障害や侵害の業務影響、代替調達、供給者の安定性、情報やシステムへのアクセスなど、複数の観点で重要度を判断する例を示しています。
安い供給者なら、管理を減らせる?
価格だけでは判断できません。安価でもサービスの提供を左右したり、機密情報やネットワークへアクセスしたりする場合があります。管理の手間は、必要な品質とリスクに応じて決めます。
まとめ:ざっくりこれだけ覚えればOK!
「サプライヤー管理」って出てきたら「外部から製品やサービスを供給する相手との関係と、その提供品質を管理する活動」と思えばだいたいOK!
📖 おまけ:英語の意味
「Supplier Management」 = 供給者管理
💬 Supplierは製品やサービスの供給者です。クラウドやSaaSの提供者、機器や開発・運用サービスの委託先などが対象になります。