Tedarikçi Yönetimi
Vendor management, şirketin kullandığı üçüncü taraf hizmet ve ürün sağlayıcıları ile ilişkilerin yönetimi ve risk kontrolüdür.
Vendor Kategorileri
| Kategori | Risk Seviyesi | Örnek |
|---|---|---|
| Critical | Yüksek | Cloud provider, payment processor |
| Important | Orta | HR SaaS, CRM |
| Standard | Düşük | Ofis malzemeleri |
Vendor Seçim Kriterleri
- Güvenlik: SOC2, ISO27001 sertifikasyonu
- Finansal sağlık: Şirketin sürdürülebilirliği
- Referanslar: Mevcut müşteri deneyimleri
- SLA: Uptime, destek yanıt süreleri
- Fiyat: TCO (Total Cost of Ownership)
- Uyumluluk: KVKK/GDPR uyumu
Onboarding Süreci
- Güvenlik değerlendirmesi (Security Questionnaire)
- DPA (Data Processing Agreement) imzası
- Sözleşme (Legal review)
- Ödeme kurulumu (Finance)
- Teknik entegrasyon (IT/Engineering)
Periyodik Review
| Risk | Review Sıklığı | Kapsam |
|---|---|---|
| Critical | Yıllık | Güvenlik, SLA, finansal |
| Important | Yıllık | SLA, satisfaction |
| Standard | 2 yılda bir | Maliyet |
Exit Planı
Her critical vendor için exit planı olmalı: Veri export, alternatif çözüm, geçiş süresi.
