方法论

风险要从供应商处开始识别 - MMOG/LE解读之【169】

颜家平

结论摘要

制造企业不能仅依赖事后追责来管理供应链风险,而应要求供应商在合作初期就建立系统化的风险评估程序。运用供应链FMEA等工具,可提前识别偏离正常流程的潜在失效点,实现风险的事前预警与控制。尤其在全球化和数字化背景下,二级、三级供应商的风险同样需纳入视野。

  • 企业应推动供应商在合作初期建立正式的风险评估程序,而非仅在事故发生后追责。
  • 供应链FMEA是识别潜在失效模式的有效工具,强调事前预防而非事后补救。
  • 现代供应链风险已扩展至网络攻击、地缘政治、劳动力短缺等非传统领域,需覆盖多级供应商。
风险要从供应商处开始识别 - MMOG/LE解读之【169】

MMOG中的6.2.1.6F1组织要求其供应商制定风险评估程序,以识别当偏离正常业务流程时,供应链程序中可以影响满足组织要求的能力的领域。

在长长的供应链上,存在着许多风险。企业往往对自己所能触及的范围之内风险比较重视,会采用一些方法识别和控制风险。但对外部的风险,尤其是供应商处所存在的风险,就不那么关注。认为这是供应商的事情。如果供应商不能按时交付,就采用经济处罚手段加以处罚即可。有些企业较为重视,他们会请供应商在风险事故发生后,对其造成的后果和影响进行分析,找出根本原因,采取有效的措施,防止事故的再次发生。虽然这是“亡羊补牢,犹未为晚”,但事故还是发生了,损失还是造成了。即使供应商承担了全部的损失,对企业来讲还是会产生不良的后果。

**我们需要的是:对风险的预防,把工作做在前面,防止由风险产生的事故。**对企业如此,对供应商也应如此。因此,在与供应商开始合作时,就应该要求供应商制定风险评估程序,按照程序和标准,采用有效的工具的,对其供应链运行风险进行评估。以识别当偏离正常供应链流程时,供应商是否有能力及时纠正偏离流程。供应商可以根据他们的运行经验和历史的教训来罗列曾经发生过或者极有可能发生的风险,以及如何来对这些风险进行识别。而最佳的方法则是运用供应链FMEA来对风险进行识别。

图片:来源于网络

**FMEA的全名是失效潜在模式及后果分析,它是在已有经验和知识的基础上,系统地应用管理技术来预测潜在的失效风险及后果,采取措施以进行事前改进的技术与方法。**供应链潜在失效模式是指由于供应链内部和外部的不确定因素可能给整条供应链成员企业造成损失的表现形式。供应链潜在失效模式管理重在事前识别预警和预防,而不是事后的控制。其目的在于发现并评估供应链中潜在的失效和可能的后果 ,找出能够避免或减少这些潜在失效发生的措施,并将上述过程文件化。从而提高供应链的质量、可靠性和安全性,持续地减少供应链失效的频度和后果,优化资源的利用。从供应商的角度来讲,就是最大限度地保护企业不受风险带来的事故影响,从而保证满足最终客户的需求。

图片:来源于网络

应用FMEA方法时,要从分析供应链过程开始,首先对供应链管理的重要节点过程列出每个潜在的失效模式,如信息流、实物流。根据每个失效模式所产生的后果严重度,来进行风险评价。对风险较大的失效模式要优先制定预防措施。其中重要的一点,就是确定供应链管理过程。在识别关键节点前,要画出供应链过程的流程图。该图应包含该过程的所有步骤,即使某个步骤看起来似乎对供应链管理没有多大的影响。通过绘制流程图,可以清楚地看出供应链的所有节点,这样就不会遗漏风险点。

随着全球化进度加快,供应链的风险也开始呈现多样化,除了自然灾害,设备故障、工作失误等传统风险外,电脑病毒、人才流失、劳动力缺失、竞争者干扰、贸易战等成了新的风险。供应链的数字化也会带来相应的安全风险。需要企业更重视供应商处的风险识别。通用汽车在10年前,开始把2级以及提供原材料的3级供应商列入风险识别范围。把这些供应商所处的位置都标志出来,输入电脑软件系统。然后,识别各个区域里可能发生的风险。一旦风险发生,他们就会立刻启动预先做好的预案,以此来预防风险。切实做到风险从供应商处开始识别,开始预防,开始控制。

图片:来源于网络

不过企业做供应链FMEA的不多,供应商在这方面的能力就更差了。因此,大部分供应商可以根据他们的经验来识别风险,列出风险清单、建立预警和报警制度,以保护客户的利益。在供应商处识别风险对企业自身来讲是十分重要的,企业的供应链部门要给予特别地关注。

审核员在审核有关供应商接口的条款时,会同时关注这一条内容。由于在MMOG的第二章里,有专门的风险评估和管理一节。对这项F1的条款一般是顺带看一下。

MMOG/LE解读连载目录:

一、【汇总贴】MMOG/LE系列模块一:战略与改进(1-27篇)

二、【汇总贴】MMOG/LE系列模块二:工作的组织(28-62篇)

三、【汇总贴】MMOG/LE系列模块三:能力和生产计划(63-89篇)

四、【汇总贴】MMOG/LE系列模块四:客户的接口(90-126篇)

五、【汇总贴】MMOG/LE系列模块五:生产和产品控制(127-161篇)

六、第六模块:供应商接口(162-193篇)

162、供应商选择不能缺少供应链的参加

163、把供应链标准纳入供应商选择程序

164、供应链物流不可无协议

165、供应链物流协议需要定期评审

**166、**供应链物流协议尽可能详细

167、供应链物流协议文本中的语言作用不可忽略

168、应急计划在供应链物流协议中不可或缺

视频:MMOG/LE助力企业供应链升级

MMOG/LE(全球物料管理运作指南/物流评估)是迄今为止,对制造企业而言最系统、最成熟、应用最为广泛的物流管理全球通用准则,被广泛运用于国际汽车行业中的物流运营管理实践,且在家电、家居、医疗、建筑、航空航天、化工、电子、服装和零售业等也开始采用和借鉴。

MMOG/LE从企业战略和改进、工作的组织、能力和生产计划、客户接口、生产和产品控制、供应商接口等六个方面(共197条标准)进行评审,通过实施每一条标准,组织可以评审自身的物料计划与物流管理的绩效和能力,获得关于行业内“最佳实践”并持续改善。

核心要点

  1. 1 真正的供应链风险管理始于对供应商风险意识与能力的要求,而非仅限于一级合作界面。
  2. 2 FMEA的核心价值在于系统性地将隐性经验转化为显性预防措施,避免‘重复踩坑’。
  3. 3 MMOG/LE条款6.2.1.6实质是推动企业将风险防线前移至整个供应网络,体现现代供应链协同治理理念。

常见问题

为什么企业要关注供应商的风险评估能力?
因为供应链中断往往源于供应商环节,若供应商缺乏风险识别与应对机制,即使合同有罚则,企业仍会面临交付延迟、质量波动等实际损失。提前要求供应商建立评估程序,是从源头保障供应链韧性。
供应链FMEA具体怎么用?
首先绘制供应商的供应链流程图,列出信息流与实物流的关键节点;然后分析每个节点可能的失效模式、后果严重度及发生概率;最后针对高风险项制定预防措施并文档化,形成动态更新的风险清单和应急预案。
中小供应商没有FMEA能力怎么办?
并非所有供应商都需完整实施FMEA。可基于其历史经验梳理常见风险点,建立简易风险清单和报警机制。关键在于具备主动识别和响应能力,而非形式合规。企业可提供模板或培训支持,但责任主体仍是供应商自身。